Антивирус Альтаир - очередной фейк или казахский антивирусный убийца? - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Антивирус Альтаир - очередной фейк или казахский антивирусный убийца?

Recommended Posts

Сергей Ильин

Неустановленные лица, как говорят полицийские, уже несколько раз писали мне по email с настойчивыми просьбами посмотреть и протестировать Антивирус Альтаир.

Вчера пришло очередное письмо (авторская орфография и пунктуация сохранена):

Почему в тестах нет антивируса Альтаир?

Вы проведите в следующем тестировании на вирусы - лечение активного заражения Антивирус Альтаир http://altair.winzard.kz

Кто знает что за зверь такой? Давайте разбираться!

Скачать триалку можно здесь http://altair.winzard.kz/?page_id=22

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Страничка админа группы VK

177f5e701b57cd7612b11558acb510f4.png

Не смог найти eicar в zip архиве. На распакованный выдал вот это:

e77e3c93f0f791ce0d1b1569fd4fc1ec.png

В добавок отключил UAC.

Расходимся.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Сайт начинает доставлять уже на этапе знакомства.

Если на главной странице нажать на Новости, то ожидаешь попасть именно в раздел Новости. Но, нет, всё гораздо хитрее, попадаешь на промежуточную страницу:

_______.png

и только отсюда, кликнув на Перейти в рубрику новости уже можно попасть туда, куда планировал изначально.

Та-же фигня с разделом Обновления. Что это, казахская особенность вёрстки сайтов? Надеюсь, меню антивируса организовано не таким же образом.

Но добил меня окончательно раздел Системные требования:

____.png

Место на жестком диске: от 90 Mb (Без платформы)

место без платформы это как????

На фразе

Монитор, мышь
сполз под стол. :D

post-4954-1370016192_thumb.png

post-4954-1370016676_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Чекбокс "Всегда выполнять это действие" - это орать "Внимание! Обнаружен вирус"? Ну хоть денег за установки не просит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Место на жестком диске: от 90 Mb (Без платформы)

Заметьте, это при весе самого дистрибутива 272 mb :)

А что что просит net.Framework 3.5 (та самая платформа) не настораживает никого?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor
Что это, казахская особенность вёрстки сайтов?

это похоже автор не до конца разобрался в WordPress, сайт сделан на нём.

Ну хоть денег за установки не просит?

на сайте написано

Новая версия! 30 дней бесплатного использования!

невольно думаешь, а сколько дней было у старой ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Ну хоть денег за установки не просит?

Попросит через 30 дней? :o

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_
В добавок отключил UAC.

У меня только пишет, что отключен, на самом деле UAC работает

uac.jpg

post-4954-1370019821_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
У меня только пишет, что отключен, на самом деле UAC работает

Перезагрузись и попробуй открыть его папку в програм файлс ;)

"Антивирус" использует модные нынче батники и базы из MD5 списков.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_
Перезагрузись и попробуй открыть папку его в програм файлс ;)

Ненене. Я его под Shadow Defender рассматриваю, после перезагрузки мы с ним распрощаемся. )

Вот уже и первый детект:

_______.png

Прошу заметить, что ВинРар не ломаный.

post-4954-1370020358_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

Мне кажется, или они в ярлык засунули значёк HAL, программы поиска по торрентам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Зачем его тестировать, и так понятно что он бэст оф зэ бэст. Он популярнее даже Касперского и Другого.

Из группы ВК:

____.png

"Антивирус" использует модные нынче батники и базы из MD5 списков.

_________.png

post-4954-1370020825_thumb.png

post-4954-1370021123_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord

Им в таблицу надо было ещё добавить Нод 32 Есет))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_
Мне кажется, или они в ярлык засунули значёк HAL, программы поиска по торрентам.

Похоже hal.png

post-4954-1370021803.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K

Как они они прошли сертификацию OPSWAT?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail

Судя по всему, из всех экс-республик, а ныне стран exСССР, _действительно_ антивирусными разработками обладают только РФ и РБ. Остальные "национальные инновации" - это вариации на тему"новые нескучные обои". Исключение представляла украинская разработка UNA, которая, к сожалению, почила вместе с гибелью её главного идеолога и разработчика в 2005 или 2006 (если не ошибаюсь).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Мicrosoft - зло: __________.png

___.png

Не буду я ждать окончания сканирования. Прощай, Альтаир.

Аминь Reboot

post-4954-1370024048_thumb.png

post-4954-1370024310_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Как они они прошли сертификацию OPSWAT?

Как-то вот так ... глядишь и значок AV-Test скоро получат. Намекаю на недавнюю тему http://www.anti-malware.ru/forum/index.php...st&p=170065

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vermillion

По крайней мере PC Security Test прошел как антивирус:

ALT.png

post-19986-1370108366_thumb.png

Отредактировал Vermillion

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitriy K
По крайней мере PC Security Test прошел

Вы в курсе того, что делает эта программа?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Serv
Сайт начинает доставлять уже на этапе знакомства.

Если на главной странице нажать на Новости, то ожидаешь попасть именно в раздел Новости. Но, нет, всё гораздо хитрее, попадаешь на промежуточную страницу:

_______.png

и только отсюда, кликнув на Перейти в рубрику новости уже можно попасть туда, куда планировал изначально.

Та-же фигня с разделом Обновления. Что это, казахская особенность вёрстки сайтов? Надеюсь, меню антивируса организовано не таким же образом.

Но добил меня окончательно раздел Системные требования:

____.png

место без платформы это как????

На фразе сполз под стол. :D

Вы, пока смеялись, пропустили выход в свет новой операционной системы Server 2007. :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vermillion
Вы в курсе того, что делает эта программа?

Странный у вас вопрос :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr
Как они они прошли сертификацию OPSWAT?

Это то как раз не сложно - эта сертификация означает что модуль OPSWAT умеет определять наличие процесса, статус, задачи, последнее обновление и т.д. детект вообще не смотрится

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alamor
Вы, пока смеялись, пропустили выход в свет новой операционной системы Server 2007.

Автор антивируса похоже активно следит за обсуждением и на сайте уже написано

Операционная система: Microsoft Windows 2000, XP, Server 2003/2008, Vista, 7, 8 (x64/x86)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Автор антивируса похоже активно следит за обсуждением

Проверим? ;)

1. Т.е. фактически 64 бита поддерживаются только в Вин8

2. А соответсвующая 8ке серверная платформа не поддерживается?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×