SysR Опубліковано 7 Липня, 2014 в 11:46 #26 Опубліковано 7 Липня, 2014 в 11:46 Виклав програму в архіві в якіій:- Присутній механізм доступу в системний реєстр- Присутній механізм самокопіювання- Присутній механізм входу в область операційної системи через системні бібліотеки.Microsoft Security Essentials нічого не знайшовESET NOD4 -- пусто
nemo Опубліковано 7 Липня, 2014 в 12:16 #27 Опубліковано 7 Липня, 2014 в 12:16 Виклав програму в архіві в якіій:- Присутній механізм доступу в системний реєстр- Присутній механізм самокопіювання- Присутній механізм входу в область операційної системи через системні бібліотеки.Microsoft Security Essentials нічого не знайшовESET NOD4 -- пустоІ не факт, що хтось. щось закричить, адже це не вірус,- скоріше троян.Майже всі програми щось пишуть в реестр, також використовування АПІ та функцій доступу до памяті процесів,... - це не є чимось забороненим, ну а механізм самокапіювання - так це не щось аж страшне.Одним словом - робоча програма.От коли вона розлізеться по світу і не дасть нікому нічого запустити (якщо наприклад оперу екзешнік перейменувати?) то її можливо внесуть в базу троянів.Але для навчальних цілей це гарний приклад, да і вірусів викладено багато - але тільки для навчання.
MACCEN Опубліковано 7 Липня, 2014 в 12:21 #28 Опубліковано 7 Липня, 2014 в 12:21 колись такий робили спеціально, щоб на роботі не сидіти, вона витирала в певний час потрібний файлік, без якого програма не працювала потім їдеш його вертаєш назад, бо начальниця була вредна й не вірила що можна так налагодити роботу щоб нічого практично не глючило.
LSD Опубліковано 7 Липня, 2014 в 12:49 #30 Опубліковано 7 Липня, 2014 в 12:49 Основна ідея в тому що більшість небезпечних програм нині це блокіратори-вимагатори написані студентами. І вони маскуються під якесь програмкО (флеш плеер найчастіше), яку Ви самостійно запускаєте і виконуєте. 90% ботнетів і троянів ви невідчуєте без антивіруса. Найкращий антивірус - обізнаність користувача!
Рекомендовані повідомлення
Заархівовано
Ця тема знаходиться в архіві та закрита для подальших відповідей.