Бесплатные антивирусы или Антивирус Касперского? - Страница 3 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Бесплатные антивирусы или Антивирус Касперского?

Recommended Posts

DaTa
В общем по прочтению всех топиков на тему "бесплатных ав" у меня сложилось мнение, что в подавляющем большинстве

- у кого денег нет - тот пользуется бесплатным или пиратит

- у кого деньги есть - тот покупает платный

То есть, на выбор продукта влияет исключительно финансовый вопрос, а не некое "мифическое" (не подтвержденное ни одним тестом и реальностями) превосходство в защите бесплатных решений над платными.

Отсюда вывод: пытаться переманить на платный продукт всех халявщиков бесполезно. часть из них можно переманить снижением цены (это влияемо), часть дорастет сама (финансово) - но повлиять на это нельзя.

Предвижу недовольные посты "халявщиков" - "да я у меня денег навалом, я просто не хочу кормить вас паразитов". Но ответить на это могу заранее - такие люди безусловно есть, но они (вы) не составляете подавляющего числа пользователей бесплатных продуктов. Для справки - основная часть этих пользователей проживает в развивающихся странах, например в Индии. Поинтересуйтесь ради интереса продажами любого платного антивируса в этой стране - смех. Но антивирусы стоят на каждой развалюхе. Это хорошо - так как необходимость антивируса понятна уже каждому. А финансовый вопрос решается со временем и ростом благосостояния населения. Китай тому примером.

Здесь Вы абсолютно правы Александр. По себе сужу, до недавнего времени денег небыло так как на работе копейки платили, а сейчас финансовая ситуация немного улучшилась вот и купил себе платный АВ и знаете, как то на душе спокойней стало... а пиратить можно но геморно сейчас ибо

... доставляет баттхерт, ибо троянов можно наловить на год вперед
:) ( даная цытата применима ко всем платным ав)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

А если, реализовать защиту самой операционной системой, например Windows 7 х64, бесплатный антивирус, ну тот же MSE, стоит просто для подстраховки. Такой вариант, для продвинутого пользователя никто не рассматривает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GRINDERs

у кого денег нет - тот пользуется бесплатным или пиратит

- у кого деньги есть - тот покупает платный

Не совсем правильно.

Даже если у кого есть деньги - всё равно пиратят из принципа, зачем за что-то платить когда можно бесплатно себе это сделать. Не все конечно так делают. Я вот к примеру знаю только одного знакомого (даже не друга) у которого стоит платный АВ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ellw

Что на самом деле веселит, это когда народ пишет - я пользуюсь бесплатным или платным решением таким то и раз в месяц проверяюсь Cure It, все чисто. Cure It - это что эталон чистоты от вирусов? Сам ни разу не смог этой тормозной штукой проверить компьютер.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
neron

Comodo Internet Security-комплексное решение по защите домашнего компьютера,ни в чем не уступающее подобным платным комбайнам.(KIS,NIS)

А если нет разницы зачем вообще платить?

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sbelow
зачем вообще платить?

зачем и для чего участник дискуссии А. уже одну из сторон этого вопроса описал выше.

ни в чем не уступающее подобным платным комбайнам.(KIS,NIS)

это Ваше субъективное мнение, однако именно подобные высказывания (мнения) и вызвали столь бурный интерес к этой ветке ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
neron
это Ваше субъективное мнение
Посмотрите независимый тест AV-Test GmbH (www.av-test.org) и тест журнала PC Magazine по предотвращению заражения системы.Comodo IS уверенно обходит все платные АВ-решения.

CIS_NIS_2011_vs_malware___detection.pdf

0_1425_sz_1_i_235761_00.jpg

CIS_NIS_2011_vs_malware___detection.pdf

post-9331-1296389250_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
User
Все равно перейдут на платный - это уже проверено - живой пример Китай.

Право не знаю, как там в Китае, но даже в небедных Европах "обычные" пользователи все больше выбирают бесплатные решения. Статистика последних лет не раз приводилась в том числе и на этом сайте. И это тенденция однако :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GRINDERs

Почему бы Касперскому самому не выпустить какой-нибудь бесплатный АВ? Хотя зачем... Но было бы интересно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Посмотрите независимый тест AV-Test GmbH (www.av-test.org) и тест журнала PC Magazine по предотвращению заражения системы.Comodo IS уверенно обходит все платные АВ-решения.

Как же он может что-то предотвращать, если он даже VB100 заваливает, пропустив 7 wildlist самплов ?

Ну а что касается тестов того же AV-Test, то вот интересная история, о том как недавние наезды со стороны Комодского индуса заставили Симантек "вызвать их на дуэль". В виде независимого тестирования как раз от Ав-тест (тестера выбрал Комодо)

Результат ? Комод проиграл не выиграл тест, но умудрился и тут заявить о том, что они победили :)

The test measured each product's ability to prevent infestation by 30 brand-new zero-day threats. Comodo reports that their free antivirus scored 100 percent for "overall detection and protection" while Norton scored just 90 percent. "Not only are we as good," said Abdulhayoglu, "we're better at protecting the computer from completely new viruses and malware and it's FREE." A Comodo PR representative stated, "At this point, Comodo expects a public apology from Symantec".

A closer look at the detailed results reveals that there's more to the story. The test shows that both Comodo and Norton detected and warned about 100 percent of the threats, though Norton got just 90 percent for the "Overall Detection and Blocking Rate". Comodo didn't mention that for the "Overall Detection, Blocking and Removal (Cleaning) Rate" their product scored 53 percent to Norton's 80 percent.

Клоуны, чо.

Почему бы Касперскому самому не выпустить какой-нибудь бесплатный АВ? Хотя зачем... Но было бы интересно

Вы не поверите наверное, но бесплатный АВ от Касперского давно есть.

http://support.kaspersky.com/faq/?qid=208281975

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
GRINDERs

"Вы не поверите наверное, но бесплатный АВ от Касперского давно есть.

http://support.kaspersky.com/faq/?qid=208281975"

Я имел ввиду не сканер, а типа как AVAST! и т.п.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DaTa

Да такое можно зделать, правда оставить пользователю просто детект. А лечение системы должно стоит 99.99 USD за каждое обращение.

"Вы не поверите наверное, но бесплатный АВ от Касперского давно есть.

http://support.kaspersky.com/faq/?qid=208281975"

Я имел ввиду не сканер, а типа как AVAST! и т.п.

:facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Doctor_Petrov

А мне Comodo IS просто не нравится как пользователю, может ведь и такое быть... И будь он хоть трижды бесплатен не установлю на свой комп. Только без возмущённых криков, ведь это моё личное мнение (но у меня есть сторонники) :) Я делаю счас проще, выбираю подходящий мне продукт, потом пытаюсь найти ключи по промо и др. халявам, если нет - покупаю. Большой минус платного продукта, на год привязан к нему, даже если потом разочарует (. Цена не особо важна, если по месяцам раскидать, то это плюс 100 руб к плате за мобилу допустим,вообщем не критично.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Fоx
Вы не поверите наверное, но бесплатный АВ от Касперского давно есть.

http://support.kaspersky.com/faq/?qid=208281975

americanpsychotorrentsr.jpg

такой степени кастрации нет даже у самого плохого бесплатного антивируса (возьмем тройку ту с сайта ЛК, например).

Клоуны, чо.
А мне Comodo IS просто не нравится как пользователю, может ведь и такое быть..

какие-то проблемы возникают во время использования? все решаемо же :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xmann
Как же он может что-то предотвращать, если он даже VB100 заваливает, пропустив 7 wildlist самплов ?

Вопрос как он их умудрился "пропустить"? Неужели HIPs не среагировал или облако при запуске? Скорее просто не было сигнатур в базах, ну и что с этого, какой антивирус не пропускает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
Вопрос как он их умудрился пропустить?

вопрос не по адресу. Задайте его в Комод. а 7 пропусков не многовато?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
xmann
вопрос не по адресу. Задайте его в Комод. а 7 пропусков не многовато?

А вы уверенны, что это были пропуски? Давненько пользуюсь Комодо еще с 3-ей версии. Чтобы Комодо пропустил - это надо постараться, разрешить действие HIPsу и отключить песочницу. Сигнатурный детект в расчет не принимаю, так как любой новый вирус, модификация не видна любому сигнатурному антивирусу..., до попадания в вирлаб.

А относительно темы, не вижу лучшей защиты с платным KISом, абсолютно не вижу!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Вопрос как он их умудрился "пропустить"?

это проверка сигнатурного детекта и отсутствия ложных срабатываний на чистых файлах

так как любой новый вирус, модификация не видна любому сигнатурному антивирусу..., до попадания в вирлаб.

эвристический анализ/"родовые" сигнатуры? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Звонок в сервис, по объявлению, не важно где и куда, картина везде одна и та же.

Звонит пользователь или пользовательница.

Звонящий: У меня компьютер сломался. Вы можете наладить?

...Отвечающий: Хорошо сделаем. Как это случилось?

Звонящий: Мне подключили Интернет. Потом компьютер сломался.

...Отвечающий: Он у вас хоть включается? Что-то пищит? Сколько раз?

Звонящий: Включается. Потом чёрный экран. Вы можете наладить? А сколько это будет стоить?

...Отвечающий: Да, конечно можем. Сначала надо сделать диагностику - определить причину...

Звонящий: А сколько это будет стоить? Мне сказали, что это вирусы.

...Отвечающий: Давайте сделаем диагностику бесплатно - по телефону. До чёрного экрана буковки идут?

Звонящий: Да. Потом там что-то ещё пишут. Я не понимаю... Вы можете наладить?

...Отвечающий: Да, конечно. Включите компьютер. Нажмите... Попробуйте прочитать, что пишется...

Звонящий: Бе... Ме... русское с... потом г палочка плюс а... палочка... плюс... е... Я не знаю как это произносится. Сколько это стоит?

...Отвечающий: Вы хотите наладить компьютер или заплатить деньги ни за что?

Звонящий: Мне надо наладить... Если это недорого. А вы потом поставите антивирус?

...Отвечающий: Да, конечно. Вы покупали антивирус сами, у вас есть лицензия?

Звонящий: А разве это не бесплатно? Мне раньше ставили систему за 300 р. и антивирус бесплатно?..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
neron
Как же он может что-то предотвращать, если он даже VB100 заваливает, пропустив 7 wildlist самплов ?

Ну а что касается тестов того же AV-Test, то вот интересная история, о том как недавние наезды со стороны Комодского индуса заставили Симантек "вызвать их на дуэль". В виде независимого тестирования как раз от Ав-тест (тестера выбрал Комодо)

Результат ? Комод проиграл не выиграл тест, но умудрился и тут заявить о том, что они победили :)

Вы слепой,что ли???Там в результатах теста черным по-белому написано CIS 97очков набрал,а NIS только 42.И кто после этого выиграл тест?

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Вы слепой,что ли???Там в результатах теста черным по-белому написано CIS 97очков набрал,а NIS только 42.И кто после этого выиграл тест?
Результат ? Комод проиграл не выиграл тест, но умудрился и тут заявить о том, что они победили smile.gif

Имеющий глаза да прочитает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
А вы уверенны, что это были пропуски?

почему то VB и Клементи вызывают у меня больше доверия, чем ваша статистика. Или просто ваша личная убежденность

Сигнатурный детект в расчет не принимаю, так как любой новый вирус, модификация не видна любому сигнатурному антивирусу..., до попадания в вирлаб.

поверьте, что вы ошибаетесь. При этом реализации HIPS настолько различаются, что говорить о них - как о панацее рановато. Тем более, что если они пропустили - "лечат" систему сигнатурные движки (бэкап не рассматриваю)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Вопрос как он их умудрился "пропустить"? Неужели HIPs не среагировал или облако при запуске? Скорее просто не было сигнатур в базах, ну и что с этого, какой антивирус не пропускает?

Какой хипс, какое облако ?

Это тест VB100. Сложили самые распространенные вирусы в каталог, просканировали, получили результат. Хипс не используется, доступа в интернет нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
neron
поверьте, что вы ошибаетесь. При этом реализации HIPS настолько различаются, что говорить о них - как о панацее рановато. Тем более, что если они пропустили - "лечат" систему сигнатурные движки (бэкап не рассматриваю)

HIPS+AutoSandbox у Comodo останавливают 100% всех вредоносов!Даже если их антивирус что-то и пропустит,все заблокирует проактивка.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ИИ — полезная штука, но, к сожалению, бесплатные версии, как тот же Google Gemini Flash, тупенькие на уровне 12b моделей, делают колоссальное число ошибок по мелочам. Яблочко от яблони... Мало того, "новое" у них обычно старое с отставанием на год, и это в лучшем случае. Я сейчас как раз занимаюсь новой, уже 3-й версией своего "Клавиатурного помощника". В нём будет поддержка локального ИИ, горячих ИИ-клавиш, голосовых команд, голосового ввода и вспомогательной LLM для переводов, правки текста и т.п. Именно локального ИИ без необходимости обращения в сеть и сопутствующих утечек данных И это не для старого железа — нужно как минимум много памяти и современный процессор, в идеале хотя бы RTX 5060 Ti 16 ГБ в качестве ускорителя. А результат, ну, такой себе. ИИ слишком склонен ошибаться, и доверять ему что-то серьёзное пока не стоит, даже код пишет, который как-то работает, но в нём масса мелких и незаметных ошибок и уязвимостей. 
      Текст исправлен с помощью Google Gemma 4 E4B. 
    • PR55.RP55
      Вы сказали: "Найди все новые ключи которые появились 2026 г. и ранее не использовались... Можешь ?"
      *Да, я могу помочь* составить список новых ключей реестра и путей
      автозагрузки, которые вредоносное ПО использует в текущих кампаниях
      (включая модификации 2026 года), маскируясь под легальные системные
      компоненты. ( скопирую частично) :   * *|HKLM\SOFTWARE\Classes\Protocols\Filter|* и *|\Handler|* — новые
          модификации Adware перехватывают протоколы edge:// или msproedg://
          для подмены поисковой выдачи.   * *|HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|* —
          использование подсистемы WSL для скрытого автозапуска
          Linux-ориентированных рекламных модулей, незаметных для стандартных
          триггеров автозагрузки Windows. Современные зловреды (особенно Adware и майнеры) научились прописываться
      в тихий автозапуск без создания классических ключей |Run| или
      |Services|. Они используют встроенный механизм Windows 10/11 —
      *псевдонимы выполнения приложений*.   * *Суть*: В реестре создается связь в ветке
          |HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths| или через
          механизм |AppXPackage|. Зловред подменяет вызов легальной команды
          (например, при наборе пользователем |notepad| или |calc| в строке
          «Выполнить») и запускает свое тело.
        * *Что добавить в памятку*: Обращать внимание на появление кастомных
          записей в блоке «Псевдонимы приложений» и проверять, куда
          перенаправляются стандартные системные вызовы. 2. Подмена через каталоги |Lxss| (WSL — Windows Subsystem for Linux)
      Это одна из самых опасных современных тенденций, так как многие
      антивирусы до сих пор слабо сканируют Linux-среду внутри Windows.   * *Суть*: Майнеры и стилеры прописывают свой запуск внутри
          дистрибутива WSL (ключ реестра
          |HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|). При старте
          Windows запускается скрытая фоновая сессия WSL, которая активирует
          ELF-бинарник (Linux-вирус). В логах автозапуска Windows это выглядит
          как легальный старт службы |wsl.exe|, но с хитрыми аргументами.
        * *Что добавить в памятку*: Формула «А+В+С»: если |wsl.exe|
          запускается автоматически с флагами |-d| (конкретный дистрибутив)
          или скрытыми bash-скриптами — это 100% повод для изоляции и проверки
          содержимого виртуального диска VHDX. 3. Продвинутый Timestomping с подделкой под апдейты ОС
      Раньше вирусописатели просто копировали даты у соседних файлов
      (|kernel32.dll| и т.д.). Теперь они действуют умнее:   * *Суть*: Дата создания файла выставляется ровно на день/час крупного
          официального обновления Windows (например, подстраиваются под график
          Patch Tuesday от Microsoft). Аналитик смотрит на лог uVS, видит дату
          (например, |14.10.2025|) и думает: «А, ну это тогда накопительный
          апдейт прилетел, файл чистый».
        * *Что добавить в памятку*: Правило проверки контрольных сумм. Не
          верить датам, даже если они идеально совпадают со временем
          системного обновления. Если у файла из папки |System32| с
          «правильной» датой обновления отсутствует валидная ЭЦП (или статус
          |Цифр. подпись: НЕТ|) — это критический триггер. 4. Атаки типа Living off the Land (LotL) через новые системные утилиты
      Вместо использования заезженных |powershell.exe| или |cmd.exe|, которые
      сейчас жестко блокируются любым EDR/антивирусом, малварь перешла на
      легальные, но редкие утилиты Windows (LOLBins).   * *Суть*: Для скачивания и запуска вредоносного кода используются
          системные компоненты:
            o |curl.exe| (теперь встроен в Windows) — для скрытой загрузки
              полезной нагрузки.
            o |tar.exe| — для распаковки зашифрованных архивов со стилерами
              прямо «на лету».
            o |winget.exe| (Windows Package Manager) — для скачивания
              вредоносных утилит из легальных репозиториев.
        * *Что добавить в памятку*: В uVS нужно тщательно анализировать
          параметры запуска командной строки в Планировщике задач (|TASKS|),
          если там фигурируют |curl|, |tar| или |bitsadmin|, качающие что-то с
          внешних IP-адресов. 6. Скрытые модификации через COM-объекты (COM Hijacking без изменения
      файлов)
      Вместо перезаписи файлов в |System32| или создания явных ключей |Run|,
      малварь перехватывает легальные системные интерфейсы через реестр.   * *Суть*: Зловред прописывает путь к своей вредоносной DLL в ветку
          *|HKCU\Software\Classes\CLSID\{GUID}\InprocServer32|*. При этом
          берется GUID легального и часто используемого компонента Windows
          (например, Проводника, контекстного меню или планировщика). Как
          только система или пользователь совершает обычное действие
          (открывает папку, кликает правой кнопкой мыши), Windows
          автоматически подгружает вредоносную DLL.
        * *Что добавить в памятку*: В uVS такие объекты часто попадают в
          категорию «Подозрительные CLSID» или скрытые расширения оболочки.
          Если в ветке |HKCU| (пользовательский уровень) переопределяется
          системный GUID, который по умолчанию должен жить только в |HKLM|
          (уровень системы) — это явный признак перехвата. 7. Спуфинг цифровой подписи через уязвимости каталогов (Catalog Signing
      Spoofing)
      Малварь научилась обходить базовую проверку подписей, из-за чего в логах
      некоторых утилит файл может ошибочно помечаться как «Подписан Microsoft».   * *Суть*: Используются уязвимости в механизме проверки файлов через
          каталоги безопасности Windows (|.cat| файлы). Вредоносный бинарник
          модифицируется таким образом, что его хэш совпадает с хэшем
          легального файла в базе данных каталогов (используются коллизии или
          специфические уязвимости парсинга).
        * *Что добавить в памятку*: Правило двойной проверки. Если файл
          находится в нетипичном месте (например,
          |C:\Users\...\Temp\svchost.exe|), но uVS или ОС рапортует, что у
          него «Валидная подпись Microsoft» — необходимо принудительно
          отправлять хэш файла на VirusTotal через встроенную функцию uVS или
          проверять подпись сторонними утилитами (например, |Sigcheck| от
          Sysinternals) с проверкой отзывов сертификатов. 8. Эксплуатация механизма «Служб доставки обновлений» браузеров
      (Edge/Chrome Maintenance)
      Рекламное ПО (Adware) и кликеры ушли от создания собственных явных служб
      и теперь паразитируют на легальных планировщиках браузеров.   * *Суть*: Вредоносный скрипт не создает новую задачу в Планировщике.
          Вместо этого он модифицирует параметры /уже существующей/ легальной
          задачи, например, |MicrosoftEdgeUpdateTaskMachineCore|. В
          оригинальную команду дописывается скрытый аргумент
          (аргумент-паразит), который раз в сутки скачивает или запускает
          рекламный модуль. Аналитик видит знакомое имя задачи Edge, видит
          легальный путь к апдейтеру и пропускает её.
        * *Что добавить в памятку*: При анализе задач Планировщика (|TASKS|) в
          uVS нужно смотреть не только на имя файла, но и *полностью
          разворачивать строку аргументов*. Любые добавленные URL-адреса,
          вызовы |cmd /c|, или сторонние пути в параметрах легальных служб
          обновления — это стопроцентный признак компрометации. 10. Фейковые системные переменные в путях автозапуска
      Обман визуального восприятия аналитика через манипуляцию переменными среды.   * *Суть*: В реестре или планировщике путь к файлу прописывается как
          |%SystemRoot%\System32\drivers\malware.sys|. Но перед этим на уровне
          пользователя (|HKCU\Environment|) создается кастомная переменная
          |%SystemRoot%|, которая указывает вовсе не на |C:\Windows|, а на
          |C:\Users\Public\Documents|. В итоге аналитик глазами видит
          «безопасный» системный путь, а система при загрузке идет в скрытую
          пользовательскую папку.
        * *Что добавить в памятку*: Всегда проверять блок «Переменные
          окружения» в начале лога uVS. Любые попытки переопределить
          стандартные переменные вроде |%SystemRoot%|, |%WinDir%| или
          |%ProgramFiles%| на уровне текущего пользователя — это критическая
          угроза.
    • PR55.RP55
      Сейчас дал ИИ задание напиши скрипт и... Вот:  ( взял Инфо. из одного из старых образов) Скрипт лечения для uVS Чтобы полностью удалить эту службу, связанные с ней файлы и очистить ссылки в реестре, выполните следующий скрипт: text ; uVS v4.15.1 [Script] ; Target OS: Windows ; Удаление вредоносной службы и основного файла апдейтера delref %Network%\C:\PROGRAM FILES (X86)\YONTOO\Y2DESKTOP.UPDATER.EXE ; Удаление исполняемого файла в AppData, вызываемого через параметры службы delref %AppData%\YONTOO\YONTOODESKTOP.EXE ; Принудительное удаление самой службы из реестра delsrv Yontoo Desktop Updater ; Очистка остаточных путей и каталогов Yontoo deldir C:\Program Files (x86)\Yontoo deldir C:\Users\cappu44ino\AppData\Roaming\Yontoo ; Перезагрузка для применения изменений restart --------- Я сильно не увлекался - так для примера.  
    • PR55.RP55
      santy Модели ИИ ( я делал запрос к google ) - есть возможность задать вопрос ( дать задание ) по заранее выбранным настройкам: настройки: yaml [SYSTEM_OVERRIDE] ---------- Код он сам себе напишет :)  Главное задать нужные вопросы и потом попросить\ сохранить настройки в виде кода ) Единственно - не все ИХ модели нормально работают. Результаты тоже нужно проверять... Например:  получить Резюме... По записи - ( как в моём примере в Новые функции ) С заранее заданными параметрами - что нам нужно.  Это и для обучения и для экономии времени и когда оператор устал, для написания отчёта - по работе на семинар, при обсуждении на форуме, анализ новых угроз или появился новый ключ автозапуска; там где есть сомнение - что это... Построить цепочку - чтобы увидеть механику процесса\заражения. Увидеть аномалии - как то, что браузер "подписан" но это ЭЦП не головного офиса - а ЭЦП - пусть и "легитимное" - но смежников.  Аномалии пути; размера; схожесть имени и т.д. Никакие настройки uVS этого не дадут.  Можно увидеть никогда ранее неиспользуемый ключ запуска ( или его нестандартное применение ).  Если железо современное - то возможно? - локальные модели ИИ. Можно попробовать например дать задание: Найди все новые ключи которые появились 2026 г. и ранее не использовались...  
    • santy
      Как гипотетические варианты действий: ---------------------- - получить детальную расшифровку выбранного антивирусного детекта по результату проверки файла на VT из экрана ИНФО. Здесь я бы обратил внимание на три основных детекта: у Kaspersky, DrWeb, ESET, возможно + Microsoft. - получить расшифровку по цифровой подписи файла, насколько известна, и надежна. -  может стоит продумать свою классификацию детектов, и потом уже на основании данной классификации находить другие примеры/способы запуска и т.п.
×