Донецкий техникум промышленной автоматики

FAQ по Virus / Spyware / Adware / Malware

Спецпропозиція

Все необхідне для обстеження
мереж Wi-Fi і спектрального аналізу в
одному комплекті!

В. Мій антивірус повідомляє, що ваш продукт заражений вірусом. Це так?
О. Це може бути правдою тільки в наступних випадках:

Якщо ваш комп'ютер "чистий", ви скачали наші програми з нашого офіційного веб-сайту і ви не скачували ніяких програм для злому, шанси на те, що наші файли заражені практично відсутні. Ми дотримуємося суворих заходів щодо безпеки для забезпечення "чистоти" наших файлів. Хтось може собі уявити собі зловмисника з дискетою, який під покровом нічної темряви таємно проник в наш офіс, включив один з комп'ютерів, зламав пароль, обійшов криптозащиту диска і заразив наші файли самим злісним вірусом на світлі, але це малоймовірно. Досі такого не траплялося, і ми докладемо всіх зусиль, щоб цього не сталося і в подальшому.

В. Я впевнений, що мій комп'ютер "чистий", але чому мій антивірус говорить, що ваша програма заражена вірусом?
О.. Це називається "помилкове срабативаеніе". Антивіруси не ідеальні. Кожен антивірус виробляв, виробляє і буде виробляти помилкові спрацьовування; це просто неминуче. Він сканує файл, знаходить схожий на вірус шаблон і повідомляє вам про це. Ми стикалися з цим десятки разів. Зазвичай ми відразу зв'язуємося з виробниками антивіруса і просимо їх виправити цю помилку. Зазвичай на це йде день або два. Для просунутих користувачів (новачки, будь ласка, пропустіть цей фрагмент): як-то раз антивірус знайшов вірус в нашій DLL, але проблема полягала в тому, що DLL не містила нічого, окрім ресурсів BMP для відображення в панелі інструментів IE. Ніякого виконуваного коду. Ніяких точок входу. Досить кумедно :) І нас навіть не подякували за це повідомлення.

Більш того, наші програми мають цифровий підпис (див. Ілюстрацію нижче про те, як перевірити наявність підпису у файлі установки). Сертифікат цифрового підпису видається VeriSign. Перед видачею сертифікату VeriSign звіряє контактну інформацію кожного виробника програмного забезпечення. Ви справді вважаєте, що ми поширюємо заражені програми та підписуємо їх, тим самим ясно видаючи себе за злочинців?

В. Я все ще вам не вірю, ви намагаєтеся мене обдурити.
О. Гаразд, добре. Надішліть заражений файл виробнику антивіруса. Нехай вони його перевірять. Вони його перевірять і скажуть вам, що це була помилкова тривога. Насправді ми будемо вам дуже вдячні - це допоможе нам заощадити масу часу на роз'яснення вищеописаного нашим користувачам. Виробники антивіруса також будуть вам дуже вдячні, оскільки ви допоможете їм удосконалити їх продукт.

В. Моя програма anti-adware (спрямована проти програм, що містять рекламу) повідомляє, що ваш продукт містить рекламу. Це так?
О. Цілковитий дурниця. Ви знаєте, ми вже дуже давно перебуваємо в бізнесі програмного забезпечення; ми обслуговуємо більше половини компаній зі списку Fortune 500 і сотні урядових і правоохоронних організацій по всьому світу. Повірте, у нас є більш цікаві і прибуткові заняття, ніж показувати вам тупу рекламу он-лайн казино і тим самим підривати власну репутацію.

В. Моя програма anti-spyware (спрямована проти шпигунських програм) повідомляє, що ваш продукт шпигунський. Це так?
О. Знову дурниця, але це більш цікава тема. Давайте приділимо цьому кілька хвилин вашого і нашого часу. Як ви знаєте, spyware - це вид шахрайських програм, які захоплюють контроль над деякими діями комп'ютера з метою отримання вигоди для третіх осіб без відома власника даного комп'ютера. Ми ніколи не робили spyware і ніколи не збираємося. Насправді, наші програми з моніторингу мережі допомагають виявляти і ідентифікувати spyware. Цілий ряд виробників anti-spyware, наприклад Lavasoft (вони роблять AdAware) використовують наші програми в своїй повсякденній роботі. Проте, нам відомі випадки, коли наші програми були ідентифіковані як "spyware". Для цього є різні причини:

На закінчення можна відзначити, що, на жаль, класична antispyware не надто ефективна. При виявленні spyware в основному використовуються контрольні суми файлів, і, іноді, сигнатури (шаблони байт). У світі сучасного програмного забезпечення, коли пакувальники в EXE, включаючи поліморфні не надто рідкісні, кожна нова версія файлу може повністю відрізнятися від попередньої. Іншими словами, якщо ваша antispyware-програма виявить SomeDangerousPest 2.0.0.7, то це ще не означає, що вона виявить версію 2.0.0.8 тієї ж самої програми. Вести актуальну базу даних по spyware практично неможливо. Програми antispyware є лише малою частиною арсеналу безпеки поряд з брандмауерами, антивірусами, системами виявлення вторгнень, заходами фізичної безпеки і, найважливіше, здоровим глуздом.

Це так?
Я впевнений, що мій комп'ютер "чистий", але чому мій антивірус говорить, що ваша програма заражена вірусом?
Ви справді вважаєте, що ми поширюємо заражені програми та підписуємо їх, тим самим ясно видаючи себе за злочинців?
Це так?
Це так?
І що ж ви зробите?
Непогано, чи не так?
Quot;Потенційний IT-ризик" від професійних IT-інструментів?
Яке?