Страница 3 из 4 Первая 1234 Последняя
Показано с 41 по 60 из 62.

Маленький тест антивиря

  1. #41
    Junior Member Репутация
    Регистрация
    17.02.2008
    Сообщений
    35
    Вес репутации
    60
    Цитата Сообщение от DVi Посмотреть сообщение
    Похоже, скрипт-чеккер Касперского перестал ловить Еикара именно потому, что из него убрали детект COM-программ
    Судя по всему, предположение Alex Plutoff было верным.
    Ну и этот детект вернут? как касперский вообще будет бороться с этой угрозой? в настоящее время что-то можно изменить?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Все разузнал. Детект чистого Еикара в скрипт-чеккере Касперского был сбит нарочно. По замыслу разработчика, это сделано, чтобы не портить алгоритм IE, который обязан отрапортовать об ошибке скрипта (как это указано здесь). Детект должен вернуться, если перед началом кода Еикара поставить апостроф, превратив Еикар в комментарий.

    Возможно, в КАВ8 вернется детект на эту страницу.

  4. #43
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от DVi Посмотреть сообщение
    Детект должен вернуться, если перед началом кода Еикара поставить апостроф, превратив Еикар в комментарий.
    А с чего вдруг детект вернется, если в скрипте сигнатура Эйкара будет не c первого байта?
    ---
    С уважением,
    Borka.

  5. #44
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Цитата Сообщение от borka Посмотреть сообщение
    А с чего вдруг детект вернется, если в скрипте сигнатура Эйкара будет не c первого байта?
    Я же говорю - потому что так задумано разработчиком: скрипт-чеккер вообще не детектит COM-файлы, но детектит "модифицированного Еикара" по просьбе тестеров - надо же им проверять функциональность.
    Вот картинка - я отредактировал оригинальный файл и открыл его в ИЕ:

  6. #45
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    959
    Цитата Сообщение от MaxQ Посмотреть сообщение
    Ну и этот детект вернут? как касперский вообще будет бороться с этой угрозой? в настоящее время что-то можно изменить?
    -KIS вполне успешно справляется с такого типа угрозами... другое дело вышеупомянутый тест, IMHO, он не совсем корректен, именно по причине того, что вместо VBScript вбит код EICAR, который на самом деле есть DOS-программа.
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  7. #46
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от DVi Посмотреть сообщение
    Я же говорю - потому что так задумано разработчиком: скрипт-чеккер вообще не детектит COM-файлы, но детектит "модифицированного Еикара" по просьбе тестеров - надо же им проверять функциональность.
    Ну, положим, про детектит _модифицированного_ Эйкара разговора не было. А непонятно все же вот что: детект com-файлов исключен (и Эйкара в том числе), но детект _модификации_ Эйкара оставлен?

    Цитата Сообщение от DVi Посмотреть сообщение
    Вот картинка - я отредактировал оригинальный файл и открыл его в ИЕ:
    А чего имя "вредоносного скрипта" не говорит?
    ---
    С уважением,
    Borka.

  8. #47
    Junior Member Репутация
    Регистрация
    22.01.2008
    Сообщений
    6
    Вес репутации
    60
    у меня каспер 6, молчит)))

  9. #48
    Junior Member Репутация
    Регистрация
    17.02.2008
    Сообщений
    35
    Вес репутации
    60
    Цитата Сообщение от DVi Посмотреть сообщение
    Все разузнал. Детект чистого Еикара в скрипт-чеккере Касперского был сбит нарочно. По замыслу разработчика, это сделано, чтобы не портить алгоритм IE, который обязан отрапортовать об ошибке скрипта (как это указано здесь). Детект должен вернуться, если перед началом кода Еикара поставить апостроф, превратив Еикар в комментарий.

    Возможно, в КАВ8 вернется детект на эту страницу.
    KIS 8 beta ловит эту заразу

  10. #49
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Цитата Сообщение от borka Посмотреть сообщение
    Ну, положим, про детектит _модифицированного_ Эйкара разговора не было. А непонятно все же вот что: детект com-файлов исключен (и Эйкара в том числе), но детект _модификации_ Эйкара оставлен?
    Детект Еикара в скрипт-чеккер фактически вбит хардкодом, потому что нужен только для тестов (тестируется работоспособность скрипт-чеккера)
    Цитата Сообщение от borka Посмотреть сообщение
    А чего имя "вредоносного скрипта" не говорит?
    Говорит-говорит. Просто я картинку запостил другую.
    обнаружено: вирус EICAR-Test-File Скрипт: file://C:\Documents and Settings\Vit\Мои документы\1eicar.html[1]
    Добавлено через 37 секунд

    Цитата Сообщение от MaxQ Посмотреть сообщение
    KIS 8 beta ловит эту заразу
    Ну вот, разработчик уже вернул старый алгоритм детекта.
    Последний раз редактировалось DVi; 14.03.2008 в 09:11. Причина: Добавлено

  11. #50
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от DVi Посмотреть сообщение
    Детект Еикара в скрипт-чеккер фактически вбит хардкодом, потому что нужен только для тестов (тестируется работоспособность скрипт-чеккера)
    О как...

    Цитата Сообщение от DVi Посмотреть сообщение
    Говорит-говорит. Просто я картинку запостил другую.
    Это чтоб никто не догадался?
    ---
    С уважением,
    Borka.

  12. #51
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Цитата Сообщение от borka Посмотреть сообщение
    Это чтоб никто не догадался?
    Если честно, я не понял вопроса.

  13. #52
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от DVi Посмотреть сообщение
    Если честно, я не понял вопроса.
    Этот риторический вопрос касался вот этого:
    Цитата Сообщение от DVi Посмотреть сообщение
    Просто я картинку запостил другую.
    ---
    С уважением,
    Borka.

  14. #53
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2174
    Первый балун с именем вируса успел скрыться, пока я нащупывал кнопку PrtSc

  15. #54
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Jolly Rojer
    Регистрация
    15.12.2004
    Адрес
    Россия,Новосибирск
    Сообщений
    989
    Вес репутации
    304
    Попробовал зашел по ссылке, KAV6 for WS тут же руганулся на EICAR и заблокировал содержимое!
    Начинающим КуЛьХаЦкЕрАм, а так же продвинутым! - http://www.uk-rf.com/glava28.html

  16. #55
    Junior Member Репутация
    Регистрация
    03.03.2008
    Сообщений
    1
    Вес репутации
    59
    Panda IS 2008 быстро его сломал!Только на ссылку нажал.

  17. #56
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Quazar
    Регистрация
    02.04.2007
    Адрес
    Казань
    Сообщений
    220
    Вес репутации
    112
    Опасно ли загружать такие тестовые вири? Они могут навредить компу?

  18. #57
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    EICAR неопасен.

  19. #58
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    959
    -на самом деле, это вовсе никакой не вирус, а примитивная DOS-программа, принятая сообществом производителей антивирусов в качестве тестового объекта, на который должны срабатывать антивирусы, при проверке их работоспособности...
    -при выполнение этой программы на дисплей компьютера выводится надпись: "EICAR-STANDARD-ANTIVIRUS-TEST-FILE!" и ничего более..
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  20. #59
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    959
    -вот так это выглядит:
    Изображения Изображения
    • Тип файла: jpg eicar.jpg (14.9 Кб, 19 просмотров)
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  21. #60
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    959
    -а какое описание выдал на него бдительный Windows Defender
    -вот так и рождаются домыслы
    Изображения Изображения
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

Страница 3 из 4 Первая 1234 Последняя

Похожие темы

  1. Ответов: 8
    Последнее сообщение: 24.11.2010, 15:40
  2. 2 антивиря на linux
    От rdog в разделе Linux
    Ответов: 10
    Последнее сообщение: 04.02.2010, 03:02
  3. В инет без антивиря
    От Бумбарам в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 18.11.2009, 16:17
  4. не было антивиря - вот результат
    От M@xWell в разделе Помогите!
    Ответов: 13
    Последнее сообщение: 22.02.2009, 07:01
  5. Только два антивиря определили :(
    От AntonKr в разделе Вредоносные программы
    Ответов: 1
    Последнее сообщение: 25.10.2008, 02:03

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00891 seconds with 18 queries