категории | RSS

Дает ли Антивирусное ПО защиту от любых вредоносных файлов?

И так, данная статья указывает нам на то, что ни одна современная антивирусная защита не даст 100% защиты от вредоносных файлов, так как антивирусное ПО сканирует файлы на наличие вредоносного кода.... А если его нет?

Я решил проверить следующее: Все мы знаем, что при установке операционной системы, в корне системного диска создаются файлы: Bootfont.bin, CONFIG.SYS, IO.SYS, MSDOS.SYS, NTDETECT.COM, ntldr - которые необходимы для корректной загрузки ОС... И если их "повредить", то после перезагрузки ОС просто перестанет запускаться... И я решил проверить... - создать EXE файл, который будет их "портить". Писать для этого разнообразные трояны я не стал, а просто создал в отдельной папке файлы с теми же названиями и расширениями, но уже не содержащими в себе ничего (пустые, - первый скрин). С паковкой их в EXE долго не парился и запаковал их в самораспаковывающийся файл с расширением *.exe с помощью обычного WinRar, при этом указал: 1) директорию распаковки - корень системного диска 2) При совпадении файлов - замена 3) Запрос прав администратора. После чего, готовый файл (дал имя WIN32.exe) проверил через VirusTotal.com - файл чист (Второй скрин). Затем под учеткой Админа (а под этой учеткой сидят больше половины пользователей ПК) запустил на своем ПК, естественно не все файлы при этом получилось подменить, но все же... - после перезагрузки ОС просто не запустилась (безопасный режим тоже)...

Если вы это читаете, то помните - создание вредоносного ПО и его распространение - уголовно наказуемое деяние. Данная статья написана для ознакомления и я не несу никакой ответственности за ее использование.

Дополнительный скрин #1 (9,13 Kb)
Дополнительный скрин #2 (18,05 Kb)

Oleg902
2013-05-02T21:32:33Z

Здесь находятся
всего 0. За сутки здесь было 0 человек

Комментарии 80

#30   karun68    

Я не имел ввиду кейлогеры. Лично я никогда не набираю пароли на клавиатуре.


0 ответить

#30   Oleg902    

karun68,
Не всегда они работают конкретно на определенный сервер) - иногда они просто собирают все, что вы вводите с клавиатуры, - в том числе и пароли..., и отправляют эти данные своему владельцу (кейлогеры) smile


0 ответить

#30   karun68    

Oleg902,
Я ничего не имею против вашей статьи. Я тоже года два тому назад на XP SP3 поймал один единственный раз вирус клавиатурный и антивирусные средства не смогли разблокировать и удалить его библиотеки ( в виде файлов dll). Дня два помучился и переустановил систему, программы. Слишком долгий и муторный процесс. Именно поэтому я был так категоричен насчет создания образа системы периодически после каждого обновления системы и, тут добавлю, не спешить удалять их все: держать как минимум самый первый и последние два. Создать образы нужно обязательно сторонними продуктами от Acronis или Paragon.
Против угона паролей это не защитит, конечно. От этой напасти гарантии никакой нет, если стать предметом внимания классного хакера. От обычных злоумышленников защитит простые известные правила: надежные пароли, внимательность, не доверять малознакомым. Программы \"воришки\" паролей работают конкретно для одного сервера (ресурса). На другие требуется создать отдельно. Точно так же и для банков - для конкретного банка, даже для его конкретного окружного филиала потребуется создать конкретное ПО для взлома счетов клиентов.


1 ответить

#30   Usernokiamen    

можно подвести кратко итог:

1. Пользоваться не админской учеткой (виндовс и линукс)
2. Наличие работоспособность антивирусника
3. Вкл Uac (виндовс)
4. Своевременно обновлять систему и ПО
5. Не посещать стремные сайты и не нажимать по всяким \"Плацебным\" ссылкам
6. Создание образа системы для быстрого отката

Надеюсь Олег, все это подробно распишет!


0 ответить

#30   Oleg902    

karun68
А об этом и не стоит спорить, ведь ни у каждого пользователя \"должны\" быть проблемы с вирусами... Сам пользуюсь компьютером с 1998 года (2й пенек тогда был) и лишь один раз ловил вредоносное ПО в году 1999-2000 (знаменитый Чернобыль), после этого конкретно подсел на продукт Касперского, на нем по сей день ))) Часто беру работу на дом - зараженные харды, флешки и прочее, - им и лечу (ну и Cureit). Был случай на работе, что женский персонал у нас заходил с рабочего компа в соц сети и у всех у них угнали странички... - как выяснилось в компе сидел троян и лицуха у антивира кончилась на нем, а никто и внимания не обратил )))


0 ответить

#30   karun68    

Oleg902 писал(а):

Образ чистой системы - это хорошо, всегда можно откатиться... Но кроме вирусов и троянов \"ломающих\" систему, существуют же еще троянцы ворующие пароли и прочую конф-ю информацию, - и от их последствий откат системы не поможет...

Я инет юзаю с момента появления XP (сейчас на 8-ке). Имею 4 почтовых аккаунта, которым пароли ни разу не менял, хотя серверное требование менять появляется каждый раз при входе. Два кошелька QIWI, один WebMoney, прикрепленные карты Visa к PayPal, Litres.ru и др. Никто ничего не своровал, да практически это и невозможно. Правда, в социальные сети не ходок, может там иначе. И то, думаю, если самому попасть в крючок или дать наводку.
Ну, спорить не собираюсь. У каждого свое мировозрение и свой ум. То есть это не попытка навязать свое.


0 ответить

#30   Oleg902    

Vinogradof,
Вы очень осведомленный человек, позвольте узнать, где вы работаете или учились?


1 ответить

#30   Vinogradof    

..насчёт всегда откатиться я бы так не был уверен, компьютер достаточно большое и сложное устройство в котором есть много разных ППЗУ (флэш чипы, читай биос) способных нести вредностей код ;) да хоть та же сетевуха с биосом для бута из сети
Да, пугалка, да, редкие экземпляры, но реальность.
-------------
Добавлено в 20.33: А против угона паролей, ну конфиденциальной информации, можно хоть тот же агнитум фаервол заюзать (там был специальный фильтр) + соединения левые не допускать (не только от конкретного софта, но и на левые ресурсы), да, настроить сложно, но реально и достаточно надёжно =)


1 ответить

#30   Oleg902    

Vinogradof,
Ну для использования только HIPS требуются не малые познания в области поведенческого анализа процессов и приложений, а у большинства пользователей, увы, таких знаний нет.
-------------
Добавлено в 11.30: karun68,
Образ чистой системы - это хорошо, всегда можно откатиться... Но кроме вирусов и троянов \"ломающих\" систему, существуют же еще троянцы ворующие пароли и прочую конф-ю информацию, - и от их последствий откат системы не поможет...


0 ответить

#30   karun68    

Заблаговременно созданный образ чистой системы ничто не повредит. Поэтому все натуги мошенников и хакеров пустая затея и рассчитаны для блондинок.
-------------
Добавлено в 10.43: Вообще то, каждому свое. Кто находит удволствие в том, чтобы сделать пакости другим, а я сегодня сделал себе книжку с картинками для MobiReader посредством Mobipocket Creator и счастлив.


0 ответить

Яндекс.Метрика