Возможно ли самостоятельно разработать антивирус - Страница 20 - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию
vpv

Возможно ли самостоятельно разработать антивирус

Recommended Posts

Z.E.A.
заканчивая репутацией канала, который это освещал.

Нефиг выпускать в эфир что попало и без проверки.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter
Нефиг выпускать в эфир что попало и без проверки.

Дык они не хотят давать опровержение и тут еще эта тетка из Алтайской Правды. Понятно что никуда кроме "алтайской правды" ее не возьмут и писать наверняка там больше не о чем (т. е. опровержения не ждите). Но сам факт! Оказывается у нас можно писать всякий трэш, делать такие же репортажи, а потом посылать всех далеко и надолго. Че то это уже совсем черезчур.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Admiral
Нефиг выпускать в эфир что попало и без проверки.

Согласен!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MrShoor

Ухаха, 175 баллов по профильным предметам. Я бы не позорился, 58 баллов за предмет в среднем. Ну и 80 баллов за ОБЖ, чтобы 255 в сумме вышло. Позорище.

teaspammer, откуда эта инфа? И где на ней видно, что она относится к бабушкину?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VIKING

Сейчас для журналиста главное сенсация , остальное не важно (жаренное, вот что главное)...

И не важно , что там правда, что ложь...

Потом пока разберутся время пройдет, а рейтинг газеты ( и прочего) возрастет...

А Вы об этики... О чем Вы?

Время сейчас другое, проснитесь...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Admiral

Нужно обязательно добиться опровержения этого всего!!!!!! Чтоб на всю страну сказали!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vpv

Эксперты АМ ну сделайте плиз обзор и тестирование этого "антивируса"! ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
teaspammer
Ухаха, 175 баллов по профильным предметам. Я бы не позорился, 58 баллов за предмет в среднем. Ну и 80 баллов за ОБЖ, чтобы 255 в сумме вышло. Позорище.

teaspammer, откуда эта инфа? И где на ней видно, что она относится к бабушкину?

По номеру его зачетки на сайте для студентов алгту

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mcomodo
Эксперты АМ ну сделайте плиз обзор и тестирование этого "антивируса"!

:lol::lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AlexxSun

Кстати, мысль неплохая. Официальный пресс-релиз от авторитетного портала мог бы поставить точку в обсуждении этой подзатянувшейся темы.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VIKING
Кстати, мысль неплохая. Официальный пресс-релиз от авторитетного портала мог бы поставить точку в обсуждении этой подзатянувшейся темы.

Это надо было сделать в самом начале темы, когда priv8v сделал предварительный анализ...

http://www.anti-malware.ru/forum/index.php...25141&st=60

Было бы проще с ними разговаривать.....ИМХО

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter
Сейчас для журналиста главное сенсация , остальное не важно (жаренное, вот что главное)...

И не важно , что там правда, что ложь...

Потом пока разберутся время пройдет, а рейтинг газеты ( и прочего) возрастет...

А Вы об этики... О чем Вы?

Время сейчас другое, проснитесь...

Не надо ни отчего просыпаться или драматизировать. Опровержение - это обычная процедура для изданий или репортажей, ее делают все и ничего постыдного в этом нет. Вон телекон делали опровержение по попову. Та же ситуация и здесь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
VIKING

А никто и не драматизирует, просто когда будет опровержение ( если оно будет) , то много воды утечет...

Дело сделано , а там много ли прочтет это опровержение....

Главное сейчас, вон какой ажиотаж...

Вот, что у них на уме, а там дальше видно будет...

Может новая сенсация подоспеет...

Вот что противно....

А вообще то мы ушли от темы , извините...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MrShoor
По номеру его зачетки на сайте для студентов алгту

Из скрина увы, этого не видно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
silver
Как и обещали.

Immunity - a brand new fake antivirus from Russia

http://www.kernelmode.info/forum/viewtopic...?f=2&t=2573

Там же полный список всех его "компонентов" с описанием.

Более добавлять по этой хрени ничего не хочется. Количество стыреного ПО превзошло все ожидания.

it's beautiful

жду новую статью, что это злые дядьки завербовали иностранцев

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Orlyonok
Из скрина увы, этого не видно.

Здесь http://www.altstu.ru/media/f/prikaz_1.pdf напротив Бабушкина стоит регистрационный номер, он же номер зачётки.

В самом личном кабинете фамилия не указана, но указана группа, она соответсвует группе, где учится Бабушкин

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_
Кстати, мысль неплохая. Официальный пресс-релиз от авторитетного портала мог бы поставить точку в обсуждении этой подзатянувшейся темы.

Именно так и нужно сделать. Но оценку должны давать не просто анонимные участники форума. Все, кто в теме и так знают, кто чего стоит, но людям со стороны это может показаться нападками завистливых анонимусов на бедного гениального студента.

Оценку должны дать именно публичные эксперты портала!

И говорить нужно на языке, доступном обывателю.

Может к мнению людей, чья квалификация не вызывает сомнений общество прислушается.

Польза от этого будет и для портала АМ и для простых пользователей, до которых может наконец дойдёт, что им пытается впарить "гениальный" студент под видом "антивируса"!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SDA

Речь Дартаньяна :facepalm:

25 фев 2013 в 14:55

Про архивацию, вынудили:

Алгоритм архивации таков: любой файл представляет собой HEX-последовательность символов, переводим этот HEX в DEC, получаем неебически-большое число, дописываем перед этим число 0, - получаем число в диапазоне от 0 до 1 с огромным числом знаков после запятой, а дальше всё просто - подбираем 2 таких целочисленных числа, частное которых даст нам искомое число в диапазоне от 0 до 1 с точностью совпадений до последнего знака. Беда в подборе чисел, которое может идти и 2 часа, а может идти и 2 недели. Есть опытные образцы и работающая программа, и всё это работает.

Про антивирус:

Имун написан на C++, VB со вставками из ASM-а и CMD скриптов. То, что представлено на каких-то там идиотских обзорах - не больше, чем зависть раковой школоты, которой не спится в 3 ночи. Разобрано не больше, чем 1% всего кода, а на основе этого уже начали строится какие-то предположение про развод людей и т.п., хотя на самом деле антивирус работает. "База", как её обозвали, где 32 каких-то там записи - идиоты, даже не смогли полную антивирусную базу найти. Антивирус работает не только по сигнатурному поиску. Про эвристические анализаторы, деструктивные анализаторы, аглгоритмы мониторинга системных изменений, алгоритмы сравнений и песочницу никто упоминать не стал, так же как и про 0-кольцо, службы и т.п., видимо недоразобрали.

А теперь получается, что я аналог какого-то там дениса, только вот я не воровал код и не брал готовый, а продукт мой успешно работает, хотя пользователь "Кирилл Питон" утверждает, что у него брат умер от этого. Связь, конечно же, прямая.

На дваче упорно была попытка положить мой сервер, но чего-то она кончилась ничем, кроме 95 отражённых подключений, который отразил таки Иммунитет. 2 года стоит на сервере, 2 года лезут всякие тролли, и 2 года ни разу не падала защита и серв не укладывался. Если и это не результат и я продолжаю продавать фикцию и нести чушь - то хз, какие ещё аргументы нужны, можешь лишь то,что в антивирусе почти 59000 строк кода, где из них 4759 строк на АСМЕ... Может ещё исходники выложить почитать?

http://vk.com/babushkin_antivirus

Boyanya.jpg

_________.jpg

post-6726-1362156353_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ARCHANGEL

DiabloNova

У вас сохранились оригинальные бинарники из Visual Studio, в которых Алёша перебил копирайты и выполнил перевод? А то пилится потихоньку аналитический материал его антивируса, надо бы оригиналы где-то взять, будем сравнивать и на основе сравнения выносить вердикт - так сказать, если за хотят его за жопу взять, то чтоб был материал годный, на который можно ссылаться. А то такой антивирус и без детального разбора кода - не годится, страна должна знать своих героев. Можно, если вас не затруднит, на rghost.ru.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ARCHANGEL
ARCHANGEL

на предыдущих страниц есть

и тут http://www.kernelmode.info/forum/viewtopic...?f=2&t=2573, заодно переведете мож че

Видел картинки (скриншоты сравнивались), статью тожен видел, но мне для материала нужны оригинальные утилиты, бинари, а студии версии 6 у меня сейчас нет. Так что если у кого есть оригинал, киньте ссылку, если ссылка встречалась, а я пропустил - не сочтите за труд, ткните носом, а то уже 25 страниц, разве там всё упомнишь?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ARCHANGEL
Антивирус - http://rghost.ru/44096664

Кейген - http://rghost.ru/44092125

Это всё хорошо, конечно, только антивирь я уже скачал, чтоб я сейчас по-вашему анализировал бы? А кейген - не, кейген не качал, да и зачем, это я и сам могу разобрать, благо алгоритм нетрудный. Поясню детальнее, что мне нужно. Бабушкин утверждал, что, якобы, злые враги подсунули чужие программы в его антивирус. Поэтому проводится анализ функционала всех модулей. И эти фейки с перебитыми копирайтами тоже надо проанализировать. В частности, определить, что они - действительно фейки, а для этого их надо сравнить с оригиналом. А оригинала-то у меня и нет. Вот мне бы оригинал. Я понятно излагаю суть проблемы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DiabloNova

@ARCHANGEL

На клабе отписали тебе только что. Чекай там пм.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×