ByteHero Unknown-virus Detection Software - Бесплатные программы (freeware) - Форумы Anti-Malware.ru Перейти к содержанию
priv8v

ByteHero Unknown-virus Detection Software

Recommended Posts

priv8v
ByteHero Unknown-virus Detection Software


По описанию на официальном сайте это супер-пупер программулина с эвристическим динамическим анализатором и статическим эвристиком.

Выглядит главное окно следующим образом:
c13acbc22f23.jpg
Скриншот неофициальный, сделал сейчас сам.


Моя система оказалось завирусованной (это и из скрина видно). Хотя у меня были эти подозрения и раньше, я их даже на форуме уже высказывал, а именно: авз это страшный вирус, Зайцев Олег распространяет даже со своего сайта вирусы без зазрения совести и терабайтами их хранит у себя дома в пуленепробиваемом шкафу рядом с огнетушителем... :facepalm::D

Вторая строка на скрине - авз. К слову стоит упомянуть, что два вирусяка он нашел правильно (ковырял на этой системе как-то давно в олли пару зловредов, вот их, спокойно лежащих в папке, и нашел...).

Вот, кстати, результат анализа самого файла и его библиотеки на вирустотале:
Сам ехе-файл
его либа

От себя могу сказать, что программа безбожно фолсит, но работает, по крайней мере пытается что-то искать, причем не по именам. Даже если это и школьная поделка, то посложнее, чем антивирус Калинина. К сожалению сейчас у меня нет ни времени, ни средств для детального разбора данной программы, поэтому если у кого-то есть желание хотя бы поверхностно проанализировать как она работает, то наверняка многим будет это интересно :)

Самоописание:
ByteHero Unknown-Virus Detection Software(BDV) developed by ByteHero Team is the first one with the technology of dynamic code heuristic analyzer, static code heuristic analyzer in domestic market and with the world first-class level for the above technology field

Официальный сайт программы

Вот еще ссылочка на их сайт:
тыц

У них есть еще какой-то ByteHero System Defense Software - пока его не попробовал, сказать ничего не могу.
Вот на всякий пожарный результат его на ВТ.
Ставить на рабочую систему его как-то стремно, он наверняка драйвер потянет за собой и т.д (не говорю, что заразит вирусяками, но вдруг покоцает нечаянно...).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Cyber Security 9.0.4300  (macOS 11/12/13/14/15/26)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 9  (PDF-файл)
                                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.18.
    • demkd
      Появился очередной случай неадекватного поведения антивируса, в это раз отличился касперский, при попытке восстановить реестр процесс был прерван антивирусом, что привело к проблемам с загрузкой системы.
      ВСЕГДА выключайте антивирус перед запуском uVS и восстановлением реестра из бэкапа.
      Пожалуй это надо вынести в заголовок стартового окна большими буквами.
    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
×