Перейти к содержанию
vpv

Возможно ли самостоятельно разработать антивирус

Recommended Posts

Dmitriy K

Теперь каждый клоун будет пиарится с разбором этой фигни? :facepalm:

Комсс.ру - только качественные обзоры антивирусов!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Теперь каждый клоун будет пиарится с разбором этой фигни? :facepalm:

Термин "клоун" к mike 1 не очень подходит - он весьма дотошно исследует разного рода продукты для ОС Android, и почти все его сообщения об ошибках носят весьма полезный для разработчиков характер.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
Термин "клоун" к mike 1 не очень подходит - он весьма дотошно исследует разного рода продукты для ОС Android, и почти все его сообщения об ошибках носят весьма полезный для разработчиков характер.

Речь не о mike 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Denied
а что не так?

:facepalm: Ничего, Иван, ничего. Я, видимо, даже сильно переоценил ваши аналитические способности.

installsoft

Просто вдруг кто-то так же читает по диагонали. Освежить не помешает. А в остальном согласен. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner
Пфа-ха, даже с этим мега-вирем сабж не справился. Странно, ведь этот вирус тоже склепан из двух батников, лол.

У меня его комод облаком убил. Даже без базы.

Теперь каждый клоун будет пиарится с разбором этой фигни?

Комсс.ру - только качественные обзоры антивирусов!

Я нострому на ютубе писал просьбу протестировать этот ...антивирус. Но он пока не ответил. С одной стороны, правильно. На гавно ещё размениваться ему. Но с другой стороны, как показывает практика...встречаются особо дремучие идиоты, которых надо носом тыкать в такие тесты. По другому не поверят.

У меня его комод облаком убил. Даже без базы.

Я нострому на ютубе писал просьбу протестировать этот ...антивирус. Но он пока не ответил. С одной стороны, правильно. На гавно ещё размениваться ему. Но с другой стороны, как показывает практика...встречаются особо дремучие идиоты, которых надо носом тыкать в такие тесты. По другому не поверят.

БАТЮШКИИИИ! Он это сделал! Я просто сначала ответить решил, а потом уже зациклиться на тесте этого...кафна. Ностромо, ты супер!

Отредактировал Loner

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Admiral

Не подскажите где можно скачать архив вирусов для теста, который использует автор в данном обзоре?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner
Не подскажите где можно скачать архив вирусов для теста, который использует автор в данном обзоре?
Стукни ему в личку на ютубе. Просматривая его обзоры, однажды краем уха услышал, но запомнил, когда он говорил о вирусной коллекции, с помощью которой тестировал, то упомянул какую-то машину...Вроде бы для сборки вирусов. Как она это делает, и так ли это, машина ли это...не вникал.

Стуканите, может вышлет её вам. А может нет... не знаю.

Вирусы каждый раз выходят новые. Допустим, он вам её (коллекцию) выложит. Через месяц она уже будет не актуальна. Практически все антивирусы будут уже видеть все файлы из этой сборки.

А вот машину такую заполучить, было бы здорово...

Если что про неё выясните, или вообще про способ , которым они вирусы собирают, напишите тут, плиз.

Отредактировал Loner

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor
Но с другой стороны, как показывает практика...встречаются особо дремучие идиоты, которых надо носом тыкать в такие тесты. По-другому не поверят.

для таких идиотов это не поможет. Они такие обзоры и тесты антивирусов не читают и они для них ничего не значат.

Вирусы каждый раз выходят новые. Допустим, он вам её (коллекцию) выложит. Через месяц она уже будет не актуальна. Практически все антивирусы будут уже видеть все файлы из этой сборки.

для псевдо-антивируса бабушкина ситуация не изменится думаю даже через год ;).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

какая еще коллекция вирусов? антивирус же не работает, зачем ему вирусы? он их не ищет...

_ttp://www.malc0de.com/database/ - отсюда штук 20 скачайте и для теста этого вполне хватит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner
какая еще коллекция вирусов? антивирус же не работает, зачем ему вирусы? он их не ищет...

_ttp://www.malc0de.com/database/ - отсюда штук 20 скачайте и для теста этого вполне хватит.

Может человеку надо другие антивирусы потестить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ololoshka

ВирусБлокАда FakeAV.BabushkinFraud

:D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1
Не подскажите где можно скачать архив вирусов для теста, который использует автор в данном обзоре?

Не подскажу. Спрашивайте у автора этого видеоролика.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rkhunter
ВирусБлокАда FakeAV.BabushkinFraud

:D

ха ха ха. Ваще молодцы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Hitomi
для псевдо-антивируса бабушкина ситуация не изменится думаю даже через год ;).

Ну почему же. Достаточно добавить маску *Comms_day* и вуаля - 100% прохождение теста. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner

Внимание! Нужен программист!

Образование, диплом, всё такое... Не боящийся назваться легальным именем под статьёй. Дело в том, что одна журналистка готовит материал по Бабушкину и его антивирусу (как минимум). Ей нужна официальная экспертиза сего продукта, веские, грамотные и не опровержимые доводы. Чем выше положение человека, чем солиднее его контора, практика, образование, тем лучше. Нужен вердикт по поводу антивируса бабушкина, который не переплюнуть. Но человек будет должен подписаться под своим тестом. Ну и..не знаю, наверное свои документы представить, что он действительно...гыг..программист. Я так думаю.

Или официальную контору, тестирующую подобное. Ну, по примеру, как по ТВ разные сыры, маринады, молоко тестируют. Только там своё, а тут нужно по программам.

Что посоветуете, кого посоветуете?

Отредактировал Loner

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
teaspammer
Внимание! Нужен программист!

Образование, диплом, всё такое... Не боящийся назваться легальным именем под статьёй. Дело в том, что одна журналистка готовит материал по Бабушкину и его антивирусу (как минимум). Ей нужна официальная экспертиза сего продукта, веские, грамотные и не опровержимые доводы. Чем выше положение человека, чем солиднее его контора, практика, образование, тем лучше. Нужен вердикт по поводу антивируса бабушкина, который не переплюнуть. Но человек будет должен подписаться под своим тестом. Ну и..не знаю, наверное свои документы представить, что он действительно...гыг..программист. Я так думаю.

Или официальную контору, тестирующую подобное. Ну, по примеру, как по ТВ разные сыры, маринады, молоко тестируют. Только там своё, а тут нужно по программам.

Что посоветуете, кого посоветуете?

напиши http://sporaw.livejournal.com/ , мне кажется, он согласится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner
напиши http://sporaw.livejournal.com/ , мне кажется, он согласится.

Блин, я в журнале не зареген... могу, конечно, но из-за одного сообщения региться... Может я контактные данные оставлю? Потом сведу их, а они уж пусть как хотят?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Loner

Написал. Дал мыло. Жду ответа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ARCHANGEL

Думаю - не согласится, иначе Ильфак на него всех собак спустит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
teaspammer

Какая связь между Ильфаком и Бабушкиным?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
teaspammer

Ну и как эта история может помешать ему выступить экспертом по Бабушкину?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
trox
Ну и как эта история может помешать ему выступить экспертом по Бабушкину?

Между Ильфаком и Sporow не совсем дружеские отношения. А тут предлагается открыть свои ФИО =)

извините, конечно sporaw.

Не могу отредактировать свой пост.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.13.
    • demkd
      ---------------------------------------------------------
       4.15.4
      ---------------------------------------------------------
       o Обновлен интерфейс.

       o Из Ф портировано окно "История запуска процессов" для комфортного распутывания цепочек запуска и взаимодействия
         процессов с задачами.
         Доступ к окну можно получить через меню "Дополнительно->История процессов и задач".
         В первом списке отображается история запуска процессов с момента старта системы (по данным журнала Windows).
         В списке доступен фильтрующий поиск по имени, PID и фильтрация по родительскому процессу (см. контекстное меню).
         В нижнем списке отображается история воздействия процессов на задачи с момента запуска системы, а если установлен
         фильтр родительского процесса то отображаются лишь те задачи с которым взаимодействовал родительский процесс.
         (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
         (!) История не доступна для неактивных систем.

       o Обновлен формат образа автозапуска, образы созданные v4.15.4 не будут читаться старыми версиями uVS.
         Добавлено:
          o Мгновенный срез активности процессов на момент завершения создания образа (Запустить->Просмотр активности процессов [Alt+D])
          o История процессов и задач (Дополнительно->История процессов и задач)
            (!) История доступна лишь при активном отслеживании процессов и задач (Твик #39).
          o Защита образа от повреждений.

       o Утилита cmpimg обновлена до версии 1.04 для поддержки нового формата образов автозапуска.

       o Утилита uvs_snd обновлена до версии 1.05 для поддержки нового формата образов автозапуска.

       o Теперь при подключении к удаленной системе всегда запускается "v" версия uVS, если клиентская система не младше Vista.
         На удаленной системе всегда запускается обычная версия uVS для совместимости с системами младше Vista.

       o Исправлена ошибка отображения имени процесса при работе под Win2k в окне "Активность процессов".
         (!) Английская версия uVS НЕ_совместима с Win2k, с Win2k работает только русская версия.

       o Исправлена ошибка разбора состояния TCPIPv6 соединений.
       
    • demkd
      Если пишет что файлов нет то так оно и есть, по пути в принципе видно, что их там точно быть не может.
      Проблема же в том что при запуске под SYSTEM, API windows не способен правильно разбирать некоторые ярлыки, где не указан абсолютный путь, такие ярлыки меняют цель в зависимости от того под каким пользователем работает конкретный процесс, зачем это сделал microsoft для меня загадка.
      Единственное решение - это написать api для разбора любых ярлыков с нуля и добавить еще нехилую надстройку для анализа относительных путей в них, но это довольно сложная задача и на данный момент реализована лишь в малой части и скорее всего никогда не будет реализована на 100%.
      Потому если хочется удалить ссылки на отсутствующие объекты имеющие ярлыки то нужно запускаться под текущим пользователем, проблем будет меньше... если пользователь один Все системные файлы имеют внешнюю эцп и вполне определенные имена.
    • PR55.RP55
      uVS  в Windows 7 при запуске в режиме: Запустить под LocalSystem ( максимальные права, без доступа к сети ) Не видит пути к реально существующим объектам типа: Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\CALIBRE-PORTABLE\CALIBRE PORTABLE\CALIBRE-PORTABLE.EXE
      Имя файла                   CALIBRE-PORTABLE.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USERS\USER\DESKTOP\calibre-portable.exe - Ярлык.lnk
      ---------------------                 Полное имя                  C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\DESKTOP\АРХИВ\UVS 4.1.1 ДРОВА\START.EXE
      Имя файла                   START.EXE
      Статус                      ПОДОЗРИТЕЛЬНЫЙ
      Инф. о файле                Системе не удается найти указанный путь.
      Цифр. подпись               проверка не производилась
                                  
      Статус                      ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
      Путь до файла               Типичен для вирусов и троянов
                                  
      Ссылки на объект            
      SHORTCUT                    C:\USER\USER\DESKTOP\start.exe - Ярлык.lnk
      --------- Как результат удаление всех этих ярлыков. + Глюки если программа была на панели задач. Пусть uVS пишет в ИНФО. откуда _реально получена подпись.                                 
    • demkd
      подпись userinit в catroot и VT естественно такие подписи проверить никак не сможет.
×