Еще один украинский антивирус - Zillya! - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
lepa

Еще один украинский антивирус - Zillya!

Recommended Posts

Guest Просто_Юзер

О Господи...я что-то вообщей не пойму,что за массовая активизация?

Отзыв улыбнул,неплохо "плевок" в сторону НОД-а:

ВІДГУКИ

Антивірус супер, встановлюйте всі хто сумнівається. Спочатку, звичайно, трохи не довіряв і тому не зносив старий антивір нода, а перевірився Zillya! Помічник. Працює! Знайшов 3 вірусняки, яких нод не бачив.

Кстати,если я правильно понял,то название Zillya,происходит от укр. "Зілля",в переводе означает - зелье.

Отзывы переведены 2-мя языками.:)

Антивирус супер, устанавливайте все сомневающиеся! Поначалу, конечно, слегка не доверял и поэтому не сносил старый антивир нода, а проверился Zillya! Помічник. Работает! Нашел 3 вирусняка, которых нод не видел.

С самого отзыва можно понять,что использование НОД-а было пиратским.:)

КАК Я МОГУ ПОМОЧЬ ПРОЭКТУ ZILLYA!

:lol:

http://forum.zillya.com/viewtopic.php?f=3&t=5

Из форума информация:

1. Кто финансирует Ваш проэкт? (Даже если ПО бесплатное, ктото же должен финансировать)

2. Как долго ваш антивирус будет бесплатный?

3. Антивирус прилично тормозит открывание файлов/приложений, это будет устранено?

1. Аутсорсинговая компания, которая осознала потенциал отечественного рынка

2. Для украинских пользователей базовая версия будет бесплатной всегда. Планируются платные расширенные версии, версии для мелких и средних компаний, а также верси для других стран

3. На данный момент нам не известно об этой проблеме (на всех наших тестовых конфигурациях и у альфа-тестеров он показывает хорошую производительность и не мешает работе с другими приложениями). Предлагаю совместно попробовать локализовать и решить эту проблему. Для этого создайте, пожалуйста, отдельную тему, где опишите проблему более подробно - под какой ОС она проявляется, в каких именно ситуациях, что такое "прилично тормозит"? Я думаю, мы быстро сможем ее исправить, когда соберем достаточно информации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Инсталка антивируса весит 489 кбайт. Он базы качает с инета? Даже для движка как-то маловат размер

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Инсталка антивируса весит 489 кбайт. Он базы качает с инета? Даже для движка как-то маловат размер

Ага.Всё с интернета.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Появился еще один украинский антивирус - Zillya!

Ссылка - http://zillya.com, http://zillyaantivirus.com/

не всё так просто:

На даний момент сайт

доступний тільки

для українців.

конечно можно "прикинуться" украинцем, но ради скачивания какой-то бэты даже нет желания делать лишних телодвижений...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Инсталка антивируса весит 489 кбайт. Он базы качает с инета? Даже для движка как-то маловат размер

Качает из Интернета. Инсталлер зачем-то ещё лезет в автозагрузку:

zillya.png

MD5: C32047627DB7E347D299E239FCA6E4CD ZillyaInstaller.exe

post-270-1240758737_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

По крайней мере,тут больше движения чем у Simple AV.Там форум и т.п.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
karimovru

Такие мощные уши от битдефендера маячат :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Такие мощные уши от битдефендера маячат :)

Это Вы о чем?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
karimovru
Это Вы о чем?

Ну об ушах

Вот детект Zillya

(DeepScan:Generic.Malware.dld!!.E07B4D53)

C:\Worm\Email\Win32\Zhelatin\AGG\000E1D90.pe_

Отредактировал karimovru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Щось хлопцi зi своїм Зiллям перемудрили:

79bce66a8013t.jpg

Какую угрозу представляет WinTools.net Professional ? :blink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Ну об ушах

Вот детект Zillya

(DeepScan:Generic.Malware.dld!!.E07B4D53)

C:\Worm\Email\Win32\Zhelatin\AGG\000E1D90.pe_

Тоесть он называет вирусы как и битдефендер?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Avira вообще сообщила, что ссылка вредоносная -))

http://zillya.com/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
karimovru
Тоесть он называет вирусы как и битдефендер?

Ну это не имя вируса даже, это срабатывание эвристика :)

Кроме этого имеет некоторые похожие имена файлов как у битдефа, базы на вскидку упакованы похожим или тем-же упаковщиком, файлы баз визуально очень схожи, метод инсталяции продукта точно такой-же.

Это только то, что бросилось сразу в глаза.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_
Avira вообще сообщила, что ссылка вредоносная -))

http://zillya.com/

А у меня Avira не реагирует ни на ссылку, ни на закачку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
А у меня Avira не реагирует ни на ссылку, ни на закачку.

Тоже молчит. Интересно, как он ловит вирусы. Если там половину от Битдефендера, то должен хорошо ловить

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
А у меня Avira не реагирует ни на ссылку, ни на закачку.

Это смотря у кого какая Авира :) У меня Премиум-9, тоже говорит, что сайт вредоносный :)

конечно можно "прикинуться" украинцем, но ради скачивания какой-то бэты даже нет желания делать лишних телодвижений...

Не обижайтесь :) тут на 100% дело в трафике, а не в политических убеждениях :) Хотя жлобиться на трафик выступая на таком сложном рынке очень недальновидно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777

у меня тоже премиум 9 ,но молчит...

может лиса срезала ноускриптом?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_
Это смотря у кого какая Авира :) У меня Премиум-9, тоже говорит, что сайт вредоносный :)

Avira Premium 8 и Opera - нет детекта. :)

Не обижайтесь :) тут на 100% дело в трафике, а не в политических убеждениях :) Хотя жлобиться на трафик выступая на таком сложном рынке очень недальновидно :)

А я просто нажал на кнопку "Я українець" и спокойно попал на сайт и скачал, даже с московским IP. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
А я просто нажал на кнопку "Я українець"

такими темпами они скоро кнопку "Я москаль" сделают, при нажатии на которую, юзер отправляется в... гугл.

а если по теме, то он правда как-то навевает воспоминания о битдефендере...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
у меня тоже премиум 9 ,но молчит...

может лиса срезала ноускриптом?

Наверное НоСкрипт. Ибо у меня Лиса без НоСкрипта, но с 9-кой :)

Кстати, на второй сайт пускает, но скачивать не дает :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail

По ходу -- мне "понравилась" организация карантина у "тёти Цили" -- на каждом логическом разделе жёсткого диска создаётся скрытая папка ZIL с подпапкой Quar (также имеющей атрибут "скрытый"). :blink: Зачем плодить мусор, если карантин можно хранить отдельным подкаталогом в Program Files\Zillya?.. <_<

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

По поводу БД,вполне,даже будет круто,если и окажется,что он от него что-то имеет.

Да,дело не в полит.убеждениях,а как и написано у них на сайте,пока что только для украинцев,а потом будет и для других.Вот только смысл такого хода?

Только что поставил для интереса Авиру 9 Премиум,зашёл Оперой,ничего вредоносного.Промолчала.

такими темпами они скоро кнопку "Я москаль" сделают, при нажатии на которую, юзер отправляется в... гугл.

Ну что вы все так набросились,что они не дают пока что качать другим ИП-а,хотя,по словам ak_ ,всё норм скачалось.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
Ну что вы все так набросились,что они не дают пока что качать другим ИП-а,хотя,по словам ak_ ,всё норм скачалось.

OMG! :) Хотите, скачаю и выложу куда-нить? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
karimovru
а если по теме, то он правда как-то навевает воспоминания о битдефендере...

И очень сильно навевает воспоминания о небезызвестных в узких кругах продуктах WinFixer и XP Antivirus ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      И возможно добавить в Инфо. поддержку просмотра NTFS Alternate Data Streams Для получения доп. информации по файлам - автозапуска.    
    • santy
      RP55,  особого смысла в этом нет. Возможно, стоит добавить в эвристику программы добавление статуса "подозрительный" для файла размером (св. 500Мб или больше), если он  в автозапуске. Так как в некоторых случаях майнеры используют файлы больших размеров, чтобы обойти антивирусную защиту.
    • PR55.RP55
      При копировании известного файла файла uVS v5.0.RC2.v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] GATHERNETWORKINFO.VBS._628B6B4BF3CC7F77578CF3CCFCC587DBF9EC7E07 https://disk.yandex.ru/i/LpsxRQ6EMkF23w    
    • PR55.RP55
      При копирование файла в Zoo Операторы могут не обратить внимания на размер файла. Предлагаю при превышении лимита = 650mb добавить в Лог соответствующее предупреждение: Файл скопирован в ZOO; Превышен лимит virustotal.com Для чего ? Часто операторы предлагают поместить скопированный файл на сайт, или проверить его на V.T. а это потеря времени. Одна "ошибка" приводит к другой "ошибке"  
    • PR55.RP55
      Год от года фактически постоянно можно наблюдать ... такого рода записи C:\ProgramData\Google\Chrome\updater.exe PROGRAM FILES\GOOGLE\CHROME\UPDATER.EXE APPDATA\LOCAL\360EXTREMEBROWSER\CHROME C:\ProgramData\Google\Chrome\helper.exe Предлагаю все записи где фигурирует Chrome - добавить  к Категории: Chromium-based Да... это другое... Это, как правило имитация ( но имеющая отношение ) так какой смысл в отдельных записях, если всё это можно собрать в одной категории.  
×