Антивирусы TrustPort для домашних пользователей - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
efim

Антивирусы TrustPort для домашних пользователей

Recommended Posts

efim

TrustPort Total Protection 2013

TrustPort_Total_Protection_2011.png

Антивирусы TrustPort относятся к семейству многоядерных антивирусов. В продуктах TrustPort используются технологии следующих компаний: Dr.Web, VBA, GFI, BitDefender, AVG, TrustPort. Многоядерная технология обеспечивает очень высокий уровень обнаружения, в то же время TrustPort не относится к "тяжёлым" для системы антивирусам. Системные требования довольно умеренные. С другой стороны к антивирусам TrustPort (как впрочем и к любым другим) необходимо привыкнуть, некоторым пользователям для этого достаточно нескольких минут, некоторым пользователям нужно большее время.

В стандартной конфигурации (в домашних антивирусах) TrustPort установлены ядра: BitDefender, AVG, TrustPort. Принцип работы ядер последовательный, поэтому нагрузка на систему соответствует нагрузке обычных одноядерных антивирусов.

Функционал:

Антивирус и антишпион

Защита в режиме «реального времени» отслеживает изменения и их характер в системе при запуске приложений, файлов, не позволяя запуститься вредоносной программе. По заданным заранее интервалам производится проверка всего содержимого на жестком диске. Как результат двусканерной технологии, у решений TrustPort один из самых высоких уровней обнаружения вредоносных программ.

Веб – антивирус

Сайты являются основным источником заражения компьютеров вирусами, поэтому все загружаемые файлы предварительно проверяются TrustPort TotalProtection. При обнаружении наличия угроз, сайт автоматически блокируется, в окне браузера выводится название угрозы и ее источник.

«Инспектор приложений»

Осуществляет анализ активности программного обеспечения и всех модулей системы и блокирование потенциально опасных действий в системе пользователя. Анализ активности осуществляется за счет использования перехватчиков системных функций и установке т.н. мини-фильтров. Позволяет на основе анализа кода выполняемого приложения, скрипта или макроса обнаружить участки кода, отвечающие за вредоносную активность, предотвращая заражение системы пользователя вредоносными программами, не внесенными в антивирусные базы. Защита процессов и потоков от несанкционированного изменения.

Персональный брандмауэр

Для безопасной работы в глобальной сети Интернет необходим не только высококачественный антивирус, но и дополнительная защита от несанкционированного доступа третьих лиц и сомнительных приложений. Модуль брандмауэра автоматически распознает безопасные и опасные для пользователя соединения, попытки доступа к файлам. В некоторых случаях программа запрашивает у пользователя разрешать или блокировать выполнение тех или иных действий.

Родительский контроль

Программа распознает 13 категорий нежелательных веб-сайтов, например порнографических или игорных сайтов, которые можно блокировать с помощью функции «родительского замка». Индивидуальные пользователи имеют возможность создавать свой собственный профиль в отношении блокирования отдельных категорий сайтов.

Контроль использования устройств

Интуитивная система для управления доступом ко всем устройствам ПК. Предоставляет возможность разрешать или блокировать доступ к устройствам, таким как USB, CD/DVD, Bluetooth, Смарт-карты, iPod, FireWire, устройства чтения карт памяти и другим внешним устройствам хранения. Устройства разделены на две категории - разрешенные и запрещенные устройства. Каждое устройство идентифицируется по ID устройства и ID экземпляра. Настройки распространяются на всех пользователей компьютера.

Защита настроек паролем

Параметры антивируса защищены паролем для повышения уровня безопасности.

Portunes

Это модуль, который был разработан, чтобы защитить конфиденциальные данные пользователей, такие как: номера кредитных карт, номера банковских счетов, имена пользователей и пароли, контакты, в том числе личные заметки и т.д. Все данные шифруются, и каждая страница защищена паролем от хакеров и вредоносных программ. Синхронизация данных с мобильными устройствами через облачный сервис. Приложение работает на платформах iPhone и Windows.

Защита служб и драйверов

Предотвращение несанкционированной отправки сообщений между процессами Контроль операций с "защищенными" файлами и папками, например, WINDIR, boot.ini Защита реестра

Защита дисков и папок

Позволяет настроить доступ к локальным дискам и папкам для каждого пользователя: запрет, полный доступ, или доступ только для чтения к выбранным пользовательским папкам и локальным дискам.

Контроль автозапуска

Опция, позволяющая отключить автоматический запуск съемных устройств.

Антиспам

Вся электронная почта проверяется на наличие вредоносных программ и спама. Решение совместимо с такими почтовыми клиентами как TheBAT!, Microsoft Outlook, Mozilla Thunderbird, Outlook Express , Windows Mail,. Добавлена поддержка словарей Bayesian в почтовых клиентах и усовершенствована система обнаружения спама. Та же технология используется в Сетевом шлюзе TrustPort Net Gateway.

Шифрование и удаление данных

Доступны два метода шифрования файлов. Для безопасного резервного копирования данных, можно сохранить его в зашифрованный архив. Для повседневной защиты, данные хранятся на виртуальном зашифрованном диске. Возможно создание зашифрованных виртуальных дисков как на жестком диске компьютера, так и на внешних USB - накопителях, при случайной потере такого накопителя вы будете уверены, что вашей информацией никто не сможет воспользоваться. Для безопасного удаления конфиденциальной информации используется особый алгоритм, дающий 100-процентную гарантию надежного уничтожения информации. Предусмотрен режим уничтожения информации "по команде" - для экстренных случаев. Кроме того, программа дает возможность постоянного удаления конфиденциальных данных, которые более не используются.

Портативный антивирус

Программа позволяет создать «Portable» (портативный) антивирус для USB - накопителей. Ваши данные будут защищены при передаче на внешний носитель. Так же у вас есть возможность осуществлять антивирусную проверку на любом компьютере с USB - накопителя, на котором установлен портативный антивирус.

Оффлайн обновления

Это позволит обновлять TrustPort 2013 на компьютерах, не подключенных к Интернету.

Аварийный диск восстановления системы

В случае серьезного повреждения вирусом программа дает возможность загрузиться с диска аварийного восстановления с антивирусным модулем. После загрузки с диска аварийного восстановления, можно устранить вредоносный код, который не удается удалить с помощью других средств. Создание аварийного диска BartPE с плагином Антивируса TrustPort. Создание ISO-образа с Антивирусом TrustPort, использующим PE MS Windows.

Рекомендуемые требования к системе

Intel Pentium IV

512 MB оперативной памяти

500 MB свободного дискового пространства

Операционные системы:

Windows 8, Windows 7, Windows Vista, Windows XP, Windows 2000, Windows Me, Windows 98.

Языки:

Английский, Чешский, Итальянский, Немецкий, Русский, Французский, Испанский, Dutch.

Пробная версия - 30 дней

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

вау! сколько рекламы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
efim
вау! сколько рекламы

Акции, контакты магазинов и цены сообщу в следующем посте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

я не думаю, что аналитический форум по ИБ - место для такой рекламы. Я первый предложу зачистить

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Акции, контакты магазинов и цены сообщу в следующем посте.

Ггг, надоело сидеть в окружении ботов - Bing [bot], Google [bot] ? :)

P.S. Куда дел тему про АМ с ссылками на комментарии И.Д. и нодовцев? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Отдельной темы про антивирусные продукты TrustPort для домашних пользователей у нас на форуме толком не было, поэтому ее создание вполне логично. Предлагаю обсуждать персональные продукты TrustPort именно здесь.

TrustPort Total Protection 2013 по описанию очень даже на уровне лучших решений в данном классе. Другой вопрос, что хочется копнуть поглубже и понять, что же реально стоит, например за «Инспектором приложений» или "Контролем использования устройств"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
В продуктах TrustPort используются технологии следующих компаний: Dr.Web, VBA...

Что-то у меня такое подозрение, что упомянутые производители могут удивиться такому утверждению.

BitDefender, AVG, TrustPort.

Я качал продукт по ссылке http://trustport.com.ua/downloads.html

AVG, BitDefender присутствовали: TrustPort.PNG

Как я могу найти ядра Dr.Web и\или VBA32 в продукте? Каким образом формируется наполнение дистрибутива TrustPort?

Ггг, надоело сидеть в окружении ботов - Bing [bot], Google [bot] ? :)

P.S. Куда дел тему про АМ с ссылками на комментарии И.Д. и нодовцев? :D

Кстати, присоединяюсь к вопросу -- где тема про "поезда-эшелоны", в которой были весьма занятные эпитеты в адрес АМ и его участников?

post-270-1345468224_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

Не вижу в первом посте рекламы - обычное описание с сайта производителя. Не без доли маркетинга.

Я бы ещё добавил ссылки на сайты(международный и русскоязычные для России и Украины) и страницу загрузки всех версий(а не только Total Protection). И уточнил бы, какие функции есть в TP, а какие в обычном антивирусе и Internet Security.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
efim
Что-то у меня такое подозрение, что упомянутые производители могут удивиться такому утверждению.

Любые подозрения можно проверить отправив запрос вышеуказанным вендорам.

Я качал продукт по ссылке http://trustport.com.ua/downloads.html

AVG, BitDefender присутствовали: TrustPort.PNG

Как я могу найти ядра Dr.Web и\или VBA32 в продукте?

Никак, у вас нет ключа с такой конфигурацией движков.

Каким образом формируется наполнение дистрибутива TrustPort?

Количество и набор движков антивируса зависит от ключа, которым активируется антивирус. Линк для скачивания дистрибутива для всех один, в этом дистрибутиве стандартный набор сканеров: BitDefender, AVG, TrustPort. После установки ключа в антивирус отсутствующий движок докачивается и устанавливается, если в установленном ключе иная конфигурация движков (VIPRE, AVG, TrustPort к примеру) то лишний сканер отключается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Любые подозрения можно проверить отправив запрос вышеуказанным вендорам.

В VBA32 мне подтвердили использование своего ядра.

Никак, у вас нет ключа с такой конфигурацией движков.

А где на сайте можно ознакомиться с полным перечнем используемых ядер сторонних производителей, дабы при заказе я мог сформировать нужную мне конфигурацию?

Количество и набор движков антивируса зависит от ключа, которым активируется антивирус. Линк для скачивания дистрибутива для всех один, в этом дистрибутиве стандартный набор сканеров: BitDefender, AVG, TrustPort. После установки ключа в антивирус отсутствующий движок докачивается и устанавливается, если в установленном ключе иная конфигурация движков (VIPRE, AVG, TrustPort к примеру) то лишний сканер отключается.

Понятно, спасибо.

P.S. Вопрос на счёт "эшелонов" и адресуемых этому форуму и его участникам лучей физиологии на форуме TrustPort остаётся в силе. А то получается занятно - сначала льётся физиология, а затем, как ни в чём не бывало, форум АМ используется как рекламная площадка. Всё хорошо?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Отдельной темы про антивирусные продукты TrustPort для домашних пользователей у нас на форуме толком не было, поэтому ее создание вполне логично. Предлагаю обсуждать персональные продукты TrustPort именно здесь.

Я согласен обсуждать, а не читать информацию с оф. сайта. По - моему, простой копипаст оттуда здесь уже обсуждался? А тем более, давать ссылки на магазины etc. ?

Потому давайте обсуждать продукты, а информацию с официального сайта.. Тем более, что содержание официального и украинского существенного разнятся

Не вижу в первом посте рекламы - обычное описание с сайта производителя. Не без доли маркетинга.

Не вижу никакого смысла в простом копипасте с сайта. Это мы уже обсуждали. Сделайте добавку, изюминку что ли - на сайт я и без этого сходил. Простой копипаст - это желание обратить на себя внимание, не более. Как вариант скрытой рекламы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Операционные системы:

Windows 8, Windows 7, Windows Vista, Windows XP, Windows 2000, Windows Me, Windows 98.

Языки:

Английский, Чешский, Итальянский, Немецкий, Русский, Французский, Испанский, Dutch.

1. Очень актуально

2. А что русского перевода для слова нет? ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
1. Очень актуально

За компанию, хоть и не поддерживаются :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Голландский - официальный язык Королевства Нидерланды :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ellw

Довольно странная политика компании. Цена собственно антивируса на уровне конкурентов, но в нем нет сканирования web-трафика и проверки почты. Все это начинается с решения Internet Security и выше. Хотя стоит отметить, что стоимость Internet Security довольно привлекательная.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

mcomodo, "зомбированные лошарики с неполным средним образованием". Ну-ну, спасибо за гуглокэш :) А то вечно словарного запаса не хватает. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

P.S. Вопрос на счёт "эшелонов" и адресуемых этому форуму и его участникам лучей физиологии на форуме TrustPort остаётся в силе. А то получается занятно - сначала льётся физиология, а затем, как ни в чём не бывало, форум АМ используется как рекламная площадка. Всё хорошо?

Поддерживаю! А то как то не комильфо в обществе зомбированных лошариков видеть джентльмена высшего сословияю И что его сюда занесло? Хотелось бы услышать ответы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525

Спугнули.. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

Выяснять отношения (и без взаимных оскорблений) лучше наверное в "Свободном общении".

Если efim не ответит, постараюсь ответить немного позднее на заданные вопросы по TrustPort, хотя технических подробностей не обещаю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
А где на сайте можно ознакомиться с полным перечнем используемых ядер сторонних производителей, дабы при заказе я мог сформировать нужную мне конфигурацию?

На сайте (особенно международном) такой информации не найдёте. Чехи не хотят рекламировать других вендоров и считают, что обычным пользователям эта информация не нужна. Но пользователей из СНГ эта информация очень интересует. Я даже считаю, что на данном этапе раскрытие этой информации повышает интерес к продукту.

По моим данным в продуктах TrustPort сейчас используется 6 движков(баз):

AVG, BitDefender, DrWeb, VBA32, Gfi Vipre, TrustPort.

Как и писал efim ранее, загрузка движка осуществляется после ввода кода активации. Но загрузить все одновременно или выбирать движки по желанию пользователя нельзя.

По умолчанию в домашних продуктах используются AVG и BitDefender. Для акций и отдельных регионов вместо AVG может использоваться Vipre.

В серверных продуктах с 2012-й версии вместо AVG сейчас используется Vipre.

Собственный движок TrustPort появился в 2013-й версии. Хотя исходя из текста пресс-релиза я думал, что это просто черно-белый список.

Дополнительные движки VBA32 и DrWeb предназначены только для крупных корпоративных заказчиков. Причём, не столько для рабочих станций, сколько для шлюзового решения TrustPort Net Gateway.

И напоследок TrustPort USB Antivirus. В нем используется движок AVG, а с 2013-й версии добавлен движок TrustPort.

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Спасибо! интересно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Угадай какой движок приобретешь и получи приз )))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
AVG, BitDefender, DrWeb, VBA32, Gfi Vipre

Как сильно они устарели (версий/лет) по сравнению с оригинальными версиями?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Как сильно они устарели (версий/лет) по сравнению с оригинальными версиями?

Об этом TrustPort не информирует.

Можно конечно поискать информацию в файлах и найти:

AVG Core

RELEASE_VERSION 1.8.9912

Версия 12.0.0.2437

BitDefender Core

revision 64013

Версия 11.0.1.6

но лично мне это ни о чем не говорит, да и файл можно выбрать не тот.

Надо будет задать трастпортовцам вопрос.

Угадай какой движок приобретешь и получи приз )))

Если покупать, то гадать не нужно - AVG и Bit. А вот взяв код с "варезного" форума можно получить и один необновляемый движок :) Такие случаи были - при использовании "игрового" кода с Facebook.

Хотя... если внимательно прочитать лицензионное соглашение, то можно там увидеть следующее:

"7. АНТИВИРУСНЫЕ ЯДРА. TrustPort оставляет за собой право на замену антивирусных ядер. В случае, если такая замена произойдёт, TrustPort гарантирует, что пользователь получит такое же количество ядер, которое было приобретено в рамках данной лицензии"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Вы сказали: "Найди все новые ключи которые появились 2026 г. и ранее не использовались... Можешь ?"
      *Да, я могу помочь* составить список новых ключей реестра и путей
      автозагрузки, которые вредоносное ПО использует в текущих кампаниях
      (включая модификации 2026 года), маскируясь под легальные системные
      компоненты. ( скопирую частично) :   * *|HKLM\SOFTWARE\Classes\Protocols\Filter|* и *|\Handler|* — новые
          модификации Adware перехватывают протоколы edge:// или msproedg://
          для подмены поисковой выдачи.   * *|HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|* —
          использование подсистемы WSL для скрытого автозапуска
          Linux-ориентированных рекламных модулей, незаметных для стандартных
          триггеров автозагрузки Windows. Современные зловреды (особенно Adware и майнеры) научились прописываться
      в тихий автозапуск без создания классических ключей |Run| или
      |Services|. Они используют встроенный механизм Windows 10/11 —
      *псевдонимы выполнения приложений*.   * *Суть*: В реестре создается связь в ветке
          |HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths| или через
          механизм |AppXPackage|. Зловред подменяет вызов легальной команды
          (например, при наборе пользователем |notepad| или |calc| в строке
          «Выполнить») и запускает свое тело.
        * *Что добавить в памятку*: Обращать внимание на появление кастомных
          записей в блоке «Псевдонимы приложений» и проверять, куда
          перенаправляются стандартные системные вызовы. 2. Подмена через каталоги |Lxss| (WSL — Windows Subsystem for Linux)
      Это одна из самых опасных современных тенденций, так как многие
      антивирусы до сих пор слабо сканируют Linux-среду внутри Windows.   * *Суть*: Майнеры и стилеры прописывают свой запуск внутри
          дистрибутива WSL (ключ реестра
          |HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|). При старте
          Windows запускается скрытая фоновая сессия WSL, которая активирует
          ELF-бинарник (Linux-вирус). В логах автозапуска Windows это выглядит
          как легальный старт службы |wsl.exe|, но с хитрыми аргументами.
        * *Что добавить в памятку*: Формула «А+В+С»: если |wsl.exe|
          запускается автоматически с флагами |-d| (конкретный дистрибутив)
          или скрытыми bash-скриптами — это 100% повод для изоляции и проверки
          содержимого виртуального диска VHDX. 3. Продвинутый Timestomping с подделкой под апдейты ОС
      Раньше вирусописатели просто копировали даты у соседних файлов
      (|kernel32.dll| и т.д.). Теперь они действуют умнее:   * *Суть*: Дата создания файла выставляется ровно на день/час крупного
          официального обновления Windows (например, подстраиваются под график
          Patch Tuesday от Microsoft). Аналитик смотрит на лог uVS, видит дату
          (например, |14.10.2025|) и думает: «А, ну это тогда накопительный
          апдейт прилетел, файл чистый».
        * *Что добавить в памятку*: Правило проверки контрольных сумм. Не
          верить датам, даже если они идеально совпадают со временем
          системного обновления. Если у файла из папки |System32| с
          «правильной» датой обновления отсутствует валидная ЭЦП (или статус
          |Цифр. подпись: НЕТ|) — это критический триггер. 4. Атаки типа Living off the Land (LotL) через новые системные утилиты
      Вместо использования заезженных |powershell.exe| или |cmd.exe|, которые
      сейчас жестко блокируются любым EDR/антивирусом, малварь перешла на
      легальные, но редкие утилиты Windows (LOLBins).   * *Суть*: Для скачивания и запуска вредоносного кода используются
          системные компоненты:
            o |curl.exe| (теперь встроен в Windows) — для скрытой загрузки
              полезной нагрузки.
            o |tar.exe| — для распаковки зашифрованных архивов со стилерами
              прямо «на лету».
            o |winget.exe| (Windows Package Manager) — для скачивания
              вредоносных утилит из легальных репозиториев.
        * *Что добавить в памятку*: В uVS нужно тщательно анализировать
          параметры запуска командной строки в Планировщике задач (|TASKS|),
          если там фигурируют |curl|, |tar| или |bitsadmin|, качающие что-то с
          внешних IP-адресов. 6. Скрытые модификации через COM-объекты (COM Hijacking без изменения
      файлов)
      Вместо перезаписи файлов в |System32| или создания явных ключей |Run|,
      малварь перехватывает легальные системные интерфейсы через реестр.   * *Суть*: Зловред прописывает путь к своей вредоносной DLL в ветку
          *|HKCU\Software\Classes\CLSID\{GUID}\InprocServer32|*. При этом
          берется GUID легального и часто используемого компонента Windows
          (например, Проводника, контекстного меню или планировщика). Как
          только система или пользователь совершает обычное действие
          (открывает папку, кликает правой кнопкой мыши), Windows
          автоматически подгружает вредоносную DLL.
        * *Что добавить в памятку*: В uVS такие объекты часто попадают в
          категорию «Подозрительные CLSID» или скрытые расширения оболочки.
          Если в ветке |HKCU| (пользовательский уровень) переопределяется
          системный GUID, который по умолчанию должен жить только в |HKLM|
          (уровень системы) — это явный признак перехвата. 7. Спуфинг цифровой подписи через уязвимости каталогов (Catalog Signing
      Spoofing)
      Малварь научилась обходить базовую проверку подписей, из-за чего в логах
      некоторых утилит файл может ошибочно помечаться как «Подписан Microsoft».   * *Суть*: Используются уязвимости в механизме проверки файлов через
          каталоги безопасности Windows (|.cat| файлы). Вредоносный бинарник
          модифицируется таким образом, что его хэш совпадает с хэшем
          легального файла в базе данных каталогов (используются коллизии или
          специфические уязвимости парсинга).
        * *Что добавить в памятку*: Правило двойной проверки. Если файл
          находится в нетипичном месте (например,
          |C:\Users\...\Temp\svchost.exe|), но uVS или ОС рапортует, что у
          него «Валидная подпись Microsoft» — необходимо принудительно
          отправлять хэш файла на VirusTotal через встроенную функцию uVS или
          проверять подпись сторонними утилитами (например, |Sigcheck| от
          Sysinternals) с проверкой отзывов сертификатов. 8. Эксплуатация механизма «Служб доставки обновлений» браузеров
      (Edge/Chrome Maintenance)
      Рекламное ПО (Adware) и кликеры ушли от создания собственных явных служб
      и теперь паразитируют на легальных планировщиках браузеров.   * *Суть*: Вредоносный скрипт не создает новую задачу в Планировщике.
          Вместо этого он модифицирует параметры /уже существующей/ легальной
          задачи, например, |MicrosoftEdgeUpdateTaskMachineCore|. В
          оригинальную команду дописывается скрытый аргумент
          (аргумент-паразит), который раз в сутки скачивает или запускает
          рекламный модуль. Аналитик видит знакомое имя задачи Edge, видит
          легальный путь к апдейтеру и пропускает её.
        * *Что добавить в памятку*: При анализе задач Планировщика (|TASKS|) в
          uVS нужно смотреть не только на имя файла, но и *полностью
          разворачивать строку аргументов*. Любые добавленные URL-адреса,
          вызовы |cmd /c|, или сторонние пути в параметрах легальных служб
          обновления — это стопроцентный признак компрометации. 10. Фейковые системные переменные в путях автозапуска
      Обман визуального восприятия аналитика через манипуляцию переменными среды.   * *Суть*: В реестре или планировщике путь к файлу прописывается как
          |%SystemRoot%\System32\drivers\malware.sys|. Но перед этим на уровне
          пользователя (|HKCU\Environment|) создается кастомная переменная
          |%SystemRoot%|, которая указывает вовсе не на |C:\Windows|, а на
          |C:\Users\Public\Documents|. В итоге аналитик глазами видит
          «безопасный» системный путь, а система при загрузке идет в скрытую
          пользовательскую папку.
        * *Что добавить в памятку*: Всегда проверять блок «Переменные
          окружения» в начале лога uVS. Любые попытки переопределить
          стандартные переменные вроде |%SystemRoot%|, |%WinDir%| или
          |%ProgramFiles%| на уровне текущего пользователя — это критическая
          угроза.
    • PR55.RP55
      Сейчас дал ИИ задание напиши скрипт и... Вот:  ( взял Инфо. из одного из старых образов) Скрипт лечения для uVS Чтобы полностью удалить эту службу, связанные с ней файлы и очистить ссылки в реестре, выполните следующий скрипт: text ; uVS v4.15.1 [Script] ; Target OS: Windows ; Удаление вредоносной службы и основного файла апдейтера delref %Network%\C:\PROGRAM FILES (X86)\YONTOO\Y2DESKTOP.UPDATER.EXE ; Удаление исполняемого файла в AppData, вызываемого через параметры службы delref %AppData%\YONTOO\YONTOODESKTOP.EXE ; Принудительное удаление самой службы из реестра delsrv Yontoo Desktop Updater ; Очистка остаточных путей и каталогов Yontoo deldir C:\Program Files (x86)\Yontoo deldir C:\Users\cappu44ino\AppData\Roaming\Yontoo ; Перезагрузка для применения изменений restart --------- Я сильно не увлекался - так для примера.  
    • PR55.RP55
      santy Модели ИИ ( я делал запрос к google ) - есть возможность задать вопрос ( дать задание ) по заранее выбранным настройкам: настройки: yaml [SYSTEM_OVERRIDE] ---------- Код он сам себе напишет :)  Главное задать нужные вопросы и потом попросить\ сохранить настройки в виде кода ) Единственно - не все ИХ модели нормально работают. Результаты тоже нужно проверять... Например:  получить Резюме... По записи - ( как в моём примере в Новые функции ) С заранее заданными параметрами - что нам нужно.  Это и для обучения и для экономии времени и когда оператор устал, для написания отчёта - по работе на семинар, при обсуждении на форуме, анализ новых угроз или появился новый ключ автозапуска; там где есть сомнение - что это... Построить цепочку - чтобы увидеть механику процесса\заражения. Увидеть аномалии - как то, что браузер "подписан" но это ЭЦП не головного офиса - а ЭЦП - пусть и "легитимное" - но смежников.  Аномалии пути; размера; схожесть имени и т.д. Никакие настройки uVS этого не дадут.  Можно увидеть никогда ранее неиспользуемый ключ запуска ( или его нестандартное применение ).  Если железо современное - то возможно? - локальные модели ИИ. Можно попробовать например дать задание: Найди все новые ключи которые появились 2026 г. и ранее не использовались...  
    • santy
      Как гипотетические варианты действий: ---------------------- - получить детальную расшифровку выбранного антивирусного детекта по результату проверки файла на VT из экрана ИНФО. Здесь я бы обратил внимание на три основных детекта: у Kaspersky, DrWeb, ESET, возможно + Microsoft. - получить расшифровку по цифровой подписи файла, насколько известна, и надежна. -  может стоит продумать свою классификацию детектов, и потом уже на основании данной классификации находить другие примеры/способы запуска и т.п.
    • santy
      RP55, даже 5, но не 150 в день, по поводу ИИ в uVS: здесь надо понять, какую достоверную полезную информацию может добавить ИИ к тому, что делает uVS: Если просто как хелп для начинающих - это одно, если как помощник при написании скриптов, то здесь уже работает автоскрипт вполне справляется, если ему показать все необходимые  детекты. если как справка  по указанному типу угроз - это часто можно увидеть на ВирусТотал - может через API как то возможно это загрузить.
×