Help - Search - Members
Full Version: Как определяется ВИРУС?
Kaspersky Lab Forum > Для русскоязычных пользователей > Задай вопрос Евгению Касперскому
Dmitriy-2006
Здравствуйте, Евгений.
Мне всегда было интересно как можно за 1 час зделать антивирус?

Например когда к вирусному аналитику пришол файл то, что он с ним делает?
Запускает на компьютере и ждет что будет делать этот файл?

Например я лично ищю их с помощью фалмун и регмун.
С некоторыми вирусами справлялся и сам c безопасного режима.
Например те которые лезут в автозагрузку.

Какой богаж программ и знаний нужно чтобы можнобыло находить и удалять вирусы в ручную?



Спасибо! rolleyes.gif
Storm
QUOTE(Dmitriy-2006 @ 5.09.2006 01:48)
Мне всегда было интересно как можно за 1 час зделать антивирус?
*

А можно? wink.gif

QUOTE(Dmitriy-2006 @ 5.09.2006 01:48)
Например когда к вирусному аналитику пришол файл то, что он с ним делает?
Запускает на компьютере и ждет что будет делать этот файл?
*

laugh.gif Угу и тогда анализ прог мог бы занимать часы, а обычно вирь "раскалывают" за пару минут.
Dmitriy-2006
Вот это и интересно как раскалывают? за пару минут. чем?

rolleyes.gif
Storm
QUOTE(Dmitriy-2006 @ 5.09.2006 12:50)
Вот это и интересно как раскалывают? за пару минут. чем?
*

IDA Pro
http://www.idapro.ru/
Dmitriy-2006
Очень не плохая программа.
Я не нашол только есть ли ТРИАЛ версия программы??
Стоит очень дорого, у меня нет таких денег.
Похожа на HexEdit ??

Я както заспорил с одним программистом, что взломаю его программу в которую он и зделал специально для меня.
И взломал часа за 3 с помощью HexEdit

Жалко что спорил только на ПИВО rolleyes.gif
Storm
QUOTE(Dmitriy-2006 @ 5.09.2006 17:15)
Очень не плохая программа.
Я не нашол только есть ли ТРИАЛ версия программы??
*

Вот есть, только далеко не триал smile.gif
(найти можно в гугле, недавно вышла пятая версия)

QUOTE(Dmitriy-2006 @ 5.09.2006 17:15)
Похожа на HexEdit ??
*

laugh.gif Прикалываешься? Это и с WDAsm'ом не сравнивают.
NickGolovko
QUOTE(Dmitriy-2006 @ 5.09.2006 17:15)
Очень не плохая программа.
Я не нашол только есть ли ТРИАЛ версия программы??
Стоит очень дорого, у меня нет таких денег.
*


Купите модуль отладчика за 60 евро biggrin.gif
joker_power
QUOTE(Dmitriy-2006 @ 5.09.2006 13:15)
Очень не плохая программа.
Я не нашол только есть ли ТРИАЛ версия программы??
Стоит очень дорого, у меня нет таких денег.
Похожа на HexEdit ??

Я както заспорил с одним программистом, что взломаю его программу в которую он и зделал специально для меня.
И взломал часа за 3 с помощью HexEdit

Жалко что спорил только на ПИВО  rolleyes.gif
*


Ну, а если совесть позволяет, то варез как раз... wink.gif
Dmitriy-2006
И как интересно можно находить вредоносный сценарий?
Как это делают вирусные аналитики?
Я так понял что смотрят по коду ассемблера...
А бывало такое, что по ошибке занесли в антивирусные базы совершенно не вредоносную программу?

Как на счет этой проги: "Sign 0f Misery"? rolleyes.gif это моя любимая программа!
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.