http://www.securelist.com/ru/analysis/204007574/Tekhnologii_obnaruzheniya_vredonosnogo_koda_Evolyutsiya
Почитай там, где сигнатурное детектирование, лучше всю статью. Кстати, если вы (ra$cal, oxygene) думаете, что детектирование только по БД - вы ошибаетесь - есть ещё и эвристика: шаблоны, проверка PE-файлов, возможно будет распаковщик ехе, скорее дампер. И ещё много-много шаблонов, не отн. к эвристике.
MegaDefender, скачай вот это (http://narod.ru/disk/10262138000/taskmgr.rar.html) и посмотри определит твой антивир или нет. Сразу говорю это не вирус - это прикол, но касперыч верещит что вирус.
Прикол вот в чем: окно на которое установлен фокус исчезает.
Пароль на скачивание: taskmgr
Пароль на архив: taskman
P.S. Главное не запускай файл (иначе придется перезагружаться)
Меня впечатлило то, что стадо 20-40 летних программистов так обсирают программу, которая написана шестиклассником! Неужели в шестом классе кто-нибудь написал антивирус?! Уверен-нет. Я в шестом классе максимум мог написать хеллоуволд, хотя сейчас я неплохой специалист. Понятно, что эта программа не дойдет до уровня NOD32,KAV,NAV,DRWAV но все-таки она умеет детектировать вирусы, метод-то неплох. Сам когда-то написал антивирус, но там - CRC32-хеш 278 байт(без комментариев) в файле. Перечитал все 45 страниц - чуть от смеха не умер - пользователь "Sharp" написал, что создал антивирусную систему "SafeRing", которая берет за сигнатуру 20-30 байт("Sharp", в тоже время "Ra$cal" пишет, что антивирус детектирует вирусы по мнемоникам, в адрес "MegaDefender", но пользователя "Sharp" он не исправляет(хотя бы поспорили). А так посмотрел антивирус - дизайн - 5 баллов, название удачное, есть много ошибок, но так как в сентябре будет новая версия, буду отписываться по ней. Думаю правильнее будет писать после выхода новой версии. Совет пользователю "MegaDefender": ничего в работе сканера не меняй, устрани ошибки, не слушай этих, мягко говоря, "неспециалистов"! 2Форум: здесь, как я вижу специалистов нет - но вы умудряетесь что-то писать, объяснять - запутали "MegaDefender'а" и больше ничего! "MegaDefender" пишет, что некоторые способы из статей и энциклопедий(например, Wikipedia).Кстати, Wikipedia - самая достоверная энциклопедия в сети интернет, а вы пишите, что "Wikipedia - ***** не авторитет" ! Вы, все(!), спорите с неоспоримым! Встретил бы вас в реале - дал бы всем по роже(ногой, кулаком и кирпичом по голове)!!!
P.S. Это не относится к некоторым(нормальным)пользователям.
Presage Очень красиво всё написал, и не забыл насрать в конце. Молодец. Ты лучше расскажи как в тебе уживаются несколько человек. Потому что, судя по записе в твоём профиле, иначе быть не может.
Профессиональный программист на vb, asm, c++, delphi, asp, asp.net, vb.net, java. Любимая ОС - Mac OS X, Windows - МАСТДАЙ!!!
То есть в макоси ты пишешь на асп, vb.net, vb, delphi? И вообще, выражение "Windows - МАСТДАЙ!!!" аналогично "Вода - МОКРАЯ!!!"
Для справки: Wikipedia действительно не может считаться авторитетным источником, хотя бы по той простой причине что большинство её авторов не профессионалы.
Еще одного чела обо***ли... Вообще-то "мастдай" - must die (должен умереть). Рresage'у, может быть, нравится мак, а на работе он кодит для винды(маки составляют 19 % рынка).
P.S. Presage, а у тебя на PC или на Macintosh мак установлен?
Кстати, антивирус распознал этот прикол - Heur.Win32.PE.a, правда окно скрылось при принятии фокуса, в ближайшее время сделаю так, чтобы вредные процы вырубались.