Перейти к содержимому


Фото
- - - - -

Как узнать - действительно ли в программе вредонос или это ложное срабатывание ?


  • Please log in to reply
130 ответов в этой теме

#1 Anmawe

Anmawe

    Member

  • Posters
  • 115 Сообщений:

Отправлено 08 Ноябрь 2012 - 19:42

Антивирусы могут ругаться почти на любую программу, в том числе на кряки, кейгены, NO CD, пиратский софт, установщик, репак и т.д. Это обычная реакция. А что, если там правда вредонос, который незаметно вредит ? Или троян, который активируется через какое-то время.

Отправить в вирусную лабораторию и ждать ответа?

Чтоб самому анализировать, что конкретно надо знать и уметь ?

Как можно обнаруживать вредоносы, которых нет в антивирусной базе ? Интересует защита от бэкдора, кражи информации, шпионажа (защита конкретных папок с файлами) .

#2 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 08 Ноябрь 2012 - 19:45

Sandboxie
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#3 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 08 Ноябрь 2012 - 19:56

Sandboxie


Обходится с пол пинка.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#4 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 08 Ноябрь 2012 - 19:57

Берете HIEW+Olly+IDA+VM и анализируете. Будете знать, что значит каждый байт - будете полностью понимать программу.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#5 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 08 Ноябрь 2012 - 19:59

Берете HIEW+Olly+IDA+VM и анализируете. Будете знать, что значит каждый байт - будете полностью понимать программу.


VM тоже обходится с пол пинка :)
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#6 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 08 Ноябрь 2012 - 20:01

Берете HIEW+Olly+IDA+VM и анализируете. Будете знать, что значит каждый байт - будете полностью понимать программу.


VM тоже обходится с пол пинка :)


Хочу заметить, что я не написал ни про одно автоматизированное средство.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#7 TMCCA

TMCCA

    Newbie

  • Banned
  • 80 Сообщений:

Отправлено 08 Ноябрь 2012 - 20:57

С каких это пор кряки, кейгены и т. п. перестали считаться вредоносными программами?
"Зависть является причиной большего количества ошибок моих конкурентов, чем что-либо еще – когда люди фокусируются не на очередном прорыве, а на том, как досадить Microsoft. Это является для нас настоящей удачей". Билл Гейтс.

#8 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 08 Ноябрь 2012 - 20:58

Чтоб самому анализировать, что конкретно надо знать и уметь ?

PC надо знать, как минимум.

Как можно обнаруживать вредоносы, которых нет в антивирусной базе ? Интересует защита от бэкдора, кражи информации, шпионажа (защита конкретных папок с файлами) .

Зная PC можно определить не свойственное поведение; и изучать работу антивирусов и других программ, которые "бестолково ругаются". Что бы следовать совету v.martyanov, ... надо родиться программистом и родиться в своё время.. :)

Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#9 k.nikolenko

k.nikolenko

    Member

  • Virus Analysts
  • 283 Сообщений:

Отправлено 08 Ноябрь 2012 - 20:58

С каких это пор кряки, кейгены и т. п. перестали считаться вредоносными программами?

У др.веб они не попадают под категорию вредоносных

#10 TMCCA

TMCCA

    Newbie

  • Banned
  • 80 Сообщений:

Отправлено 08 Ноябрь 2012 - 21:11

Anmawe, какой смысл самому анализировать, имея при этом антивирус и не являясь вирусным аналитиком? Что Вы хотите этим добиться? Пользы точно не добьетесь, скорее причините вред безопасности своего компьютера.
"Зависть является причиной большего количества ошибок моих конкурентов, чем что-либо еще – когда люди фокусируются не на очередном прорыве, а на том, как досадить Microsoft. Это является для нас настоящей удачей". Билл Гейтс.

#11 k.nikolenko

k.nikolenko

    Member

  • Virus Analysts
  • 283 Сообщений:

Отправлено 08 Ноябрь 2012 - 21:15

А желающим научиться анализировать программы советую подучить ассемблер и почитать цикл статей про olly на wasm'е

Сообщение было изменено k.nikolenko: 08 Ноябрь 2012 - 21:15


#12 TMCCA

TMCCA

    Newbie

  • Banned
  • 80 Сообщений:

Отправлено 08 Ноябрь 2012 - 21:19

k.nikolenko, для нас это очень сложно, лучше Вы анализируйте, а мы купим антивирус.
"Зависть является причиной большего количества ошибок моих конкурентов, чем что-либо еще – когда люди фокусируются не на очередном прорыве, а на том, как досадить Microsoft. Это является для нас настоящей удачей". Билл Гейтс.

#13 RomaNNN

RomaNNN

    Ковальски

  • Posters
  • 6 001 Сообщений:

Отправлено 08 Ноябрь 2012 - 21:49

k.nikolenko, для нас это очень сложно, лучше Вы анализируйте, а мы купим антивирус.


Вы лучше за себя говорите, пожалуйста :). Даже если это сложно, многих есть желание этому научиться...
Если есть два способа, простой и сложный, то выбирай сложный, так как он проще простого способа, который тоже сложный, но ещё и кривой.

#14 TMCCA

TMCCA

    Newbie

  • Banned
  • 80 Сообщений:

Отправлено 08 Ноябрь 2012 - 22:14

RomaNNN, я и говорю за себя...
"Зависть является причиной большего количества ошибок моих конкурентов, чем что-либо еще – когда люди фокусируются не на очередном прорыве, а на том, как досадить Microsoft. Это является для нас настоящей удачей". Билл Гейтс.

#15 TMCCA

TMCCA

    Newbie

  • Banned
  • 80 Сообщений:

Отправлено 08 Ноябрь 2012 - 22:17

Может быть, изучение этих кряков хотя бы отобьет желание становиться пиратом... Но стоит ли овчинка выделки?

Сообщение было изменено TMCCA: 08 Ноябрь 2012 - 22:20

"Зависть является причиной большего количества ошибок моих конкурентов, чем что-либо еще – когда люди фокусируются не на очередном прорыве, а на том, как досадить Microsoft. Это является для нас настоящей удачей". Билл Гейтс.

#16 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 08 Ноябрь 2012 - 23:59

Дык это... каждый выбирает для себя, как написал один поэт-фронтовик.
Почтовый сервер Eserv тоже работает с Dr.Web

#17 TMCCA

TMCCA

    Newbie

  • Banned
  • 80 Сообщений:

Отправлено 09 Ноябрь 2012 - 05:11

Не могу не согласиться с Модератором. Но если анализ вирусов не является работой, все же не не стоит этим заниматься, тем более на своем компьютере, на котором хранится личная информация.
"Зависть является причиной большего количества ошибок моих конкурентов, чем что-либо еще – когда люди фокусируются не на очередном прорыве, а на том, как досадить Microsoft. Это является для нас настоящей удачей". Билл Гейтс.

#18 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 925 Сообщений:

Отправлено 09 Ноябрь 2012 - 09:45

Не могу не согласиться с Модератором. Но если анализ вирусов не является работой, все же не не стоит этим заниматься, тем более на своем компьютере, на котором хранится личная информация.

В этой теме нет ни одного поста Модератора.
Стоит или не стоит не вам решать. Первое сообщение прочтите, в вопрос вдумайтесь. Если больше сказать нечего, то и не говорите ничего, пожалуйста.
Sergey Komarov
R&D www.drweb.com

#19 TMCCA

TMCCA

    Newbie

  • Banned
  • 80 Сообщений:

Отправлено 09 Ноябрь 2012 - 17:07

sergeyko, извините, но вообще-то pig Модератор. Странно, что Вы этого не знаете :) Полный список модераторов здесь http://forum.drweb.com/index.php?app=forums&module=extras&section=stats&do=leaders. Прошу ознакомиться.

Сообщение было изменено TMCCA: 09 Ноябрь 2012 - 17:11

"Зависть является причиной большего количества ошибок моих конкурентов, чем что-либо еще – когда люди фокусируются не на очередном прорыве, а на том, как досадить Microsoft. Это является для нас настоящей удачей". Билл Гейтс.

#20 TMCCA

TMCCA

    Newbie

  • Banned
  • 80 Сообщений:

Отправлено 09 Ноябрь 2012 - 17:16

Конечно, я не говорю за всех пользователей, но уверен что для большинства пользователей анализ вирусов не по силам и принесет только вред системе.
"Зависть является причиной большего количества ошибок моих конкурентов, чем что-либо еще – когда люди фокусируются не на очередном прорыве, а на том, как досадить Microsoft. Это является для нас настоящей удачей". Билл Гейтс.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых