- [Duke's Virus Labs #7] - [Page 48] - Любимым аверам посвящается... Duke's AntiVirus v0.01 (c) by Duke/SMF Привет всем ! А вот и я - ваша долгожданная ложка дегтя в необозримой бочке аверского меда !!! Можете смело плевать в лицо каждому, кто скажет что антивирус является безвредной программой. А покажу я это на примере своего вируса HLLC.Friend опубликованного в DVL #4 (статья 3). С недавних пор AVP и DrWeb стали его детектировать под именами HLLC.4496 и HLLC.Duke.4496 соответственно. Но этот вирусок был с маленькой, но изюминкой - он шифровал кусок кода жертвы (находящийся в разных местах у разных жертв) с переменным ключом. Все было очень просто и примитивно, формула была не секретная. Но ни один из этих антивирусов не удосужился ей воспользоваться. Ну почему такая несправедливость - как после OneHalf диск расшифровывать, так они тут как тут, а как маленький файлик раскриптовать - так и ручки сложили ? Обнаружив компаньон, оба AV удаляют его, ни слова не сказав о пораженном файле. После такого лечения пораженный файл остается испорченным раз и навсегда. Представьте себе такую картину : юзер ежедневно пользовался архиваторами как ни в чем ни бывало, но после лечения винта от вирусов часть программ в PATH (и архиваторы тоже :) перестала работать ! Вот и была написана програмулина по имени Duke's AntiVirus, чтобы показать преимущества мелких "авторских" AV. Программа умеет детектировать и правильно лечить (а не КАлечить) 9 HLL-вирусов, опубликованных в DVL #3-#4. Известные вирусы 9 virii : ~~~~~~~~~~~~~~~~~~~~~~~~~~ HLLC.Friend.4480 by Duke/SMF HLLC.Friend.4496 by Duke/SMF HLLC.FriendShip.4544 by Tankist/Hell13 HLLC.Mini.4528 by Duke/SMF HLLC.Smoller.70440 by Duke/SMF HLLP.Insertion.5200 by Duke/SMF HLLP.Insertion.5280 by Duke/SMF HLLP.Mini.4336 by Duke/SMF HLLP.ZVE.3987 by Duke/SMF Комплект DAV : ~~~~~~~~~~~~~~ dav.exe - антивирус (7855 bytes) dav.dat - база сигнатур ( 311 bytes) dav.txt - описание Опции запуска DAV : ~~~~~~~~~~~~~~~~~~~ DAV.EXE /T[CR] [path_for_scan] T - только тестирование C - лечение/удаление инфицированных файлов R - переименовывать пораженные файлы в *.VIR По умолчанию параметр "path_for_scan" подразумевает текущую директорию.