http://pctrikovi.com/forum/
Would you like to react to this message? Create an account in a few clicks or log in to continue.
http://pctrikovi.com/forum/

http://pctrikovi.com/forum/
 
Početna stranicaPočetna stranica  PortailPortail  GalleryGallery  PretraľnikPretraľnik  Latest imagesLatest images  RegistracijaRegistracija  Login  

 

 False alarm

Go down 
4 posters
Autor/icaPoruka
Prolega




Broj postova : 1
Reputation : 0
Bodovi : 29110
Gemini
Age : 49
Registration date : 16.12.2008

False alarm Empty
PostajNaslov: False alarm   False alarm Empty16.12.08 0:59

Postoji tzv. False alarm od strane pojedinih a mozda i svih antivirusa za pojedine datoteke koje i nisu ustvari Trojani, neki olik malwar-a ili sl. Cudno je to sto ih cak poneki specijalizirani alati poput anti-trojana, trojan huntera pa i ad-awarea brkaju pa tako poneki oznacavaju datoteke kao npr. Trojan a poneki ne (obratno za neke druge datoteke).
E sad, postoji navodno nacin da se mozebitni Trojan ili neki drugi virus, worm ili sl. otvori u notepadu te mu se tamo iscita njegov izvorni kod, usporedi sa predloscima kodova kakvi bi trebali izgledati virusi te ga tako eliminiramo kao potencijalnu opasnost ili ga detektiramo kao takvu. Problem je u tome sto ja bas nisam od te struke, pa moje pitanje glasi: Dali netko zna nesto o tome odn. dali zna gdje bi to mogao procitati. Malo sam googlao al su mi dosta nerazumljivi i nedoreceni tekstovi.
Interesantno je npr. da mi je online scan sa Panda antivirusom detektirao jetico personal firewall kao mogucu opasnost. AVG mi je recimo detektirao virus na Bug-ovom DVD-u iz 4. mjeseca 2008. /ne znam tocno koji file (sorry zbog reklame ali ne mogu drugacije objasniti srz problema). Ima dosta slicnih primjera da ih sada ne nabrajam u nedogled.
Znaci: kako prepoznati da li je virus ili ne preko notepada?
[Vrh] Go down
Zeko
big bad
big bad
Zeko


Broj postova : 1018
Reputation : 22
Bodovi : 32372
Male Libra
Age : 47
Lokacija : Bjelovar
Interesi : Informatika
zanimanje : Svašta pomalo
Registration date : 25.05.2007

Character sheet
Admin zeko: 555

False alarm Empty
PostajNaslov: Re: False alarm   False alarm Empty18.12.08 23:48

Zanimljivo pitanje ......
[Vrh] Go down
http://www.pctrikovi.com/
andrea
stariji senior
stariji senior
andrea


Broj postova : 72
Reputation : 0
Bodovi : 31583
Female Sagittarius
Age : 43
Lokacija : nigdje
Interesi : unix
zanimanje : svašta
Registration date : 19.08.2007

False alarm Empty
PostajNaslov: Re: False alarm   False alarm Empty05.01.09 12:31

mislim da dobar antivirus bude ga prije svega najprije otkrio
[Vrh] Go down
http://www.net.hr
Zoxxer
bad admin
bad admin
Zoxxer


Broj postova : 434
Reputation : 17
Bodovi : 31737
Male Aries
Age : 59
Lokacija : BJ
Interesi : Kompovi i F1
zanimanje : Dežurno gunđalo
Registration date : 25.08.2007

Character sheet
Admin zeko: No.1

False alarm Empty
PostajNaslov: Re: False alarm   False alarm Empty30.01.09 19:46

Najviše false alarma izaziva (kad je već spomenut Notepad) datoteka autorun.inf s obzirom da je lako editibilna :), spada u izvršne datoteke i sistem ih izvodi bez pogovora.

E, tu počinje zabava.. Da li je u toj datoteci doista bezazlena naredba da se otvori posebna ikona ili možda naredba za format c: particije

S poštovanjem, :O

A kako kroz notepad vidjeti da li je virus. Uglavnom nikako. Jer notepad ne vidi tj. ne interpretira strojni kod.
Pa stoga vidiš hrpu nečitljivih znakova koji ništa ne znače kada otvoriš binarnu datoteku....


Zadnja promjena: Zoxxer; 30.01.09 19:52; ukupno mijenjano 1 put. (Reason for editing : Dodatak,)
[Vrh] Go down
http://www.pctrikovi.com
Zeko
big bad
big bad
Zeko


Broj postova : 1018
Reputation : 22
Bodovi : 32372
Male Libra
Age : 47
Lokacija : Bjelovar
Interesi : Informatika
zanimanje : Svašta pomalo
Registration date : 25.05.2007

Character sheet
Admin zeko: 555

False alarm Empty
PostajNaslov: Re: False alarm   False alarm Empty31.01.09 19:50

[quote:b247="Zoxxer"]Najviše false alarma izaziva (kad je već spomenut Notepad) datoteka autorun.inf s obzirom da je lako editibilna :), spada u izvršne datoteke i sistem ih izvodi bez pogovora.

E, tu počinje zabava.. Da li je u toj datoteci doista bezazlena naredba da se otvori posebna ikona ili možda naredba za format c: particije

S poštovanjem, :O

A kako kroz notepad vidjeti da li je virus. Uglavnom nikako. Jer notepad ne vidi tj. ne interpretira strojni kod.
Pa stoga vidiš hrpu nečitljivih znakova koji ništa ne znače kada otvoriš binarnu datoteku....[/quote]

Pet plus
sve vam je odgovorio
[Vrh] Go down
http://www.pctrikovi.com/
Zoxxer
bad admin
bad admin
Zoxxer


Broj postova : 434
Reputation : 17
Bodovi : 31737
Male Aries
Age : 59
Lokacija : BJ
Interesi : Kompovi i F1
zanimanje : Dežurno gunđalo
Registration date : 25.08.2007

Character sheet
Admin zeko: No.1

False alarm Empty
PostajNaslov: Re: False alarm   False alarm Empty01.02.09 23:58

[quote:5e3c="Zeko"]

Pet plus
sve vam je odgovorio :23:[/quote]

E, sad da ja tebe citiram:" Zato smo ovdje. Ako ne možemo pomoći potruditi ćemo se da ne odmognemo.!"

Hiiii.....
[Vrh] Go down
http://www.pctrikovi.com
Sponsored content





False alarm Empty
PostajNaslov: Re: False alarm   False alarm Empty

[Vrh] Go down
 
False alarm
[Vrh] 
Stranica 1 / 1.

Permissions in this forum:Ne moľeą odgovarati na postove.
http://pctrikovi.com/forum/ :: Hardware & Software (samo XP) :: Virusi,adware i ostala zaštita...-
Forum(o)Bir: