Возможно ли самостоятельно разработать антивирус - Страница 27 - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию
vpv

Возможно ли самостоятельно разработать антивирус

Recommended Posts

Dmitriy K

Теперь каждый клоун будет пиарится с разбором этой фигни? :facepalm:

Комсс.ру - только качественные обзоры антивирусов!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Теперь каждый клоун будет пиарится с разбором этой фигни? :facepalm:

Термин "клоун" к mike 1 не очень подходит - он весьма дотошно исследует разного рода продукты для ОС Android, и почти все его сообщения об ошибках носят весьма полезный для разработчиков характер.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Термин "клоун" к mike 1 не очень подходит - он весьма дотошно исследует разного рода продукты для ОС Android, и почти все его сообщения об ошибках носят весьма полезный для разработчиков характер.

Речь не о mike 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Denied
а что не так?

:facepalm: Ничего, Иван, ничего. Я, видимо, даже сильно переоценил ваши аналитические способности.

installsoft

Просто вдруг кто-то так же читает по диагонали. Освежить не помешает. А в остальном согласен. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner
Пфа-ха, даже с этим мега-вирем сабж не справился. Странно, ведь этот вирус тоже склепан из двух батников, лол.

У меня его комод облаком убил. Даже без базы.

Теперь каждый клоун будет пиарится с разбором этой фигни?

Комсс.ру - только качественные обзоры антивирусов!

Я нострому на ютубе писал просьбу протестировать этот ...антивирус. Но он пока не ответил. С одной стороны, правильно. На гавно ещё размениваться ему. Но с другой стороны, как показывает практика...встречаются особо дремучие идиоты, которых надо носом тыкать в такие тесты. По другому не поверят.

У меня его комод облаком убил. Даже без базы.

Я нострому на ютубе писал просьбу протестировать этот ...антивирус. Но он пока не ответил. С одной стороны, правильно. На гавно ещё размениваться ему. Но с другой стороны, как показывает практика...встречаются особо дремучие идиоты, которых надо носом тыкать в такие тесты. По другому не поверят.

БАТЮШКИИИИ! Он это сделал! Я просто сначала ответить решил, а потом уже зациклиться на тесте этого...кафна. Ностромо, ты супер!

Отредактировал Loner

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Admiral

Не подскажите где можно скачать архив вирусов для теста, который использует автор в данном обзоре?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner
Не подскажите где можно скачать архив вирусов для теста, который использует автор в данном обзоре?
Стукни ему в личку на ютубе. Просматривая его обзоры, однажды краем уха услышал, но запомнил, когда он говорил о вирусной коллекции, с помощью которой тестировал, то упомянул какую-то машину...Вроде бы для сборки вирусов. Как она это делает, и так ли это, машина ли это...не вникал.

Стуканите, может вышлет её вам. А может нет... не знаю.

Вирусы каждый раз выходят новые. Допустим, он вам её (коллекцию) выложит. Через месяц она уже будет не актуальна. Практически все антивирусы будут уже видеть все файлы из этой сборки.

А вот машину такую заполучить, было бы здорово...

Если что про неё выясните, или вообще про способ , которым они вирусы собирают, напишите тут, плиз.

Отредактировал Loner

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor
Но с другой стороны, как показывает практика...встречаются особо дремучие идиоты, которых надо носом тыкать в такие тесты. По-другому не поверят.

для таких идиотов это не поможет. Они такие обзоры и тесты антивирусов не читают и они для них ничего не значат.

Вирусы каждый раз выходят новые. Допустим, он вам её (коллекцию) выложит. Через месяц она уже будет не актуальна. Практически все антивирусы будут уже видеть все файлы из этой сборки.

для псевдо-антивируса бабушкина ситуация не изменится думаю даже через год ;).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

какая еще коллекция вирусов? антивирус же не работает, зачем ему вирусы? он их не ищет...

_ttp://www.malc0de.com/database/ - отсюда штук 20 скачайте и для теста этого вполне хватит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner
какая еще коллекция вирусов? антивирус же не работает, зачем ему вирусы? он их не ищет...

_ttp://www.malc0de.com/database/ - отсюда штук 20 скачайте и для теста этого вполне хватит.

Может человеку надо другие антивирусы потестить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ololoshka

ВирусБлокАда FakeAV.BabushkinFraud

:D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1
Не подскажите где можно скачать архив вирусов для теста, который использует автор в данном обзоре?

Не подскажу. Спрашивайте у автора этого видеоролика.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter
ВирусБлокАда FakeAV.BabushkinFraud

:D

ха ха ха. Ваще молодцы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Hitomi
для псевдо-антивируса бабушкина ситуация не изменится думаю даже через год ;).

Ну почему же. Достаточно добавить маску *Comms_day* и вуаля - 100% прохождение теста. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner

Внимание! Нужен программист!

Образование, диплом, всё такое... Не боящийся назваться легальным именем под статьёй. Дело в том, что одна журналистка готовит материал по Бабушкину и его антивирусу (как минимум). Ей нужна официальная экспертиза сего продукта, веские, грамотные и не опровержимые доводы. Чем выше положение человека, чем солиднее его контора, практика, образование, тем лучше. Нужен вердикт по поводу антивируса бабушкина, который не переплюнуть. Но человек будет должен подписаться под своим тестом. Ну и..не знаю, наверное свои документы представить, что он действительно...гыг..программист. Я так думаю.

Или официальную контору, тестирующую подобное. Ну, по примеру, как по ТВ разные сыры, маринады, молоко тестируют. Только там своё, а тут нужно по программам.

Что посоветуете, кого посоветуете?

Отредактировал Loner

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
teaspammer
Внимание! Нужен программист!

Образование, диплом, всё такое... Не боящийся назваться легальным именем под статьёй. Дело в том, что одна журналистка готовит материал по Бабушкину и его антивирусу (как минимум). Ей нужна официальная экспертиза сего продукта, веские, грамотные и не опровержимые доводы. Чем выше положение человека, чем солиднее его контора, практика, образование, тем лучше. Нужен вердикт по поводу антивируса бабушкина, который не переплюнуть. Но человек будет должен подписаться под своим тестом. Ну и..не знаю, наверное свои документы представить, что он действительно...гыг..программист. Я так думаю.

Или официальную контору, тестирующую подобное. Ну, по примеру, как по ТВ разные сыры, маринады, молоко тестируют. Только там своё, а тут нужно по программам.

Что посоветуете, кого посоветуете?

напиши http://sporaw.livejournal.com/ , мне кажется, он согласится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner
напиши http://sporaw.livejournal.com/ , мне кажется, он согласится.

Блин, я в журнале не зареген... могу, конечно, но из-за одного сообщения региться... Может я контактные данные оставлю? Потом сведу их, а они уж пусть как хотят?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner

Написал. Дал мыло. Жду ответа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ARCHANGEL

Думаю - не согласится, иначе Ильфак на него всех собак спустит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
teaspammer

Какая связь между Ильфаком и Бабушкиным?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
teaspammer

Ну и как эта история может помешать ему выступить экспертом по Бабушкину?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
trox
Ну и как эта история может помешать ему выступить экспертом по Бабушкину?

Между Ильфаком и Sporow не совсем дружеские отношения. А тут предлагается открыть свои ФИО =)

извините, конечно sporaw.

Не могу отредактировать свой пост.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
    • PR55.RP55
      Посмотрел тему: https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/ Возможно имеет смысл  - выполнение  Твика #35  с виртуализацией реестра ? т.е. именно отдельный твик с виртуализацией? ( для обхода защит\ы ) ------- А как средствами uVS  удалить запись типа: Запись из Лога: Обнаружена поврежденная задача: : Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1EOSv3 Scheduler onLogOn Собственно это единственная запись\информация. Другой информации в uVS нет. т.е.  если нет записей = иной информации, то и применить к ней команды из интерфейса невозможно. т.е. нужно или отдельно задействовать cmd и\или открывать  taskschd как-то это...  
    • santy
      Все получилось. Неудаляемые из нормального режима записи с блокировкой запуска антивируса получилось удалить твиком 35 после интеграции uVS в меню дополнительных параметров загрузки. (Обошлось без загрузочного диска.)
×