Как KIS определяет опасность exe?

Тема в разделе "WASM.SOFTWARE", создана пользователем Sun07, 3 май 2009.

  1. Sun07

    Sun07 New Member

    Публикаций:
    0
    Регистрация:
    20 янв 2009
    Сообщения:
    52
    почему KIS запускает мои exe, просто награждая их слабыми ограничениями, а вир у меня был во временных файлах инета, он предупредил где-то так "Запускается процесс name.exe", т.е. блокирует выполнение, ожидая реакцию юзера. Он определяет опасность exe по печати Баала или как?
     
  2. ohne

    ohne New Member

    Публикаций:
    0
    Регистрация:
    28 фев 2009
    Сообщения:
    431
    че еще за печать )
     
  3. MSoft

    MSoft New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2006
    Сообщения:
    2.854
    Дык может потому и предупредил, что тот запускался из временных файлов? Вообще, кис по моим наблюдениям анализирует обстановку и реагирует в случаях, приближенных к вирусным. Например, копирование в системную папку и запись в автозагрузку - ахтунг. А вот запись в автозагрузку и только потом копирование в системную папку - это чисто :) Т.к. так вирусы не делают. Аналогично он мог проверить, что файл запускается эксплорером из временной папки - ессно это похоже на ахтунг. Вообще, все признаки до одного тебе никто не перечислит. Могут только выдать предположения по типу моего.
     
  4. Sun07

    Sun07 New Member

    Публикаций:
    0
    Регистрация:
    20 янв 2009
    Сообщения:
    52
    ну так вир мог записаться в другую папку и антивир его пропустит? А какая разница инсталлятору вира, что сперва делать - запись в автозагрузку или копирование файлов? Антивир вообще ругается кейлоггером на отлов Ctrl+Key для активации главного окна в моей проге - бред какой-то!!!
     
  5. Sun07

    Sun07 New Member

    Публикаций:
    0
    Регистрация:
    20 янв 2009
    Сообщения:
    52
    а, всё, понял, чего он ругается на Ctrl+Key - сам виноват :)
     
  6. newbie

    newbie New Member

    Публикаций:
    0
    Регистрация:
    2 дек 2008
    Сообщения:
    1.246
    там есть примерное алго расчёта опасности файла
     
  7. newbie

    newbie New Member

    Публикаций:
    0
    Регистрация:
    2 дек 2008
    Сообщения:
    1.246
    Скачано: 41 и никто не отписался :lol:
     
  8. Hellspawn

    Hellspawn New Member

    Публикаций:
    0
    Регистрация:
    4 фев 2006
    Сообщения:
    310
    Адрес:
    Москва
    вообще занятный док, но некоторые моменты)))
    убило.
     
  9. JCronos

    JCronos New Member

    Публикаций:
    0
    Регистрация:
    5 апр 2009
    Сообщения:
    98
    Firsov Nikolay ;)
     
  10. newbie

    newbie New Member

    Публикаций:
    0
    Регистрация:
    2 дек 2008
    Сообщения:
    1.246
    _нейросетью_ будут version info распознавать, а так же искать строку :*:Enabled в бинаре. Это успехъ! :lol:
     
  11. K10

    K10 New Member

    Публикаций:
    0
    Регистрация:
    3 окт 2008
    Сообщения:
    1.590
    Жесть :)
     
  12. K10

    K10 New Member

    Публикаций:
    0
    Регистрация:
    3 окт 2008
    Сообщения:
    1.590
    Будем делать малварь 2МБ :)
     
  13. planet

    planet New Member

    Публикаций:
    0
    Регистрация:
    10 апр 2007
    Сообщения:
    108
    мало, лучше 101 ) некоторые ав такие файлы пропускают плюс юзеры задолбаются слать большие тушки в вирлабы.
    з.ы: newbie купил сорцы kis?)
     
  14. noonv

    noonv Member

    Публикаций:
    0
    Регистрация:
    19 июл 2005
    Сообщения:
    209
    Адрес:
    Russia
    а ещё момент примечателен момент с
    Код (Text):
    1. version info
    :))
     
  15. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    noonv
    Ну и что это за гуан там ?
     
  16. PaCHER

    PaCHER New Member

    Публикаций:
    0
    Регистрация:
    25 мар 2006
    Сообщения:
    852
    newbie
    Забавная дока, если не секрет откуда стянул?
     
  17. PaCHER

    PaCHER New Member

    Публикаций:
    0
    Регистрация:
    25 мар 2006
    Сообщения:
    852
    И кстати что интересно если обьеденить топ 8 и топ 11 в критериях оценки почти во всех пунктах идет привязка на вершен инфо, ни в примечании говорится что вершен ифо заглушка. Получается ересь какаято даже с етого пункта • (Строчка “:*:Enabled” в теле файла) && (отсутствие version info) -> Untrusted

    И что означает самый первый пункт:
    • наличие любого вердикта (кроме красных) автоматически помещает сампл в группу Untrusted,
     
  18. newbie

    newbie New Member

    Публикаций:
    0
    Регистрация:
    2 дек 2008
    Сообщения:
    1.246
    planet, нет, не покупал
    PaCHER, секред :P
     
  19. MSoft

    MSoft New Member

    Публикаций:
    0
    Регистрация:
    16 дек 2006
    Сообщения:
    2.854
    newbie
    так вот кто сорцы киса на продажу выставил )))
     
  20. newbie

    newbie New Member

    Публикаций:
    0
    Регистрация:
    2 дек 2008
    Сообщения:
    1.246
    для танкистов - не покупал и не продавал :)
    сорцов киса у меня нету