Справочник функций

Ваш аккаунт

Войти через: 
Забыли пароль?
Регистрация
Информацию о новых материалах можно получать и без регистрации:

Почтовая рассылка

Подписчиков: -1
Последний выпуск: 19.06.2015

Как работает антивирус?

524
03 сентября 2004 года
BurAn
42 / / 20.05.2000
Такое дело: спаял проэкт из 2-х других проэктов (исключительно в исследовательских целях).
1-й ловил нажатия клавиш и записывал в лог
2-й зауююкивал файл и посылал по смтп...

Отдельно все класс. И когда я это все дело объеденил в один проэкт тоже все классно работает, пока тестировал из VB... Но как стал компилить, антивирус говорит что это не программа, а черьвь :-) (W32/refoav.worm)

С чего это он взял? Тоже, чисто исследовательский вопрос...

А теперь реклама: Антивирус, который так себя ведет - McAfee , а вот Касперский не отреагировал...
258
06 сентября 2004 года
SergeySV
1.5K / / 19.03.2003
Цитата:
Originally posted by BurAn
Такое дело: спаял проэкт из 2-х других проэктов (исключительно в исследовательских целях).
1-й ловил нажатия клавиш и записывал в лог
2-й зауююкивал файл и посылал по смтп...

Отдельно все класс. И когда я это все дело объеденил в один проэкт тоже все классно работает, пока тестировал из VB... Но как стал компилить, антивирус говорит что это не программа, а черьвь :-) (W32/refoav.worm)

С чего это он взял? Тоже, чисто исследовательский вопрос...

А теперь реклама: Антивирус, который так себя ведет - McAfee , а вот Касперский не отреагировал...



Судя по описанию вируса, McAfee непонравилось что твоя программа посылает файлы в тихоря через SMTP.

А вообще антивирусы (или более специл. проги - антиклавиатурные шпионы) сейчас как правило стараются отслеживать установку хуков на клаву и сразу начинают вопить об этом, особенно если програ еще и файл при этом пишет :)

Так что этот момент тоже может не понравиться антивирусам, надо понимать, что на данном этапе развития программ антивирусов, в связи с возросшим кол-вом новых вирусов и особенно их модификацией, программы антивирусы уже не ищет вирусы просто по их уникальным участкам кода, а стараются применять привинтивные меры: т.е. есть ряд подозрительных действий, за которыми они и следят, стараясь предотвратить (например: установку хуков, посылка почты напрямую через SMTP, модификация сист. файлов и т.д.), поэтому нет ничего удивительно что иной раз антивирус начинает подозревать и обычные программы, которые по долгу службы должны совершать указанные подозр. действия, тут как говориться лучше перебдить, чем недобдить :)

62K
05 апреля 2011 года
wint1000
9 / / 31.12.2010
Интересные исследования. Значит, по логике мыслей получается, что если возможно помещение программы в список доверенных, то у Каспера просто нет модуля, запрещающего передачу зловреда напрямую через SMTP. Ведь так? Это по сути тест антивируса получается. А можеш свой код прислать. Так же для целей анализа.
Реклама на сайте | Обмен ссылками | Ссылки | Экспорт (RSS) | Контакты
Добавить статью | Добавить исходник | Добавить хостинг-провайдера | Добавить сайт в каталог