самый лучший чем что? по сравнение с чем? на какой период времени?
Как обманывают антивирус
Трюк 1: технология чистого листа
Малварь, написанная с нуля (from the scratch), не поддается детектированию в принципе (если, конечно, она не использует готовых компонентов, свистнутых из других вирусов, уже успевших засветиться в антивирусных базах) . Теоретически существуют определенные последовательности машинных инструкций/API-функций, характерных для малвари и практически не встречающихся в честных программах, по которым эвристический анализатор может определить угрозу при условии, что антивирус получает управление первым, что вовсе не факт!
Зловредные последовательности легко зашифровать, разнести по разным частям программы, разбавить мусором, в результате чего практически все эвристики остаются не у дел. Самые продвинутые (KAV, NOD32) упорно продолжают мочить заразу, поэтому хакерам приходится прибегать к другим трюкам. Но! Это в случае, если антивирус получает управление первым, например, если пользователь открывает исполняемый файл, проверяемый антивирусом перед запуском. А если малварь проникает через дыру в сетевом стеке (например) , то она (при наличии достаточных прав) запросто прикончит антивирус, и тот никак не сможет ей противостоять.
Трюк 2: упаковщики и протекторы
Антивирусы поддерживают обширную (и постоянно обновляемую) базу упаковщиков исполняемых файлов и прочих протекторов, разработчики которых прилагают титанические усилия, чтобы сделать упаковку однонаправленным процессом, то есть, чтобы максимально затруднить распаковку. Разгрызть навороченный протектор очень сложно, и на это уходит от пары дней до нескольких недель рабочего времени, в течение которого любой древний вирус, обработанный новым протектором, будет проходить сквозь антивирусные заслоны со свистом пули. Как вариант - можно слегка подправить код уже существующего протектора, и антивирус вновь обломается с его распаковкой.
Трюк 3: оставаться в памяти
Проактивные механизмы концентрируются вокруг исполняемых файлов, реестра и прочих ресурсов, в которых гнездится зараза, откладывая яйца. Однако существует множество червей, обитающих исключительно в памяти и не прикасающихся ни к диску, ни к реестру. Естественно, такие черви гибнут при перезагрузке, однако если компьютер подключен к сети, то червь будет приходить вновь и вновь, пока администратор не заткнет все дыры. Лишь некоторые антивирусы периодически выполняют сканирование памяти!
Трюк 4: код, который модифицирует себя сам
Даже у самых продвинутых AV-движков эмуляторы не поддерживают самомодифицирующийся код, что позволяет малвари установить команду перехода на честный код и тут же изменить целевой адрес на вирусное тело, но антивирусы этого не заметят и будут искать черную кошку, которой нет, в темной комнате, которая никогда не существовала. Естественно, некоторые тривиальные самомодификации изначально заложены в эвристический движок и палятся на лету, но в общем случае самомодифицирующийся код современным антивирусам все еще не по зубам.
Программное обеспечение
самый лучший антивирус у меня касперский
ну. . у тебя самый лучший может и касперский. но у меня самый лучший Avast
ну я стобой согласен у меня тоже каспер стоит нравится очень но всеже с точностью говарить что 1 антивирус лучше другово с полной точностью не льзя это только твое личное мнение комуто нод нравится комуто аваст или доктор веб для них те антивирусы самые лучшие а так мне кажется что ты лишь хвастатся пытаешся что у тебя касперский стоит
у каждого свой лучший антивирус
если это утверждение :) то поздравляю :)
Каспер рулезз-з-з!!
поддерживаю)
Поздравляю! а у меня nod32 самый лучший!
Похожие вопросы
- Касперский самый лучший Антивирус?
- Какой антивирус лучший после Касперского, на ваш взгляд ? (желательно личный опыт)
- Как вы думаете какой самый лучший антивирус среди: Avira, Dr.Web, Avast, Касперского и ESET NOD32.
- согласны вы, что касперский самый лучший антивирус?
- самый хороший антивирус это касперский?
- Хочу поставить на новый компьютер антивирус, остановился на касперском и доктор вебе
- Какой аналогичный антивирус, может заменить Касперского?
- Подруга установила на компьютер 2 антивируса: Avast и Касперский.
- Посоветуйте сайт, где можно скачать хороший антивирус, или какой антивирус хороший, кроме Касперского.
- Без разницы, какой антивирус ставить - Нод, Касперский или Доктор веб ?