22-07-2006, 13:51
|
|
|
חבר מתאריך: 03.06.06
הודעות: 75
|
|
בתגובה להודעה מספר 7 שנכתבה על ידי Goldfinger שמתחילה ב "תאמין לי שיש דברים שגם קספרסקי 600 לא יוכל לעשות לבד"
אני יודע. תוכל אבל להביא דוגמא לדבר כזה יחד עם התכנית שתעזור לאנטי-וירוס להסיר אותו?
נ.ב. תכניות העזר האלה בדרך כלל משתמשות באותה שיטה שקספרסקי 6 משתמש: מניעת יצירה והרצה של קבצים ברמת הדרייבר, מניעת יצירה של תהליכים ו\או חוטים, מניעת עריכת ה-registry ועוד כמה סעיפים. השיטות האלה נכשלות בדרך כלל בשלושה מקרים:
1. הן אפילו לא מתחילות לעבוד - נניח הווירוס בכלל לא מאפשר להתקין את קספרסקי או את תכנית-העזר
2. הן כן מנסות להסיר את הווירוס, ואולי אף מצליחות להסיר אותו, אך יחד איתו נופלת גם מערכת ההפעלה (ייתכן שגם בלי אפשרות לעלות אותה מחדש ללא טיפול מורכב). זאת בעיה קשה שנגרמת עקב ידיים עקומות של כותבי הווירוס. לא ידוע לי פתרון במקרים כאלה.
3. הן לא מצליחות כי הווירוס פועל גם הוא ברמת הגרעין (ע''י הדרייבר), וכותב הווירוס השקיע מספיק זמן בפיתוח. זאת הבעיה הקשה ביותר, ולא קיים לה פתרון כללי היום. כנראה הפתרון הכללי יכול לבוא רק מרמה מתחת (קרי פתרון חומרתי). לשמחתינו הרבה, המקרה הזה בינתיים לא נפוץ, והניסיון הוא לא לאפשר לווירוס כזה להגיע לרמת הגרעין מלכתחילה.
_____________________________________
Dmitry Perets
Gold Beta Tester, Kaspersky Lab
|