Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Самозащита у антивирусов

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

doktorpilulkin

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на любую хитрую "ж", есть "х" с винтом. поставь нормальный антивирус типа доктора веба или битдеферндер и не парься зря. если надо будет любой антивирус можно обойти, если знать какой

Всего записей: 2341 | Зарегистр. 30-08-2010 | Отправлено: 10:25 24-02-2012
Anmawe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
-----

Всего записей: 381 | Зарегистр. 23-11-2011 | Отправлено: 13:43 28-02-2012 | Исправлено: Anmawe, 20:49 11-03-2012
Anmawe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли удалить ЭЦП из программы, сохранив при этом её работоспособность? Как?

Всего записей: 381 | Зарегистр. 23-11-2011 | Отправлено: 20:50 11-03-2012
BVV63



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Anmawe

Цитата:
ЭЦП

Что за зверь такой?

Всего записей: 3542 | Зарегистр. 17-08-2009 | Отправлено: 09:03 19-03-2012
pompas



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BVV63
Электронная цифровая подпись?
Ссылка

Всего записей: 25 | Зарегистр. 08-06-2011 | Отправлено: 13:55 25-03-2012
Anmawe

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Касперский позволяет архивации данных с измененным хэшом (по KSN - менее 10 пользователей использовали, стал известен вчера, в контроле программ написано "Цифровая подпись: Отсутствует") менять реестр и отключать себя. Так должно быть ? Это же не настоящая архивация данных, почему он разрешает ?
Аваст при запуске ntbackup.exe написал "У файла низкая репутация, будьте крайне осторожны при запуске файла".

Всего записей: 381 | Зарегистр. 23-11-2011 | Отправлено: 11:02 02-10-2012
Zorovavel

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тут уже много сказали. Посмотрите тесты самозащиты антивирусов на AM. И тесты проактивной защиты от Matousec'а. Я бы остановился на Comodo т.к. на x86 великолепная проактивка и как следствие и самозащита, бесплатность, в платной версии из отличий если мне изменяет память только расширенная поддержка и шифрование WiFi. А вот если немного пофилософствовать, то любой АВ продукт можно обойти, поэтому их постоянно и совершенствуют. И добавлю имхо проблема с вирусами раздута и не без помощи АВ вендоров, для подкованного пользователя не так страшен чёрт, как его малюют(c) ну а если у вас коммерческий интерес и есть что защищать, то тут прямой путь к специалистам по ИБ, с помощью форумов защиту подобного уровня имхо не организовать.  
 

Цитата:
Можно ли удалить ЭЦП из программы, сохранив при этом её работоспособность? Как?

Можно, например в HEX'е добавить несколько байт. Главное что бы прав хватило, если с правами пользователя, то системные файлы так просто загубить не выйдет. Антивирусы контролируют подобные изменения в критических местах и/или указанные пользователем, даже современные ОСи уже не так просты, но как мы видим, что и более изощрённые методы защиты не останавливают талантливых, но к сожалению далеко не законопослушных людей.

Всего записей: 184 | Зарегистр. 27-08-2012 | Отправлено: 11:56 02-10-2012 | Исправлено: Zorovavel, 12:17 02-10-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Самозащита у антивирусов


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru