Лидеры форума

  1. Андрей-001

    Андрей-001

    Участник


    • Баллы

      1

    • Активность

      3836


  2. rodocop

    rodocop

    Участник


    • Баллы

      1

    • Активность

      197


  3. PR55.RP55

    PR55.RP55

    Участник


    • Баллы

      1

    • Активность

      2042


  4. ANDYBOND

    ANDYBOND

    Участник


    • Баллы

      -3

    • Активность

      647



Popular Content

Showing content with the highest reputation since 10/22/17 in all areas

  1. 1 point
    Мне кажется, эта тема никому уже не интерестна. И полезного в ней мало, по сути, сплошной флуд. Может, удалить тему ? Или оставить ? А если оставить, то для чего ?
  2. 1 point
    Семерка - отличная рабочая система. Намного надежнее и стабильнее Десятки (Десятка у некоторого числа юзеров работает отлично, но очень требовательно к оборудованию в том плане, что на многих конфигурациях - и сразу не угадаешь на каких, но на не очень новых, так точно! - вероятность всяких глюков и тормозов намного выше, чем у Семерки) Параллельно с Виндой второй системой можно поставить Линукс, если параноить на тему вирусов, шпионов и прочей заразы. Проще всего - ставить портабельные (так называемые "фругальные") системы типа Puppy Linux. Они даже распространяются часто в виде инсталляторов для Windows - т.е. Линукс ставится как обычная виндовая программа - просто в загрузочном меню появляется выбор из двух систем. Паппи Линукс довольно прост в освоении.
  3. 1 point
    На ноутбук можно установить несколько операционных систем. Например одна система для работы и это будет система Linux Другая система для развлечений... Windows Описание Дистрибутивов Linux можно посмотреть здесь: https://ru.wikipedia.org/wiki/Linux Есть такие системы на ядре Linux которые имитируют оформление\интерфейс операционных систем Windows. Ноутбуки в ряде случаев продаются с уже установленной системой Linux нужно спросить у консультанта в магазине. Такие ноутбуки, как правило стоят дешевле ( так, как в комплекте не идёт Windows\лицензия) ----------- По поводу сохранности паролей. 1) Не хранить пароли в браузере. 2) Можно работать с менеджером паролей. Как вариант: https://support.kaspersky.ru/6406#block1 3) Работать с паролями только при\после установки защищённого соединения. ( https ) 4) Работать с антивирусом\сетевым экраном. Для Linux систем ( некоторых ) также, как для систем Windows есть антивирусы... --------------- По поводу отключения нежелательных элементов в Windows 10 Можно прочесть здесь ( есть программа решающая эту проблему) http://www.anti-malware.ru/analytics/Threats_Analysis/Windows_10_Threshold_2 По поводу безопасной работы прочтите: http://pchelpforum.ru/f26/t141222/
  4. 1 point
    BIOS и MBR - две больших разницы. А вирус - это совсе-е-ем другое. Постараюсь как помню описать всё поподробнее. И вы всё поймёте сами. Но на это потребуется время. И не всё сразу. Сказать, что вирусов для BIOS нет, значит не сказать ничего. Они были раньше, на заре декстопной компьютерной техники, но они были другими и тогда техника, и BIOS были другими. Для того дела придумали встроенную в BIOS антивирусную защиту, в некоторых старых моделях она там ещё присутствует. Сначала она была по умолчанию Enabled, потом, когда оказалось, что это неудачное решение вопроса, она стала по умолчанию Disabled. Задолго до этого те инженеры, что работали на компьютерных ЭВМ с перфолентами и перфокартами, под вирусом понимали совсем другое. Тогда не существовало жёсткого диска как такового и потому особого распространения они не получали. На каждой такой машине был свой "вирус" (мусор, ошибка, болезнь, баг, сорняк, паразит). Программисты называли такие самовоспроизводящиеся программные коды кто как хотел. Исследование в этой области проводились во многих странах, в том числе и в России, но в целом как одно явления их, можно сказать, не рассматривали. Потом один человек Фред Кохен собрал воедино описание этих явлений и опубликовал этот труд, который и увековечил за ними название "вирус". С развитием компьютерной индустрии оказалось, что название "вирус" не только неправильно отражало суть этих явлений, но и стало вызывать у людей только негативное отношение к ним. Попытки Кохена в новых трудах изменить название на "живые программы" или "самовоспроизводители" (возможен другой перевод) оказались безуспешными. На них уже поставили несмываемое клеймо "плохой, вредный, опасный". Примерно до 1986-87 года все компьютерные вирусы являлись либо программными ошибками, либо приколами и злыми шутками программистов. В 1987 году один американский институт /университет по заказу какого-то военного ведомства разработал вирус для жёсткого диска, способный заражать другие диски и разрушать файловую систему. Несмотря на топ-секретность небезызвестный вам Билл Гейтс смог заполучить этот код и после модификации применить его против конкурентов - компании Macintosh. А те, не будучи дураками, поступили аналогичным образом и подарили IBM "рождественсикй подарок"... Конец 80-х был ознаменован своеобразной конкурентной борьбой, выливавшейся в уничтожение важных данных и остановку серверов с парализацией работы компьютерных сетей. В развернувшейся борьбе стали создаваться новые целенаправленные вирусы, которые выполняли определённую задачу только на компьютерах конкурентного производства. Программисты, тоже не будь дурак, исследовали эти явления и выделили из них разрушительные коды. Как ни странно, ключевыми фигурами в этом деле стали болгарские программисты. Один из них переделал код уже имевшегося вируса и уменьшил его размер, что облегчило распространение. Так появились уменьшенные копии вирусов. Два других товарища поссорились между собой и потом один написал программу против вируса другого. Это был по сути первый антивирус. С распространением вирусов появились антивирусные фирмы, которые стали противодействовать вирусам. Противники называли их авирами (наверное, отсюда и идёт название вендора Avira). Все первые вирусы были вирусами для жёсткого диска и DOS. В последнем стало возможным заражать com и exe-файлы. Дальше больше. Вирусописатели сделали ложный антивирусный сканер и выдали его за универсальный антивирус. На самом деле он наоборот был распространителем другой инфекции. Вирусописателям помогало также то, что по законам Болгарии того времени они, создавая и распространяя вирусы, не нарушали закона. Мысль о создании самовоспроизводящейся и самораспространяющейся программы вызывала у них желание самими стать "творцами". Некоторые программисты авиров даже переходили на сторону вирусописателей. Были у них и свои гуру и свои визарды, но это к вопросу не относится. Далее можно прочитать десятка два книг о BIOS и ничего не понять, если не работать с этим постоянно. Если Вы немного потерпите, то я это сделаю завтра вечером или в воскресенье. Думаю, что если я опишу всё своими словами - это будет более понятно, чем информация из специализированных источников. Но сейчас у меня 3 часа ночи, увы - сейчас не успею. Если кто-то, из коллег-форумчан захочет сделать тоже самое, то не смею препятствовать.
  5. 0 points
    Wenderoy , здесь уже почти никого нет на форуме, и похоже, форум почти мёртв. Только спамеры остались. Раздел "Universal Virus Sniffer" жив. Остальные разделы по сути мертвы.
  6. -1 points
    Дайте, пожалуйста, ссылки на свежие независимые тесты проактивной защиты антивирусов. В гугле в основном старые тесты, которые давно проводились.
  7. -1 points
    Да, чего только человеческий ум не придумает... Кто-то даже считает, что это заговор (как писали на exelab, Илья Куранин - придуманная личность, созданная студентом для развлечения.) Вот мне интересно: если бы я хотя бы один файлик из того знаменитого архива исходных кодов Kaspersky (знаю, что они устарели) 2008 года выложил в Интернет, к моему дому, наверное, подъехала бы целая бригада полиции, связала бы и заключила за правонарушение... В конце концов, я повторяю, что никаких зловредных действий мое приложение не совершает. И мне так думается: людям действительно следует расписывать все от а до я (как это делает А. Бабушкин) - Так и я скоро буду: Кстати, пришел ответ из OPSWAT. Как видите, до бронзовой медали мне остается подтянуть 24%. Ну ничего. Впереди лето, времени будет много, и сигнатуры будут дополнены всеми оставшимися зловредами.
  8. -1 points
    Защита есть. Моя мама - переводчик, работает исключительно за ПК, использует только мой АВ. И за два года ни одного вредоноса не подхватила - антивирус подозрительное поведение блокирует, атаки отражает... Мама моего друга Георгия - юрист, также у нее установлен мой продукт. + ~198 человек в России (активных пользователей, а не просто установивших!) Насчет генератора отписался в теме, что это все сделал я, а то начнут еще меня обвинять, что я сгенерировал свое приложение!
  9. -1 points
    Да, это я генеральный директор всех малоизвестных антивирусов, и они успешно продаются по всей России Насчет изменений обижаете... Там поменялось очень многое. Это то же самое, если бы я, взглянув на новую версию Dr Web, сказал бы: "Ну в интерфейсе вроде бы ничего не изменилось, поэтому и сам антивирус остался такой же...". На самом деле это глупо. Судить необходимо по "внутреннему миру", но не по внешнему виду, аналогично, как и с человеком. Главное, что у моего продукта хорошо развита HIPS, надо файлы не просто распаковать, но и позапускать! Начать с малого - рекламное ПО, Adware etc, потом уже что-то посерьезнее. Раз уж Мутный опубликовал несколько ссылок, я добавлю к этому... Вот здесь http://wiki.ruihan.org/index.php/Malware_Samples есть намного больше материала. А вот результат OPSWAT'а (полгода назад):
  10. -1 points
    Детект вирустотал пускает на установочный файл, созданный в Smart Install Maker, и здесь моей вины нет. Как уже писал ранее, каждый день делать рассылку антивирусным лабораториям не имею возможности..
  11. -1 points
    У Вас просто сложился определенный стереотип. Насчет атак - да, бывают ложные, но как-то с отключенными обновлениями, при наличии только моей программы, я еще не заразился WannaCry, в то время как соседи пострадали от этого зловреда (пришлось даже лечить их ПК). А ведь провайдер один... Zas.dll выполняет сигнатурную проверку на наличие угрозы, Pluton.dll закрывает опасные порты. Этого мало? К тому же, Вы не думайте, что рабочие bat файлы скомпилированы с Bat-To-exe или что-то наподобие. Они просто "выбрасывают" из себя cmd скрипты, а сами по себе также работают, анализируют запущенные процессы. . Вы хотя бы один вредоносный файл, например, из malc0d'a запустите, и увидите результат. Вот еще. Запускаю какой-то установочный файл из базы вирусов. Антивирус его обнаруживает! Причем дает подробный детальный разбор объекта. Bat файлы это бы не сделали, это выполняет сам модуль BootControl.dll (не cmd!)
  12. -1 points
    Да, я понимаю, что тогда антивирус был никакой. И, соответственно, сейчас уже никто из тех тем не желает слышать о нем. Но просто ради эксперимента запустить что-нибудь - уже интересно! Вот еще одно доказательство:
  13. -1 points
    Вот Вы меня опять не слышите: bat файлы выполняют вспомогательную функцию, но никак не основную. Существует также закрытый код, который Вы не можете видеть. Он-то и служит для обнаружения.
  14. -1 points
    В общем, вывод один: история с Altair Systems Security (AWS Core) повторяется. Пришли, ни в чем не разобравшись раскритиковали, и ушли. А разработчик еще и виноватым остался.
  15. -1 points
    А Вы мне что предлагаете? В Роскомнадзор писать, домены блокировать? Во всяком случае, моей программой пользуются многие, и этого уже достаточно для счастья.
  16. -1 points
    Вопрос, конечно, интересный. Но самое интересное, что ответ есть по этой ссылке: https://ru.wikipedia.org/wiki/MD5 От длины файла это не зависит: коллизия MD5 может быть с любыми двумя файлами, и в пределах MD5 это не решается.
  17. -1 points
    Как и ты. Против тебя твоим же оружием. И я тоже. Но не более, чем в той степени, в какой это делаешь ты. Ещё скажи, что и тема не твоя. Да-да, ты слышишь только себя и свои "доказательства" голословные, а аргументы других тебе по определению неясны. Однако, включение тобою дурака лишь усугубляет твоё положение. Так что, давай, уничтожай себя дальше, мошенник и вирусописатекль Илья Куранин из Тольятти (дабы все, в том числе поисковики, выучили, кто ты и что ты).
  18. -1 points
    Да всё он понял, но слышит он только себя, потому что его окружение убедило его в абсолютной правоте и неуязвимости, неприкасаемости, убедило, что можно совершать уголовные преступления, но именно его за это не накажут: он особенный, выше закона. Вот почему мошенник, вирусописатель и тролль Илья Куранин из Тольятти продолжает свою уголовно-преступную деятельность, изо дня в день дописывая в разных местах, в том числе тут, чистосердечное признание во всех своих преступлениях. Вот бы все вирусописатели такими были! Но, нет, только один придурок (вот ведь правильно предлагали ему на Ру-Сфере справку от психиатра показать, что он психически здоров, но он этого, как и ожидалось, не сделал), мошенник, вирусописатель и тролль Куранин такой нашёлся, а нормальные вирусописатели ведут себя противоположным образом. Ну и итог:
  19. -1 points
    Возможно ли установить Windows XP (или другую операционную систему) на внешний жесткий диск (USB-HDD) и потом загружать Windows XP с внешнего жесткого диска на ноутбуке? Какие могут быть проблемы при этом ? На ноутбуке установлен Windows 10, нужен Windows XP для запуска старых игр. При этом желательно не "сломать" загрузчик Windows 10. Windows XP будет загружаться на любом настольном компьютере или ноутбуке, если подключить этот USB-HDD?
  20. -1 points
    Зачем и для кого здесь хранят старые темы и сообщения, написанные здесь год назад, 5 лет назад, 10 лет назад ? Кому они могут пригодиться ? Информация в этих темах неактуальна и устарела.
  21. -1 points
    По-моему мнению, вероятность того, что вредоносная программа будет запущена на компьютере, почти нулевая, ведь вредоносная программа попадет в черный список уже через пару минут , то есть быстро. Причина - пользователи временно отключают антивирус, добавляют программу в исключения на свой риск, по своему настраивают антивирус, чтобы всё быстрее работало (в ущерб безопасности) ? Но в интернете (на форумах, в соц сетях) обычно вину сваливают на антивирус, якобы виноват только он, а пользователь ошибок не совершал. Читая эти сообщения, я стал сомневаться, кто же виноват - пользователи или антивирус. На форуме касперского https://forum.kaspersky.com/index.php?/topic/370202-kis-1700611-e-и-актуальная-угроза-wana-decrypt0r-20/&do=findComment&comment=2698862 я спрашивал "как быстро KSN справляется с угрозой WannaCry и его модификациями ?" . Мне ответили "Как добавили в облако, так через 40 секунд и справился. В этой теме https://forum.kasperskyclub.ru/index.php?showtopic=55543&hl=wannacryptor&page=1 у некоторых бесплатный касперский, у некоторых не настроенный как надо. Пока ни одного случая, когда нормально настроенная ОС и касперский получили заражение не замечено." С другой стороны, не всегда пользователи виноваты, бывает , что просто не повезло.
  22. -1 points
    Антивирусы используют облачные технологии, с помощью которых вредоносные программы попадают в черный список уже через пару минут после того, злоумышленники начали их распространять в интернете. По идее, если не запускать программы, которые появились в облаке сегодня, то заражения не будет ? Но судя по новостям, все равно пользователи массово заражаются. Почему так происходит ?
  23. -1 points
    Поднимаю эту тему здесь потому, что надоело выслушивать неаргументированное мнение людей об антивирусе Куранина как о некоей совокупности файлов, которые написаны на PHP Devel Studio и просто запускают друг друга, с огромным количеством ошибок, ужасным интерфейсом и т. д. Kuranin Anti-Ransomware - это не антивирус, а именно защитная утилита, основная задача которой - обезопасить пользователя от троянских программ-шифровальщиков. И написана она не на DevelStudio и cmd. В программе абсолютно нет никаких скриптов, всю работу выполняет один-единственный модуль. В настоящее время ее используют более 60 человек, в т. ч. 14 за границей (по данным анонимных отчетов). Также есть три бета-тестера, которые сообщают о найденных ошибках и недочетах. Разумеется, я сам проверяю эффективность комплекса ежедневно на виртуальной машине, выпускаю базы и т. д. Образцы вредоносного ПО загружаются и анализируются с таких сайтов, как VirusShare. VirusSign, VXVault etc. Перечислять можно очень долго. В общей сумме в сигнатурах присутствует свыше 7 000 000 вирусных записей. Сама по себе утилита имеет четыре основных направления защиты: Эвристический анализатор использует разнообразные методы анализа поведения запущенных процессов и доступа к системному диску, тем самым предотвращая заражение даже новыми разновидностями вирусов Сигнатурный анализ позволяет выявить большинство вредоносных файлов "на лету" Защита сети создает безопасную рабочую среду и препятствует распространению таких представителей Ransomware, как WannaCry и т. д. Как дополнение можно назвать превентивную защиту и вакцинацию съемных USB накопителей, а также сканирование CD и DVD дисков Программа отлично справляется со стандартными шифровальщиками, такими как Xorist (Vazonez-подобные с методами XOR и TEA), WannaCry, Kangoroo и нашумевшим BadRabbit, а также многими другими. Работает на уровне системы, не потребляет много ресурсов, нагружает ЦП на пике при активной деятельности до 20%, в стандартном режме 7-8%, оперативной памяти занимает не более 18 МБ, на жестком диске ~ 700 МБ с антивирусными базами. Работающих процессов два - собственно ядро и дополнительный компонент. В программе есть усиленная самозащита, выгрузить ее невозможно. Имеется функция создания "умных" точек восстановления по расписанию, включающих в себя теневые копии не только критически важных системных объектов, но и настройки сети, записи реестра и многое другое, что поможет вернуть компьютер в рабочее состояние даже при каких-либо сбоях. Данная функция может занять дополнительное место на жестком диске и по умолчанию отключена. KAR обновляет сигнатуры и модули в автоматическом режиме по расписанию, в настоящее время функционирует два сервера - в России и США. У каждого файла есть ЦП. Установка и удаление выполняются очень легко. Вот пример обнаружения и ликвидации нашумевшего в последнее время Bad Rabbit'а: После первого запуска будет выполняться распаковка антивирусных баз, этот процесс занимает не более пяти минут. Официальный сайт: https://www.kuranin.org/
  24. -1 points
    Да, лучше удалить. Но это, разумеется, решает администрация... Я никакой не тролль, ANDYBOND прекрасно это понимает, просто именно с ним был разлад безо всякой причины, подробности приводить не буду, но теперь он старается как можно больше "навредить" мне. Собственно, вот отзывы про PS - https://www.mywot.com/ru/scorecard/provisionsecurity.ru Думаю, комментарии будут излишними. Есть очень много свидетелей, которых "примерная" администрация Provisionsecurity даже "поливала" нецензурной лексикой, у меня есть все скриншоты и т. д. И после всего этого надо подумать, а стоит ли верить таким людям? Это я в качестве отступления. Главное - то, что я устал здесь распинаться, тратя свое личное время, что идет только на руку уже упомянутым участниками форума. Все, что мне надо было доказать, я доказал, пользователи моего приложения знают и понимают мои цели и стремления, я ни от кого ничего не скрываю. Поэтому программу уже используют многие, а это значит, что дело поставлено на рельсы. Самое смешное, что на каждый мой аргумент, который я не поленился снабдить всей необходимой информацией в форме ссылок, скриншотов, записей, копий писем, сообщений лабораторий etc, в ответ мне летят одни и те же фразы: "мошенник", "вирусописатель", "тролль". Так кто же больше попадает под значение последнего слова? Просто упомяну еще пару вещей. Когда я объяснял, почему продукт детектит пустой файл, все равно меня никто не слышал. Каким же, интересно, образом мне следует растолковать это? Были приведены доказательства, что я часть баз собираю с ресурса VirusShare (благо, имеются очень хорошие источники самой разнообразной информации), где AVP в свое время почему-то пометил файл как Trojan... (где-то на предыдущих страницах все чрезвычайно подробно описано). Так вот, копируя MD5, в комплект попала и хеш-сумма пустого файла, вследствие чего как бы Вы его ни переименовывали, все рано будет сработка продукта (кстати, ее уже нет). Далее. Насчет "мошенник" и "вирусописатель". Если зимние переписки (не просто отчетов автоматического анализа лабораторий) с вирусным аналитиком McAfee ни о чем Вам не говорят, это, как говорится, не мои проблемы. Другие вендоры, да практически все (даже популярные Avast, Qihoo и др.) устанавливаются втихомолку вместе с другим ПО (DRP Solutions, различные дополнения для монетизации в пакеты дистрибутивов), но их Вы почему-то "вирусописателями" не называете. И последнее. Насчет "мошенник". Я никого не принуждаю устанавливать KAR, каждый делает это добровольно. Лицензионное соглашение и Privacy Statment присутствуют на сайте, там все четко и ясно описано. На сервер высылаются исключительно анонимные отчеты, как и в любых других разработках аналогичного типа, не более того. Kuranin Anti-Ransomware распространяется абсолютно бесплатно, никакой рекламы ни в продукте, ни даже на сайте, т. к. это мое хобби. Поэтому здесь не вижу ничего, связанного с мошенничеством. Это очень краткое обобщение, все мои подробные ночные отписки на однотипные бессмысленные сообщения можно посмотреть, листая предыдущие ни много ни мало двенадцать страниц. @VMS, радует, что еще есть адекватные люди, которые умеют слушать. Да, к сожалению, это не те времена, когда жизнь кипела в каждом уголке Anti-Malware и других подобных форумов. Обидно, что перевились разработчики-добровольцы, которые были очень активны в 2004-2014 годах. Сейчас в основном крупные компании все вытеснили, да есть те, кто просто сдался (Александр Калинин, его судьба мне не известна, но смею предположить, что он воплотил свое хобби в жизнь; Kerish, который, правда, стал чрезвычайно полезной утилитой Kerish Doctor, а ведь совсем немногие знают прошлое этого творения; ScreamAV, бесплатныq антивирус то ли из Индонезии, то ли с Филиппин; путем долгого анализа удалось выяснить, что создатели данного антивируса примкнули к проекту SmadAV; SMK антивирус, когда-то известный в узких кругах; "Зоркий глаз" Петелина Александра; AWS Core, приостановивший свое развитие и т. п.) Вообще обожаю древние сайты, особенно варианты на narod.ru и им подобные, пропахшие стариной и историей. Очень приятные ощущения, как будто бы открыл давно забытую, но вновь найденную на чердаке книгу с пожелтевшими от времени листами. А еще очень много полезных ресурсов, которых уже нет, но они сохранились в "архиве". Все это "богатство" сложно отыскать, но зато там есть чрезвычайно много полезной информации... Вот, кстати, один из примеров: https://web.archive.org/web/20040905203536/http://www.winchanger.narod.ru:80/ Или https://web.archive.org/web/20070624081145/http://winchanger.whatis.ru:80/ Как бонус прилагаю собственную коллекцию малоизвестных продуктов любителей информационной безопасности, среди них, кстати, все вышеупомянутые образцы! https://mega.nz/#!tZBkkCKa!0WzfYt4A1zK4aCvVLtu3FLt7pfPIp7wWtyPIr9c-cbo Может, кому пригодится...
  25. -1 points
    Обновляю: https://mega.nz/#!0FYBnRzT!Kh8GaRMVOzm99QJZX0NsDD51vDaFzPI-Vil02kw53rQ
This leaderboard is set to Москва/GMT+03:00