[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139:00937] Re ウィルスチェック (NT RootKit)
- To: port139@xxxxxxxxxxxxx
- Subject: [port139:00937] Re ウィルスチェック (NT RootKit)
- From: wanron <wanron@xxxxxxxxxxxxxxxxxxxx>
- Date: Mon, 07 Jan 2002 18:07:15 +0900
明けましておめでとうございます。
やはりパターンマッチング方式では実際に被害が相当数出ない事には
対応もないわけですから、どうしてもその手の詳しい人たちが持ち込むプログラムを100%検疫するのも
難しいところですし・・・
特にクラッカーなんかが侵入しようとすればバイ菌ぐらい自作するでしょうけど、このあたりになると100%無力ですから。。。
究極のところ、ある程度パフォーマンスは犠牲にしても「不審な動作」を検出できるようなソフトが欲しいところですねぇ・・・
「***.exeがCをフォーマットしようとしています。」なんて具体的な警告が出るソフトがあれば超欲しいっす(^^)
89 A4 97 B4