Не ложные срабатывания, а ошибочные!?

Discussion in 'Безопасность и Анонимность' started by nester, 29 Sep 2009.

  1. nester

    nester New Member

    Joined:
    5 May 2009
    Messages:
    56
    Likes Received:
    2
    Reputations:
    0
    Гуру взываю к Вам! Возможен ли вариант, при котором антивирусное средство не верно идентификации вредоносное программное обеспечение, а именно ложно относит данный вредоносный объект к какому-либо классу вредоносных программ и обзывает его соответствующе?
     
    1 person likes this.
  2. RazdoR

    RazdoR Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    38
    Likes Received:
    3
    Reputations:
    0
    Возможно, авира например ругается на кряки и упакованные файлы.
     
  3. nester

    nester New Member

    Joined:
    5 May 2009
    Messages:
    56
    Likes Received:
    2
    Reputations:
    0
    Однако, почему молчат профи? Желательно с убедительными примерами. Wpe Pro вполне может содержать троянца, разве нет.
     
    #3 nester, 29 Sep 2009
    Last edited: 29 Sep 2009
  4. RazdoR

    RazdoR Elder - Старейшина

    Joined:
    7 Aug 2008
    Messages:
    38
    Likes Received:
    3
    Reputations:
    0
    А что ты надеешься от них услышать? Скажут то же самое - тебе станет легче?
    Сам включи голову и подумай - если файл получен из надежного источника и ты в нем уверен, то скорее всего антивирь - паникер, хотя конечно исключать вредоносный код нельзя, но маловероятно, или если это какой-то левый брут асек, то хз что там может быть.
    Воспользуйся антивирусными онлайн-сервисами типа virustotal.com для проверки этого файла.
     
  5. Validol

    Validol Elder - Старейшина

    Joined:
    15 Dec 2006
    Messages:
    177
    Likes Received:
    57
    Reputations:
    7
    Мне сегодня Dr.Web на онлайн-офис (от мелкомягких) ругался... Говорит троян качаю.
    Закрыл нафиг, пошел качать офис..
     
  6. nester

    nester New Member

    Joined:
    5 May 2009
    Messages:
    56
    Likes Received:
    2
    Reputations:
    0
    Надеялся, что мне кто-нибудь приоткроет глубины метода сигнатурного анализа и возможности маскировки вирусов под их другие разновидности. Буду копаться сам. Может тогда хоть книжку какую посоветуете...
     
  7. Scripter

    Scripter Member

    Joined:
    3 Sep 2008
    Messages:
    141
    Likes Received:
    95
    Reputations:
    6
    начало любой книги это google
     
  8. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    Зачем это надо? лучше полностью подчистится чтоб не палился.
    Wpe pro палится как хак тул а не троян....
     
  9. nester

    nester New Member

    Joined:
    5 May 2009
    Messages:
    56
    Likes Received:
    2
    Reputations:
    0
    Именно это называют ложным срабатыванием. А есть еще вариант когда вирс бац и выдал себя антивирусу под видом троянца к примеру... Именно это меня и интересует. Нужно это для сокрытия того что вирусяка уже натворил, а чистится уже поздно.
     
    #9 nester, 30 Sep 2009
    Last edited: 30 Sep 2009
  10. echobyte

    echobyte Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    463
    Likes Received:
    190
    Reputations:
    50
    У меня как-то стоял касперский5, который определил mirc, как потенциально опасный процесс, ибо он может исполнять cmd.exe напрямую..
    Практически любой современный антивирус не просто определяет вредоносность как факт, но и показывает имя и/или тип опасности.. Хактулзы, рекламное ПО, потенциально опасный софт и тд, очевидно можно не опасаться, особенно, если в догрузку еще есть фаервол, котрый мониторит порты, и защита, которая следит за внедрением кода в исполняемые файлы и модули.
    Если тип угрозы не определен, но есть название, можно поискать его в энциклопедии вирусов: http://www.securelist.com/ru/encyclopedia
     
    3 people like this.
  11. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    Тс стукни в аську