ايران ويج

نسخه‌ی کامل: غیر فعال کردن آنتی ویروس
شما در حال مشاهده‌ی نسخه‌ی متنی این صفحه می‌باشید. مشاهده‌ی نسخه‌ی کامل با قالب بندی مناسب.
در این قسمت به بررسی روش های غیر فعال کردن آنتی ویروس می پردازیم .

راستش منم با نت استاپ کار نکردم. اینو تو یکی از سورسا دیدم
غیر فعال کردن آنتی ویروس خیلی مشکله. با توجه به ورژن های مختلف آنتی ویروس ها و محافظتی که از خودشون می کنن. یعنی احتمالا برا هر ورژن یه کاری باید کرد. یادمه یه بار پایه کامپیوتر یکی از آشناها بودم. می خواستم مک آفیش رو از کار بندازم. باور کنید بعد از حدود 20 دقیقه نتونستم !Biggrin !.
بنظر من اگه ویروس مخفی منتشر بشه و اثری رو کامپوتر نزاره بهتره.


من با کلک های مختلف خواستم یه برنامه رو با explorer.exe قاطی کنم. ولی نشد! الان میرم رو ctfmon.exe هم امتحان کنم.
البته اگه نخواد مخفی هم باشه بالاخره باید به یه چیزی بچسبه. قرار نیست که با رجیستری بیاد بالا. برا اینجاش هم باید یه فکری کرد. یکی یه تاپیک باز کنه. من پام از گلیمم دراز تر نمی کنم. Biggrin
یه چیزه دیگه ..
بهتره بجای اینکه روی از کار انداختن آنتی ویروس ها کار کنیم .
طوری ویروس رو بنویسیم که هیچ آنتی ویروسی نتونه اون رو تشخیص بده .
یه ویروس مرکب ..
چندتا برنامه که به تنهایی مخرب نیستند. اما از اجماعشون یه ویروس بدست بیاد (کار سختی نیست _ سابقه داشته )
نقل قول: چندتا برنامه که به تنهایی مخرب نیستند. اما از اجماعشون یه ویروس بدست بیاد
اگه به جدا گیر نده به کلش هم نمی ده !
نمی شه که هر خط کد برنامه رو کرد یه فایل اگزه !
Iron_Fist نوشته است:
نقل قول: چندتا برنامه که به تنهایی مخرب نیستند. اما از اجماعشون یه ویروس بدست بیاد
اگه به جدا گیر نده به کلش هم نمی ده !
نمی شه که هر خط کد برنامه رو کرد یه فایل اگزه !

آنتی ویروس ها فقط یک فایل رو به عنوان ویروس تعریف می کنند . نه مجموعه ای از فایل ها رو .
حالا اگه دوتا باشه . یه فایل اجرایی و یه فایل غیر اجرایی که باعث جهش خودشون بشن . دیگه هیچ آنتی ویروسی جلو دار اونها نیست !Biggrin
کسی میدونه این آنتی ویروسا چجوری ویروس رو تشخیص می ده
hamed_Arfaee نوشته است:کسی میدونه این آنتی ویروسا چجوری ویروس رو تشخیص می ده
هر آنتی ویروس روش های خاص خودش رو برای شناسایی ویروس داره !
مثلا . تمام فایل ها رو اسکن می کنه .
از روش چک سام یا امضای دیجیتالی برای شناسایی ویروس استفاده می کنه .

یا . میاد فعالیت های فایل های اجرایی رو بررسی می کنه اگه مشکوک بودن بهشون گیر می ده !

یا ...