Перейти к содержимому


Фото
- - - - -

Проверяет ли Dr.Web содержимое скриптов?


  • Please log in to reply
22 ответов в этой теме

#21 strider1

strider1

    Newbie

  • Posters
  • 12 Сообщений:

Отправлено 30 Июль 2022 - 21:33

Вообще, это не дело антивируса как такового, ближе превентивная защита, поведенческий анализ и вот это всё.

Простите! Не заметил этого сообщения. Поэтому немного погорячился.



#22 Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 880 Сообщений:

Отправлено 30 Июль 2022 - 23:38

 

 

Такой скрипт тоже антивирус должен анализировать?

echo "test... test... test..." | perl -e '$??s:;s:s;;$?::s;;=]=>%-{<-|}<&|`{;;y; -/:-@[-`{-};`-{/" -;;s;;$_;see'

Это Вы меня спрашиваете? Я то откуда знаю? Не я же антивирус пишу.


Просьба ко всем меня не троллить. В правилах кстати троллинг запрещен. Прошу не путать форум со своим коллективом.

 

Тут нет никакого троллинга. Это пример того, как может выглядеть в точности тот же rm -rf /. И такое уже далеко не каждый сможет проанализировать. Я молчу про автоматизацию подобного без наблюдения за фактическим поведением после запуска.


Семь раз отрежь – один раз проверь

#23 Kirill Polubelov

Kirill Polubelov

    Hr. Schreibikus

  • Dr.Web Staff
  • 4 375 Сообщений:

Отправлено 01 Август 2022 - 10:08

strider1, тут дело в том, что 'rm -rf /' является обычной, вполне легальной, командой линукс-шелла. Которую может запустить (собственно и запускает) администратор системы.

Не в Windows, не в Linux ни один антивирус не станет этому препятствовать, в общем случае.

Но как было замечено выше, такая команда может стать поводом для срабатывания каких-то особых подсистем, например, превентивной защиты.

Опять же, это будет зависеть от настроек антивируса и той ситуации (окружения), в котором происходит запуск, например.


(exit 0)


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых