Возможно ли самостоятельно разработать антивирус - Страница 42 - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию
vpv

Возможно ли самостоятельно разработать антивирус

Recommended Posts

ak_

Это фото как-бы намекает участникам дискуссии, что изначально тема была посвящена другому "антивирусному" продукту? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DrGolova

> Каспер, он же тоже не начал сразу после создания своей лаборатории плодить клоны.

А мне вот наоборот говорили, что каспер быстро толкнул движок одной очень известной сейчас компании. Собственно потому и выжил в 90-е.

Другое дело, что тогда он рвал всех на британский флаг (потому и купили), а не клепал трэш-av с красивыми мордочками и базами из мультисканера.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
raven

Это фото как-бы намекает участникам дискуссии, что изначально тема была посвящена другому "антивирусному" продукту?

Извините, не сдержался :D уж больно иллюстрация в тему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KurSecurityProtection

Люди!

Я являюсь официальным директором компании KurSecurityProtection и официально заявляю, что разработал свой антивирус! http://kuranin.jimdo.comАнтивирус Куранина!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мутный

Тоже хочу свой антивирус...:)

 

Что нужно делать чтобы разработать свой антивирус ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KurSecurityProtection

Тоже хочу свой антивирус...:)

 

Что нужно делать чтобы разработать свой антивирус ?

Усидчивость и талант)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Мутный

Усидчивость и талант)

А если не того и не другова нет, а очень хочется свой антивирус ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

Тогда выкупите у Куранина контрольный пакет акций или вообще сам продукт и торговую марку и будет у вас свой антивирус. Но лучше скачайте сей продукт и сделайте его разбор - благо методику можете выработать по аналогу с тем, что делалось уже неоднократно (над антивирусами Бабушкина, Калинина, Казахским нац.антивирусом и т.д) - ибо те, кто делал такие разборы раньше (в т.ч и я) уже постарели, да и тошнит уже от переливания из пустого в порожнее, вкупе с абсолютной очевидностью результатов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KurSecurityProtection

Тогда выкупите у Куранина контрольный пакет акций или вообще сам продукт и торговую марку и будет у вас свой антивирус. Но лучше скачайте сей продукт и сделайте его разбор - благо методику можете выработать по аналогу с тем, что делалось уже неоднократно (над антивирусами Бабушкина, Калинина, Казахским нац.антивирусом и т.д) - ибо те, кто делал такие разборы раньше (в т.ч и я) уже постарели, да и тошнит уже от переливания из пустого в порожнее, вкупе с абсолютной очевидностью результатов.

Ну что Вы утверждаете?! Мой антивирус имеет сигнатуру в 9000000 вирусов! Ну разберите и посмотрите, а результаты публикуйте. Кроме инновационных технологий Вы ничего не найдете. Я гарантирую качество своим пользователям! Все мои друзья, я и члены моей семьи также используют антивирус Куранина!

P. S. Проект не продается! Он - мое детище, кусочек меня можно сказать! А Вы хотите кинуть исходники будущего и мой патент кому-то из пользователей?! Никогда Вы не вскроете мою технологию! Бессонными ночами я работал над проектом,знаете ли, трудоемкий это процесс! И только вера в себя и в огромное чудо Великого Мира помогли мне!

вкупе с абсолютной очевидностью результатов.

Очевидность - прлдукт хороший! :)

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KurSecurityProtection

Вот так выглядит антивирус в процессах (еще есть сервис, который ничего не делает):

a906bbc56f94.png

Любые файлы в корне с расширением sys - 100% детект:

e597b0e433fd.jpg

А дедект порождает вот этот "модуль":

503499798a1a.jpg

Там действительно все на батниках. Есть несколько exe'шников, они написаны на VB и легко декомпилируются. В базах, скачиваемых из сети, находится аж 32 имени файлов и 3 CRC-суммы.

image.png

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
KurSecurityProtection

http://куранин.рф/

 

 

Антивирус Куранина

К сожалению, в настоящее время широко распространены вирусы, троянское программное обеспечение, "черви" и различные рекламные модули и программы-шутки (Adware, PUP, Malware), которые раздражают пользователей и постоянно мешают им нормально работать на компьютере. Чтобы избежать столкновений с подобными неприятностями, следует использовать качественное антивирусное решение.

Почему именно антивирус Куранина?

Меня часто спрашивают: "В чем заключаются превосходства твоего антивирусного решения - антивируса Куранина перед другими, более популярными брендами как в России, так и за рубежом?" И вот мой ответ: во-первых, делая данную программу, я вложил в нее всю свою душу. Моя цель - не набить карманы деньгами, а обезопасить людей от хакеров и сохранить конфиденциальность кажного человека. На данный момент моим продуктом пользуются свыше 50 человек - из них около 20 являются моими родственниками, друзьями и одноклассниками. И еще не поступило ни одной жалобы в плане работы программы - и это явно подтверждает работоспособность антивируса Куранина. Во-вторых, антивирус Куранина относится к программам класса freeware, т. е. за использование продукта деньги не взимаются. Ну и в-третьих, конечно же, разносторонний функционал продукта, включающий в себя не только базовую и эвристическую (HIPS, Identity protection) защиту, встроенный брандмауэр "Kur" и BootControlX sector, но и множество полезных антивирусных утилит, таких как Kuranin clean PC для очистки системы от временных ("мусорных") файлов, Mini task manager, который наверняка заменит Вам стандартный диспетчер задач Windows, WiFi macker, Safaty Browser, CompressInternet v1.1 и даже родительский контроль!

Компания KurSecurityProtection

Основанная в далеком 2009 году, компания KurSecurityProtection Ltd занимает 23-е место на рынке антивирусных лабораторий. Мы ежедневно выпускаем обновления для нашего продукта и заботимся о клиентах! Спасибо, что Вы с нами!

 

 

2016-07-28 17_43_46-Антивирус Куранина.png

post-22713-0-99446500-1469873451_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      эти функции небезопасные, лучше их оставить в ручном режиме.
    • demkd
      ---------------------------------------------------------
       5.0.1
      ---------------------------------------------------------
       o Исправлена ошибка из-за которой могло неправильно отображаться имя родителя процесса в информации о файле.

       o В список для проверки добавлен ключ реестра используемый зловредами для неявного запуска программ с обходом UAC с помощью системных утилит.
         (для текущей версии Win11 24H2 проблема актуальна)
         В случае обнаружении исполняемого файла он будет добавлен в подозрительные.
         Автоматический сброс статуса этого файла по хэшу/эцп будет заблокирован.
         FRST пока эту дыру в безопасности не видит.

       o В список теперь может быть добавлено подозрительное значение ключа реестра.
         Это значение после его проверки можно удалить из реестра через контекстное меню с помощью пункта "Удаление всех ссылок на объект".
         (!) Если значение это пустая строка то такие значения рекомендуются всегда удалять.

       o Обновлен модуль rest до v1.21.
       
    • santy
      Может, стоит включить команды заморозки потоков и выгрузки процессов с измененным кодом при формировании скрипта в режиме "Автоскрипт"? Если были обнаружены процессы с измененным кодом.
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.17.
    • PR55.RP55
      Так как, по сути нет возможности проверить расширения браузеров Chrom\ium при работе с образом - то, что-то нужно с этим делать. Отправлять все расширения на V.T. - в момент генерации образа, или упаковывать их в отдельный архив к\с образом автозапуска, или загружать... в облако. Возможно добавить пункт в меню: "Создать полный образ автозапуска с проверкой расширений браузеров".      
×