Возможно ли самостоятельно разработать антивирус - Страница 41 - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию
vpv

Возможно ли самостоятельно разработать антивирус

Recommended Posts

Loner

Ну, собственно, что и ожидалось.

Прошу прощения за непутёвое видео. Начал разговор с оператором, а видео забыл поставить на запись. Спохватился, записал почти с начала разговора. Но забыл это начало показать. А когда спохватился, чат съел начало разговора. Но там и так всё понятно.

Потом, выключил видео, а она опять начала писать, по этому два куска...

Но в принципе, всё понятно. И так же понятно, что мальчика ожидает порка. А так же, скорее всего, и его друга, который иногда за него писал. То-то я смотрю, то бред на обзоре, на ютубе. То вполне членораздельный текст. Вот видео.

Прошу прощения за сумбурность видео. Надо было спланировать. Не догадался.

Первое видео.

Второе видео. Заключительное.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
manana

Есть такой антивирусный движок Zillya! (сайт) Кто-нибудь ковырялся?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord
  Цитата
Кто-нибудь ковырялся?

Швейцарцы ковыряются)))

http://switzantivirus.com/product

данный продукт, на движке Zillya!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
  Milord сказал:
Швейцарцы ковыряются)))

http://switzantivirus.com/product

данный продукт, на движке Zillya!

Оооо!

Кстати, сравнивают с другими программами. Возможно даже и не с антивирусами :)

SWITZ_Antivirus.jpg

post-79-1375708447_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

я, правда, пока не нашел упоминания, что ковыряются швейцарцы....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
  alexgr сказал:
я, правда, пока не нашел упоминания, что ковыряются швейцарцы....

:)

http://www.behance.net/olenamashinska

Некоторые мои проекты:

http://switzantivirus.com/ (с нуля + разработка дизайна программы)

http://zillyalabs.com/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord
  Цитата
SWITZ Antivirus is available to purchase from June 17, 2013 on all major software portals worldwide. Don’t miss a chance to be the first owner of SWITZ Antivirus, software made in the spirit of quality and reliability of SWISS Made products!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner

Есть инфа, что IPишник этого сайта из Германии. Из какой-то деревни.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

SWITZ Antivirus is available to purchase from June 17, 2013 on all major software portals worldwide. Don’t miss a chance to be the first owner of SWITZ Antivirus, software made in the spirit of quality and reliability of SWISS Made products!

Это говорит только о маркетинге, ни слова, что ковыряются швейцарцы.

Domain Name: SWITZANTIVIRUS.COM

Registrar: EURODNS S.A

Whois Server: whois.eurodns.com

Referral URL: http://www.eurodns.com

Name Server: NS1.EURODNS.COM

Name Server: NS2.EURODNS.COM

Name Server: NS3.EURODNS.COM

Name Server: NS4.EURODNS.COM

Status: clientTransferProhibited

Updated Date: 16-apr-2013

Creation Date: 16-apr-2013

Expiration Date: 16-apr-2014

eurodns - находится в Люксембурге. Есть телефоны, адреса. А на этом антивирусном сайте нет никакой информации о компании - ни адреса, ни телефона

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
cda2023

Кстати товарищ Бабушкин снова вышел из тени, точнее заработал его файловый сервер

по адресу http://83.246.149.99/

Кроме прочего обнаружил там склад не лицензионных фильмов, соответственно вопрос куда

можно пожаловаться, чтобы товарищи провайдеры забанили этот сайт раз и навсегда если не за распространение «вируса бабушкина», то за контрафакт точно! :)

P.S. Нельзя о таком "гении" забывать а надо мочить, ..., мочить.

  • Downvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
  Цитата
куда можно пожаловаться, чтобы товарищи провайдеры забанили этот сайт раз и навсегда если не за распространение «вируса бабушкина», то за контрафакт точно! smile.gif

Насколько понимаю, инициировать процесс по новому закону могут только правообладатели фильмов.

Так что схема такая: вы ищете правообладателей и сообщаете им о проблеме. Если правообладатель посчитает нужным - обратится в Мосгорсуд.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner
  cda2023 сказал:
P.S. Нельзя о таком "гении" забывать а надо мочить, ..., мочить.

Ну, у него там есть файл для активации восьмёрки. На который, вирустотал, так реагирует .

Так же, Алёшка, в 2011 году, до того, как его осенило идеей облапошивания людей говноподелками, пытался заработать, играя на слабостях человечесских. Что видно из этой презентации , и этого документа . В принципе, ничего интересного там.

Там же изображён, наверное, наркоманский приход его подружки. 86719323a979t.jpg

Так же, что-то он там мастерил:

984c1a105774t.jpg cc3d385632bft.jpg 32815bad61a2t.jpg b5aaf008ff67t.jpg Наверное, программу учёта сессий и прочей учебной шняги. Имхо, лучше бы он на ней остановился...Хотя, её бы он никому не продал.

Там же и эти программы.

Но там есть папка Distribs...Вот бы в неё залезть. Но под паролём... ЛОгин, очень может быть, что Admin, а вот пароль... Кроме словосочетания про гусей, ничего больше в голову не лезет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner
  alexgr сказал:
SWITZ Antivirus is available to purchase from June 17, 2013 on all major software portals worldwide. Don’t miss a chance to be the first owner of SWITZ Antivirus, software made in the spirit of quality and reliability of SWISS Made products!

Это говорит только о маркетинге, ни слова, что ковыряются швейцарцы.

Тоже поковырялись.

Я Ностромо ещё пару недель назад о нём писал. Он его никак раздобыть не мог. Писал разработчикам, просил версию для теста. Молчали в ответ. Раздобыл, всё-таки. Но как, пока не говорит. В коментариях пишет, что расскажет как, но потом.

А, вот,

получается интересная петрушка. Ключ от Зилья, подходит к этому швейцарскому чуду.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

>>>швейцарскому чуду.

Да сразу было понятно, что к Щвейцарии этот антивирус никакого отношения не имеет. Максимум - регистрация какой-нибудь фирмочки.

Кстати, разработчики уже начали "заметать следы". :)

Убрали русский язык на сайте и добавили немецкий. Меня сразу позабавило, что "швейцарский" антивирус имеет только русский и английский интерфейс.

Убрали упоминание о Зилье. "If you are reporting problems with the treatment of viruses or product updates, be sure to add to the letter all the files from C: \ Documents And Settings \ All Users \ Application Data \ SWITZ Antivirus \ Logs (for Windows XP) or C: \ Users \ All Users \ SWITZ Antivirus (for Windows Vista or Windows 7, Windows 8 (x32, x64))"

Возможно скоро и ключики перестанут подходить :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner
  Вадим Волков сказал:
Возможно скоро и ключики перестанут подходить :)

Ну, главное, что его уже "разъяснили".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegSych
  Loner сказал:
Ну, главное, что его уже "разъяснили".

"Шеф, всё пропало!" :lol:

Массовая истерия, подозрительность и параноидальность шагает по планете.

Помните как у Шерлока Холмса и доктора Ватсона в первой серии (знакомство) "Вы все верно собрали, но сделали не правильный вывод". Ну да и ладно, так и будет.

Объявляется конкурс: кто обнаружит все остальные бренды, под которыми в мир выходит Zillya! ? (подсказываю - их 15)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
  OlegSych сказал:
Массовая истерия, подозрительность и параноидальность шагает по планете.

Объявляется конкурс: кто обнаружит все остальные бренды, под которыми в мир выходит Zillya! ? (подсказываю - их 15)

Чортт! Это ведь так скоро куда ни придёшь везде будетZillia в разных обличьях, вместо КIS или NOD :)

Брендами их вряд ли стоит называть - раз про них почти никто не знает. Есть общее название для таких фирм - No-name (не в обиду Вашей разработке).

Я разыскивать не буду, но если кто-нибудь опубликует информацию, то будет интересно посмотреть на их маркетинговые уловки. В SWISS заинтересовало "швейцарское" качество и "лучшие в мире" программисты. :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner
  OlegSych сказал:
"Шеф, всё пропало!" :lol:

Массовая истерия, подозрительность и параноидальность шагает по планете.

Помните как у Шерлока Холмса и доктора Ватсона в первой серии (знакомство) "Вы все верно собрали, но сделали не правильный вывод". Ну да и ладно, так и будет.

Холмс Ватсону ничего не продавал. :D Он постебался над бедным доктором. Вдобавок ногдаун ему подарил. А потом открылся.

Швейцарец же, как и зилье - продаётся. И странно, что под одним скрывали другой.

Не, ну, если бы, выяснилось, что у доктора веба один и тот же разработчик и контора, что и у нортона - это был бы фурор. Один из вопросов был бы - "А нафига так делать, и зачем скрывать?".

Тут те же вопросы.

И остальные тоже не меньше интереса вызывают.

  Цитата
Объявляется конкурс: кто обнаружит все остальные бренды, под которыми в мир выходит Zillya! ? (подсказываю - их 15)

1)Касперский, 2)доктор веб, 3)нод, 4)комодо, 5)аваст, 6)авира, 7)нортон, 8) Джидата, 9) Емсисофт, 10) Маккафи,11) AhnLab, 12)CMC Antivirus, 13) Switz Antivirus, 14) Панда, 15) Антивирус Бабушкина.

Они? :D

Кстати, мне понравился интерфейс у швейцарца. :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

Вот ещё парочка.

1c2af45a86.jpg

1e2c4d34c8.jpg

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegSych
  Loner сказал:
И странно, что под одним скрывали другой.

Люди !!! О чём вы говорите?!

Вы никогда не слышали о ко-брендинге? В софте, автомобилях, продовольственных товарах, флешках. Вы никогда не слышали, что бы кто то заказал флешки с маркировкой своего бренда? Вы никогда не слышали о локальных брендах, популярных офф-лайн в каком либо регионе? Вот честное слово, такое впечатление что Zillya! только что изобрело Co-branding и весь мир просто в шоке.

Вы никогда не слышали о AOL-антивирус (помнится году этак в 2005 это был Ко-брендинг Касперского, сейчас незнаю что там). Или о "ОГО-антивирус" от Укртелеком (в Украине) ?

Если действительно не слышали, идём сюда: http://www.kaspersky.ru/project_types , находим тут услугу "Продажа продуктов под партнёрским брендом", читаем описание и начинаем искать клоны касперского, а потом улюлюкать, громко топать и спрашивать "Зачем?!!".

  Milord сказал:
Вот ещё парочка.

5 баллов! В яблочко! Ищем ещё ;) Их есть :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner

Ну, это скорее как лазейка выглядит.

Типа, люди попробуют Зилья - не понравится, тогда сунутся к шведу, и так далее...

Одно дело построить свой антивирус на касперском, а другое дело на Зилия.

Лучший-не лучший касперский, но вирусы ловит.

А Зилья?

Да сколько на его технологии клонов не делай, толку то.

Вы лучше бы вон швейцарца добивали. Интерфейс не плохой

Улучшили бы самозащиту с проактивкой. И лабораторию для написания баз и тестирования продукта набирали. Тогда был бы толк. А вот когда продукт был бы доведён до ума, тогда на его технологии был бы смысл клоны делать.

Зачем клонировать то, что не защищает?

Без обид. Я не программист, но мне приглянулись "морды" некоторых ваших антивирей. На уровне ж сделано-то.

Но, к сожалению, на интерефейсе всё и кончается.

Сколько разновидностей "морд" не придумайте - не поможет.

Ну не защищает он.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegSych
  Loner сказал:
Без обид.

Ну не защищает он.

Я вот обиделся. Очень лень спорить на эту тему, стар я уже для этого :rolleyes: Время нас рассудит.

  Loner сказал:
Ну, это скорее как лазейка выглядит.

Типа, люди попробуют Зилья - не понравится, тогда сунутся к шведу, и так далее...

Обывательские рассуждения. Маркетинг - не ваше.

  Loner сказал:
Одно дело построить свой антивирус на касперском, а другое дело на Зилия.

Одно дело построить антивирус на базе существующего, проверенного антивирусного продукта, обладающего рядом технологий, вирусными базами, вирусной лабораторией, обновлениями, набором решений, готовый продукт под ключ, ЧЕМ делать самому, с ноля, имея $1К в кармане.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

Тогда я не понимаю, что такое ко-брендинг, ведь ЛК не стала продавать свой ещё не развитый продукт, под разными личинами, дабы заработать $$$ себе в карман, кропотливым трудом, нарабатывались технологии, поднимался продукт, создавалось лицо компании и уже потом появилась услуга ко-брендинга, не? маркетниг тоже не моё, может объясните нубам, как нужно правильно жить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner
  OlegSych сказал:
Я вот обиделся. Очень лень спорить на эту тему, стар я уже для этого :rolleyes: Время нас рассудит.
Ну, если со временем продукт станет доработанным, и действительно станет защищать систему - то почему нет? Я про "сегодня" говорю. Вы же сами говорили, что у него проактивка слабая. А точнее - нет её сегодня. Тут обижаться нечего.
  Цитата
Обывательские рассуждения. Маркетинг - не ваше.

Маркетинг, это когда продают что-то конкурентоспособное, работающее. И просто пытаются заполнить рынок, что бы больше юзверей наловить. Ну а когда это всё не работает, но плодится в больших количествах, как это выглядит?

  Цитата
Одно дело построить антивирус на базе существующего, проверенного антивирусного продукта, обладающего рядом технологий, вирусными базами, вирусной лабораторией, обновлениями, набором решений, готовый продукт под ключ, ЧЕМ делать самому, с ноля, имея $1К в кармане.

Так никто и не говорит, что это легко. Никто не говорит, что это просто. НО, сначала должен быть продукт, а уже потом его клоны. А у вас всё сразу. Продукт ещё сырой, кроме интерфейса похвастаться нечем, но его уже плодят.

У вас есть смысл заниматься антивирусом. Таланта хватит. Но сначала же надо довести его до ума. Хотя бы один. Каспер, он же тоже не начал сразу после создания своей лаборатории плодить клоны. Сначала был касперский , потом стал - касперский, потом - Касперский, и вот только сейчас, сегодня - КАСПЕРСКИЙ и клоны.

Доводите до ума. Учавствуйте в тестах, что бы люди вас заметили. Если продукт будет достойно себя вести, незамеченным не останетесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Если версия системы идентичная то скорее всего подойдет, но это не точно, потому что лично я всегда пользовался бэкапом реестра, сперва ERUNT-ом, а когда он стал неактуален сделал свой ABR.
    • santy
      Вообще, в сети мало пишут про то, как восстановить работу безопасного режима, в основном после поискового запроса выводят статьи, как войти в безопасный  режим. (Видно хромает еще ИИ по этому вопросу). По данному, частному случаю как будто все уже перепробовали: точка восстановления есть но с заражением системы, со слов пользователя. Хотя по факту здесь и не нужно восстанавливать систему, достаточно только найти в этой точке файл SYSTEM, откопировать его в другое место и извлечь из него ключ SafeBoot. Возможно, что он и делал восстановление системы из точки восст., но Safe mode не заработал. Других точек восстановления нет, бэкапов реестра нет, так как не работал ранее с uVS, да, и мы вообщем редко практикуем в сложных случаях создавать бэкап реестра. Те функции восстановления ключа, что заложены в uVS, опираются на бэкап реестра. (Которого не оказалось в системе). Твик Зайцева так же не сработал, возможно основан на методе их текста, который RP55 принес сюда. Остается попытаться перенести ключ с чистой аналогичной системы. Возможно ли безболезненно взять ключ Safeboot из другой аналогичной чистой системы? Какие могут возникнуть проблемы? драйвера оборудования могут оказаться различными?  
    • demkd
      "CurrentControlSet" это виртуальный ключ, он указывает на последний рабочий CurrentControlSetXXX, потому копировать там обычно нечего потому что есть лишь CurrentControlSet001, который и есть CurrentControlSet, другое дело когда есть 001 и 002, один из них может быть живым, а может и не быть.
      Но на самом деле не нужно маяться фигней, нужно пользоваться бэкапом и восстановлением реестра, тем более что в uVS есть твик для включения системного бэкапа реестра, так же копии реестра есть в теневых копиях и точках восстановления, где гарантировано можно найти рабочую ветку реестра и восстановить ее либо руками либо через uVS->Реестр->Восстановить из копии ключ SafeBoot
    • PR55.RP55
      " Вот еще в помощь рекомендации от Зайцева Олега:   Цитата Кроме того, есть еще один метод восстановления испорченных ключей. Как известно, в самом реестре есть копии ключа SafeBoot. Они находятся в HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot и HKLM\SYSTEM\CurrentControlSet002\Control\SafeBoot. Следовательно, можно попробовать следующую операцию:
      1. Экспортировать HKLM\SYSTEM\CurrentControlSet001\Control\SafeBoot
      2. В полученном REG файле заменить "CurrentControlSet001" на "CurrentControlSet" (REG файл текстовый, поэтому заменить несложно)
      3. Импортировать модифицированный файл
      Данная операция может быть успешной сразу после запуска повреждающей ключ реестра вредоносной программы, до перезагрузки. Нарушена загрузка в защищенном режиме (SafeBoot) Изменено 6 часов назад пользователем safety " https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/page/6/#comments А, что если это будет делать uVS ? т.е. Копировать ключ > модифицировать > производить перезапись.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
×