Технический форум
Вернуться   Технический форум > Компьютерный форум > Софт и программы


Закрытая тема
 
Опции темы Опции просмотра
Старый 30.05.2014, 21:54   #11 (permalink)
Технарь
Member
 
Регистрация: 07.01.2008
Сообщений: 39,693
Сказал(а) спасибо: 784
Поблагодарили 834 раз(а) в 404 сообщениях
Репутация: 124544
По умолчанию

Цитата:
Сообщение от Léon Посмотреть сообщение
Это насмешка? Смысл сюда вообще писать?
ни как нет, а выводы сделанные с эти строк:
Цитата:
Сообщение от Léon Посмотреть сообщение
Иследование, это например на комп скинуть вирусы разных видов (установить вредоностное ПО) и смотреть, что происходит, сделать выводы.
Цитата:
Сообщение от Léon Посмотреть сообщение
Смысл сюда вообще писать?
что бы объяснить что нужно.
Технарь вне форума  

Старый 30.05.2014, 21:54
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Пока вам что то советуют, могу предложить обратить внимание на эти ссылки

Исследование диода
Исследование счетчиков и регистров
Задачи на тему массивов
Как сделать тему ХР?
Мод Playstation 3 на тему Far Cry 2
Перед тем как создавать тему

Старый 30.05.2014, 22:27   #12 (permalink)
KUS
Генсек ПЛВ
 
Аватар для KUS
 
Регистрация: 02.02.2007
Адрес: г. Мурманск
Сообщений: 13,388
Записей в дневнике: 13
Сказал(а) спасибо: 282
Поблагодарили 44 раз(а) в 16 сообщениях
Репутация: 47924
По умолчанию

Материал для исследования можно найти не только на основе работы резидентного сканера антивируса, но и на основе работы сетевого экрана (файрвола).
Ещё: принцип работы карантина, принцип песочницы (sandbox), машины времени (time machine) и т. д.

Цитата:
Сообщение от Léon Посмотреть сообщение
Или нет? Можно как-то это сделать в безопасном режиме?
Как раз сэндбокс.
И ещё: восстановление системы творит чудеса.
__________________
-...варю манную кашу, жарю картофельные блины, езжу на дизеле.-

Йцукен сын.
KUS вне форума  
Старый 31.05.2014, 00:20   #13 (permalink)
WHS
Механик
 
Аватар для WHS
 
Регистрация: 02.08.2011
Адрес: |30RUS|
Сообщений: 18,210
Записей в дневнике: 3
Сказал(а) спасибо: 384
Поблагодарили 165 раз(а) в 38 сообщениях
Репутация: 92424
По умолчанию

Цитата:
Сообщение от Suharev Посмотреть сообщение
Хм, странно, всегда считал его одним из самых слабых, тупо множится и портит exe-шники, лечился вебом за полчаса.
это по началу, далее рубит дз и начинает грызть систему, до полного уничтожения

Анжел, сайлити в принципе первое что пришло в голову почему, если вооружиться лайфкой др. Веб и не дать паразиту прожить более суток то до краха ОС дело дойти не должно. Есть ещё эдакий собрать этого червя, вирут56 эта сволочь по шустрее и валит систему быстрее, а если с ним в паре ещё и сектор то прощай данные, сектор убивает файловую на харде раньше чем тот же вирут успеет напакостить
__________________
«Sound. Vision. Soul» ©
WHS вне форума  
Старый 31.05.2014, 12:07   #14 (permalink)
Николай_С
Радиоинженер
 
Аватар для Николай_С
 
Регистрация: 25.09.2012
Адрес: г.Дзержинск Нижегородской обл.
Сообщений: 25,308
Записей в дневнике: 7
Сказал(а) спасибо: 292
Поблагодарили 219 раз(а) в 70 сообщениях
Репутация: 110185
По умолчанию

Цитата:
Сообщение от Николай_С Посмотреть сообщение
Могу предложить в качестве примера макросовый вирус OneHalf.
Он живет (вернее, жил) в вордовских макросах...
Опс!
Маленько попутал - давно это было - середина 90-х.
OneHalf - полиморфный файлово-загрузочный компьютерный вирус, работающий в среде MS-DOS.
А тот, что "приручил" я, называется Macro.Word.BlackDeath. Подробнее по нему можно почитать тут.

Но это всё история с географией.
Совершенно не обязательно заражать свой компьютер. Про современные вирусы и их вредоносные действия можно почитать в информационных бюллетенях ведущих отечественных вирусоборцев Kaspersky и DrWeb. А уже на основании этой инфы можно построить и свой аналитический обзор.

Последний раз редактировалось Николай_С; 31.05.2014 в 12:15
Николай_С вне форума  
Старый 31.05.2014, 13:12   #15 (permalink)
Smith
Специалист
 
Аватар для Smith
 
Регистрация: 13.08.2007
Сообщений: 4,159
Записей в дневнике: 5
Сказал(а) спасибо: 41
Поблагодарили 16 раз(а) в 8 сообщениях
Репутация: 23496
По умолчанию

Думаю что бы не навредить себе, вирье можно пускать на виртуалке.
Smith вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 31.05.2014, 13:20   #16 (permalink)
Технарь
Member
 
Регистрация: 07.01.2008
Сообщений: 39,693
Сказал(а) спасибо: 784
Поблагодарили 834 раз(а) в 404 сообщениях
Репутация: 124544
По умолчанию

если кто боится то вот:
Цитата:
Сообщение от Николай_С Посмотреть сообщение
Совершенно не обязательно заражать свой компьютер. Про современные вирусы и их вредоносные действия можно почитать в информационных бюллетенях ведущих отечественных вирусоборцев Kaspersky и DrWeb. А уже на основании этой инфы можно построить и свой аналитический обзор.
но я бы к аронис обратился.
еще не ясен вопрос, нужно ли присутствие ав в ос в момент исследований.
Технарь вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 03:56.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.