Zango antivirus - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

priv8v

елыпалы, а я до сих пор свой антивирус не запилил, вон даже китайчеги дрвеб обскакали на нашем рынке, имхо, а я все не запилил антивирус...

  • Upvote 2

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мутный

А чего-там пилить, исходник каспера-2012 давно в паблике, я вот собираюсь собрать эту сборку, даже и название уже придумал "Мутный антивирус", с антихакером будет поставляться ! :)

 

Никто не хочет поучавствовать в бета-тесте, всем бета-тестерам лицензия бесплатно на год будет, сего замечательного продукта ! :D

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илио́н

KurSecurityProtection

 

Это из серии Антивирус Kur-анина.

Послушайте модераторы, можно это дело как то заблокировать, раз и навсегда.

Уже глаза замозолили. Извините конечно,такой форум, а всякий бред лезет.

  • Downvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

ну это и есть от него поделка.

zangoav.jimdo.com/%D0%BE-%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D0%B5/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Послушайте модераторы, можно это дело как то заблокировать, раз и навсегда.

 

Пусть люди читают, может пострадавших от таких фейковых антивирусов будет хоть немного меньше.

 

Я кстати давно удивляюсь, зачем мошенники пытаются затачивать свой ноунейм-антивирус, если можно паразитировать на брендах. Как давно уже делают на рынках лакшери товаров. На выбор варианты: Nortan Anti-Virus, Nortom Security, Kapersky Internet Security, McAffe Internet Security и тп. Это же золотое дно  :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

"Кол-сигнатур". Я так и не понял, что же тут сокращено. Не "количество", т. к. для него есть сокращение "кол-во".  #ятупой :(

В описании есть Сетевой экран и Анти-хакер, но нет брандмауэра, кнопка которого всё-таки есть. %)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мутный

В описании есть Сетевой экран и Анти-хакер, но нет брандмауэра, кнопка которого всё-таки есть. %)

На сколько я помню, то в целом:

 

Брандмауэр=Сетевой экран+Анти-хакер !

 

Анти-хакер у каспера защищал от сетевых атак, хотя сейчас вроде уже как и не нужно на новой винде + делал режим "Невидимости", это компьютер переставал отвечать на входящие соединения...

 

А Сетевой экран - Это вроде-как контроль программ, т.е. контроль на выход в сеть ПО, сейчас у каспера по мойму это объединено в один модуль ! :lol:

 

Короче возможно во вкладке "Брандмауэр", как-раз настройка этих модулей, а так я даже не ставил, интерфейс супер... :lol::lol::lol:

 

Кстати бета версия с 2011 года и до сех-пор обновляется, некоторых АВ он даже пережил ! :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
    • PR55.RP55
      Посмотрел тему: https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/ Возможно имеет смысл  - выполнение  Твика #35  с виртуализацией реестра ? т.е. именно отдельный твик с виртуализацией? ( для обхода защит\ы ) ------- А как средствами uVS  удалить запись типа: Запись из Лога: Обнаружена поврежденная задача: : Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1EOSv3 Scheduler onLogOn Собственно это единственная запись\информация. Другой информации в uVS нет. т.е.  если нет записей = иной информации, то и применить к ней команды из интерфейса невозможно. т.е. нужно или отдельно задействовать cmd и\или открывать  taskschd как-то это...  
    • santy
      Все получилось. Неудаляемые из нормального режима записи с блокировкой запуска антивируса получилось удалить твиком 35 после интеграции uVS в меню дополнительных параметров загрузки. (Обошлось без загрузочного диска.)
    • demkd
      ---------------------------------------------------------
       4.99.11
      ---------------------------------------------------------
       o Добавлена защита начального уровня от загрузки неизвестных DLL в адресное пространство uVS.
         Защита эффективна против большинства способов внедрения DLL,
         в т.ч. и с использованием глобальных хуков и ключей реестра.
         (кроме способов внедрения включающих в себя использование специального драйвера)
         Защита включается автоматически при активации опции "Выгружать DLL и уничтожать потоки внедренные в uVS".
         В лог выводится список таких DLL и количество попыток внедрения.
         Защита существенно повышает стабильность uVS и совместимость с различным софтом внедряющим свои DLL во
         все доступные процессы. (например: продукты Comodo, punto switcher (при отключенном UAC) и т.д.).
         (!) Функция доступна начиная с Windows Vista.

       o Обновлены базы известных файлов для корректной работы функции защиты от загрузки неизвестных DLL.

       o Улучшена функция антисплайсинга, теперь эта функция активируется на раннем этапе загрузки uVS.
         Расширен список контролируемых функций.
         (!) ЕСЛИ активна опция "Выгружать DLL и уничтожать потоки внедренные в uVS" то антисплайсинг
         (!) активируется автоматически.

       o Добавлено предупреждение в лог если параметр MinimumStackCommitInBytes в ветке реестра IFEO превышает 16Mb.
         Твик #35 теперь удаляет такие значения.

       o Добавлено предупреждение в лог если параметр CfgOptions в ветке реестра IFEO превышает допустимое значение.
         Твик #35 теперь удаляет такие значения.

       o Добавлено предупреждение в лог если значение параметра MitigationOptions в ветке реестра IFEO МОЖЕТ вызвать
         блокировку запуска приложения. (ошибка при запуске STATUS_DLL_INIT_FAILED [0xC0000142])
         Твик #35 НЕ удаляет такие значения, поскольку это значение используется некоторыми программами для запуска
         специализированных процессов.

       o Добавлена обработка параметров UseFilter и FilterFullPath в IFEO.

       o Добавлена функция проверки ключа реестра планировщика задач, которая выполняется в отдельном потоке
         при обновлении списка, в результате в лог выводится путь в реестре до скрытых и поврежденных задач с их именами.
         Поврежденной задачей считается задача препятствующая нормальной работе интерфейса планировщика задач.
         (ошибки при открытии планировщика: "Внутренняя ошибка" и "Выбранная задача "имя_задачи" больше не существует")

       o Добавлен твик #35 Удаление поврежденных задач.
         Твик не удаляет скрытые задачи, если они не являются "поврежденными".

       o В случае аварийного завершения uVS лог автоматически сохраняется в текстовый файл с именем "crash.log".
         report_crush теперь отправляет этот файл вместе с дампом.
       
    • Ego Dekker
×