Форум портала Metropolis Галерея   
Добро пожаловать. Пожалуйста, войдите или зарегистрируйтесь.
28 Сентябрь 2024, 22:22 *

Правила Форума
 
   Начало   Помощь Поиск Правила Войти Регистрация  
Страниц: 1 [2]  Все   Вниз
  Печать  
Автор Тема: Троян на Метрополисе..!  (Прочитано 4179 раз)
0 Пользователей и 2 Гостей смотрят эту тему.
Kollega
Завсегдатай
****

Репутация: 30
Сообщений: 405


Ответ #14 : 05 Июль 2007, 01:15

2 Kollega: Просто хтмл в постах представлен не совсем тегами, а то бы он сразу же обработался бы браузером.  Довольный

Немного подзабыл, что они шифруются комбинациями символов вида: "& #1077;"...

Если что-то долго отлаживать, получится лажа! Подмигивает
Если что-то долго отстаивать, получится отстой! Подмигивает
imperfect
Житель форума
*****

Репутация: 341
Сообщений: 1167


Проверено электроникой

WWW Email
Ответ #15 : 05 Июль 2007, 01:38

Ага, типа коды символов!  Улыбается
А хеш считается посимвольно, т.е. эти коды рассматриваются как самостоятельные символы. И НОД, туды его растуды, молчит...
Отправлено: 05 Июля 2007, 02:35
Предлагаю для проверки антивирусов скопировать "заразный" текст в новый файл, сохранить с любым расширением и просканить его (или посмотреть, что скажет резидент). McAfee молчит  8)

Kollega
Завсегдатай
****

Репутация: 30
Сообщений: 405


Ответ #16 : 05 Июль 2007, 02:22

Вообще, конечно, некоторые странные вещи по поводу узнавания вируса есть... Например, если добавлять пробелы к уже стоящему в строке или изменять регистр букв на противоположный, вирус так же успешно будет распознаваться... Если бы по хэшу строчка походила на вирус, то сомневаюсь, что такие существенные её изменения никак не повлияли бы...

Погонял файлики с разными разширениями, со следующими вирус опознался: .htm, .html, .asp, .css, .js, .vbs, .php, .cgi. Короче, в большинстве типов файлов так или иначе связанных с интернет браузерами...
« Последнее редактирование: 05 Июль 2007, 13:19 от Kollega »

Если что-то долго отлаживать, получится лажа! Подмигивает
Если что-то долго отстаивать, получится отстой! Подмигивает
gopig
Новичок
*

Репутация: 0
Сообщений: 3

Ответ #17 : 27 Сентябрь 2007, 15:39

Здесь что вот так просто вирусы по сети бегают? А общую систему защиты не пробовали ставить, скажем на уровне маршрутизаторов, что бы их отслеживать и блокировать зараженных пользователей или потоки с вирусами. У нормальные провайдеры уже давно себе такое оборудование заимели. 
Страниц: 1 [2]  Все   Вверх
  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines
Text only version | PDA version