Возможно ли самостоятельно разработать антивирус - Страница 14 - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию
vpv

Возможно ли самостоятельно разработать антивирус

Recommended Posts

pangur
  vpv сказал:

"После этого, как утверждает Бабушкин, в его разработку вставили неизвестные программы, изменили авторские права и обвинили его в плагиате."

"Для того чтобы убедить общественность в том, что разработка повторяет чужой труд даже был создан специальный сайт, с которого Бабушкин, якобы, «украл» иконки и логотипы."

Неужто они не понимают какой бред пишут?( Всё же проверить можно на раз-два.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.
  Цитата
"После этого, как утверждает Бабушкин, в его разработку вставили неизвестные программы, изменили авторские права и обвинили его в плагиате."

Интересный поворот. Бабушкин небось еще и выкрутится, и обвинит злых дядек с форума АМ в том, что они намеренно искорячили ему программу, и обвиняют в воровстве и обмане.

Во жесть то, а.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KIS_fan
  vpv сказал:
Редиски! С хабры выпилили :(

http://webcache.googleusercontent.com/sear...ru/post/170487/

По какой причине ??

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Раджа
  pangur сказал:
"После этого, как утверждает Бабушкин, в его разработку вставили неизвестные программы, изменили авторские права и обвинили его в плагиате."

"Для того чтобы убедить общественность в том, что разработка повторяет чужой труд даже был создан специальный сайт, с которого Бабушкин, якобы, «украл» иконки и логотипы."

Неужто они не понимают какой бред пишут?( Всё же проверить можно на раз-два.

Ну да, и хабр - это чистая подстава, А ЖЖ вообще из картона и скотча сделан. :)

Про фаервол "Рандом" еще ничего не сказали?

Ta2i4, я сам пришел. :)

Отредактировал Раджа

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ololoshka
  KIS_fan сказал:
По какой причине ??

есть инфа что родня алексея /сочувствующие/купленные связались с автором на хабре и сказали что бедного мальчика доводят до веревки без мыла

запилите нормальный тех пост с разбором полетов и разгромом всей этой кафедры торсионщиков, целителей 80 лвл, биоэнергетиков, продажных журналистов да запостите снова

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Babushka-Babushkina
1361994986506.png

post-19698-1361991775_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Petuya

Такие призывы были уже и на хабре. Проблема в том, что всем чертовски лень разбирать гуйню на p-коде. Мне тоже лень копать этот кусок неосмысленного бреда. А самое печальное, что поскольку этот умник уже снес/закрыл официальные дистрибутивы, он просто потом заявит "Народ разобрал модифицированный продукт, предварительно удалив оттуда весь функционал, на самом деле там все было замечательно."

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Раджа

Как-то не стыкуются факты и заявления.

1) Сначала всё было хорошо. Как продавалась, бабло капало.

2) Потом появился репортаж.

3) Народ заинтересовался, скачал триал, поржал с содержимого дистра.

4) ДРАМА с закрытием ресурсов.

5) "Мой продукт бодественный! Это вы говно за мои труды выдаёте!"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Petuya

На самом деле я его разбирал. И некоторые знакомые. Не особо глубоко - чтобы понять уровень IQ разработчика мне хватило нескольких его батников, системы "активации", системы валидации на сервере и работы обновлений (в том числе баз), эпичных гусей, JPG-картинок, переименованных в DLL для солидности и ДВЕ копии msvbm60.dll, переименованные в Immunity.dll (опять же, чтобы никто не догадался, что это бесик). По этим результатам было установлено, что IQ -> 0. Реверсить дальше смысла не было.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Раджа

Petuya

А где там батники сокрыты? Я глубоко не копал, но чет ничего похожего не нашел.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Tsubasa
  Kurukk сказал:
Вы жалкие, ничтожные люди. Бабушкин вас всех купит и продаст!

А вы не делайте из еды культа!

a_97724.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Babushka-Babushkina

Поведение Алёшеньки характеризует его как невежественного и трусливого лгуна в глазах любого здравомыслящего человека. Как бы он не отпирался и что бы теперь не говорил, но в историю он вошел именно как дурачок. Он пока не понимает, что это оставит отпечаток на всей его жизни. Невежды всегда были, есть и будут, имхо нет никакого смысла привлекать его к какой то ответственности(просто жалко свое время), в глазах адекватных людей он навсегда останется "СЖИМАТЕЛЕМ АНТИВИРУСА ИММУНИТЕТ в 2 Kb НА ФЛЕШКУ-МАРКЕР С ОСТАЛЬНЫМИ ИНТЕРНЕТАМИ" и вряд ли сможет найти нормальную работу, только если у таких же АЛЁШЕНЕК. Что бы он там кому ни говорил, в чем бы он всех и в первую очередь себя, не уверял, прыгнуть выше головы у него не выйдет, бо для этого нужно признать свою неправоту, а у него на это не хватит смелости, смелости отвечать за свои поступки, предже всего перед самим собой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Petuya
  Цитата
А где там батники сокрыты? Я глубоко не копал, но чет ничего похожего не нашел.

Да прямо в ресурсах. Даже пошифровать не догадался умник.

Открываем Scan.dll и видим:

234.png

(первый попавшийся файл; там в нескольких есть эти батники).

post-19690-1361993868_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Babushka-Babushkina

Вообще, если по его выражению это не его антивирус и его придумали господа с АМ (что ему будет очень трудно доказать, мотива то нет никакого), то где же поделка алеши которая на самом деле работает и РАЗРАБАТЫВАЕТСЯ аж со школы? Почему бы не предъявить ее? Думаю на этом он и погорит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sage Pointer

По поводу гусей можно легко убедиться и без декомпиляции бинарника.

1) Открываем инсталлятор с помощью любого архиватора, там открываем ImmunSetup.dll с помощью любого архиватора, извлекаем ControlX.dll

2) upx -d ControlX.dll

3) Открываем с помощью hiew, годится и демо-версия.

4) Жмём F8, ставим юникод, далее жмём F7, вводим "гусей", и видим, что они там есть.

Осталось только как-нибудь доказать авторство этого бинарника, и привлечь автора к уголовной ответственности за призыв к зоофилии. Поидее, если он куда-нибудь подавал эту содомию на конкурс, материалы должны остаться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
EvgenWL
  Babushka-Babushkina сказал:
Вообще, если по его выражению это не его антивирус и его придумали господа с АМ (что ему будет очень трудно доказать, мотива то нет никакого), то где же поделка алеши которая на самом деле работает и РАЗРАБАТЫВАЕТСЯ аж со школы? Почему бы не предъявить ее? Думаю на этом он и погорит.

Рабочий вариант наверно предоставлялся им на конкурс У.М.Н.И.К. Там и взять можно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Babushka-Babushkina

А разве обвинение в том, что его программу подделали не является КЛЕВЕТОЙ?

алсо "При этом все участники должны представлять грантодателю ежеквартальные отчеты о научных исследованиях, выполняемых ими в рамках реализации своих проектов". - отсюда http://www.altstu.ru/structure/unit/press/news/3104/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

может это только мне так везет, или нужна определенная фаза луны + угол взгляда на монитор, но у меня антивирус в окне настроек или как там в правом нижнем углу отображал данный призыв...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Petuya

Для отображения эпичных гусей достаточно прописать остаток дней, равный 950, в C:\Windows\wusa.dll (которое, разумеется, нифига не dll).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Babushka-Babushkina

выкладывал же вроде

извините за повтор если что

249fcc5f05e4.jpg

post-19698-1361997550_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
  Sage Pointer сказал:
По поводу гусей можно легко убедиться и без декомпиляции бинарника.

1) Открываем инсталлятор с помощью любого архиватора, там открываем ImmunSetup.dll с помощью любого архиватора, извлекаем ControlX.dll

...

Осталось только как-нибудь доказать авторство этого бинарника

Свойства файла не годятся?

controlx.PNG

post-270-1361997686_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AVP

Первый пост. Эмоции переполняют..... прошу прощения за столь своеобразный формат сообщения но иначе никак.

1. Интернет.... Надо написать Интернет..... нет надо написать Российский интерент и продать его за 400к

2. Тема для "Пусть Говорят"... так и представляю себе сцену где интернет сообщество выступает против создателя "Иммунитета" и Малахов спрашивает Бабушкина: - "еби гусей" это ваша строчка кода?!

3. Нету госта для антивирусной программы (количество вирусов которое она должна находить, принцип работы etc. так что это уже не fake app)

4. Было бы неплохо лишить всех регалий тех кто давал на это грант.

5. Интересно был ли тендер на покупку данного софта в школы и какие средства на это расходовались (Бюджетные или частные, кстати харек отмазался сказав что он не брал деньги за софт а только за его установку).

Этот Мир спасут массовые расстрелы!!!!!

Отредактировал AVP

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Если версия системы идентичная то скорее всего подойдет, но это не точно, потому что лично я всегда пользовался бэкапом реестра, сперва ERUNT-ом, а когда он стал неактуален сделал свой ABR.
    • santy
      Вообще, в сети мало пишут про то, как восстановить работу безопасного режима, в основном после поискового запроса выводят статьи, как войти в безопасный  режим. (Видно хромает еще ИИ по этому вопросу). По данному, частному случаю как будто все уже перепробовали: точка восстановления есть но с заражением системы, со слов пользователя. Хотя по факту здесь и не нужно восстанавливать систему, достаточно только найти в этой точке файл SYSTEM, откопировать его в другое место и извлечь из него ключ SafeBoot. Возможно, что он и делал восстановление системы из точки восст., но Safe mode не заработал. Других точек восстановления нет, бэкапов реестра нет, так как не работал ранее с uVS, да, и мы вообщем редко практикуем в сложных случаях создавать бэкап реестра. Те функции восстановления ключа, что заложены в uVS, опираются на бэкап реестра. (Которого не оказалось в системе). Твик Зайцева так же не сработал, возможно основан на методе их текста, который RP55 принес сюда. Остается попытаться перенести ключ с чистой аналогичной системы. Возможно ли безболезненно взять ключ Safeboot из другой аналогичной чистой системы? Какие могут возникнуть проблемы? драйвера оборудования могут оказаться различными?  
    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
×