Страница 2 из 5

Re: Свежие опасные вирусы

Добавлено: Пн, 12 окт 2009, 00:06
grena
Да, на наш пришло... :?

Re: Свежие опасные вирусы

Добавлено: Пн, 12 окт 2009, 01:33
Ob-iVan
grena писал(а):Да, на наш пришло... :?
Пришли мне пожалуйста это письмо на ivan гав-гав boyarka.net.ua
Желательно исходник (source text).
Мне интересно, почему его пропустил антивирус.
В среднем наш антивирус удалят из почты 4-5 тысяч вирусов в месяц.
Возможно, это ложная сработка NOD'a. Или промашка нашего антивируса.
Хочется выяснить.
Ты другими антивирусами это письмо проверял?

Re: Свежие опасные вирусы

Добавлено: Вт, 13 окт 2009, 21:11
grena
Самого письма не осталось, могу выслать само тело вируса... ;)
Только как же его из карантина безопасно вытянуть и в письмо вставить? :?

Re: Свежие опасные вирусы

Добавлено: Вт, 13 окт 2009, 22:02
Ob-iVan
Если письма не осталось, то ничего присылать не надо.
Мне было интересно посмотреть по логам прохождение проверки этого письма...
А сам подозрительный файл просто проверь другим антивирусом, предварительно отключив NOD и запустив на проверку каталог его карантина.

Re: Свежие опасные вирусы

Добавлено: Ср, 14 окт 2009, 09:00
grena
Гм, странно. Доктор ВЭБ ничего не нашёл, но это не самое удивительное, самое удивительное то что я всё же рискнул восстановить файл из карантина НОДа и просканировать папку в которую восстановил тот файл... :?
Потом просканироал...И что вы думаете? Правильно, НОД - ничего не нашёл! :shock: Ложная тревога выходит была. :)

Re: Свежие опасные вирусы

Добавлено: Чт, 03 июн 2010, 16:00
Sid
Казли бля напридумывали всяких вирусов!! Таких идиотов надо зарешетку сажать и мозги ихние высасывать насосом!

К стати у меня стоит COMODO Internet Security 4 и все работает на ура ловит все подряд! Даже недавно нашел Kido!!!

Re: Свежие опасные вирусы

Добавлено: Чт, 03 июн 2010, 16:17
Melvin
Sid писал(а):Таких идиотов надо зарешетку сажать и мозги ихние высасывать насосом!

К стати у меня стоит COMODO Internet Security 4 и все работает на ура ловит все подряд! Даже недавно нашел Kido!!!
Уверяю тебя, те кто пишет серьезные вирусы(а не тупые глюкавые переделки уже существующих) - это далеко не идиоты. Это весьма образованные и знающие люди, которые делятся на две категории:
1. Те кто создают такие вирусы из "любви к искусству" или чтобы доказать что то себе/окружающим. Часто такие вирусы никогда не покидаю комп разработчика. Или не несут деструктивной функции а всего лишь показывают насколько ненадежны и дырявы некоторые системы.
2. Те кто создают и используют вирусы с корыстным или злым помыслом. Зачастую используют результат труда первой категории, докручивая туда вредоносный функционал(причем профессионально).

Ни те не другие идиотами не являются по определению.
(Быдлокодеров-кунов которые пытаются адаптировать исходники вирусов, даже не понимая того "как оно работает" не считаем, там все обычно совсем плохо).

Re: Свежие опасные вирусы

Добавлено: Чт, 03 июн 2010, 16:20
Melvin
Категорию 2 разумеется нужно сажать, но к сожалению, найти истинного автора вируса как правило непросто(особенно если это профессионал, а сложные вирусы пишут не дураки). Обычно попадаются всякие "школьники" которые хотят поиграться "в Митника". А настоящие авторы вирусов как правило остаются в тени.

Re: Свежие опасные вирусы

Добавлено: Чт, 03 июн 2010, 16:23
Sid
"Любовь к искусству" - Я понимаю там скульптор сделал красивую вещь и все люди проходят и смотрят на нее с удовольствием! А не то что какой то слишком умный человек склепал вирусняк и сидит радуется тому что во всем в мире все потерпают от его вируса! И это ты называешь искусством?

Re: Свежие опасные вирусы

Добавлено: Чт, 03 июн 2010, 17:33
Melvin
Sid писал(а):"Любовь к искусству" - Я понимаю там скульптор сделал красивую вещь и все люди проходят и смотрят на нее с удовольствием! А не то что какой то слишком умный человек склепал вирусняк и сидит радуется тому что во всем в мире все потерпают от его вируса! И это ты называешь искусством?
Создать по настоящему незаметный вирус способный проникать в хорошо защищенные системы - требует гибкого ума и вдохновения. Так же как и создание любой по настоящему сложной вещи(вроде музыкальных шкатулок или часов). Поэтому да, программирование некоторых классов вирусов - сродни искусству. Например написание стелс-полиморфов самостоятельно шифрующих свой код на уровне инструкций и старательно стремящихся остаться незаметными в системе. Если бы ты хоть раз в жизни попробовал писать на ассемблере - то понял бы о чем я говорю 8-) Программированию на таком уровне невозможно научится просто по учебнику - требуется усидчивость и творческое вдохновение. Другое дело что не все такие "скульпторы" ваяют "добреньких ангелочков", некоторые создают "прекрасный ужас".
Вот маленький пример:
Структура червя W32/Bagle.AG, написанного в 2004 году.
Структура червя W32/Bagle.AG, написанного в 2004 году.
110_5.jpg (21.09 КБ) 20297 просмотров