Антивирус в беде - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
Guest Mihip

Антивирус в беде

Recommended Posts

Guest Mihip

Здравствуйте! У меня возникли проблемы. Кто знает что такое AiD? Так вот, я скачал исходник написанный на Delphi. Полностью изменил антивирус, но вдруг... я обнаружил что обязателен файл kernel.dll! А там есть BlackCash ©. И я боюсь выложить эту программу в интернете. На e-mail адрес автора я уже писал, но уже 4 месяца не отвечают. (Каждый месяц по 5 писем). Потом я увиедел, что появился AiD Scanner, настоящий антивирус, и решил зайти на их сайт, но показывает что 404 - чтраница не найдена. Очень обидно... Помогите чем можете,жду ответа и совета! Меня зовут Михаил, 12 лет. Увлекаюсь программированием. Мечта - сделать (или хотя бы переделать исходный код) антивирус(а). А какой вопрос у меня был - можно ли это приложение в инете выложить. Кто мне поможет, тому очень большая благодарность! Кстати про лицензию: она Open Source. НО в архиве с исходником лицензии нет!!!!!!!!!!

Не говорите мне, чтоб я сам антивиурс попробовал сделать... я пытался.

Если решится ситуация - объявлю набор в группу KiD AiD Antivirus!!!

И ещё: давайте я объясню: я хочу сделать группу антивируса вконтакте и начать набор детей в группу (Таких же как и я, 12 - ти лет).

И мне лишь бы AiD в инете выложить (но так, чтобы я не боялся, что моих родителей в тюрьму посадят, или оштрафуют.) Поэтому и жду помощи! Кстати, я хочу изменить исходники AiD Antivirus Module, а не AID Scanner!!! Если хотите посмотреть, что я изменил, то вот ссылка: http://aid.okis.ru/f...aid/AiD_AID.zip

Жду вашей помощи!

С уважением, Михаил. 12 лет. :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sansero.ee
:facepalm:

и этим всё сказано :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Mihip посмотри в этой теме: http://www.anti-malware.ru/forum/index.php?showtopic=23908

Там тоже пользователь Mihip занимается похожей проблемой. Спроси у него. Думаю вы найдёте общий язык. Все остальные ничего в этом не понимают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Z.E.A.

Иначе не выразиться.

developers.jpg1314619146964.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
    • santy
      Может, стоит включить команды заморозки потоков и выгрузки процессов с измененным кодом при формировании скрипта в режиме "Автоскрипт"? Если были обнаружены процессы с измененным кодом.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
×