категории | RSS

Дает ли Антивирусное ПО защиту от любых вредоносных файлов?

И так, данная статья указывает нам на то, что ни одна современная антивирусная защита не даст 100% защиты от вредоносных файлов, так как антивирусное ПО сканирует файлы на наличие вредоносного кода.... А если его нет?

Я решил проверить следующее: Все мы знаем, что при установке операционной системы, в корне системного диска создаются файлы: Bootfont.bin, CONFIG.SYS, IO.SYS, MSDOS.SYS, NTDETECT.COM, ntldr - которые необходимы для корректной загрузки ОС... И если их "повредить", то после перезагрузки ОС просто перестанет запускаться... И я решил проверить... - создать EXE файл, который будет их "портить". Писать для этого разнообразные трояны я не стал, а просто создал в отдельной папке файлы с теми же названиями и расширениями, но уже не содержащими в себе ничего (пустые, - первый скрин). С паковкой их в EXE долго не парился и запаковал их в самораспаковывающийся файл с расширением *.exe с помощью обычного WinRar, при этом указал: 1) директорию распаковки - корень системного диска 2) При совпадении файлов - замена 3) Запрос прав администратора. После чего, готовый файл (дал имя WIN32.exe) проверил через VirusTotal.com - файл чист (Второй скрин). Затем под учеткой Админа (а под этой учеткой сидят больше половины пользователей ПК) запустил на своем ПК, естественно не все файлы при этом получилось подменить, но все же... - после перезагрузки ОС просто не запустилась (безопасный режим тоже)...

Если вы это читаете, то помните - создание вредоносного ПО и его распространение - уголовно наказуемое деяние. Данная статья написана для ознакомления и я не несу никакой ответственности за ее использование.

Дополнительный скрин #1 (9,13 Kb)
Дополнительный скрин #2 (18,05 Kb)

Oleg902
2013-05-02T21:32:33Z

Здесь находятся
всего 0. За сутки здесь было 0 человек

Комментарии 80

#20   Vinogradof    

О, х86-64 имеет важный момент, повышающий надёжность и взломоустойчивость - динамически меняющиеся адреса загрузки кода, сложнее использовать уязвимости, даже если они есть, нужно ещё попасть в правильный адрес для этого... и курсоры при этом не сильно помогут тоже, хотя, если не ошибаюсь, уже придумали метод обхода =)


0 ответить

#20   Diamond13    

Oleg902,
Windows 7 x64
Я просто всегда качаю с проверенных сайтов (этот в том числе) также читаю комментарии и не лажу по левым.


* редактировал(а) Diamond13 01:12 5 май 2013

0 ответить

#20   Vinogradof    

Diamond13, а комп то хоть включал? ;)
Шучу.
На самом деле большинство вирусов создано не проблемы пользователям нести, наоборот, скрываться до последнего и делать видимость что все хорошо.
По этому на машинке может быть целый "зоопарк", но видимых проблем не быть.
З.Ы. я тоже живу без антивируса в привычном понимании этого слова, у меня стоит HIPS нормально, в силу моих знаний и умений, настроенная + пара фишек.
Иногда бывает, как в приколе-я его скачал, он пытался запуститься, радостно вякнул... и открылся в vi... ну это... что то типа 80070005 =)


1 ответить

#20   Oleg902    

Diamond13,
А какую ОС установили?
-------------
Добавлено в 00.02: Diamond13,
А какую ОС установили?


0 ответить

#20   Diamond13    

Я ваще не пользуюсь антивирусом с момента покупки компа (около года) он только тормозит систему и проблем пока не наблюдал.


0 ответить

#20   Oleg902    

Mat1985g,
А некоторым приходится чужими руками удалять fellow


0 ответить

#20   Mat1985g    

конешн нет, иногда приходиться и руками удалять!


0 ответить

#20   Oleg902    

-Belerafon-,
Не всегда прямых рук достаточно) Современные вирусописатели вживляют вредоносное ПО во все, что могут: полезный софт, код страницы, срипты, хакерские атаки и тд... )))


0 ответить

#20   -Belerafon-    

Самый лучший антивирус - прямые руки пользователя.
Бывают уникумы, которые отключают защиту в антивирусе - а потом кричат что антивирус плохой!


1 ответить

#20   Oleg902    

Vinogradof,
Да что уж вы так. UAC у очень многих отключен, у тех кто драйверпаки ставит с разных сборок с автомат установкой, у тех кто софт с таких же сборок ставит, чтобы каждый раз не подтверждать установку, кому просто не охото постоянно нажимать "разрешить". Я же не просто хочу с вами поспорить, а пишу то, что вижу: к нам постоянно приносят компы с "полудохлой ОС" и у большинства UAC не просто занижен, а вообще отключен. То, что вы знаете всю полезность контр.учетн.записей обсалютно не значит, что остальные (неопытные пользователи) знают чем им грозит его отключение...
-------------
Добавлено в 02.28: Oleg902,
Поэтому эта тема актуальна для многих пользователей, отключающих у себя UAC... Таких очень много.
-------------
Добавлено в 13.04: Vinogradof,
Äà ÷òî óæ âû òàê. UAC ó î÷åíü ìíîãèõ îòêëþ÷åí, ó òåõ êòî äðàéâåðïàêè ñòàâèò ñ ðàçíûõ ñáîðîê ñ àâòîìàò óñòàíîâêîé, ó òåõ êòî ñîôò ñ òàêèõ æå ñáîðîê ñòàâèò, ÷òîáû êàæäûé ðàç íå ïîäòâåðæäàòü óñòàíîâêó, êîìó ïðîñòî íå îõîòî ïîñòîÿííî íàæèìàòü "ðàçðåøèòü". ß æå íå ïðîñòî õî÷ó ñ âàìè ïîñïîðèòü, à ïèøó òî, ÷òî âèæó: ê íàì ïîñòîÿííî ïðèíîñÿò êîìïû ñ "ïîëóäîõëîé ÎÑ" è ó áîëüøèíñòâà UAC íå ïðîñòî çàíèæåí, à âîîáùå îòêëþ÷åí. Òî, ÷òî âû çíàåòå âñþ ïîëåçíîñòü êîíòð.ó÷åòí.çàïèñåé îáñàëþòíî íå çíà÷èò, ÷òî îñòàëüíûå (íåîïûòíûå ïîëüçîâàòåëè) çíàþò ÷åì èì ãðîçèò åãî îòêëþ÷åíèå...


0 ответить

Яндекс.Метрика