avast! Internet Security сравнение с Outpost - Страница 3 - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Shrek

avast! Internet Security сравнение с Outpost

Recommended Posts

Mr. Justice
Вам будет лучше спросить об этом специалистов, я за этим вообще не слежу.

Александр Соколов, вот когда мне будет известно о случаях массового заражения и кражи приватной информации при использовании указанной мною связки, то я перестану советовать ее для среднестатистического пользователя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Соколов
Если сравнивать антивирус Comodo и MSE, лично у меня доверия больше к MSE, нежили к Comodo. В новой версии Comodo улучшен детект, но не на много, в плане лечения он 0, MSE хоть как то, что-то вылечит, Comodo тупо удалит. Сам использую связку антивирус+ фаервол комодо. Пока я не готов поставить комбайн от комодо, и им пользоваться. Имхо.

Comodo это комплекс и его главная задача предотвращение заражения с чем он отлично справляется. MSE тоже не супер лечит, если мне будет нужно лечение возьму AVP tool. Считаю что комбайн лучше, чем комбинация. MSE медленый сканер иногда c ним проги тупят, возможно в будущем и буду использовать, но не сейчас.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sbelow
Вам будет лучше спросить об этом специалистов, я за этим вообще не слежу.

:facepalm:

Читая ветку, я был абсолютно уверен, что ответ будет именно таким.

Я одного не могу понять, почему нельзя просто промолчать? Чтоб хотя бы не выглядеть глупо.

Если Вы, уважаемый Александр, не можете подкрепить доказательствами «свой ценный пример», то к чему столько пафоса и фанатизма?

Вы лично использовали/пользовали Mr. Justice предложенную связку?

Извините, но Ваши посты я вынужден расценить как обыкновенный высер.

  • Upvote 5
  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Соколов
Александр Соколов, вот когда мне будет известно о случаях массового заражения и кражи приватной информации при использовании указанной мною связки, то я перестану советовать ее для среднестатистического пользователя.

Советуйте ради бога, я вам разве мешаю?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sbelow
главная задача предотвращение заражения с чем он отлично справляется

:blink: А MSE по вашему предотвратить заражение не может?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Про "свое мнение" Вам задам вопрос: термин парапраксис и его значение здесь запрещены?

Это слишком специальный термин. А sww использует обычно общепонятные :) Т.е. намерения благие.

У нас специфика здесь другая. Мы вроде как по части ИБ, а не по ковырянию в мозгах или чего ещё с ними :)

Кстати, почему нельзя было использовать понятный синоним?

А то как начну сейчас про репитеры, таймслоты и сейсмо-вибраторы тут рассказывать. И к чему оно? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Соколов
:facepalm:

Читая ветку, я был абсолютно уверен, что ответ будет именно таким.

Я одного не могу понять, почему нельзя просто промолчать? Чтоб хотя бы не выглядеть глупо.

Если Вы, уважаемый Александр, не можете подкрепить доказательствами «свой ценный пример», то к чему столько пафоса и фанатизма?

Вы лично использовали/пользовали Mr. Justice предложенную связку?

Извините, но Ваши посты я вынужден расценить как обыкновенный высер.

Вам минус за хамство. Я одного не могу понять, почему нельзя просто промолчать? Чтоб хотя бы не выглядеть глупо.

Впредь прошу относится более уважительно, даже к тем с кем ВАШИ взгляды не совпадают.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
Comodo это комплекс и его главная задача предотвращение заражения с чем он отлично справляется.

Как впрочем и связка UAC+MSE+Windows Firewall+Windows Update+иные нативные механизмы защиты Windows 7.

MSE тоже не супер лечит,

В отличии от Comodo MSE выглядит не так уже плохо http://www.anti-malware.ru/malware_treatment_test_2011

если мне будет нужно лечение возьму AVP tool.

А я, в большинстве случаев, воспользуюсь средствами восстановления Windows.

MSE медленый сканер иногда c ним проги тупят

Все же я бы не стал обобщать.

возможно в будущем и буду использовать, но не сейчас.

А я не исключаю, что в будущем перестану советовать эту связку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sbelow
Вам минус за хамство. Я одного не могу понять, почему нельзя просто промолчать? Чтоб хотя бы не выглядеть глупо.

Впредь прошу относится более уважительно, даже к тем с кем ВАШИ взгляды не совпадают.

Ну можно было и в личке сообщить :-)

А Вам "+" за самый очевидный способ уйти от вопроса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Соколов
:facepalm:

Если Вы, уважаемый Александр, не можете подкрепить доказательствами «свой ценный пример», то к чему столько пафоса и фанатизма?

Доказательства какого примера вы хотели увидеть?

Ну можно было и в личке сообщить :-)

А Вам "+" за самый очевидный способ уйти от вопроса.

Мне ваш+ не нужен. Относительно вашего поста тоже можно в личку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sbelow
Доказательства какого примера вы хотели увидеть?

ответ ->

Вы не могли бы привести реальные не единичные случаи заражения системы и кражи личной информации, в которых пострадали реальные пользователи предложенной мною связки?

Ну и вопросы я тоже задал :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MORDRED
Comodo это комплекс и его главная задача предотвращение заражения с чем он отлично справляется
В курсе, только я писал об антивирусе, а не про целый комплекс комодо.
MSE тоже не супер лечит
В сравнении с Comodo, лучше.
MSE медленый сканер иногда c ним проги тупят

Никогда не испытывал проблем использования MSE.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Соколов

Заметил тут всех "неугодных запинывают" в партию вступать не собираюсь, общатся тут неприятно, возможно положение изменится когда и Comodo будет спонсором АМ, зашел на минутку, Русскоязыяных форумов Comodo в сети хватает.

ответ ->

Ну и вопросы я тоже задал :-)

Я ответил:-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Александр Соколов, а что раздел так и не захотели создать? Или не нашли ответственных? Вроде вопрос ставился так, что если будут ответственные (за наполнение, за модерство раздела), то будет и раздел. Не?

Плюс Mr. Justice недвусмысленно высказался, что считает продукты Comodo достойными.

Я тоже думаю, что такой популярный продукт нельзя сбрасывать со счетов.

Но вы должны понимать, что на этом форуме много специалистов. И да, они из разных компаний. И да, у них есть своё мнение. И да, в этих условиях нужно работать. Или идти на "другие форумы". Лучше и интереснее, как понимаете, работать в этих условиях. Ибо неинтересно участвовать на форумах, где всё тихо и спокойно, как в омуте, и все друг другу... скажем, рады :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Александр Соколов давайте обходиться без флейма. Разборки на АМ устраивать не нужно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sbelow
Заметил тут всех "неугодных запинывают" в партию вступать не собираюсь, общатся тут неприятно

Это не так. Вы погорячились.

Что касается аффилированности АМ - избито и не интересно.

Ах да, Mr. Justice ранее уже рассказал Вам про "шаблоны" ... Задумайтесь.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Соколов
Я ответил:-)

По поводу незаражаемости x64 охотно верю, но это пока у вирусописателей хватает мишеней попроще, все данные о заражённых x64 пользователях будут из прошлого, на момент возможного заражения таких данных ещё не будет, поэтому считаю логичным перестраховаться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Соколов
Александр Соколов, не цитируйте свои сообщения. Это явное нарушение правил форума. Вы готовы работать в таких условиях, как здесь? Продвигать бренд? Взять на себя ответственность? Тепличные ведь условия никто не будет создавать.

Постарался ответить более развёрнуто.

Спасибо у меня уже есть работа.

На форуме есть отличная кандидатура с высокими знаниями о продукции Comodo.

  • Downvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

:flood:

Александр Соколов, а чего тогда не предложили здесь?

http://www.anti-malware.ru/forum/index.php...st&p=143075

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Давайте прекратим оффтопик KidRock_05.gif

Сообщения по разделу Comodo перенесены сюда http://www.anti-malware.ru/forum/index.php...st&p=143991

Оффтопик здесь http://www.anti-malware.ru/forum/index.php...st&p=143995

post-60-1319481260.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Оффтопик буду удалять. См. выше. Злостных нарушителей буду вынужден ставить на премодерацию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Флейм перенесен в помойку. Я больше предупреждать не буду. Нарушители будут отправляться в бан.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

я лично использую Аваст! про версию и файрволл от Агнитум. Вполне успешно работает, пробоев пока не было

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ellw
Вопрос в названии темы. Выбираю защиту для домашнего ПК (Win7 64bit),

5) COMODO Internet Security. Плюсы - халява :lol: , фаер ИМХО на уровне аутпостовского, т.е. весьма хорош, имеется песочница в комплекте, а мне она иногда полезна. Минусы озвучил ранее, это настройки и сомнительный АВ в составе комплекса.

Ваше мнение, господа :)

Раньше у меня Comodo работал в связке с Avast. Начиная, с версии Comodo 5.5, удалил Avast, оставил антивирус Comodo в комбайне из-за его хороших показателей в последнее время. Так что сомнительный АВ у Comodo - это, на мой взгляд, сейчас не более, чем пережиток прошлого. Хотя, каждому свое.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shrek

Задавая вопрос я понимал что он довольно провокационный, потому спасибо всем, кто постарался держаться в рамках темы :)

Цитаты не вставляются почему-то, а разбираться лениво, потому буду отвечать без цитирования.

По поводу уровня моей компьютерной грамотности могу сказать что я чайник. И осознаю это, а потому стараюсь усваивать полезную инфу. Но в то же время почему-то все проблемы с компами, как софтовые, так и железные, возникающие у моих родственников/знакомых, приходится решать мне, с чем я вроде как успешно справляюсь ))))) Ну и долгий опыт общения с OSX и Ubuntu тоже одна из причин моих чайниковских вопросов. Там проблема вирусов стоит мягко говоря не так остро. Но вот купил комп с Win7 и жаба душит ее сносить ради Убунты, тем более есть кой-какие программы, которых нет для Линукса. Собственно по этой же причине приходится пользоваться и Маком, ради двух программ :(

Мое мнение о COMODO в основном составлено с времен версии 3. Тогда он стоял у меня на XP вместе с Авастом и постоянно что-то спрашивал. Свежую версию CIS я погонял недолго, просто нет времени на нормальное тестирование. С настройками по-умолчанию вопросов действительно меньше, чем раньше. Вообще впечатления приятные, чувствуется потенциал, но не оставляет ощущение, что этот потенциал еще не раскрыт в нужной мере. Поэтому я решился на эксперимент на живых юзерах :lol: Поставил его двум знакомым, активно пользующимся инетом, а там поглядим через время как он себя покажет.

Замечание о дороговизне NOD32 немного странное. На днях был в магазине. Коробка этого АВ стоит 990 руб на 3 машины. Продление на 3 - 690 руб. ИМХО не так уж и дорого.

Читал про "родную" защиту Win7 в лице MSE и Ко всякое хорошее, но чисто психологически на основной рабочий комп хочется поставить что-то посерьезнее. Хотя если бы в планах было только посмотреть фильмы и посидеть вконтактике (буэээ :блюющий смайлик: ), то ей бы и ограничился. А проще снова поставил бы Убунту. ОС и софт обновляю всегда, UAC включен по-умолчанию. AdBlock в браузере включен постоянно, JavaScript-ы отключены, включаю на знакомых сайтах.

Интересует вопрос о необходимости продвинутого фаервола в том случае, когда 99,9% времени я работаю в инете подключившись через WiFi-роутер с NAT.

Важен качественный детект вирусов, которые могут пролезть на комп с зараженных флешек. Однажды мне принесли такую, на которой три сканера в общей сложности нашли около 40 (!!!) вредоносов. FlashGuard помогал отчасти решить проблему авторанов, но уж очень радикально. Так что склоняюсь к выбору защиты в первую очередь по качеству АВ.

Скорость компа с установленным АВ тоже важна. Обработка сессии из 500-1000 RAW-файлов в конвертере сама по себе процедура не из быстрых, а если еще антивирусник тормозить станет, то будет очень печально.

Собственно на сегодня ситуация выбора не имеет ничего общего с названием темы :D Есть в руках коробка KAV и есть возможность вместо нее получить коробку DrWeb, если это покажется мне более правильным. Беглое ознакомление с тем и другим продуктом позволило сделать несколько наблюдений, но чтобы сделать окончательный выбор мне явно не хватает знаний.

Каспер показался побыстрее в работе (хотя Доктор в седьмой версии тоже изрядно ускорился). Также у KAV побольше всяких ништяков, типа "облака", клавиатуры, проверки репутации сайтов, webguard-а и даже менеджер паролей в подарок. Но с Оперой многие из этих ништяков не дружат, что сильно снижает их практическую ценность для меня.

У Доктора в то же время есть свои плюсы. Тот же фаервол например. Интерфейс у него тоже мне почему-то показался более удобным.

Выбор определят "мелочи", а вот чтобы их оценить и нужна подсказка специалистов. Какие из них нужные и важные, а какие действительно мелочи?

И в двух словах хотя бы - что не так с NODом? Дабы удовлетворить любопытство.

P.S. Понимаю что тема может стать еще более "холиварной", но тем не менее надеюсь что полезной информации будет отдан приоритет.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Вы сказали: "Найди все новые ключи которые появились 2026 г. и ранее не использовались... Можешь ?"
      *Да, я могу помочь* составить список новых ключей реестра и путей
      автозагрузки, которые вредоносное ПО использует в текущих кампаниях
      (включая модификации 2026 года), маскируясь под легальные системные
      компоненты. ( скопирую частично) :   * *|HKLM\SOFTWARE\Classes\Protocols\Filter|* и *|\Handler|* — новые
          модификации Adware перехватывают протоколы edge:// или msproedg://
          для подмены поисковой выдачи.   * *|HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|* —
          использование подсистемы WSL для скрытого автозапуска
          Linux-ориентированных рекламных модулей, незаметных для стандартных
          триггеров автозагрузки Windows. Современные зловреды (особенно Adware и майнеры) научились прописываться
      в тихий автозапуск без создания классических ключей |Run| или
      |Services|. Они используют встроенный механизм Windows 10/11 —
      *псевдонимы выполнения приложений*.   * *Суть*: В реестре создается связь в ветке
          |HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths| или через
          механизм |AppXPackage|. Зловред подменяет вызов легальной команды
          (например, при наборе пользователем |notepad| или |calc| в строке
          «Выполнить») и запускает свое тело.
        * *Что добавить в памятку*: Обращать внимание на появление кастомных
          записей в блоке «Псевдонимы приложений» и проверять, куда
          перенаправляются стандартные системные вызовы. 2. Подмена через каталоги |Lxss| (WSL — Windows Subsystem for Linux)
      Это одна из самых опасных современных тенденций, так как многие
      антивирусы до сих пор слабо сканируют Linux-среду внутри Windows.   * *Суть*: Майнеры и стилеры прописывают свой запуск внутри
          дистрибутива WSL (ключ реестра
          |HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|). При старте
          Windows запускается скрытая фоновая сессия WSL, которая активирует
          ELF-бинарник (Linux-вирус). В логах автозапуска Windows это выглядит
          как легальный старт службы |wsl.exe|, но с хитрыми аргументами.
        * *Что добавить в памятку*: Формула «А+В+С»: если |wsl.exe|
          запускается автоматически с флагами |-d| (конкретный дистрибутив)
          или скрытыми bash-скриптами — это 100% повод для изоляции и проверки
          содержимого виртуального диска VHDX. 3. Продвинутый Timestomping с подделкой под апдейты ОС
      Раньше вирусописатели просто копировали даты у соседних файлов
      (|kernel32.dll| и т.д.). Теперь они действуют умнее:   * *Суть*: Дата создания файла выставляется ровно на день/час крупного
          официального обновления Windows (например, подстраиваются под график
          Patch Tuesday от Microsoft). Аналитик смотрит на лог uVS, видит дату
          (например, |14.10.2025|) и думает: «А, ну это тогда накопительный
          апдейт прилетел, файл чистый».
        * *Что добавить в памятку*: Правило проверки контрольных сумм. Не
          верить датам, даже если они идеально совпадают со временем
          системного обновления. Если у файла из папки |System32| с
          «правильной» датой обновления отсутствует валидная ЭЦП (или статус
          |Цифр. подпись: НЕТ|) — это критический триггер. 4. Атаки типа Living off the Land (LotL) через новые системные утилиты
      Вместо использования заезженных |powershell.exe| или |cmd.exe|, которые
      сейчас жестко блокируются любым EDR/антивирусом, малварь перешла на
      легальные, но редкие утилиты Windows (LOLBins).   * *Суть*: Для скачивания и запуска вредоносного кода используются
          системные компоненты:
            o |curl.exe| (теперь встроен в Windows) — для скрытой загрузки
              полезной нагрузки.
            o |tar.exe| — для распаковки зашифрованных архивов со стилерами
              прямо «на лету».
            o |winget.exe| (Windows Package Manager) — для скачивания
              вредоносных утилит из легальных репозиториев.
        * *Что добавить в памятку*: В uVS нужно тщательно анализировать
          параметры запуска командной строки в Планировщике задач (|TASKS|),
          если там фигурируют |curl|, |tar| или |bitsadmin|, качающие что-то с
          внешних IP-адресов. 6. Скрытые модификации через COM-объекты (COM Hijacking без изменения
      файлов)
      Вместо перезаписи файлов в |System32| или создания явных ключей |Run|,
      малварь перехватывает легальные системные интерфейсы через реестр.   * *Суть*: Зловред прописывает путь к своей вредоносной DLL в ветку
          *|HKCU\Software\Classes\CLSID\{GUID}\InprocServer32|*. При этом
          берется GUID легального и часто используемого компонента Windows
          (например, Проводника, контекстного меню или планировщика). Как
          только система или пользователь совершает обычное действие
          (открывает папку, кликает правой кнопкой мыши), Windows
          автоматически подгружает вредоносную DLL.
        * *Что добавить в памятку*: В uVS такие объекты часто попадают в
          категорию «Подозрительные CLSID» или скрытые расширения оболочки.
          Если в ветке |HKCU| (пользовательский уровень) переопределяется
          системный GUID, который по умолчанию должен жить только в |HKLM|
          (уровень системы) — это явный признак перехвата. 7. Спуфинг цифровой подписи через уязвимости каталогов (Catalog Signing
      Spoofing)
      Малварь научилась обходить базовую проверку подписей, из-за чего в логах
      некоторых утилит файл может ошибочно помечаться как «Подписан Microsoft».   * *Суть*: Используются уязвимости в механизме проверки файлов через
          каталоги безопасности Windows (|.cat| файлы). Вредоносный бинарник
          модифицируется таким образом, что его хэш совпадает с хэшем
          легального файла в базе данных каталогов (используются коллизии или
          специфические уязвимости парсинга).
        * *Что добавить в памятку*: Правило двойной проверки. Если файл
          находится в нетипичном месте (например,
          |C:\Users\...\Temp\svchost.exe|), но uVS или ОС рапортует, что у
          него «Валидная подпись Microsoft» — необходимо принудительно
          отправлять хэш файла на VirusTotal через встроенную функцию uVS или
          проверять подпись сторонними утилитами (например, |Sigcheck| от
          Sysinternals) с проверкой отзывов сертификатов. 8. Эксплуатация механизма «Служб доставки обновлений» браузеров
      (Edge/Chrome Maintenance)
      Рекламное ПО (Adware) и кликеры ушли от создания собственных явных служб
      и теперь паразитируют на легальных планировщиках браузеров.   * *Суть*: Вредоносный скрипт не создает новую задачу в Планировщике.
          Вместо этого он модифицирует параметры /уже существующей/ легальной
          задачи, например, |MicrosoftEdgeUpdateTaskMachineCore|. В
          оригинальную команду дописывается скрытый аргумент
          (аргумент-паразит), который раз в сутки скачивает или запускает
          рекламный модуль. Аналитик видит знакомое имя задачи Edge, видит
          легальный путь к апдейтеру и пропускает её.
        * *Что добавить в памятку*: При анализе задач Планировщика (|TASKS|) в
          uVS нужно смотреть не только на имя файла, но и *полностью
          разворачивать строку аргументов*. Любые добавленные URL-адреса,
          вызовы |cmd /c|, или сторонние пути в параметрах легальных служб
          обновления — это стопроцентный признак компрометации. 10. Фейковые системные переменные в путях автозапуска
      Обман визуального восприятия аналитика через манипуляцию переменными среды.   * *Суть*: В реестре или планировщике путь к файлу прописывается как
          |%SystemRoot%\System32\drivers\malware.sys|. Но перед этим на уровне
          пользователя (|HKCU\Environment|) создается кастомная переменная
          |%SystemRoot%|, которая указывает вовсе не на |C:\Windows|, а на
          |C:\Users\Public\Documents|. В итоге аналитик глазами видит
          «безопасный» системный путь, а система при загрузке идет в скрытую
          пользовательскую папку.
        * *Что добавить в памятку*: Всегда проверять блок «Переменные
          окружения» в начале лога uVS. Любые попытки переопределить
          стандартные переменные вроде |%SystemRoot%|, |%WinDir%| или
          |%ProgramFiles%| на уровне текущего пользователя — это критическая
          угроза.
    • PR55.RP55
      Сейчас дал ИИ задание напиши скрипт и... Вот:  ( взял Инфо. из одного из старых образов) Скрипт лечения для uVS Чтобы полностью удалить эту службу, связанные с ней файлы и очистить ссылки в реестре, выполните следующий скрипт: text ; uVS v4.15.1 [Script] ; Target OS: Windows ; Удаление вредоносной службы и основного файла апдейтера delref %Network%\C:\PROGRAM FILES (X86)\YONTOO\Y2DESKTOP.UPDATER.EXE ; Удаление исполняемого файла в AppData, вызываемого через параметры службы delref %AppData%\YONTOO\YONTOODESKTOP.EXE ; Принудительное удаление самой службы из реестра delsrv Yontoo Desktop Updater ; Очистка остаточных путей и каталогов Yontoo deldir C:\Program Files (x86)\Yontoo deldir C:\Users\cappu44ino\AppData\Roaming\Yontoo ; Перезагрузка для применения изменений restart --------- Я сильно не увлекался - так для примера.  
    • PR55.RP55
      santy Модели ИИ ( я делал запрос к google ) - есть возможность задать вопрос ( дать задание ) по заранее выбранным настройкам: настройки: yaml [SYSTEM_OVERRIDE] ---------- Код он сам себе напишет :)  Главное задать нужные вопросы и потом попросить\ сохранить настройки в виде кода ) Единственно - не все ИХ модели нормально работают. Результаты тоже нужно проверять... Например:  получить Резюме... По записи - ( как в моём примере в Новые функции ) С заранее заданными параметрами - что нам нужно.  Это и для обучения и для экономии времени и когда оператор устал, для написания отчёта - по работе на семинар, при обсуждении на форуме, анализ новых угроз или появился новый ключ автозапуска; там где есть сомнение - что это... Построить цепочку - чтобы увидеть механику процесса\заражения. Увидеть аномалии - как то, что браузер "подписан" но это ЭЦП не головного офиса - а ЭЦП - пусть и "легитимное" - но смежников.  Аномалии пути; размера; схожесть имени и т.д. Никакие настройки uVS этого не дадут.  Можно увидеть никогда ранее неиспользуемый ключ запуска ( или его нестандартное применение ).  Если железо современное - то возможно? - локальные модели ИИ. Можно попробовать например дать задание: Найди все новые ключи которые появились 2026 г. и ранее не использовались...  
    • santy
      Как гипотетические варианты действий: ---------------------- - получить детальную расшифровку выбранного антивирусного детекта по результату проверки файла на VT из экрана ИНФО. Здесь я бы обратил внимание на три основных детекта: у Kaspersky, DrWeb, ESET, возможно + Microsoft. - получить расшифровку по цифровой подписи файла, насколько известна, и надежна. -  может стоит продумать свою классификацию детектов, и потом уже на основании данной классификации находить другие примеры/способы запуска и т.п.
    • santy
      RP55, даже 5, но не 150 в день, по поводу ИИ в uVS: здесь надо понять, какую достоверную полезную информацию может добавить ИИ к тому, что делает uVS: Если просто как хелп для начинающих - это одно, если как помощник при написании скриптов, то здесь уже работает автоскрипт вполне справляется, если ему показать все необходимые  детекты. если как справка  по указанному типу угроз - это часто можно увидеть на ВирусТотал - может через API как то возможно это загрузить.
×