Возможно ли самостоятельно разработать антивирус - Страница 18 - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию
vpv

Возможно ли самостоятельно разработать антивирус

Recommended Posts

Admiral
У него же отец медик, наверняка справки о психическом здоровье липовые выдали.

:rolleyes: Ну допустим.. Но зачем афишироваться так? :facepalm:

Этот мошенник прекрасно отдает себе отчет в своих деяниях!!! :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter

Ну что вы тут напридумывали...вот он файл http://zalil.ru/34304203

SHA256: b1f943e29cb6d9caf0076eb68393e927364c111e1496d919fe33efdc30054f02

SHA1: a80b8bf729780a84cee691c496eac684f51107ad

MD5: 511a3d039626d3ec2ac18496634b2bda

file_name - MD5, внутри SHA256

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Babushka-Babushkina

Господа, пролистайте уже тему, ссылки кидал же.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
JIghtuse

http://www.amic.ru/news/210209/

Виталий Кучкин: "Ну да, нормальный. У меня ноут не включался (молоток из монитора торчал), поставил его антивирусник, всё заработало! кудесник!".
(молоток из монитора торчал)

Я вот это второй раз прочёл за сегодня. Не могу понять - это стёб такой? :mellow:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DiabloNova

@experion

Наркоман, тролль или просто идиот? Или все вместе? Если что все данные там лежат в чистом виде в самом поделии, да и то как эта гуано ломится в сеть, приготовившись отослать данные о компе и юзере (без спроса или предупреждения пользователя), очень здорово ловится фаерволом венды.

@ololoshka

В принципе, можно запилить технический пост по поделию, разобрать все компоненты (даже без поливания Бабушкина дерьмом). Я смотрел чисто поверхностно, чтобы убедиться, что там нет никаких "Андромед" и так далее. Сейчас можно рассмотреть все. Может завтра и займусь в свободное время.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter
В принципе, можно запилить технический пост по поделию, разобрать все компоненты (даже без поливания Бабушкина дерьмом). Я смотрел чисто поверхностно, чтобы убедиться, что там нет никаких "Андромед" и так далее. Сейчас можно рассмотреть все. Может завтра и займусь в свободное время.

А смысл?...

Весь треш уже выплыл на поверхность. Волна интереса сейчас спадет. Те кто ничего не поняли изначально и считали его "талантом", так и будут считать, для них ничего не изменится.

Появится пост с анализом, у бабушкина появятся поклонники, этот весь анализ разнесется по бложикам, форумам, не более того, но такого резонанса вы уже не получите на этом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

Анализ нужен, и тем более качественный, а то тема для такого ресурса... мягко говоря скатывается в...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vpv

У меня есть две версии!

Одна старая - http://rghost.ru/44176619

Вторая новая от 21.02.2013(сам антивирус предложил ее обновить) - http://rghost.ru/44176685

Исследуйте на здоровье!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

"Кролики, это не только ценный мех, но и ..." древние скрипт-вирусы: http://www.ci.ru/inform22_98/zdorov2.htm

Сколько лет было нашему гению в 1998 году? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

silver - предупреждение за оскорбление и использование нецензурной лексики. Ранее я уже предупреждал о необходимости соблюдения правил форума. Больше предупреждений не будет. Буду ставить на премодерацию и банить

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DiabloNova

@rkhunter

Поэтому особого желания то и нет ^_^

Все русскоговорящие коллеги как бы в курсе этих событий, абсолютно все специалисты понимают, что это лабеан, смахивающий на fakeav/fraudware, но актуальности проблемы больше нет - файлы с серверов Бабушкина удалены, сам он ничего нового не выкладывает и прикидывается незнайкой на луне. Алексей и его папа должны прекрасно понимать, что теперь любая следующая версия этого фейк-ав сразу же попадет под микроскоп.

Не забывайте, что пока тут занимаются толчением воды в ступе, обсуждая 1-4 дистра каждый день приходится иметь дело с десятками, сотнями мегабайт, даже гигабайт настоящей малвари, на которой каждый день зарабатывают куда большие деньги, чем смогла заработать торсионная распилочная Бабушкиных и Ко за все время своего существования.

История, конечно, резонансная, вскрывшая очередной раз кучу проблем в системе образования РФ, коррупции, и т.д., но опять же актуального предмета оригинального обсуждения больше нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor

Из лицензионного согглашения

3. АВТОРСКОЕ ПРАВО.

3.1. Все права собственности и авторские права на программу (в том числе любые

включенные в нее управляющие программы (applets), фотографии, анимации, видео и звукозаписи, музыку и текст), компоненты ActiveX, сопровождающие ее печатные материалы и любые копии программы принадлежат Автору.

а тут уже доказали, что и это ложь ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
exim
Первый комментарий от вендоров

http://www.rg.ru/2013/02/27/experty-site-anons.html

Из него видно, что пока к продуктам этого жителя Барнаула стоит относиться как к неловко рассказанному анекдоту

Предчувствую рождение нового мема - "этот житель Барнаула", звучит почти как "ведущий мобильный аналитик".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor
ломится в сеть, приготовившись отослать данные о компе и юзере (без спроса или предупреждения пользователя)

посмотрел, в процессе установки об этом честно предупреждает.

24c653729a55.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sage Pointer

Про ключи ладно, а вот переменные окружения тырит без спроса

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

Академики-маги, торсионные поля, эгрегор, мефистофельский на сцене, взмах флеш-маркером, и в чёрной дыре шляпы магистра, любой предмет обретает нулевую величину, все бросаются к выходу... Что то навеяло) Нравился Булгаков)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Академики-маги, торсионные поля, эгрегор, мефистофельский на сцене, взмах флеш-маркером, и в чёрной дыре шляпы магистра, любой предмет обретает нулевую величину, все бросаются к выходу... Что то навеяло) Нравился Булгаков)

Где-то в этой теме незримо начинает присутствовать призрак небезызвестной "пифии"... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
silver
silver - предупреждение за оскорбление и использование нецензурной лексики. Ранее я уже предупреждал о необходимости соблюдения правил форума. Больше предупреждений не будет. Буду ставить на премодерацию и банить

сорри, я особо и не хотел

реакция на то, что поповы и бабушкины становятся чуть ли не мейнстримом

"спора попова" (ц) кто-то на ЛОРе удачно подметил

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

не надо путать Попова и Бабушкина, когда один был просто глупым школьником и хотел просто чуть покрасоваться с новыми обоями системы, то второй сделал обманный продукт и зарабатывает на нем :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bizzaro
не надо путать Попова и Бабушкина, когда один был просто глупым школьником и хотел просто чуть покрасоваться с новыми обоями системы, то второй сделал обманный продукт и зарабатывает на нем

Истина, был бы вторым Поповым, посмеялись бы, пошутили, да и разошлись, а тут такой криминал творится :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
teaspammer

www.3.b-u-b-lic.com/novosti-altajskogo-kraya-ot-altaicha-7/

P. S. от АЛТАИЧА.

Что могу сказать? Головастый сибирский парень. Молодец. Конечно, постараюсь подробнее узнать о программе и способе её приобретения, так как лишняя возможность обезопасить свою технику никогда не помешает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Warwar
teaspammer писал(а):

www.3.b-u-b-lic.com/novosti-altajskogo-kraya-ot-altaicha-7/

пост-то свеженький... неужели кто-то ещё публикует инфу о продукте _в сети_ не собрав об этом самом продукте в _этой самой сети_ хоть какое-то мало-мальское представление???

ps: как же неудобно на это форуме оформлять цитаты... а, это только в быстром ответе так... всё равно неудобно! :-D

Отредактировал Warwar

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun
неужели кто-то .... не собрав об этом самом продукте

Про прессу — хвалебные статьи о некачественных товарах встречаются не только про антивирусы.

Про пользователей — большинству пользователей интернета вообще фиолетово на то, какой у них антивирус. Так называемые «французские бабушки» могут поставить антивирус по совету родни, знакомого, соседа, на основе прочтённой статьи в газете, увиденного репортажа по TV и будут тихо радоваться наличию того, что их защищает, до тех пор пока система не грохнется под воздействием заражения.

Тот факт, что этот так называемый «антивирус» купили себе больше тысячи узеров, как раз и указывает на то, что ставят антивирус в основном не для реальной защиты, а для того чтобы знать, что он (антивирус) на компьютере есть :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
    • PR55.RP55
      Посмотрел тему: https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/ Возможно имеет смысл  - выполнение  Твика #35  с виртуализацией реестра ? т.е. именно отдельный твик с виртуализацией? ( для обхода защит\ы ) ------- А как средствами uVS  удалить запись типа: Запись из Лога: Обнаружена поврежденная задача: : Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1EOSv3 Scheduler onLogOn Собственно это единственная запись\информация. Другой информации в uVS нет. т.е.  если нет записей = иной информации, то и применить к ней команды из интерфейса невозможно. т.е. нужно или отдельно задействовать cmd и\или открывать  taskschd как-то это...  
    • santy
      Все получилось. Неудаляемые из нормального режима записи с блокировкой запуска антивируса получилось удалить твиком 35 после интеграции uVS в меню дополнительных параметров загрузки. (Обошлось без загрузочного диска.)
×