Портал аспирантов

Портал аспирантов (http://www.aspirantura.spb.ru/forum/index.php)
-   Software (программное обеспечение) (http://www.aspirantura.spb.ru/forum/forumdisplay.php?f=107)
-   -   Вирус (http://www.aspirantura.spb.ru/forum/showthread.php?t=2605)

Aspirant_Cat 23.12.2011 18:28

Цитата:

Сообщение от kravets (Сообщение 199826)
http://www.virustotal.com/ru/

Спасибо :o

Paul Kellerman 24.12.2011 12:13

Цитата:

Сообщение от Aspirant_Cat (Сообщение 199812)
klif.sys

Kaspersky Lab Interceptor and Filter.

Легальный (небитый, незараженный) файл должен обязательно иметь действитель-
ную цифровую подпись Kaspersky Labs Inc., на базе ключа, выданного VeriSign-ом.
Проверить подлинность файла можно в закладке цифровые подписи свойств файла.

Цитата:

Сообщение от Aspirant_Cat (Сообщение 199820)
Что касперский творит в моей системе?

Ничего особенно, перехват и анализ API-вызовов относящихся к созданию процессов,
потоков, открытия файлов, ключей реестра, эвристический анализ, и анализ по базе,
фильтрация на основе правил, выполнение проверок по расписанию и прочая мелочь.

Цитата:

Сообщение от Aspirant_Cat (Сообщение 199812)
Легче станет тогда, когда я буду знать, что происходит у меня в компьютере и почему

Нельзя объять необъятное ;) А вот найти и цепко объять воина дzена - вполне реально ;)
Цитата:

Сообщение от Aspirant_Cat (Сообщение 199812)
Для начала попытаюсь изучить Руссиновича.

Мысль хорошая, но при условии, что хорошо знаешь архитектуру процессоров Intel x86,
глубоко понимаешь защищенный режим, страничную адресацию, ну и прочие "мелочи".

P.S. Мну вот другой зверек уже года 3 как привлекает внимание, шифруется под драйвер
sptd.sys - SCSI Pass-Through Direct driver, поставляемый с различным софтом типа Alcohol.

Aspirant_Cat 24.12.2011 22:20

PavelAR, спасибо за пояснения. Цифровую подпись нашла, подписано "Kaspersky Lab.".

Толич 24.12.2011 22:36

Сегодня, делая доклад на "методологическом семинаре..." подцепил того самого червя, который помещает папки флешки в папку с именем ".." (две точки), не видимую через проводник. Последовало банальное уничтожение вируса с помощью Microsoft Security и дальнейшее копирование файлов на флешку. Это к вопросу о необходимости держать нужные файлы на двух-трех носителях, дабы не возиться с восстановлением информации.


Текущее время: 02:04. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
© 2001—2025, «Аспирантура. Портал аспирантов»