Кстати о вирусах...
От: Sheridan Россия  
Дата: 21.10.04 05:17
Оценка:
Народ, не знаете, есть ли где наборы для проверки антивирей?
-=RSDN@Home 1.1.4 beta 3 rev. 206=- [ППК — Эй Ди-Джей 2001]
Matrix has you...
Re: Кстати о вирусах...
От: GUID Россия  
Дата: 21.10.04 21:22
Оценка:
Здравствуйте, Sheridan, Вы писали:

S>Народ, не знаете, есть ли где наборы для проверки антивирей?


Простите, а Вы можете сформулировать вопрос другими словами, а то можно подумать, что вы спрашиваете: "существуют ли антивирусные программы"?
Re[2]: Кстати о вирусах...
От: Sheridan Россия  
Дата: 22.10.04 03:53
Оценка:
Здравствуйте, GUID, Вы писали:
GUI>Простите, а Вы можете сформулировать вопрос другими словами, а то можно подумать, что вы спрашиваете: "существуют ли антивирусные программы"?
Можно попытаться конечно... В идеале бы найти архивчик так сказать обрезанных вирусов. Без деструктивного кода, но которые смогли бы отлавливать антивирусные программы... Иногда бывает полезно показать пользователям как срабатывает антивирус, и хотя в касперском можно сделать псевдовирус, то в томже nod32 я такого не видел....
-=RSDN@Home 1.1.4 beta 3 rev. 206=- [...]
Matrix has you...
Re[3]: Кстати о вирусах...
От: Sergeant_BY Беларусь  
Дата: 22.10.04 04:21
Оценка: 14 (2)
Здравствуйте, Sheridan, Вы писали:

GUI>>Простите, а Вы можете сформулировать вопрос другими словами, а то можно подумать, что вы спрашиваете: "существуют ли антивирусные программы"?

S>Можно попытаться конечно... В идеале бы найти архивчик так сказать обрезанных вирусов. Без деструктивного кода, но которые смогли бы отлавливать антивирусные программы...
Хм... Многие вирусы (модификации) отличаются деструктивным кодом. Думаю в сигнатурах, которые используются для поиска вирусов в файлах это учитывается, поэтому "обрезанный вирус" вряд ли будет распознан как вирус...

S>Иногда бывает полезно показать пользователям как срабатывает антивирус, и хотя в касперском можно сделать псевдовирус, то в томже nod32 я такого не видел....

Любой уважающий себя антивирус должен регагировать на EICAR (European Institute for Computer Anti-Virus Research) Test File.
Специально для того чтобы пользователь увидел как выглядит эта реакция, не подвергаясь риску заражения.

Файл — COM файл, длиной 68 байт, который может быть получен сохранением в файл следующего набора символов:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
<< RSDN@Home 1.1.4 beta 3.201 >>
Re[4]: Кстати о вирусах...
От: Sheridan Россия  
Дата: 22.10.04 04:37
Оценка:
Здравствуйте, Sergeant_BY, Вы писали:
S_B>Любой уважающий себя антивирус должен регагировать на EICAR (European Institute for Computer Anti-Virus Research) Test File.
S_B>Специально для того чтобы пользователь увидел как выглядит эта реакция, не подвергаясь риску заражения.
S_B>Файл — COM файл, длиной 68 байт, который может быть получен сохранением в файл следующего набора символов:
S_B>X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
Гм, я думал что это только касперский знает... А оказывается — евростандарт
-=RSDN@Home 1.1.4 beta 3 rev. 207=- [...]
Matrix has you...
Re[3]: Кстати о вирусах...
От: Аноним  
Дата: 22.10.04 04:49
Оценка:
S>Иногда бывает полезно показать пользователям как срабатывает антивирус, и хотя в касперском можно сделать псевдовирус, то в томже nod32 я такого не видел....
В каком смысле показать как срабатывает антивирус? В смысле того, что пишет, что такой-то файл заражен или что?

И что это за псевдовирус в Касперском?
Re[4]: Кстати о вирусах...
От: Sheridan Россия  
Дата: 22.10.04 05:00
Оценка:
Здравствуйте, <Аноним>, Вы писали:
А>В каком смысле показать как срабатывает антивирус? В смысле того, что пишет, что такой-то файл заражен или что?
Да.
А>И что это за псевдовирус в Касперском?
Re[3]: Кстати о вирусах...
Автор: Sergeant_BY
Дата: 22.10.04
-=RSDN@Home 1.1.4 beta 3 rev. 207=- [...]
Matrix has you...
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.