Возможно ли самостоятельно разработать антивирус - Страница 20 - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию
vpv

Возможно ли самостоятельно разработать антивирус

Recommended Posts

Z.E.A.
заканчивая репутацией канала, который это освещал.

Нефиг выпускать в эфир что попало и без проверки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter
Нефиг выпускать в эфир что попало и без проверки.

Дык они не хотят давать опровержение и тут еще эта тетка из Алтайской Правды. Понятно что никуда кроме "алтайской правды" ее не возьмут и писать наверняка там больше не о чем (т. е. опровержения не ждите). Но сам факт! Оказывается у нас можно писать всякий трэш, делать такие же репортажи, а потом посылать всех далеко и надолго. Че то это уже совсем черезчур.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Admiral
Нефиг выпускать в эфир что попало и без проверки.

Согласен!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MrShoor

Ухаха, 175 баллов по профильным предметам. Я бы не позорился, 58 баллов за предмет в среднем. Ну и 80 баллов за ОБЖ, чтобы 255 в сумме вышло. Позорище.

teaspammer, откуда эта инфа? И где на ней видно, что она относится к бабушкину?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VIKING

Сейчас для журналиста главное сенсация , остальное не важно (жаренное, вот что главное)...

И не важно , что там правда, что ложь...

Потом пока разберутся время пройдет, а рейтинг газеты ( и прочего) возрастет...

А Вы об этики... О чем Вы?

Время сейчас другое, проснитесь...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Admiral

Нужно обязательно добиться опровержения этого всего!!!!!! Чтоб на всю страну сказали!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vpv

Эксперты АМ ну сделайте плиз обзор и тестирование этого "антивируса"! ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
teaspammer
Ухаха, 175 баллов по профильным предметам. Я бы не позорился, 58 баллов за предмет в среднем. Ну и 80 баллов за ОБЖ, чтобы 255 в сумме вышло. Позорище.

teaspammer, откуда эта инфа? И где на ней видно, что она относится к бабушкину?

По номеру его зачетки на сайте для студентов алгту

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mcomodo
Эксперты АМ ну сделайте плиз обзор и тестирование этого "антивируса"!

:lol::lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Кстати, мысль неплохая. Официальный пресс-релиз от авторитетного портала мог бы поставить точку в обсуждении этой подзатянувшейся темы.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VIKING
Кстати, мысль неплохая. Официальный пресс-релиз от авторитетного портала мог бы поставить точку в обсуждении этой подзатянувшейся темы.

Это надо было сделать в самом начале темы, когда priv8v сделал предварительный анализ...

http://www.anti-malware.ru/forum/index.php...25141&st=60

Было бы проще с ними разговаривать.....ИМХО

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter
Сейчас для журналиста главное сенсация , остальное не важно (жаренное, вот что главное)...

И не важно , что там правда, что ложь...

Потом пока разберутся время пройдет, а рейтинг газеты ( и прочего) возрастет...

А Вы об этики... О чем Вы?

Время сейчас другое, проснитесь...

Не надо ни отчего просыпаться или драматизировать. Опровержение - это обычная процедура для изданий или репортажей, ее делают все и ничего постыдного в этом нет. Вон телекон делали опровержение по попову. Та же ситуация и здесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VIKING

А никто и не драматизирует, просто когда будет опровержение ( если оно будет) , то много воды утечет...

Дело сделано , а там много ли прочтет это опровержение....

Главное сейчас, вон какой ажиотаж...

Вот, что у них на уме, а там дальше видно будет...

Может новая сенсация подоспеет...

Вот что противно....

А вообще то мы ушли от темы , извините...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MrShoor
По номеру его зачетки на сайте для студентов алгту

Из скрина увы, этого не видно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
silver
Как и обещали.

Immunity - a brand new fake antivirus from Russia

http://www.kernelmode.info/forum/viewtopic...?f=2&t=2573

Там же полный список всех его "компонентов" с описанием.

Более добавлять по этой хрени ничего не хочется. Количество стыреного ПО превзошло все ожидания.

it's beautiful

жду новую статью, что это злые дядьки завербовали иностранцев

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Orlyonok
Из скрина увы, этого не видно.

Здесь http://www.altstu.ru/media/f/prikaz_1.pdf напротив Бабушкина стоит регистрационный номер, он же номер зачётки.

В самом личном кабинете фамилия не указана, но указана группа, она соответсвует группе, где учится Бабушкин

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_
Кстати, мысль неплохая. Официальный пресс-релиз от авторитетного портала мог бы поставить точку в обсуждении этой подзатянувшейся темы.

Именно так и нужно сделать. Но оценку должны давать не просто анонимные участники форума. Все, кто в теме и так знают, кто чего стоит, но людям со стороны это может показаться нападками завистливых анонимусов на бедного гениального студента.

Оценку должны дать именно публичные эксперты портала!

И говорить нужно на языке, доступном обывателю.

Может к мнению людей, чья квалификация не вызывает сомнений общество прислушается.

Польза от этого будет и для портала АМ и для простых пользователей, до которых может наконец дойдёт, что им пытается впарить "гениальный" студент под видом "антивируса"!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Речь Дартаньяна :facepalm:

25 фев 2013 в 14:55

Про архивацию, вынудили:

Алгоритм архивации таков: любой файл представляет собой HEX-последовательность символов, переводим этот HEX в DEC, получаем неебически-большое число, дописываем перед этим число 0, - получаем число в диапазоне от 0 до 1 с огромным числом знаков после запятой, а дальше всё просто - подбираем 2 таких целочисленных числа, частное которых даст нам искомое число в диапазоне от 0 до 1 с точностью совпадений до последнего знака. Беда в подборе чисел, которое может идти и 2 часа, а может идти и 2 недели. Есть опытные образцы и работающая программа, и всё это работает.

Про антивирус:

Имун написан на C++, VB со вставками из ASM-а и CMD скриптов. То, что представлено на каких-то там идиотских обзорах - не больше, чем зависть раковой школоты, которой не спится в 3 ночи. Разобрано не больше, чем 1% всего кода, а на основе этого уже начали строится какие-то предположение про развод людей и т.п., хотя на самом деле антивирус работает. "База", как её обозвали, где 32 каких-то там записи - идиоты, даже не смогли полную антивирусную базу найти. Антивирус работает не только по сигнатурному поиску. Про эвристические анализаторы, деструктивные анализаторы, аглгоритмы мониторинга системных изменений, алгоритмы сравнений и песочницу никто упоминать не стал, так же как и про 0-кольцо, службы и т.п., видимо недоразобрали.

А теперь получается, что я аналог какого-то там дениса, только вот я не воровал код и не брал готовый, а продукт мой успешно работает, хотя пользователь "Кирилл Питон" утверждает, что у него брат умер от этого. Связь, конечно же, прямая.

На дваче упорно была попытка положить мой сервер, но чего-то она кончилась ничем, кроме 95 отражённых подключений, который отразил таки Иммунитет. 2 года стоит на сервере, 2 года лезут всякие тролли, и 2 года ни разу не падала защита и серв не укладывался. Если и это не результат и я продолжаю продавать фикцию и нести чушь - то хз, какие ещё аргументы нужны, можешь лишь то,что в антивирусе почти 59000 строк кода, где из них 4759 строк на АСМЕ... Может ещё исходники выложить почитать?

http://vk.com/babushkin_antivirus

Boyanya.jpg

_________.jpg

post-6726-1362156353_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ARCHANGEL

DiabloNova

У вас сохранились оригинальные бинарники из Visual Studio, в которых Алёша перебил копирайты и выполнил перевод? А то пилится потихоньку аналитический материал его антивируса, надо бы оригиналы где-то взять, будем сравнивать и на основе сравнения выносить вердикт - так сказать, если за хотят его за жопу взять, то чтоб был материал годный, на который можно ссылаться. А то такой антивирус и без детального разбора кода - не годится, страна должна знать своих героев. Можно, если вас не затруднит, на rghost.ru.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ARCHANGEL
ARCHANGEL

на предыдущих страниц есть

и тут http://www.kernelmode.info/forum/viewtopic...?f=2&t=2573, заодно переведете мож че

Видел картинки (скриншоты сравнивались), статью тожен видел, но мне для материала нужны оригинальные утилиты, бинари, а студии версии 6 у меня сейчас нет. Так что если у кого есть оригинал, киньте ссылку, если ссылка встречалась, а я пропустил - не сочтите за труд, ткните носом, а то уже 25 страниц, разве там всё упомнишь?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ARCHANGEL
Антивирус - http://rghost.ru/44096664

Кейген - http://rghost.ru/44092125

Это всё хорошо, конечно, только антивирь я уже скачал, чтоб я сейчас по-вашему анализировал бы? А кейген - не, кейген не качал, да и зачем, это я и сам могу разобрать, благо алгоритм нетрудный. Поясню детальнее, что мне нужно. Бабушкин утверждал, что, якобы, злые враги подсунули чужие программы в его антивирус. Поэтому проводится анализ функционала всех модулей. И эти фейки с перебитыми копирайтами тоже надо проанализировать. В частности, определить, что они - действительно фейки, а для этого их надо сравнить с оригиналом. А оригинала-то у меня и нет. Вот мне бы оригинал. Я понятно излагаю суть проблемы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DiabloNova

@ARCHANGEL

На клабе отписали тебе только что. Чекай там пм.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
    • PR55.RP55
      Посмотрел тему: https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/ Возможно имеет смысл  - выполнение  Твика #35  с виртуализацией реестра ? т.е. именно отдельный твик с виртуализацией? ( для обхода защит\ы ) ------- А как средствами uVS  удалить запись типа: Запись из Лога: Обнаружена поврежденная задача: : Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1EOSv3 Scheduler onLogOn Собственно это единственная запись\информация. Другой информации в uVS нет. т.е.  если нет записей = иной информации, то и применить к ней команды из интерфейса невозможно. т.е. нужно или отдельно задействовать cmd и\или открывать  taskschd как-то это...  
    • santy
      Все получилось. Неудаляемые из нормального режима записи с блокировкой запуска антивируса получилось удалить твиком 35 после интеграции uVS в меню дополнительных параметров загрузки. (Обошлось без загрузочного диска.)
×