Перейти к содержанию
vpv

Возможно ли самостоятельно разработать антивирус

Recommended Posts

Admiral
У него же отец медик, наверняка справки о психическом здоровье липовые выдали.

:rolleyes: Ну допустим.. Но зачем афишироваться так? :facepalm:

Этот мошенник прекрасно отдает себе отчет в своих деяниях!!! :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter

Ну что вы тут напридумывали...вот он файл http://zalil.ru/34304203

SHA256: b1f943e29cb6d9caf0076eb68393e927364c111e1496d919fe33efdc30054f02

SHA1: a80b8bf729780a84cee691c496eac684f51107ad

MD5: 511a3d039626d3ec2ac18496634b2bda

file_name - MD5, внутри SHA256

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Babushka-Babushkina

Господа, пролистайте уже тему, ссылки кидал же.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
JIghtuse

http://www.amic.ru/news/210209/

Виталий Кучкин: "Ну да, нормальный. У меня ноут не включался (молоток из монитора торчал), поставил его антивирусник, всё заработало! кудесник!".
(молоток из монитора торчал)

Я вот это второй раз прочёл за сегодня. Не могу понять - это стёб такой? :mellow:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DiabloNova

@experion

Наркоман, тролль или просто идиот? Или все вместе? Если что все данные там лежат в чистом виде в самом поделии, да и то как эта гуано ломится в сеть, приготовившись отослать данные о компе и юзере (без спроса или предупреждения пользователя), очень здорово ловится фаерволом венды.

@ololoshka

В принципе, можно запилить технический пост по поделию, разобрать все компоненты (даже без поливания Бабушкина дерьмом). Я смотрел чисто поверхностно, чтобы убедиться, что там нет никаких "Андромед" и так далее. Сейчас можно рассмотреть все. Может завтра и займусь в свободное время.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter
В принципе, можно запилить технический пост по поделию, разобрать все компоненты (даже без поливания Бабушкина дерьмом). Я смотрел чисто поверхностно, чтобы убедиться, что там нет никаких "Андромед" и так далее. Сейчас можно рассмотреть все. Может завтра и займусь в свободное время.

А смысл?...

Весь треш уже выплыл на поверхность. Волна интереса сейчас спадет. Те кто ничего не поняли изначально и считали его "талантом", так и будут считать, для них ничего не изменится.

Появится пост с анализом, у бабушкина появятся поклонники, этот весь анализ разнесется по бложикам, форумам, не более того, но такого резонанса вы уже не получите на этом.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

Анализ нужен, и тем более качественный, а то тема для такого ресурса... мягко говоря скатывается в...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vpv

У меня есть две версии!

Одна старая - http://rghost.ru/44176619

Вторая новая от 21.02.2013(сам антивирус предложил ее обновить) - http://rghost.ru/44176685

Исследуйте на здоровье!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

"Кролики, это не только ценный мех, но и ..." древние скрипт-вирусы: http://www.ci.ru/inform22_98/zdorov2.htm

Сколько лет было нашему гению в 1998 году? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

silver - предупреждение за оскорбление и использование нецензурной лексики. Ранее я уже предупреждал о необходимости соблюдения правил форума. Больше предупреждений не будет. Буду ставить на премодерацию и банить

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DiabloNova

@rkhunter

Поэтому особого желания то и нет ^_^

Все русскоговорящие коллеги как бы в курсе этих событий, абсолютно все специалисты понимают, что это лабеан, смахивающий на fakeav/fraudware, но актуальности проблемы больше нет - файлы с серверов Бабушкина удалены, сам он ничего нового не выкладывает и прикидывается незнайкой на луне. Алексей и его папа должны прекрасно понимать, что теперь любая следующая версия этого фейк-ав сразу же попадет под микроскоп.

Не забывайте, что пока тут занимаются толчением воды в ступе, обсуждая 1-4 дистра каждый день приходится иметь дело с десятками, сотнями мегабайт, даже гигабайт настоящей малвари, на которой каждый день зарабатывают куда большие деньги, чем смогла заработать торсионная распилочная Бабушкиных и Ко за все время своего существования.

История, конечно, резонансная, вскрывшая очередной раз кучу проблем в системе образования РФ, коррупции, и т.д., но опять же актуального предмета оригинального обсуждения больше нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor

Из лицензионного согглашения

3. АВТОРСКОЕ ПРАВО.

3.1. Все права собственности и авторские права на программу (в том числе любые

включенные в нее управляющие программы (applets), фотографии, анимации, видео и звукозаписи, музыку и текст), компоненты ActiveX, сопровождающие ее печатные материалы и любые копии программы принадлежат Автору.

а тут уже доказали, что и это ложь ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
exim
Первый комментарий от вендоров

http://www.rg.ru/2013/02/27/experty-site-anons.html

Из него видно, что пока к продуктам этого жителя Барнаула стоит относиться как к неловко рассказанному анекдоту

Предчувствую рождение нового мема - "этот житель Барнаула", звучит почти как "ведущий мобильный аналитик".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor
ломится в сеть, приготовившись отослать данные о компе и юзере (без спроса или предупреждения пользователя)

посмотрел, в процессе установки об этом честно предупреждает.

24c653729a55.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Sage Pointer

Про ключи ладно, а вот переменные окружения тырит без спроса

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

Академики-маги, торсионные поля, эгрегор, мефистофельский на сцене, взмах флеш-маркером, и в чёрной дыре шляпы магистра, любой предмет обретает нулевую величину, все бросаются к выходу... Что то навеяло) Нравился Булгаков)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Академики-маги, торсионные поля, эгрегор, мефистофельский на сцене, взмах флеш-маркером, и в чёрной дыре шляпы магистра, любой предмет обретает нулевую величину, все бросаются к выходу... Что то навеяло) Нравился Булгаков)

Где-то в этой теме незримо начинает присутствовать призрак небезызвестной "пифии"... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
silver
silver - предупреждение за оскорбление и использование нецензурной лексики. Ранее я уже предупреждал о необходимости соблюдения правил форума. Больше предупреждений не будет. Буду ставить на премодерацию и банить

сорри, я особо и не хотел

реакция на то, что поповы и бабушкины становятся чуть ли не мейнстримом

"спора попова" (ц) кто-то на ЛОРе удачно подметил

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

не надо путать Попова и Бабушкина, когда один был просто глупым школьником и хотел просто чуть покрасоваться с новыми обоями системы, то второй сделал обманный продукт и зарабатывает на нем :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Bizzaro
не надо путать Попова и Бабушкина, когда один был просто глупым школьником и хотел просто чуть покрасоваться с новыми обоями системы, то второй сделал обманный продукт и зарабатывает на нем

Истина, был бы вторым Поповым, посмеялись бы, пошутили, да и разошлись, а тут такой криминал творится :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
teaspammer

www.3.b-u-b-lic.com/novosti-altajskogo-kraya-ot-altaicha-7/

P. S. от АЛТАИЧА.

Что могу сказать? Головастый сибирский парень. Молодец. Конечно, постараюсь подробнее узнать о программе и способе её приобретения, так как лишняя возможность обезопасить свою технику никогда не помешает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Warwar
teaspammer писал(а):

www.3.b-u-b-lic.com/novosti-altajskogo-kraya-ot-altaicha-7/

пост-то свеженький... неужели кто-то ещё публикует инфу о продукте _в сети_ не собрав об этом самом продукте в _этой самой сети_ хоть какое-то мало-мальское представление???

ps: как же неудобно на это форуме оформлять цитаты... а, это только в быстром ответе так... всё равно неудобно! :-D

Отредактировал Warwar

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun
неужели кто-то .... не собрав об этом самом продукте

Про прессу — хвалебные статьи о некачественных товарах встречаются не только про антивирусы.

Про пользователей — большинству пользователей интернета вообще фиолетово на то, какой у них антивирус. Так называемые «французские бабушки» могут поставить антивирус по совету родни, знакомого, соседа, на основе прочтённой статьи в газете, увиденного репортажа по TV и будут тихо радоваться наличию того, что их защищает, до тех пор пока система не грохнется под воздействием заражения.

Тот факт, что этот так называемый «антивирус» купили себе больше тысячи узеров, как раз и указывает на то, что ставят антивирус в основном не для реальной защиты, а для того чтобы знать, что он (антивирус) на компьютере есть :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Иногда спрашивают, как загрузиться в командную строку без диска, я постоянно забывают дополнить Общий FAQ.
      И вот наконец-то я про это вспомнил:
      Q: Как запустить uVS с командной строки Windows без использования загрузочного диска/флешки для работы с НЕактивной системой.
         (!) Для текущей версии uVS работа с командной строки доступна только для 32-х битных систем. (что бы работало в x64 системах, нужно делать uVS x64 и это запланировано).
         1. Если у вас Windows 8 и старше, то запустите start.exe и нажмите кнопку "Перезагрузить систему в меню дополнительных параметров загрузки".
         2. Далее в меню "Поиск и устранение неисправностей->Дополнительные параметры->Командная строка"
         3. Выберите админскую учетную запись и введите для нее пароль.
         4. Запустите start.exe из каталога uVS с командной строки.
            (!) Обычно система расположена на диске D.
                Например: uVS лежит в каталоге С:\uvs (в командной строке это будет D:\uvs)
                Для запуска uVS необходимо последовательно набрать 3 команды, завершая каждую нажатием клавиши Enter.
                1. d:
                2. cd d:\uvs
                3. start.exe
         5. Выбрать каталог Windows (обычно D:\Windows).
         Если у вас Windows 7 и младше, то в меню вы можете попасть только нажав F8 при перезагрузке системы
         (!) Использовать msconfig для этого не рекомендуется, система может не загрузиться после его использования.
         Для младших систем доступен только безопасный режим с поддержкой командной строки, т.е. система будет активна.
       
    • demkd
      ---------------------------------------------------------
       4.15.5
      ---------------------------------------------------------
       o Обновлена функция трансляции переменных окружения USERPROFILE, HOMEPATH, LOCALAPPDATA, APPDATA.
         Значения этих переменных теперь зависят от того где физически находится lnk файл.
         Теперь с разбором lnk файлов будет меньше проблем, но я все же рекомендую удалять ссылки
         на отсутствующие объекты только под текущем пользователем.

       o Исправлена функция разбора путей не содержащих букву диска.

       o Исправлена функция разбора аргументов rundll32.

       o Обновлен start.exe.
         o Обновлен интерфейс.
         o Изменена кнопка по умолчанию, теперь это "запуск под текущим пользователем".
         o Исправлена ошибка: при определенных параметрах повторный запуск uVS в режиме "до запуска эксплорера" был невозможен.
         
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.13.
    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
×