Kirjautuminen

Haku

Tehtävät

Keskustelu: Yleinen keskustelu: Vihamielinen koodi

Sivun loppuun

Wlan [24.06.2005 13:49:28]

#

Onko kellään tietoa mitenkä antivirus-ohjelmat tunnistavat vihamielisenkoodin? Millaista koodin täytyy olla, jotta se luokitellaan vihamieliseksi?

Antti Laaksonen [24.06.2005 14:33:12]

#

Tavallisesti varmaan kustakin viruksesta on pieni näyte, jonka avulla ne tunnistetaan. Olisi varsin hankalaa tunnistaa virus pelkästään koodia tutkimalla. Jos ohjelma näyttää poistavan tiedostoja, se voi olla virus, mutta yhtä hyvin kunnollinen ohjelma. Joidenkin virusten koodi on lisäksi salattua, ja se vasta puretaan suoritusvaiheessa. Tämä vaikeuttaa entisestään viruksen tuntomerkkien etsintää.

Wlan [24.06.2005 14:37:40]

#

Ok, ajattelin vaan kysyä tommoista, koska kaverini lähetti minulle jonkun omatekemän vb-ohjelmansa ja mun norton alkoi hälyyttämään että sovelluksessa on vihamielistä koodia.

Tempfile [24.06.2005 14:51:08]

#

Oletko varma ettei kaverisi lähettänyt sinulle tarkoituksella virusta? ;)

Wlan [24.06.2005 15:09:46]

#

En tiedä sanoa sitä varmaksi, mutta minua jäi kiinnostamaan, että mitä koodia ohjelmaan pitää lisätä, että tuollainen hälytys saadaan aikaan.

tsuriga [24.06.2005 15:22:33]

#

Käsittääkseni virustutkat älähtävät ainakin, jos ohjelma yrittää päästä jonnekin kielletylle alueelle, oliko ne nyt jotain BIOSin muistiosoitteita vai mitä kun ei satu mieleen ei ollenkaan.

Metabolix [24.06.2005 17:06:04]

#

Monet virustutkat myös tunnistavat muutakin kuin viruksia ("potentially unwanted programs").

msdos464 [26.06.2005 21:57:59]

#

Ne suorittaa niitä ns. eristetyssä tilassa ja tarkkailee että mitä se tekee.. jos esim. yrittää avata useita netti yhteyksiä, kirjoittelee tiedostoihin ja kopioi itseään niin sitten se luokitellaan virukseksi :)

JoreSoft [28.06.2005 14:14:39]

#

Kaverisi ohjelma saattaa yrittää lukea boot-sektoria...
Virustutkat luokittelevat sellasen vaaralliseksi


Sivun alkuun

Vastaus

Aihe on jo aika vanha, joten et voi enää vastata siihen.

Tietoa sivustosta