Бабушкин strikes back - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
w0o0t

Бабушкин strikes back

Recommended Posts

w0o0t

Внезапно, снова Бабушкин: https://2ch.hk/b/res/91631212.html(http://arhivach.org/thread/79240/)

Софт/документы/etc: https://yadi.sk/d/IcHeoTQlgFkfA(зеркало - https://mega.co.nz/#!YNQ3DTAQ!Fj187zgwxzyOSRWZqXkuvkv9CheK_yuZXyEaA814RuU)

Пароли в треде.

Отредактировал w0o0t
  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Какой упорный паренек однако :))

 

 

> Но я знал, что рано или поздно мы заставим весь мир говорить о нас.

Прошло 2 года с того момента, как Бабушкин обосрался со своей "антивирусной программой Иммунитет". Но он не сдается - на сей раз он запилил аж два антивируса - BigBro и ES Guard (ядерные батники входят в комплект поставки), а до кучи еще и конструктор сайтов ES Generator.

 

Став популярным, Бабушкин решил устроить своему антивирусу ребрендинг и запилил аж два ПРИНЦИПИАЛЬНО НОВЫХ АНТИВИРУСА СЛЕДУЮЩЕГО ПОКОЛЕНИЯ. Один из них он продает через своих знакомых (http://эсгруп.рф/catalog/4) вместе с генератором сайтов ES Generator (присвоил EZ Generator,http://ezgenerator.com/). И это покупают! http://rghost.net/6QTlqdLbx/image.png (зеркало http://i.imgur.com/exfwRF2.png)

Второй антивирус, названный BigBro, до недавнего времени был доступен на сайте bigbro.ws (http://web.archive.org/web/20140701111340/http://bigbro.ws/temp/ru/), но Бабушкин прое$&л домен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Вытащил из архива. Какой слог!  :)

 

Антивирусный пакет, разрабатываемый сотрудниками "Pro-Genesys" - высококвалифицированными специалистами в области информационной безопасности, поможет Вам обезопасить Вашу информационную систему, обеспечивая при этом максимальную стабильность работы.

 

Использование нашего антивирусного пакета значительно продлит срок службы Вашей системы и сведёт на "нет" проблемы, возникающие из-за вредоносных объектов

 

Мы уверены в надёжности предлагаемого цифрового продукта!

 

Убедитесь и Вы, скачав пробную лицензию с полным функционалом на 45 дней

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Пушкин стонет и рыдает! :)

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

VirusTotal на это что молвит ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
w0o0t
UIT

Сколько романтизму: БехавесЛайк Багл, Кюдамакс, Вбобфус.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Threat#47

Но он не сдается - на сей раз он запилил аж два антивируса

Кстати, уверен, что любые антивирусы, которые не успели появиться на рынке до 2007 года - заранее обречены. Все лидеры сегодняшние имеют за плечами огромное кол-во часов упорного труда, Symc и McAfee вообще старички. Интеллектуальный потенциал не собирается за пару лет. Соотв., "Антивирусы Бабушкина", Кихо..... - нет смысла даже обозревать, выкачивание денег (если не сейчас по факту, то в будущем), ровно как и антивирусы, арендущих двигатели.

А что касается самого Бабушкина, то "это" скоро пройдёт, если не пройдёт, то всё равно ничем не кончится кроме как личностным кризисом. Парень явно не тем занят. 

  • Downvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Кстати, уверен, что любые антивирусы, которые не успели появиться на рынке до 2007 года - заранее обречены. Все лидеры сегодняшние имеют за плечами огромное кол-во часов упорного труда, Symc и McAfee вообще старички. Интеллектуальный потенциал не собирается за пару лет. Соотв., "Антивирусы Бабушкина", Кихо..... - нет смысла даже обозревать, выкачивание денег (если не сейчас по факту, то в будущем), ровно как и антивирусы, арендущих двигатели.

 

С крупными инвестициями можно создать хороший продукт и сейчас. Другое дело, что никто не будет в это инвестировать в здравом уме. Технологий прорывных не предвидится, патентами все обложено. А серьезно конкурировать ресурсами с ТОПами почти нереально будет. Можно создать что-то нишевое, паразитировать не незнании и серости людей, но это не на долго и серьезный бизнес тут не построить.

 

А Бабушкин - это не стартапер, он простой жулик. Он не создает технологию, кто как бы должны делать в ВУЗах (папа мог бы научить), а пытается впаривать свое поделие, которые вообще ни на что не способно. Это как продавать мел бабушкам вместо антибиотиков или сердечных таблеток. Из этой серии.

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Бабушкин не один такой. Их там целая стая поколение :) http://www.anti-malware.ru/forum/index.php?showtopic=30113

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Мда.... о самом себе в третьем лице )))

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
    • PR55.RP55
      Посмотрел тему: https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/ Возможно имеет смысл  - выполнение  Твика #35  с виртуализацией реестра ? т.е. именно отдельный твик с виртуализацией? ( для обхода защит\ы ) ------- А как средствами uVS  удалить запись типа: Запись из Лога: Обнаружена поврежденная задача: : Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1EOSv3 Scheduler onLogOn Собственно это единственная запись\информация. Другой информации в uVS нет. т.е.  если нет записей = иной информации, то и применить к ней команды из интерфейса невозможно. т.е. нужно или отдельно задействовать cmd и\или открывать  taskschd как-то это...  
    • santy
      Все получилось. Неудаляемые из нормального режима записи с блокировкой запуска антивируса получилось удалить твиком 35 после интеграции uVS в меню дополнительных параметров загрузки. (Обошлось без загрузочного диска.)
×