Здравствуйте, Sheridan, Вы писали:
GUI>>Простите, а Вы можете сформулировать вопрос другими словами, а то можно подумать, что вы спрашиваете: "существуют ли антивирусные программы"?
S>Можно попытаться конечно... В идеале бы найти архивчик так сказать обрезанных вирусов. Без деструктивного кода, но которые смогли бы отлавливать антивирусные программы...
Хм... Многие вирусы (модификации) отличаются деструктивным кодом. Думаю в сигнатурах, которые используются для поиска вирусов в файлах это учитывается, поэтому "обрезанный вирус" вряд ли будет распознан как вирус...
S>Иногда бывает полезно показать пользователям как срабатывает антивирус, и хотя в касперском можно сделать псевдовирус, то в томже nod32 я такого не видел....
Любой уважающий себя антивирус должен регагировать на EICAR (European Institute for Computer Anti-Virus Research) Test File.
Специально для того чтобы пользователь увидел как выглядит эта реакция, не подвергаясь риску заражения.
Файл — COM файл, длиной 68 байт, который может быть получен сохранением в файл следующего набора символов:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
<< RSDN@Home 1.1.4 beta 3.201 >>
Народ, не знаете, есть ли где наборы для проверки антивирей?
-=RSDN@Home 1.1.4 beta 3 rev. 206=- [ППК — Эй Ди-Джей 2001]
Здравствуйте, Sheridan, Вы писали:
S>Народ, не знаете, есть ли где наборы для проверки антивирей?
Простите, а Вы можете сформулировать вопрос другими словами, а то можно подумать, что вы спрашиваете: "существуют ли антивирусные программы"?
Здравствуйте, GUID, Вы писали:
GUI>Простите, а Вы можете сформулировать вопрос другими словами, а то можно подумать, что вы спрашиваете: "существуют ли антивирусные программы"?
Можно попытаться конечно... В идеале бы найти архивчик так сказать обрезанных вирусов. Без деструктивного кода, но которые смогли бы отлавливать антивирусные программы... Иногда бывает полезно показать пользователям как срабатывает антивирус, и хотя в касперском можно сделать псевдовирус, то в томже nod32 я такого не видел....
-=RSDN@Home 1.1.4 beta 3 rev. 206=- [...]
Здравствуйте, Sergeant_BY, Вы писали:
S_B>Любой уважающий себя антивирус должен регагировать на EICAR (European Institute for Computer Anti-Virus Research) Test File.
S_B>Специально для того чтобы пользователь увидел как выглядит эта реакция, не подвергаясь риску заражения.
S_B>Файл — COM файл, длиной 68 байт, который может быть получен сохранением в файл следующего набора символов:
S_B>X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
Гм, я думал что это только касперский знает... А оказывается — евростандарт
-=RSDN@Home 1.1.4 beta 3 rev. 207=- [...]
Здравствуйте, <Аноним>, Вы писали:
А>В каком смысле показать как срабатывает антивирус? В смысле того, что пишет, что такой-то файл заражен или что?
Да.
А>И что это за псевдовирус в Касперском?
Re[3]: Кстати о вирусах...Автор: Sergeant_BY
Дата: 22.10.04
-=RSDN@Home 1.1.4 beta 3 rev. 207=- [...]