Trend Micro Internet Security Pro 2010 (Release) - Trend Micro - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Trend Micro Internet Security Pro 2010 (Release)

Recommended Posts

Сергей Ильин

В конце августа Trend Micro выпустил коммерческий релиз новую линейку персональных продуктов:

Trend Micro AntiVirus + AntiSpyware 2010

Trend MicroInternet Security 2010

Trend MicroInternet Security Pro 2010

Наиболее интересен последний, флагманский продукт - Trend MicroInternet Security Pro, продвигаемый под лозунгом "Smart Security for Total Online Safety". Пусть вас не вводит в заблуждение его название, это полноценный продукт класса "Total Security".

189e3bd01244e6212d0b54f56db6.jpeg

TMprofeatures_3_540x402.png

Хочется обратить внимание на следующие функции в дополнение к классическому набору (антивирус, фаервол, антиспам, родительский контроль, защита персональных данных):

- облачные антивирусные технологии (на базе Smart Protection Network);

- оптимизация быстродействия системы, очистка системы;

- онлайн бекап на 2Гб;

- шифрование;

- блокировка автозапуска USB-устройств;

- игровой режим;

- в качестве бонуса поставляется Trend's Mobile Security для Windows Mobile и Symbian.

В Trend Micro заявляют о большей производительности и быстроте новых версий, что стало уже традицией для всей индустрии. Это радует, приятно, когда люди заботятся о ресурсоемкости. :)

Полный списко фич можно посмотреть здесь

http://us.trendmicro.com/us/products/perso...-pro/index.html

http://us.trendmicro.com/us/products/perso...ures/index.html

Важно, что вся линейка совместима с Windows 7

en-w7-comp_rgb_s.png

Новинки доступны пока только на западных рынках, русской версии нет, поэтому ознакомиться можно только с анг. версиями http://us.trendmicro.com/us/products/personal/index.html

Скачать пробную версию на 30 дней можно здесь

http://www.trendsecure.com/easy_install/in.../TIS17-P/en-US/

В дополнение приведу ссылки на несколько западных обзоров продукта

ZDNet CNet

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Polyanskiy

УРА! :) Здорово!

А чем принципиально отличается Internet Security от Internet Security Pro?

Device Control, как я понимаю, сводится только к блокировке автозапуска, да?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Device Control, как я понимаю, сводится только к блокировке автозапуска, да?

Насколько я понял, именно так, для персонального юзера большее не нужно.

А чем принципиально отличается Internet Security от Internet Security Pro?

Вот тут наглядная сравнительная табличка есть

http://us.trendmicro.com/us/products/perso...ison/index.html

Отличия большие. Простая версия - это классический Intnet Security, а в версию Pro добавили кучу всяких примочек типа бекапа, шифрования, оптимизации производительности компа, защита для смартфона (в комплекте идет).

Trend Micro Internet Security Pro конкурирует с Norton 360 и McAfee Total Protection. Российских конкурентов этой тройке пока нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Интересный момент:

http://ru.trendmicro.com/imperia/md/conten...p2010_v1_ru.pdf - инфа о русскоязычной локализации

http://us.trendmicro.com/imperia/md/conten...itypro-2010.pdf - инфа о англоязычной локализации.

Разница состоит в бекапе- в русскоязычной версии его нет просто напросто, англоязычную не ставил. Что это? Ошибка на англоязычном сайте- или действительно в русскоязычной версии урезан функционал?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

У нас опубликован обзор Trend Micro Internet Security Pro 2010

http://www.anti-malware.ru/trend_micro_int...curity_pro_2010

Большое спасибо автору статьи, Danilkе :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB

Сергей, а мой комментарий к статье печатать не захотели? :) В этой большой бочке меда есть немалая доля вранья. И ты это знаешь не хуже меня.

Для того чтобы использовать Trend Micro Internet Security Pro ваш компютер должен удовлетворять следующим требованиям:

• Windows® XP

• Intel® Pentium® 450MHz, или эквивалентный

• Минимум 256MB RAM (рекомендовано 512MB)

• 500MB на жестком диске для полной установки

• Разрешение монитора 1024 x 768 с high color

• Windows Vista® / Windows® 7

• Intel® Pentium® 800MHz, или эквивалентный (рекомендовано 1GHz)

• 1GB RAM

o Windows Vista® Home Basic минимум 512MB RAM (рекомендовано 1GB).

• 500MB на жестком диске для полной инсталляции и 1GB (минимум) для режима Total Recovery

• Разрешение монитора 1024 x 768 с high color

Вроде бы все верно? Однако не все так просто. Приведем цифры:

532Mb памяти потребляется после перезагрузки, а сразу после установки этот показатель равен 668Mb. Несложно подсчитать, что сразу после установки количество оперативной памяти, потребляемой антивирусным ПО равно 218Mb. А теперь представьте что у вас на компьютере всего 256Mb. Интересно, как будет работать ваш бедный ПК? Думаю грустно и медленно. Очень медленно. Если будет работать вообще.

Уверен, что таких ПК дома очень мало. Очень. Однако это не повод для того чтобы занижать характеристики.

Итак, вы решили его установить. В процессе установки никаких особых сложностей не возникает. Однако бросается в глаза следующее. Продукт во время установки не проверяет наличие новых версий в Интернет. Более того, он вообще не нуждается в наличии активного соединения. Казалось бы, вот оно, счастье. Поставить можно на ПК без Интернет. Однако не тут-то было.

После установки продукт не требует перезагрузки и сразу начинает работать. Но как только вы решите его обновить, первым делом от вас потребуется активация продукта, в ходе которой вас попросят ввести реальный электронный почтовый адрес, на который и будет выслана информация об активации.

После активации начинается обновление продукта. И вот тут я еще раз удивился. При том, что весь продукт (архив) занимает чуть более 54Mb, обновление весит более 72Mb. И это при том, что в качестве тестового образца я использовал последнюю версию с сайта производителя. Не могу сказать, чтобы меня это очень сильно обрадовало.

Настройка графика автоматического обновления

Вы можете настроить график (частоту) автоматического обновления. По умолчанию, обновление проводится каждые три часа, однако вы можете установить обновление раз в час, раз в три часа, раз в 6 часов, в 12, в 24 или в 48 часов. Однако, уверен, большинство пользователей никогда не воспользуется этой возможностью. Почему? Ответ, уверен, очевиден. Для того чтобы это сделать, нужно, как минимум, прочесть справку. А так как у нас документацию читают не многие, она, почти уверен, останется не прочтенной.

Настройки по умолчанию не позволят вам защитить ваш компьютер от следующих угроз:

• Угрозы во вложениях к электронным письмам;

• Угрозы в файлах принимаемых с помощью клиентов Instant Messenger (ICQ, Windows Live Messenger и т.д.).

Если вы хотите защищаться от подобных угроз, вам придется настроить антивирусный монитор вручную.

Почему это не будет сделано - см. выше (документация)

При запущенном сканере в ОС антивирус занимает 190М.

Нагрузка на процессор составляет 52%.

Не думаю что при запущенном сканировании вам сильно понравится работать

Вместе с тем нельзя не отметить весьма гибкие настройки файервола, хорошую и легкую настройку родительского контроля (правда качество ее мне проверить не удалось, так как на тесте была англоязычная версия).

Потому еще раз отмечу - в бочке с медом есть большая ложка дегтя! Не переоцените продукт

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Шабанов

VladB, что-то я не совсем понял Вашу ложку дегтя. Вы действительно считаете недостатком продукта нежелание пользователя читать документацию (посл. пункты)? Если даже так, то производитель заботиться о этих пользователях, так как настройки по умолчанию считаются наиболее сбалансированными.

По моему мнению, все описанные проблемы надуманые:

Вроде бы все верно? Однако не все так просто. Приведем цифры:

532Mb памяти потребляется после перезагрузки, а сразу после установки этот показатель равен 668Mb. Несложно подсчитать, что сразу после установки количество оперативной памяти, потребляемой антивирусным ПО равно 218Mb. А теперь представьте что у вас на компьютере всего 256Mb. Интересно, как будет работать ваш бедный ПК? Думаю грустно и медленно. Очень медленно. Если будет работать вообще.

Опишите хоть конфигурацию Вашего стенда...

В процессе установки никаких особых сложностей не возникает. Однако бросается в глаза следующее. Продукт во время установки не проверяет наличие новых версий в Интернет. Более того, он вообще не нуждается в наличии активного соединения. Казалось бы, вот оно, счастье. Поставить можно на ПК без Интернет. Однако не тут-то было.

После установки продукт не требует перезагрузки и сразу начинает работать. Но как только вы решите его обновить, первым делом от вас потребуется активация продукта, в ходе которой вас попросят ввести реальный электронный почтовый адрес, на который и будет выслана информация об активации.

Есть коммерческие продукты, которые не требуют активации онлайн? Где тут проблема? Вы желаете пользоваться антивирусом без подключения к интернет?

И про трафик это субъективое фи, а не проблема продукта.

Я не в коем случае не умоляю Вашего мнения, так как Вы сделали его самостоятельно на своем опыте использоватения продукта, но к сожалению это не тянет на проблемы и недостатки продукта для целевой аудитории, а уже те более на большую ложку дегтя, о которой заявляется.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Кстати, на счет обновлений. Я сам фигею с этого. Зачем ему стока тянуть? Незя ли переупаковать продукты?

Мой скрин, сделан Sep 12, 2009

http://picasaweb.google.com.ua/senya4ek/rf...346454033749490

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Yablonskiy

Являясь пользователем TIS 2010 не могу пройти мимо.

моя конфигурация:

Ноут Asus V6V на базе Pentium M 1,8/2Gb - Win 7 Rus

Антивирус: Tis 2010

активировано всё кроме спам-фильтра и предотвращения утечки данных.

Использование памяти антивирусом: не разделяемая - 28Мб, общее выделение памяти - 37Mb

10d3b1f077713bf0089d973acbe1.jpeg

те 28 - 37Mb - но никак не 200Мб

Загрузка обновлений из сети - 77Мб. Да - факт. Ну и что?

Из интернет - да.

Касперский, Нод, Симантек подозреваю загружают не меньше.

Включать антивирусные базы в дистрибутив - глупо.

Каждое следующее обновление антивирусных баз (если 1 раз в день) - 200..700Kb

Если долго не обновлять (что около 2 недель) - тянем ещё раз 77Мб

Русскоязычная версия продукта тоже есть.

Собственно не вижу никаких противопоказаний для использования как на компьютере с 256Мб так и больше.

Трафик и его стоимость - будем считать что это плата за безопасность :)

Хотя на территории страны в которой я живу помегабайтных тарифных планов похоже уже не осталось.

upd:

зашёл на сайт касперского в раздел загрузки: av-i386-cumul.zip – полный набор антивирусных баз - 77Mb

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Отпишусь и я...

VladB:

1) 256 МБ свободной памяти, а не всего системной... Как бы это у ВСЕХ вендоров, просто не все пишут это, но это так....

2) Да, первое обновление "много" весит, но это является скорее всего следствием времени между выкладкой на сервак дистрибутива и установкой продукта Вами. К примеру NIS 2009 тоже много тянул обновок при первом обновлении и KIS 2010 (463 сборки) тоже не мало выкачает. Сам дистрибутив продукта весит также не мало. Но все же 70 мб первых обновлений это не такая уж большая ложка дегтя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB
Отпишусь и я...

VladB:

1) 256 МБ свободной памяти, а не всего системной... Как бы это у ВСЕХ вендоров, просто не все пишут это, но это так....

2) Да, первое обновление "много" весит, но это является скорее всего следствием времени между выкладкой на сервак дистрибутива и установкой продукта Вами. К примеру NIS 2009 тоже много тянул обновок при первом обновлении и KIS 2010 (463 сборки) тоже не мало выкачает. Сам дистрибутив продукта весит также не мало. Но все же 70 мб первых обновлений это не такая уж большая ложка дегтя.

Покажите мне, где в документации есть слово свободной памяти

Между выкачиванием продукта с сайта и установкой прошел 1 день. За день набежало 70М?

Вопрос к автору статьи. Вы не могли не видеть при установке всего того, о чем говорю я, верно? Если да, то где это отражено в статье? Если же видели но промолчали - где совесть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

VladB

1) Продукт не обновляется каждый день на сайте- он был выложен на сервак еще в сентябре- прошло минимум 2 месяца с момента выкладки- вот Вам и 70 МБ( базы, новые модули и т.п.) Вы не исключаете тот факт, что возможно в продукте были проблемы, которые исправили апдейтами- вот они и "весят" столько....?

2) Про память- я написал выше:

Как бы это у ВСЕХ вендоров, просто не все пишут это, но это так....

3) Я много чего видел во время тестирования данного продукта, но написал в статье то, что посчитал нужным( к примеру баги первого приоритета не стоит знать паблику...- но исходя из Ваших слов, я тоже их должен был опубликовать?)

Хочу напомнить- я не являюсь пользователем продукции TM, не являюсь сотрудником TM и не имею отношения к данной компании- я написал обзор продукта- его функциональной части, а не статью о тестировании и свои субъективные мысли. Это нужно различать. Замечание про совесть вообще не уместно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Между выкачиванием продукта с сайта и установкой прошел 1 день. За день набежало 70М?

Да всегда антивирусы Trend Micro качают при установке много. Ну 70мб, что с того? Зато не нужно следить на выходом новых сборок и переставлять руками антивирус каждый раз. По мне уже лучше пусть продукт сам качает и обновляется.

Если у кого-то узкий канал, то да, для него это составит проблему. Но это один раз при установке.

Загрузка обновлений из сети - 77Мб. Да - факт. Ну и что?

Из интернет - да.

Касперский, Нод, Симантек подозреваю загружают не меньше.

Согласен, тот же Norton тоже качает не мало. Не отстают и другие.

VladB, я не вижу в этом проблемы, честно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Согласен, тот же Norton тоже качает не мало. Не отстают и другие.

На данный момент (а релиз был в сентябре) он сначало качает 20 мбайт, потом еще 7 (патч). А 77 мб для тех, у кого мбайт стоит 10 коп. и скорость 10 кбайт в сек. - внапряг будет. Вот разве нельзя перепаковать продукты?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Pavel Yablonskiy

Повторюсь: включать базы в релиз продукта - не разумно.

zip архив антивирусных баз касперского - весит ровно 77Мб - линк для сомневающихся av-i386-cumul.zip

или как Вы предлагаете "перепаковывать продукты"?

уменьшить объём сигнатур загружаемых на ПК? Тогда они уйдут "в облако" - а это тоже трафик.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB
Да всегда антивирусы Trend Micro качают при установке много. Ну 70мб, что с того? Зато не нужно следить на выходом новых сборок и переставлять руками антивирус каждый раз. По мне уже лучше пусть продукт сам качает и обновляется.

Если у кого-то узкий канал, то да, для него это составит проблему. Но это один раз при установке.

Согласен, тот же Norton тоже качает не мало. Не отстают и другие.

VladB, я не вижу в этом проблемы, честно.

для меня это было проблемой. 120М за два дня при ограничении трафика это многовато.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VladB
VladB

1) Продукт не обновляется каждый день на сайте- он был выложен на сервак еще в сентябре- прошло минимум 2 месяца с момента выкладки- вот Вам и 70 МБ( базы, новые модули и т.п.) Вы не исключаете тот факт, что возможно в продукте были проблемы, которые исправили апдейтами- вот они и "весят" столько....?

2) Про память- я написал выше:

3) Я много чего видел во время тестирования данного продукта, но написал в статье то, что посчитал нужным( к примеру баги первого приоритета не стоит знать паблику...- но исходя из Ваших слов, я тоже их должен был опубликовать?)

Хочу напомнить- я не являюсь пользователем продукции TM, не являюсь сотрудником TM и не имею отношения к данной компании- я написал обзор продукта- его функциональной части, а не статью о тестировании и свои субъективные мысли. Это нужно различать. Замечание про совесть вообще не уместно...

Ковырялся я с ним еще в сентябре :) И нашел то что мне не понравилось. Это раз. И писал об этом. Это легко подтвердить :)

Второе. Мне абсолютно все равно, работаете вы с ними или нет.

Третье. Обзор функционала это здорово. Сказать что не понравилось именно мне в вашем обзоре? А ведь это просто. Вы не смогли поставить себя на место пользователя. А ведь использовать продукт будете не вы и не я. Использовать его будут рядовые пользователи, у которых мы с вами можем увидеть минимум знаний. Вот в чем проблема.

И последнее. О совести. Как вы сами сказали - вы написали то что считаете нужным. Я же в свою очередь пишу то что считаю нужным.

В данном случае, уж поверьте "писателю со стажем", от вашего обзора несет "заказухой". Даже если это и не так, поверьте, очень похоже. Очень!

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Повторюсь: включать базы в релиз продукта - не разумно.

zip архив антивирусных баз касперского - весит ровно 77Мб - линк для сомневающихся av-i386-cumul.zip

или как Вы предлагаете "перепаковывать продукты"?

уменьшить объём сигнатур загружаемых на ПК? Тогда они уйдут "в облако" - а это тоже трафик.

А это продукт без баз получается? Почему не разумно впихивать в релиз базы? Но это же ВСЕ делают

У Касперского базы с уже встроены в релиз, очень хорошо.

Если TD 2010 качается без баз - тогда никак. Я думал, в него входят базы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Alex_Goodwin
В данном случае, уж поверьте "писателю со стажем", от вашего обзора несет "заказухой".

Да уж, у писателя со стажем получается очень качественные статьи.

http://www.osp.ru/win2000/2009/08/10556273/

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Третье. Обзор функционала это здорово. Сказать что не понравилось именно мне в вашем обзоре? А ведь это просто. Вы не смогли поставить себя на место пользователя. А ведь использовать продукт будете не вы и не я. Использовать его будут рядовые пользователи, у которых мы с вами можем увидеть минимум знаний. Вот в чем проблема.

И последнее. О совести. Как вы сами сказали - вы написали то что считаете нужным. Я же в свою очередь пишу то что считаю нужным.

В данном случае, уж поверьте "писателю со стажем", от вашего обзора несет "заказухой". Даже если это и не так, поверьте, очень похоже. Очень!

Влад, спасибо за критику. Но хочу еще раз заметить- у каждого свой стиль написания обзора. У Вас свой, у меня свой. А по поводу "заказухи"- смешно ей богу...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Hector

А меня в принципе устраивает очень TIS 2010!!! Только вот не дает заходить на прокси сервера, приходится ручками манипуляции делать и конечно по первому разу не пускал VPN соединение в режиме средний, меня это убивало:) но потом на этом форуме отписался и мне подсказали что сделать, спасибо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
Использование памяти антивирусом: не разделяемая - 28Мб, общее выделение памяти - 37Mb

Use Symantec, Luk :)

NIS 2010 - 5,5 метров и ни каплей больше :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vorobey1

Пробовал данный продукт - понравился. Пробный ключик пришёл почему-то на двадцать дней. Жаль нет акций как у симантика или авиры что-бы ключик на 90 или лучше на 180 дней халявы. :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Vorobey1

Можно зарегаться во время бетатестирования и получить ключь вообще на год.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ИИ — полезная штука, но, к сожалению, бесплатные версии, как тот же Google Gemini Flash, тупенькие на уровне 12b моделей, делают колоссальное число ошибок по мелочам. Яблочко от яблони... Мало того, "новое" у них обычно старое с отставанием на год, и это в лучшем случае. Я сейчас как раз занимаюсь новой, уже 3-й версией своего "Клавиатурного помощника". В нём будет поддержка локального ИИ, горячих ИИ-клавиш, голосовых команд, голосового ввода и вспомогательной LLM для переводов, правки текста и т.п. Именно локального ИИ без необходимости обращения в сеть и сопутствующих утечек данных И это не для старого железа — нужно как минимум много памяти и современный процессор, в идеале хотя бы RTX 5060 Ti 16 ГБ в качестве ускорителя. А результат, ну, такой себе. ИИ слишком склонен ошибаться, и доверять ему что-то серьёзное пока не стоит, даже код пишет, который как-то работает, но в нём масса мелких и незаметных ошибок и уязвимостей. 
      Текст исправлен с помощью Google Gemma 4 E4B. 
    • PR55.RP55
      Вы сказали: "Найди все новые ключи которые появились 2026 г. и ранее не использовались... Можешь ?"
      *Да, я могу помочь* составить список новых ключей реестра и путей
      автозагрузки, которые вредоносное ПО использует в текущих кампаниях
      (включая модификации 2026 года), маскируясь под легальные системные
      компоненты. ( скопирую частично) :   * *|HKLM\SOFTWARE\Classes\Protocols\Filter|* и *|\Handler|* — новые
          модификации Adware перехватывают протоколы edge:// или msproedg://
          для подмены поисковой выдачи.   * *|HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|* —
          использование подсистемы WSL для скрытого автозапуска
          Linux-ориентированных рекламных модулей, незаметных для стандартных
          триггеров автозагрузки Windows. Современные зловреды (особенно Adware и майнеры) научились прописываться
      в тихий автозапуск без создания классических ключей |Run| или
      |Services|. Они используют встроенный механизм Windows 10/11 —
      *псевдонимы выполнения приложений*.   * *Суть*: В реестре создается связь в ветке
          |HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths| или через
          механизм |AppXPackage|. Зловред подменяет вызов легальной команды
          (например, при наборе пользователем |notepad| или |calc| в строке
          «Выполнить») и запускает свое тело.
        * *Что добавить в памятку*: Обращать внимание на появление кастомных
          записей в блоке «Псевдонимы приложений» и проверять, куда
          перенаправляются стандартные системные вызовы. 2. Подмена через каталоги |Lxss| (WSL — Windows Subsystem for Linux)
      Это одна из самых опасных современных тенденций, так как многие
      антивирусы до сих пор слабо сканируют Linux-среду внутри Windows.   * *Суть*: Майнеры и стилеры прописывают свой запуск внутри
          дистрибутива WSL (ключ реестра
          |HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|). При старте
          Windows запускается скрытая фоновая сессия WSL, которая активирует
          ELF-бинарник (Linux-вирус). В логах автозапуска Windows это выглядит
          как легальный старт службы |wsl.exe|, но с хитрыми аргументами.
        * *Что добавить в памятку*: Формула «А+В+С»: если |wsl.exe|
          запускается автоматически с флагами |-d| (конкретный дистрибутив)
          или скрытыми bash-скриптами — это 100% повод для изоляции и проверки
          содержимого виртуального диска VHDX. 3. Продвинутый Timestomping с подделкой под апдейты ОС
      Раньше вирусописатели просто копировали даты у соседних файлов
      (|kernel32.dll| и т.д.). Теперь они действуют умнее:   * *Суть*: Дата создания файла выставляется ровно на день/час крупного
          официального обновления Windows (например, подстраиваются под график
          Patch Tuesday от Microsoft). Аналитик смотрит на лог uVS, видит дату
          (например, |14.10.2025|) и думает: «А, ну это тогда накопительный
          апдейт прилетел, файл чистый».
        * *Что добавить в памятку*: Правило проверки контрольных сумм. Не
          верить датам, даже если они идеально совпадают со временем
          системного обновления. Если у файла из папки |System32| с
          «правильной» датой обновления отсутствует валидная ЭЦП (или статус
          |Цифр. подпись: НЕТ|) — это критический триггер. 4. Атаки типа Living off the Land (LotL) через новые системные утилиты
      Вместо использования заезженных |powershell.exe| или |cmd.exe|, которые
      сейчас жестко блокируются любым EDR/антивирусом, малварь перешла на
      легальные, но редкие утилиты Windows (LOLBins).   * *Суть*: Для скачивания и запуска вредоносного кода используются
          системные компоненты:
            o |curl.exe| (теперь встроен в Windows) — для скрытой загрузки
              полезной нагрузки.
            o |tar.exe| — для распаковки зашифрованных архивов со стилерами
              прямо «на лету».
            o |winget.exe| (Windows Package Manager) — для скачивания
              вредоносных утилит из легальных репозиториев.
        * *Что добавить в памятку*: В uVS нужно тщательно анализировать
          параметры запуска командной строки в Планировщике задач (|TASKS|),
          если там фигурируют |curl|, |tar| или |bitsadmin|, качающие что-то с
          внешних IP-адресов. 6. Скрытые модификации через COM-объекты (COM Hijacking без изменения
      файлов)
      Вместо перезаписи файлов в |System32| или создания явных ключей |Run|,
      малварь перехватывает легальные системные интерфейсы через реестр.   * *Суть*: Зловред прописывает путь к своей вредоносной DLL в ветку
          *|HKCU\Software\Classes\CLSID\{GUID}\InprocServer32|*. При этом
          берется GUID легального и часто используемого компонента Windows
          (например, Проводника, контекстного меню или планировщика). Как
          только система или пользователь совершает обычное действие
          (открывает папку, кликает правой кнопкой мыши), Windows
          автоматически подгружает вредоносную DLL.
        * *Что добавить в памятку*: В uVS такие объекты часто попадают в
          категорию «Подозрительные CLSID» или скрытые расширения оболочки.
          Если в ветке |HKCU| (пользовательский уровень) переопределяется
          системный GUID, который по умолчанию должен жить только в |HKLM|
          (уровень системы) — это явный признак перехвата. 7. Спуфинг цифровой подписи через уязвимости каталогов (Catalog Signing
      Spoofing)
      Малварь научилась обходить базовую проверку подписей, из-за чего в логах
      некоторых утилит файл может ошибочно помечаться как «Подписан Microsoft».   * *Суть*: Используются уязвимости в механизме проверки файлов через
          каталоги безопасности Windows (|.cat| файлы). Вредоносный бинарник
          модифицируется таким образом, что его хэш совпадает с хэшем
          легального файла в базе данных каталогов (используются коллизии или
          специфические уязвимости парсинга).
        * *Что добавить в памятку*: Правило двойной проверки. Если файл
          находится в нетипичном месте (например,
          |C:\Users\...\Temp\svchost.exe|), но uVS или ОС рапортует, что у
          него «Валидная подпись Microsoft» — необходимо принудительно
          отправлять хэш файла на VirusTotal через встроенную функцию uVS или
          проверять подпись сторонними утилитами (например, |Sigcheck| от
          Sysinternals) с проверкой отзывов сертификатов. 8. Эксплуатация механизма «Служб доставки обновлений» браузеров
      (Edge/Chrome Maintenance)
      Рекламное ПО (Adware) и кликеры ушли от создания собственных явных служб
      и теперь паразитируют на легальных планировщиках браузеров.   * *Суть*: Вредоносный скрипт не создает новую задачу в Планировщике.
          Вместо этого он модифицирует параметры /уже существующей/ легальной
          задачи, например, |MicrosoftEdgeUpdateTaskMachineCore|. В
          оригинальную команду дописывается скрытый аргумент
          (аргумент-паразит), который раз в сутки скачивает или запускает
          рекламный модуль. Аналитик видит знакомое имя задачи Edge, видит
          легальный путь к апдейтеру и пропускает её.
        * *Что добавить в памятку*: При анализе задач Планировщика (|TASKS|) в
          uVS нужно смотреть не только на имя файла, но и *полностью
          разворачивать строку аргументов*. Любые добавленные URL-адреса,
          вызовы |cmd /c|, или сторонние пути в параметрах легальных служб
          обновления — это стопроцентный признак компрометации. 10. Фейковые системные переменные в путях автозапуска
      Обман визуального восприятия аналитика через манипуляцию переменными среды.   * *Суть*: В реестре или планировщике путь к файлу прописывается как
          |%SystemRoot%\System32\drivers\malware.sys|. Но перед этим на уровне
          пользователя (|HKCU\Environment|) создается кастомная переменная
          |%SystemRoot%|, которая указывает вовсе не на |C:\Windows|, а на
          |C:\Users\Public\Documents|. В итоге аналитик глазами видит
          «безопасный» системный путь, а система при загрузке идет в скрытую
          пользовательскую папку.
        * *Что добавить в памятку*: Всегда проверять блок «Переменные
          окружения» в начале лога uVS. Любые попытки переопределить
          стандартные переменные вроде |%SystemRoot%|, |%WinDir%| или
          |%ProgramFiles%| на уровне текущего пользователя — это критическая
          угроза.
    • PR55.RP55
      Сейчас дал ИИ задание напиши скрипт и... Вот:  ( взял Инфо. из одного из старых образов) Скрипт лечения для uVS Чтобы полностью удалить эту службу, связанные с ней файлы и очистить ссылки в реестре, выполните следующий скрипт: text ; uVS v4.15.1 [Script] ; Target OS: Windows ; Удаление вредоносной службы и основного файла апдейтера delref %Network%\C:\PROGRAM FILES (X86)\YONTOO\Y2DESKTOP.UPDATER.EXE ; Удаление исполняемого файла в AppData, вызываемого через параметры службы delref %AppData%\YONTOO\YONTOODESKTOP.EXE ; Принудительное удаление самой службы из реестра delsrv Yontoo Desktop Updater ; Очистка остаточных путей и каталогов Yontoo deldir C:\Program Files (x86)\Yontoo deldir C:\Users\cappu44ino\AppData\Roaming\Yontoo ; Перезагрузка для применения изменений restart --------- Я сильно не увлекался - так для примера.  
    • PR55.RP55
      santy Модели ИИ ( я делал запрос к google ) - есть возможность задать вопрос ( дать задание ) по заранее выбранным настройкам: настройки: yaml [SYSTEM_OVERRIDE] ---------- Код он сам себе напишет :)  Главное задать нужные вопросы и потом попросить\ сохранить настройки в виде кода ) Единственно - не все ИХ модели нормально работают. Результаты тоже нужно проверять... Например:  получить Резюме... По записи - ( как в моём примере в Новые функции ) С заранее заданными параметрами - что нам нужно.  Это и для обучения и для экономии времени и когда оператор устал, для написания отчёта - по работе на семинар, при обсуждении на форуме, анализ новых угроз или появился новый ключ автозапуска; там где есть сомнение - что это... Построить цепочку - чтобы увидеть механику процесса\заражения. Увидеть аномалии - как то, что браузер "подписан" но это ЭЦП не головного офиса - а ЭЦП - пусть и "легитимное" - но смежников.  Аномалии пути; размера; схожесть имени и т.д. Никакие настройки uVS этого не дадут.  Можно увидеть никогда ранее неиспользуемый ключ запуска ( или его нестандартное применение ).  Если железо современное - то возможно? - локальные модели ИИ. Можно попробовать например дать задание: Найди все новые ключи которые появились 2026 г. и ранее не использовались...  
    • santy
      Как гипотетические варианты действий: ---------------------- - получить детальную расшифровку выбранного антивирусного детекта по результату проверки файла на VT из экрана ИНФО. Здесь я бы обратил внимание на три основных детекта: у Kaspersky, DrWeb, ESET, возможно + Microsoft. - получить расшифровку по цифровой подписи файла, насколько известна, и надежна. -  может стоит продумать свою классификацию детектов, и потом уже на основании данной классификации находить другие примеры/способы запуска и т.п.
×