avast! Internet Security сравнение с Outpost - Страница 7 - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Shrek

avast! Internet Security сравнение с Outpost

Recommended Posts

~Джон Доу~
Беда портала АМ, в том, что тут ну очень много продавцов воздуха и очень мало специалистов.

+++++

;) "Мал золотник да дорог" (с) народ (а люди то знают, что такое или кто такой "золотник", его (народ) не обманешь)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Вы себе вообще представляете работу инженеров-программистов, инженеров-техников которых все называют "системный администратор"?

Напишите мне в ПМ, я вам расскажу что такое производство, боевые сервера и парк в несколько тысяч PC.

Он хороший админ, если имеет время на такую масштабную просветительскую работу.

А погуглить резюме alexgr, как минимум 5 лет отвечающего за работоспособность парка машин суммарно 50 (100, 200 - вряд ли он считал) тысяч единиц ПК и сотен серверов? Нет же, в лучших традициях вначале лезете в бой - потом думаете, что брякнули.

:D Виталий Я., ваши "плашки" доставляют ничуть не меньше:

http://www.pcmag.com/image_popup/0,1871,iid=304857,00.asp (кстати, Comodo вас обошёл даже тут)

Перечитайте исходник - там в упор не вижу, чтобы Комод был протестирован на свежей коллекции, т.к. теста релиза "2012" в PCMag замечено не было. Поэтому Комодо не только не обошел, у него просто "Не участвовал". Самый свежий итог тестов блокировки PCMag - тут: http://www.pcmag.com/image_popup/0,1871,iid=317181,00.asp

И никто на сайте Agnitum, в отличие от форума Comodo, не называет страницу наград (в т.ч чисто маркетинговые) "Сертификации". Мы, в отличие от них, не платим за тесты - имеем право, т.к. не наваривались на сертификатах для сайтов лжеантивирусов, например.

PS: Остальной оторванный от жизни трололо от узко мыслящего вокабуляр-наци, как минимум не приемлющего живого языка, пусть ребята из ЛК с их пошедшим в народ "Сетевым экраном" освистают. Сидите за своим великим фаерволом на родном ПК и думайте о вечном. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

sceptic

Вы дважды нарушили наши нормативы:

1. Фактическая реклама стороннего ресурса с приглашением туда участников АМ. Я не буду пояснять в чем некорректность ваших действий, она очевидна. Вместо этого обращу ваше внимание на это http://www.anti-malware.ru/forum/index.php...mp;#entry113213. Это требование распространяется и на такие форумы (вендор Microsoft).

2. Публичное обсуждение действий модератора без его согласия запрещено правилами форума. Я об этом многократно писал на форуме. Я связался с вами через личку. Вы, вместо того, чтобы ответить мне также, без лишнего шума, предпочли вынести все наружу.

На первый раз я ограничусь публичным предупреждением, сделанным вторично после индивидуального предупреждения в личке и зарегистрирую нарушения в административном разделе. В следующий раз за подобное я буду вынужден отправить вас в бан.

Ваш комментарий я удалил.

UPD: К сожалению я вынужден забанить вас. Вы непросто допустили указанные выше нарушения, вы нагло восстановили удаленную мною часть текста.

Восстановленный фрагмент текста удален.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
+++++

;) "Мал золотник да дорог" (с) народ (а люди то знают, что такое или кто такой "золотник", его (народ) не обманешь)

Крайне непрофессиональное мнение. Специалисты есть, причем общепризнанные, известные не только у нас, но и за рубежом.

Завязываем с оффтопиком, я предупреждал выше. Начинаю раздавать баны и ставить на премодерацию.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shrek
Задавая вопрос я понимал что он довольно провокационный, потому спасибо всем, кто постарался держаться в рамках темы :)

Цитаты не вставляются почему-то, а разбираться лениво, потому буду отвечать без цитирования.

По поводу уровня моей компьютерной грамотности могу сказать что я чайник. И осознаю это, а потому стараюсь усваивать полезную инфу. Но в то же время почему-то все проблемы с компами, как софтовые, так и железные, возникающие у моих родственников/знакомых, приходится решать мне, с чем я вроде как успешно справляюсь ))))) Ну и долгий опыт общения с OSX и Ubuntu тоже одна из причин моих чайниковских вопросов. Там проблема вирусов стоит мягко говоря не так остро. Но вот купил комп с Win7 и жаба душит ее сносить ради Убунты, тем более есть кой-какие программы, которых нет для Линукса. Собственно по этой же причине приходится пользоваться и Маком, ради двух программ :(

Мое мнение о COMODO в основном составлено с времен версии 3. Тогда он стоял у меня на XP вместе с Авастом и постоянно что-то спрашивал. Свежую версию CIS я погонял недолго, просто нет времени на нормальное тестирование. С настройками по-умолчанию вопросов действительно меньше, чем раньше. Вообще впечатления приятные, чувствуется потенциал, но не оставляет ощущение, что этот потенциал еще не раскрыт в нужной мере. Поэтому я решился на эксперимент на живых юзерах :lol: Поставил его двум знакомым, активно пользующимся инетом, а там поглядим через время как он себя покажет.

Замечание о дороговизне NOD32 немного странное. На днях был в магазине. Коробка этого АВ стоит 990 руб на 3 машины. Продление на 3 - 690 руб. ИМХО не так уж и дорого.

Читал про "родную" защиту Win7 в лице MSE и Ко всякое хорошее, но чисто психологически на основной рабочий комп хочется поставить что-то посерьезнее. Хотя если бы в планах было только посмотреть фильмы и посидеть вконтактике (буэээ :блюющий смайлик: ), то ей бы и ограничился. А проще снова поставил бы Убунту. ОС и софт обновляю всегда, UAC включен по-умолчанию. AdBlock в браузере включен постоянно, JavaScript-ы отключены, включаю на знакомых сайтах.

Интересует вопрос о необходимости продвинутого фаервола в том случае, когда 99,9% времени я работаю в инете подключившись через WiFi-роутер с NAT.

Важен качественный детект вирусов, которые могут пролезть на комп с зараженных флешек. Однажды мне принесли такую, на которой три сканера в общей сложности нашли около 40 (!!!) вредоносов. FlashGuard помогал отчасти решить проблему авторанов, но уж очень радикально. Так что склоняюсь к выбору защиты в первую очередь по качеству АВ.

Скорость компа с установленным АВ тоже важна. Обработка сессии из 500-1000 RAW-файлов в конвертере сама по себе процедура не из быстрых, а если еще антивирусник тормозить станет, то будет очень печально.

Собственно на сегодня ситуация выбора не имеет ничего общего с названием темы :D Есть в руках коробка KAV и есть возможность вместо нее получить коробку DrWeb, если это покажется мне более правильным. Беглое ознакомление с тем и другим продуктом позволило сделать несколько наблюдений, но чтобы сделать окончательный выбор мне явно не хватает знаний.

Каспер показался побыстрее в работе (хотя Доктор в седьмой версии тоже изрядно ускорился). Также у KAV побольше всяких ништяков, типа "облака", клавиатуры, проверки репутации сайтов, webguard-а и даже менеджер паролей в подарок. Но с Оперой многие из этих ништяков не дружат, что сильно снижает их практическую ценность для меня.

У Доктора в то же время есть свои плюсы. Тот же фаервол например. Интерфейс у него тоже мне почему-то показался более удобным.

Выбор определят "мелочи", а вот чтобы их оценить и нужна подсказка специалистов. Какие из них нужные и важные, а какие действительно мелочи?

И в двух словах хотя бы - что не так с NODом? Дабы удовлетворить любопытство.

P.S. Понимаю что тема может стать еще более "холиварной", но тем не менее надеюсь что полезной информации будет отдан приоритет.

На последних страницах темы полезной информации минимум, потому попробую повторить вопрос еще раз.

Если не трудно сформулируйте ответы в стиле "Др.Веб(Касперский, НОД32) лучше потому, что у него есть то-то и то-то, а у конкурента нет этих важных фишек, а есть ненужные свистоперделки типа того-то и того-то).

Вопрос к модераторам: может стоит продолжить в новой теме, типа "Сравнение и выбор ПЛАТНЫХ антивирусов"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice
На последних страницах темы полезной информации минимум, потому попробую повторить вопрос еще раз.

Если не трудно сформулируйте ответы в стиле "Др.Веб(Касперский, НОД32) лучше потому, что у него есть то-то и то-то, а у конкурента нет этих важных фишек, а есть ненужные свистоперделки типа того-то и того-то).

Вопрос к модераторам: может стоит продолжить в новой теме, типа "Сравнение и выбор ПЛАТНЫХ антивирусов"?

Нет необходимости создавать для этого специальную тему. Достаточно в этом топике указать дополнительные условия, например: "мне нужен платный вариант защиты". В дальнейшем такие предложения лучше направлять в личку, чтобы не перегружать топик лишней информацией.

Оверквоттинг (избыточное цитирование) запрещен правилами форума.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shrek
Оверквоттинг (избыточное цитирование) запрещен правилами форума.

Мне очень стыдно :facepalm: Больше не буду ))) Но возможностей редактирования у меня нет. Так что ни изменить название топика, ни исправить свое сообщение не могу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
На последних страницах темы полезной информации минимум, потому попробую повторить вопрос еще раз.

Если не трудно сформулируйте ответы в стиле "Др.Веб(Касперский, НОД32) лучше потому, что у него есть то-то и то-то, а у конкурента нет этих важных фишек, а есть ненужные свистоперделки типа того-то и того-то).

Вопрос к модераторам: может стоит продолжить в новой теме, типа "Сравнение и выбор ПЛАТНЫХ антивирусов"?

Shrek,

1) заходите на сайты Др.Веба, Касперского, НОДа (какими интересуетесь) и читаете представленную там информацию

2) смотрите результаты тестов известных тест. лабораторий

(блоговый, ютьюбовый и форумный самопал, который в последнее время заполонил всю сеть пропускаете мимо)

3) смотрите и сравниваете самостоятельно, выбираете - исходя из ваших потребностей

Новая тема, кроме как очередной волны холивара, ничего не принесет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Shrek
1) заходите на сайты Др.Веба, Касперского, НОДа (какими интересуетесь) и читаете представленную там информацию

Рекламные материалы? Боюсь что от такого чтения проблема выбора только усугубится. Уж больно все они хорошие и супернадежные получаются.

2) смотрите результаты тестов известных тест. лабораторий

(блоговый, ютьюбовый и форумный самопал, который в последнее время заполонил всю сеть пропускаете мимо)

По тестам сделал вывод, что однозначного лидера нет (да и быть не может). И Доктор и Каспер (да и НОД32, кстати) продукты высокого уровня. Выбор для себя ограничил этими тремя антивирусниками в силу того, что они наиболее распространены в России, а значит должны (мне так кажется) учитывать особенности местных вирусных угроз. Но сразу всех я ставить не стану, а для обдуманного выбора не хватает знаний :( Вот Касперский сейчас расхваливает "облако", а у Доктора его нет. Это я понял. Но есть ли реальная польза от этого "облака" непонятно, может это просто новомодный маркетинговый "бантик" в духе сенсорного управления на всяких гаджетах.

3) смотрите и сравниваете самостоятельно, выбираете - исходя из ваших потребностей

Смотрю и сравниваю, устанавливаю и переустанавливаю. Очевидные вещи уже давно выяснил, а тонкости на то и тонкости. Чтобы в них разобраться нужно быть специалистом, а я не специалист.

Новая тема, кроме как очередной волны холивара, ничего не принесет.

Неужто все такие слабовольные, что прямо ничего с собой поделать не могут?.. Тогда надо не на форумах общаться, а закалять силу воли и самодисциплину :D

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
~Джон Доу~
Тот же вопрос что и у ТС - что поставить на Win7 64bit?

Погонял Комодо, показался слишком сложным в настройке, да и АВ компонент у него доверия не внушает. Фришный Аутпост понравился больше (кстати какой у него АВ движок интересно?), но без русской локализации он тоже не самый приятный вариант, все-же программа довольно "общительная", а общаться я предпочитаю на "великом и могучем", особенно с русской программой. В итоге пришел к выводу что придется платить <_< , т.к. считаю что как минимум ОС и антивирус должны быть легальными, а с халявными вариантами все печально.

Из платных решений остановился на нескольких вариантах и дело застопорилось. А варианты такие: avast! 6 IS (или все-же хватит простого АВ?), Outpost SSP, а может вообще взять "пожизненный" Outpost FP и состыковать его с каким-нибудь антивирусником (но тогда с каким? MSE может?). Помогайте, знатоки :)

P.S. На компе предустановлен McAfee, но это насколько я понял не вариант, да?

P.P.S. Интернет на мои компы идет через роутер, в котором есть "железный" фаер, стоит ли заморачиваться еще и "софтовым"? Хотя изредка приходится и общественными точками доступа пользоваться...

Смотрю и сравниваю, устанавливаю и переустанавливаю.

Shrek

:) AV\IS все хорошие, установите себе на Win7 64bit ~> MSE (ну и просто так, чтоб было, так сказать для душевного равновесия Panda Cloud Antivirus & Firewall Beta) или в течении года испытайте дюжину триалок, а какая понравится, ту и выберите (и сюда захаживайте время от времени, почитывайте мнения опытных пользовытелей и пары Экпертов (оба действительно помогают, причём один создал своим умом достойный продукт - моё личное мнение)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Вы сказали: "Найди все новые ключи которые появились 2026 г. и ранее не использовались... Можешь ?"
      *Да, я могу помочь* составить список новых ключей реестра и путей
      автозагрузки, которые вредоносное ПО использует в текущих кампаниях
      (включая модификации 2026 года), маскируясь под легальные системные
      компоненты. ( скопирую частично) :   * *|HKLM\SOFTWARE\Classes\Protocols\Filter|* и *|\Handler|* — новые
          модификации Adware перехватывают протоколы edge:// или msproedg://
          для подмены поисковой выдачи.   * *|HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|* —
          использование подсистемы WSL для скрытого автозапуска
          Linux-ориентированных рекламных модулей, незаметных для стандартных
          триггеров автозагрузки Windows. Современные зловреды (особенно Adware и майнеры) научились прописываться
      в тихий автозапуск без создания классических ключей |Run| или
      |Services|. Они используют встроенный механизм Windows 10/11 —
      *псевдонимы выполнения приложений*.   * *Суть*: В реестре создается связь в ветке
          |HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths| или через
          механизм |AppXPackage|. Зловред подменяет вызов легальной команды
          (например, при наборе пользователем |notepad| или |calc| в строке
          «Выполнить») и запускает свое тело.
        * *Что добавить в памятку*: Обращать внимание на появление кастомных
          записей в блоке «Псевдонимы приложений» и проверять, куда
          перенаправляются стандартные системные вызовы. 2. Подмена через каталоги |Lxss| (WSL — Windows Subsystem for Linux)
      Это одна из самых опасных современных тенденций, так как многие
      антивирусы до сих пор слабо сканируют Linux-среду внутри Windows.   * *Суть*: Майнеры и стилеры прописывают свой запуск внутри
          дистрибутива WSL (ключ реестра
          |HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|). При старте
          Windows запускается скрытая фоновая сессия WSL, которая активирует
          ELF-бинарник (Linux-вирус). В логах автозапуска Windows это выглядит
          как легальный старт службы |wsl.exe|, но с хитрыми аргументами.
        * *Что добавить в памятку*: Формула «А+В+С»: если |wsl.exe|
          запускается автоматически с флагами |-d| (конкретный дистрибутив)
          или скрытыми bash-скриптами — это 100% повод для изоляции и проверки
          содержимого виртуального диска VHDX. 3. Продвинутый Timestomping с подделкой под апдейты ОС
      Раньше вирусописатели просто копировали даты у соседних файлов
      (|kernel32.dll| и т.д.). Теперь они действуют умнее:   * *Суть*: Дата создания файла выставляется ровно на день/час крупного
          официального обновления Windows (например, подстраиваются под график
          Patch Tuesday от Microsoft). Аналитик смотрит на лог uVS, видит дату
          (например, |14.10.2025|) и думает: «А, ну это тогда накопительный
          апдейт прилетел, файл чистый».
        * *Что добавить в памятку*: Правило проверки контрольных сумм. Не
          верить датам, даже если они идеально совпадают со временем
          системного обновления. Если у файла из папки |System32| с
          «правильной» датой обновления отсутствует валидная ЭЦП (или статус
          |Цифр. подпись: НЕТ|) — это критический триггер. 4. Атаки типа Living off the Land (LotL) через новые системные утилиты
      Вместо использования заезженных |powershell.exe| или |cmd.exe|, которые
      сейчас жестко блокируются любым EDR/антивирусом, малварь перешла на
      легальные, но редкие утилиты Windows (LOLBins).   * *Суть*: Для скачивания и запуска вредоносного кода используются
          системные компоненты:
            o |curl.exe| (теперь встроен в Windows) — для скрытой загрузки
              полезной нагрузки.
            o |tar.exe| — для распаковки зашифрованных архивов со стилерами
              прямо «на лету».
            o |winget.exe| (Windows Package Manager) — для скачивания
              вредоносных утилит из легальных репозиториев.
        * *Что добавить в памятку*: В uVS нужно тщательно анализировать
          параметры запуска командной строки в Планировщике задач (|TASKS|),
          если там фигурируют |curl|, |tar| или |bitsadmin|, качающие что-то с
          внешних IP-адресов. 6. Скрытые модификации через COM-объекты (COM Hijacking без изменения
      файлов)
      Вместо перезаписи файлов в |System32| или создания явных ключей |Run|,
      малварь перехватывает легальные системные интерфейсы через реестр.   * *Суть*: Зловред прописывает путь к своей вредоносной DLL в ветку
          *|HKCU\Software\Classes\CLSID\{GUID}\InprocServer32|*. При этом
          берется GUID легального и часто используемого компонента Windows
          (например, Проводника, контекстного меню или планировщика). Как
          только система или пользователь совершает обычное действие
          (открывает папку, кликает правой кнопкой мыши), Windows
          автоматически подгружает вредоносную DLL.
        * *Что добавить в памятку*: В uVS такие объекты часто попадают в
          категорию «Подозрительные CLSID» или скрытые расширения оболочки.
          Если в ветке |HKCU| (пользовательский уровень) переопределяется
          системный GUID, который по умолчанию должен жить только в |HKLM|
          (уровень системы) — это явный признак перехвата. 7. Спуфинг цифровой подписи через уязвимости каталогов (Catalog Signing
      Spoofing)
      Малварь научилась обходить базовую проверку подписей, из-за чего в логах
      некоторых утилит файл может ошибочно помечаться как «Подписан Microsoft».   * *Суть*: Используются уязвимости в механизме проверки файлов через
          каталоги безопасности Windows (|.cat| файлы). Вредоносный бинарник
          модифицируется таким образом, что его хэш совпадает с хэшем
          легального файла в базе данных каталогов (используются коллизии или
          специфические уязвимости парсинга).
        * *Что добавить в памятку*: Правило двойной проверки. Если файл
          находится в нетипичном месте (например,
          |C:\Users\...\Temp\svchost.exe|), но uVS или ОС рапортует, что у
          него «Валидная подпись Microsoft» — необходимо принудительно
          отправлять хэш файла на VirusTotal через встроенную функцию uVS или
          проверять подпись сторонними утилитами (например, |Sigcheck| от
          Sysinternals) с проверкой отзывов сертификатов. 8. Эксплуатация механизма «Служб доставки обновлений» браузеров
      (Edge/Chrome Maintenance)
      Рекламное ПО (Adware) и кликеры ушли от создания собственных явных служб
      и теперь паразитируют на легальных планировщиках браузеров.   * *Суть*: Вредоносный скрипт не создает новую задачу в Планировщике.
          Вместо этого он модифицирует параметры /уже существующей/ легальной
          задачи, например, |MicrosoftEdgeUpdateTaskMachineCore|. В
          оригинальную команду дописывается скрытый аргумент
          (аргумент-паразит), который раз в сутки скачивает или запускает
          рекламный модуль. Аналитик видит знакомое имя задачи Edge, видит
          легальный путь к апдейтеру и пропускает её.
        * *Что добавить в памятку*: При анализе задач Планировщика (|TASKS|) в
          uVS нужно смотреть не только на имя файла, но и *полностью
          разворачивать строку аргументов*. Любые добавленные URL-адреса,
          вызовы |cmd /c|, или сторонние пути в параметрах легальных служб
          обновления — это стопроцентный признак компрометации. 10. Фейковые системные переменные в путях автозапуска
      Обман визуального восприятия аналитика через манипуляцию переменными среды.   * *Суть*: В реестре или планировщике путь к файлу прописывается как
          |%SystemRoot%\System32\drivers\malware.sys|. Но перед этим на уровне
          пользователя (|HKCU\Environment|) создается кастомная переменная
          |%SystemRoot%|, которая указывает вовсе не на |C:\Windows|, а на
          |C:\Users\Public\Documents|. В итоге аналитик глазами видит
          «безопасный» системный путь, а система при загрузке идет в скрытую
          пользовательскую папку.
        * *Что добавить в памятку*: Всегда проверять блок «Переменные
          окружения» в начале лога uVS. Любые попытки переопределить
          стандартные переменные вроде |%SystemRoot%|, |%WinDir%| или
          |%ProgramFiles%| на уровне текущего пользователя — это критическая
          угроза.
    • PR55.RP55
      Сейчас дал ИИ задание напиши скрипт и... Вот:  ( взял Инфо. из одного из старых образов) Скрипт лечения для uVS Чтобы полностью удалить эту службу, связанные с ней файлы и очистить ссылки в реестре, выполните следующий скрипт: text ; uVS v4.15.1 [Script] ; Target OS: Windows ; Удаление вредоносной службы и основного файла апдейтера delref %Network%\C:\PROGRAM FILES (X86)\YONTOO\Y2DESKTOP.UPDATER.EXE ; Удаление исполняемого файла в AppData, вызываемого через параметры службы delref %AppData%\YONTOO\YONTOODESKTOP.EXE ; Принудительное удаление самой службы из реестра delsrv Yontoo Desktop Updater ; Очистка остаточных путей и каталогов Yontoo deldir C:\Program Files (x86)\Yontoo deldir C:\Users\cappu44ino\AppData\Roaming\Yontoo ; Перезагрузка для применения изменений restart --------- Я сильно не увлекался - так для примера.  
    • PR55.RP55
      santy Модели ИИ ( я делал запрос к google ) - есть возможность задать вопрос ( дать задание ) по заранее выбранным настройкам: настройки: yaml [SYSTEM_OVERRIDE] ---------- Код он сам себе напишет :)  Главное задать нужные вопросы и потом попросить\ сохранить настройки в виде кода ) Единственно - не все ИХ модели нормально работают. Результаты тоже нужно проверять... Например:  получить Резюме... По записи - ( как в моём примере в Новые функции ) С заранее заданными параметрами - что нам нужно.  Это и для обучения и для экономии времени и когда оператор устал, для написания отчёта - по работе на семинар, при обсуждении на форуме, анализ новых угроз или появился новый ключ автозапуска; там где есть сомнение - что это... Построить цепочку - чтобы увидеть механику процесса\заражения. Увидеть аномалии - как то, что браузер "подписан" но это ЭЦП не головного офиса - а ЭЦП - пусть и "легитимное" - но смежников.  Аномалии пути; размера; схожесть имени и т.д. Никакие настройки uVS этого не дадут.  Можно увидеть никогда ранее неиспользуемый ключ запуска ( или его нестандартное применение ).  Если железо современное - то возможно? - локальные модели ИИ. Можно попробовать например дать задание: Найди все новые ключи которые появились 2026 г. и ранее не использовались...  
    • santy
      Как гипотетические варианты действий: ---------------------- - получить детальную расшифровку выбранного антивирусного детекта по результату проверки файла на VT из экрана ИНФО. Здесь я бы обратил внимание на три основных детекта: у Kaspersky, DrWeb, ESET, возможно + Microsoft. - получить расшифровку по цифровой подписи файла, насколько известна, и надежна. -  может стоит продумать свою классификацию детектов, и потом уже на основании данной классификации находить другие примеры/способы запуска и т.п.
    • santy
      RP55, даже 5, но не 150 в день, по поводу ИИ в uVS: здесь надо понять, какую достоверную полезную информацию может добавить ИИ к тому, что делает uVS: Если просто как хелп для начинающих - это одно, если как помощник при написании скриптов, то здесь уже работает автоскрипт вполне справляется, если ему показать все необходимые  детекты. если как справка  по указанному типу угроз - это часто можно увидеть на ВирусТотал - может через API как то возможно это загрузить.
×