Eset Nod32 - это модно и круто? - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Eset Nod32 - это модно и круто?

Recommended Posts

Сергей Ильин

Тема выделена из http://www.anti-malware.ru/phpbb/viewtopic.php?t=3508

**********************************

Я задался вопросом.

Почему у нас на форуме нет активных поклонников Eset Nod32?

По моим наблюдениям по форумам многие пользователи используют Nod32 из-за модности, они говорят всем "Я не такой, как вы! Сидите и дальше на своем Касперском."

Получается, что ими движут эмоции, логически объяснить свой выбор они в большей массе просто не могут, не хватает знаний о продуктах.

И что в итоге? Разочарование и исход с форума - "меня не поняли, я хотел быть особенным, не таким как все, быть модным ..." Wink

Подростковые переживания на фоне гормонального взрыва ... десткий сад.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

Да, тема скатилась в оффтоп, но все же интересно было услышать такое мнение.

И что в итоге? Разочарование и исход с форума - "меня не поняли, я хотел быть особенным, не таким как все, быть модным ..." Wink

Подростковые переживания на фоне гормонального взрыва ... десткий сад.

Так оно и есть :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
leo3
не таким как все, быть модным ...

мода тут ни при чем, я еще с 1998 г. пользуюсь НОДом, хотя до этого пользовался в основном АВП 3.5 , а DrWeb на второй роли. Когда вышел АВП4 - перешел на НОД, хотя в России НОД мало кто знал. Доволен им до сих пор: малая нагрузка на ОС, зеркала обновлений, доступность использования и обновления :) , очень хорошая эвристика, четкий выбор "вооружения":очень просто и независимо друг от друга можно установить эвристику, расширенную эвристику, сигнатуры, опасное потенциально ПО и т.д. - в любых комбинациях из одного окошка. Удобно из одного окошка и независимо друг от друга вкл/выкл AMON, IMON, DMON и др. мониторы. (И т.д и т.п. Только не надо сопоставлять это с КАВ - я не об этом, КАВ я и сам знаю-предпочитаю НОД).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
мода тут ни при чем, я еще с 1998 г. пользуюсь НОДом, хотя до этого пользовался в основном АВП 3.5 , а DrWeb на второй роли. Когда вышел АВП4 - перешел на НОД, хотя в России НОД мало кто знал. Доволен им до сих пор: малая нагрузка на ОС, зеркала обновлений, доступность использования и обновления Smile , очень хорошая эвристика, четкий выбор "вооружения":очень просто и независимо друг от друга можно установить эвристику, расширенную эвристику, сигнатуры, опасное потенциально ПО и т.д. - в любых комбинациях из одного окошка. Удобно из одного окошка и независимо друг от друга вкл/выкл AMON, IMON, DMON и др. мониторы. (И т.д и т.п. Только не надо сопоставлять это с КАВ - я не об этом, КАВ я и сам знаю-предпочитаю НОД).

leo3

А не желаете ли быть одним из не многих, кто будет "продвигать" Eset на этом портале? Сделали бы обзор Нода или его бетки, чтобы потом не возникали споры, типа а проверяет ли Нод с настройками по-умолчанию архивы, или.. включена ли эвристика расширенная в мониторе по-умолчанию? Глядишь.. потом говорить станут, что ресурс проесетовский :)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

leo3 а лично я знаю,что нод32 достойный продукт, и как любой другой со своими минусами и плюсами. Я даже больше того скажу - это продукт один из лучших. Но у меня как и у вас свои прдпочтения - каспер.

Что же касается модности и новизны, то вряд ли вы будете спорить с тем, что когда на рынке появляется новый неплохой продукт, то большАя часть пользователей переходит на него как раз и с оображений новизны и нелюбви к традиционализму. Это явление в маркетинговых и психологических трактатах очень подробно описано. Это не ваш случай leo3, но кроме вас людей много, мир большой.

vaber, leo3 а идея неплохая по поводу обзора,пора уже наверное обновить http://www.anti-malware.ru/index.phtml?par..._security#part9

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
leo3
быть одним из не многих, кто будет "продвигать" Eset на этом портале?

подумаю.

с настройками по-умолчанию

не понимаю - как можно ограничивать себя настройками по умолчанию

(а вот перекид в эту тему из темы "Провокация в журнале Connect: Leta vs. Anti-malware.ru" был сделан без предупреждения внезапно :) )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Что же касается модности и новизны, то вряд ли вы будете спорить с тем, что когда на рынке появляется новый неплохой продукт, то большАя часть пользователей переходит на него как раз и с оображений новизны и нелюбви к традиционализму. Это явление в маркетинговых и психологических трактатах очень подробно описано. Это не ваш случай leo3, но кроме вас людей много, мир большой.

Это я и имел в виду, говоря про моду на антивирус.

Среди компьютерных программ антивирус, интернет-браузер по значимости идет немного позади операционной системы. Поэтому от того, какая у тебя операционка и антивирус может зависеть твой имидж.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
с настройками по-умолчанию

не понимаю - как можно ограничивать себя настройками по умолчанию

leo3 а я тоже не понимаю,причем совсем.

но беда в том что обычные не продвинутые пользователи так и делают. Для этого производители и страются сделать в настройках по умолчанию соблюсти баланс между защитой и беспроблемностюдля пользователя.

Eset для себя решил одним образом, другие другим. Но то что настройки по умолчанию большинством простыхюзерей не меняется - енто факт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
не понимаю - как можно ограничивать себя настройками по умолчанию

С какими Вашей душе угодно настройками.Думаю стоит расмотреть и с по-умолчанию и с другими, т.к. некоторые настиройки просто не меняют - не все же колупаются в антивирусных продуктах.

(а вот перекид в эту тему из темы "Провокация в журнале Connect: Leta vs. Anti-malware.ru" был сделан без предупреждения внезапно Smile )

Потому как там был оффтоп.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

С настройками по-умолчанию надо привыкать жить. Антивирус стал неотъемлемой частью системы (в хорошем смысле), и настраивать его надо по идее так же редко, как пользоваться твикерами для ОС.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
leo3
когда на рынке появляется новый неплохой продукт, то большАя часть пользователей переходит на него как раз и с оображений новизны и нелюбви к традиционализму.

Да, Иван, конечно :) , но действительно, это очень не мой случай, да и вообще для многих думающих людей не свойственный случай, для которых маркетинговые и психологические трактаты не указ. Я , скоре, напротив, сторонник здравого консерватизма. Много лет пользуюсь НОДом и своим умом

Добавлено спустя 25 минут 44 секунды:

С настройками по-умолчанию надо привыкать жить

Не могу с этим согласиться на 100%, при всем уважении к оппоненту, хотя нечто рациональное в этом есть. Скорее это однозначно относится к рядовым, неискушенным в IT технологиях, пользователям, особенно корпоративным (бухгалтеры, ... ) и домохозяйки

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
не понимаю - как можно ограничивать себя настройками по умолчанию

для примерно 80% пользователей они не важны. Им важна функциональность здесь и сразу, а колупаться в настройках пусть будут профи. Потому проверка функциональности на настройках по умолчанию - это дань этому слою пользователей. Но - всегда будут любители "тюнинга", которых не устроят даже самы развернутые возможности. Поэтому первый тест - при настройках по умолчанию является Парето - оптимальным, остальные = сложнее обосновать в любом случае. ИМХО

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex
Скорее это однозначно относится к рядовым, неискушенным в IT технологиях, пользователям, особенно корпоративным (бухгалтеры, ... ) и домохозяйки

Ну я не считаю себя неискушенным в IT-технологиях, благо 6 лет бауманки по сетевым технологиям, лет 15 стажа работы в антивирусной индустрии и т.п. Но копаться в настройках антивируса у меня с каждым днем становится все меньше и меньше желания. Это чисто инструмент. И чем он интуитивнее - тем лучше. Это мнение домашнего пользователя. Как корпоративный клиент - тут разговор другой. Гибкость настроек, управления и т.п. - это очень важный фактор. Но опять же - для отдельных товарищей, а именно админов, в чьем ведении это должно находиться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

в продолжение - и админам нужен продуманный интерфейс, предназначенный именно для управления антивирусной сетью, а не просто множество настроек

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Как начинающий сисадмин добавлю, что нам нужны настройки, которых помогут гибко настроить продукт (ибо настройка для бухгалтерии, для учебных аудиторий и для сотрудников информационного отдела у меня разная), при этом не заставляя кропотливо изучать мануал и бегать в самые неожиданные места за нужной галочкой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
leo3
копаться в настройках антивируса у меня с каждым днем становится все меньше и меньше желания. Это чисто инструмент. И чем он интуитивнее - тем лучше.

конечно! для меня таким являлся и является интерфейс НОДа, хотя к 3 версии попривыкнуть надо.

Потому проверка функциональности на настройках по умолчанию - это дань этому слою пользователей.

конечно, и это тоже нужно и важно именно в силу 80% (ну не знаю, кто оценивал. но все равно их конечно много)

настройка для бухгалтерии, для учебных аудиторий и для сотрудников информационного отдела у меня разная

вот это - реальная жизнь во всех ее проявлениях

Для меня, как персонального пользователя, важна максимальная защита, и следовательно, кроме реальной действенности антивируса, еще и удобство настроек, например у НОДа (или ESS)

четкий выбор "вооружения":очень просто и независимо друг от друга можно установить эвристику, расширенную эвристику, сигнатуры, опасное потенциально ПО и т.д. - в любых комбинациях из одного окошка. Удобно из одного окошка и независимо друг от друга вкл/выкл AMON, IMON, DMON и др. мониторы. (И т.д и т.п.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Сообщения про Eset Nod32 3.0 были выделены в отдельную тему.

http://www.anti-malware.ru/phpbb/viewtopic.php?t=3574

Они хотя и имеют отношение к этой, но все же уводят дискуссию в сторону.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ordon
По моим наблюдениям по форумам многие пользователи используют Nod32 из-за модности, они говорят всем "Я не такой, как вы! Сидите и дальше на своем Касперском."

.................................

Почему вы так решили, возьмите к примеру тот же virusinfo, вполне адекватные есть пользователи, да и не только там :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy

"Лаборатория Касперского" предлагает пользователям следует поддерживать свои операционные системы на современном уровне, переходить от Internet Explorer 6 к другим браузерам, таким как Firefox, IE7 и Opera, которые лучше защищены. И, наконец, очень важно использовать антивирусные продукты, способные контролировать веб-трафик, поскольку большая часть вредоносных программ распространяется сейчас через веб-сайты."

securitylab.ru

На мой взгляд, у Нода есть все (или многое: AMON, EMON, DMON, IMON), чтобы защищать операционные системы на должном уровне. В частности, модуль IMON уже давно выполняет функции контроля веб-трафика.

А интересно, есть у вас статистика: какое количество пользователей Нода выбрало его по причине "крутости и модности"?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
или многое: AMON, EMON, DMON, IMON

Не хватает только OMON'а :)

ЗЫ О! Придумал! Есет, бесплатно отдаю название нового модуля: POKEMON (PrOactive KEylogger MONitor) :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
есть у вас статистика: какое количество пользователей Нода выбрало его по причине "крутости и модности"?

Вы не поняли. Эта тема - предположение, а не утверждение. Основано исключительно на наблюдениях за людьми на нашем форуме.

Почему вы так решили, возьмите к примеру тот же virusinfo, вполне адекватные есть пользователи, да и не только там Smile

Конечно есть, другое дело, что по моих ощущениям (естественно не претендующим на объективность) большая часть делает выбор в пользу Nod32 не осознанно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
santy

quote="Storm"]

или многое: AMON' date=' EMON, DMON, IMON[/quote']

Не хватает только OMON'а :)

Модульность защиты - это хорошо. Всегда можно выбрать модули для работы и установить методы защиты, с которыми будут работать данные модули. За это сильно НОд уважаю. Надеюсь, что в 3версии Eset сохранит подобную идеологию.

А OMON никто вам не позволит отключить. :). Никаких прав не хватит.

Вы не поняли. Эта тема - предположение' date=' а не утверждение. Основано исключительно на наблюдениях за людьми на нашем форуме.

[/quote']

У меня сложилось впечатление, что большинство активных посетителей анти-малваре, как и вирусинфо сделали осознанный выбор той, или иной антивирусной защиты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
У меня сложилось впечатление, что большинство активных посетителей анти-малваре, как и вирусинфо сделали осознанный выбор той, или иной антивирусной защиты.

Согласен, так и есть. Те кто делают выбор под влиянием других факторов покидают такие ресурсы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
В частности, модуль IMON уже давно выполняет функции контроля веб-трафика.

Выполняет, но только от части. Полноценный сканер http появится впервые только в 3-й версии. IMON сканирует только траффик, проходящий через IE и возможно другие популярные браузеры (не помню, хотя вроде проверял когда-то). Но, скажем, если скачать eicar через свой скрипт или через BITS, то НОД промолчит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ordon
большая часть делает выбор в пользу Nod32 не осознанно.

Вы думаете, что остальные антивирусы выбираются более осознанно :lol: ?

Все хотят, чтобы ничего не "тормозило, не гробило и всё ловило" и т.п., при этом не вдаваясь в детали :) ...

И естесственно отзывов будет целое море о разных антивирусах и опыте их использования...

Вот народ и будет, полагаясь на собственные запросы и оценку отзывов, выбирать =))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • demkd
      ИИ — полезная штука, но, к сожалению, бесплатные версии, как тот же Google Gemini Flash, тупенькие на уровне 12b моделей, делают колоссальное число ошибок по мелочам. Яблочко от яблони... Мало того, "новое" у них обычно старое с отставанием на год, и это в лучшем случае. Я сейчас как раз занимаюсь новой, уже 3-й версией своего "Клавиатурного помощника". В нём будет поддержка локального ИИ, горячих ИИ-клавиш, голосовых команд, голосового ввода и вспомогательной LLM для переводов, правки текста и т.п. Именно локального ИИ без необходимости обращения в сеть и сопутствующих утечек данных И это не для старого железа — нужно как минимум много памяти и современный процессор, в идеале хотя бы RTX 5060 Ti 16 ГБ в качестве ускорителя. А результат, ну, такой себе. ИИ слишком склонен ошибаться, и доверять ему что-то серьёзное пока не стоит, даже код пишет, который как-то работает, но в нём масса мелких и незаметных ошибок и уязвимостей. 
      Текст исправлен с помощью Google Gemma 4 E4B. 
    • PR55.RP55
      Вы сказали: "Найди все новые ключи которые появились 2026 г. и ранее не использовались... Можешь ?"
      *Да, я могу помочь* составить список новых ключей реестра и путей
      автозагрузки, которые вредоносное ПО использует в текущих кампаниях
      (включая модификации 2026 года), маскируясь под легальные системные
      компоненты. ( скопирую частично) :   * *|HKLM\SOFTWARE\Classes\Protocols\Filter|* и *|\Handler|* — новые
          модификации Adware перехватывают протоколы edge:// или msproedg://
          для подмены поисковой выдачи.   * *|HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|* —
          использование подсистемы WSL для скрытого автозапуска
          Linux-ориентированных рекламных модулей, незаметных для стандартных
          триггеров автозагрузки Windows. Современные зловреды (особенно Adware и майнеры) научились прописываться
      в тихий автозапуск без создания классических ключей |Run| или
      |Services|. Они используют встроенный механизм Windows 10/11 —
      *псевдонимы выполнения приложений*.   * *Суть*: В реестре создается связь в ветке
          |HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths| или через
          механизм |AppXPackage|. Зловред подменяет вызов легальной команды
          (например, при наборе пользователем |notepad| или |calc| в строке
          «Выполнить») и запускает свое тело.
        * *Что добавить в памятку*: Обращать внимание на появление кастомных
          записей в блоке «Псевдонимы приложений» и проверять, куда
          перенаправляются стандартные системные вызовы. 2. Подмена через каталоги |Lxss| (WSL — Windows Subsystem for Linux)
      Это одна из самых опасных современных тенденций, так как многие
      антивирусы до сих пор слабо сканируют Linux-среду внутри Windows.   * *Суть*: Майнеры и стилеры прописывают свой запуск внутри
          дистрибутива WSL (ключ реестра
          |HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|). При старте
          Windows запускается скрытая фоновая сессия WSL, которая активирует
          ELF-бинарник (Linux-вирус). В логах автозапуска Windows это выглядит
          как легальный старт службы |wsl.exe|, но с хитрыми аргументами.
        * *Что добавить в памятку*: Формула «А+В+С»: если |wsl.exe|
          запускается автоматически с флагами |-d| (конкретный дистрибутив)
          или скрытыми bash-скриптами — это 100% повод для изоляции и проверки
          содержимого виртуального диска VHDX. 3. Продвинутый Timestomping с подделкой под апдейты ОС
      Раньше вирусописатели просто копировали даты у соседних файлов
      (|kernel32.dll| и т.д.). Теперь они действуют умнее:   * *Суть*: Дата создания файла выставляется ровно на день/час крупного
          официального обновления Windows (например, подстраиваются под график
          Patch Tuesday от Microsoft). Аналитик смотрит на лог uVS, видит дату
          (например, |14.10.2025|) и думает: «А, ну это тогда накопительный
          апдейт прилетел, файл чистый».
        * *Что добавить в памятку*: Правило проверки контрольных сумм. Не
          верить датам, даже если они идеально совпадают со временем
          системного обновления. Если у файла из папки |System32| с
          «правильной» датой обновления отсутствует валидная ЭЦП (или статус
          |Цифр. подпись: НЕТ|) — это критический триггер. 4. Атаки типа Living off the Land (LotL) через новые системные утилиты
      Вместо использования заезженных |powershell.exe| или |cmd.exe|, которые
      сейчас жестко блокируются любым EDR/антивирусом, малварь перешла на
      легальные, но редкие утилиты Windows (LOLBins).   * *Суть*: Для скачивания и запуска вредоносного кода используются
          системные компоненты:
            o |curl.exe| (теперь встроен в Windows) — для скрытой загрузки
              полезной нагрузки.
            o |tar.exe| — для распаковки зашифрованных архивов со стилерами
              прямо «на лету».
            o |winget.exe| (Windows Package Manager) — для скачивания
              вредоносных утилит из легальных репозиториев.
        * *Что добавить в памятку*: В uVS нужно тщательно анализировать
          параметры запуска командной строки в Планировщике задач (|TASKS|),
          если там фигурируют |curl|, |tar| или |bitsadmin|, качающие что-то с
          внешних IP-адресов. 6. Скрытые модификации через COM-объекты (COM Hijacking без изменения
      файлов)
      Вместо перезаписи файлов в |System32| или создания явных ключей |Run|,
      малварь перехватывает легальные системные интерфейсы через реестр.   * *Суть*: Зловред прописывает путь к своей вредоносной DLL в ветку
          *|HKCU\Software\Classes\CLSID\{GUID}\InprocServer32|*. При этом
          берется GUID легального и часто используемого компонента Windows
          (например, Проводника, контекстного меню или планировщика). Как
          только система или пользователь совершает обычное действие
          (открывает папку, кликает правой кнопкой мыши), Windows
          автоматически подгружает вредоносную DLL.
        * *Что добавить в памятку*: В uVS такие объекты часто попадают в
          категорию «Подозрительные CLSID» или скрытые расширения оболочки.
          Если в ветке |HKCU| (пользовательский уровень) переопределяется
          системный GUID, который по умолчанию должен жить только в |HKLM|
          (уровень системы) — это явный признак перехвата. 7. Спуфинг цифровой подписи через уязвимости каталогов (Catalog Signing
      Spoofing)
      Малварь научилась обходить базовую проверку подписей, из-за чего в логах
      некоторых утилит файл может ошибочно помечаться как «Подписан Microsoft».   * *Суть*: Используются уязвимости в механизме проверки файлов через
          каталоги безопасности Windows (|.cat| файлы). Вредоносный бинарник
          модифицируется таким образом, что его хэш совпадает с хэшем
          легального файла в базе данных каталогов (используются коллизии или
          специфические уязвимости парсинга).
        * *Что добавить в памятку*: Правило двойной проверки. Если файл
          находится в нетипичном месте (например,
          |C:\Users\...\Temp\svchost.exe|), но uVS или ОС рапортует, что у
          него «Валидная подпись Microsoft» — необходимо принудительно
          отправлять хэш файла на VirusTotal через встроенную функцию uVS или
          проверять подпись сторонними утилитами (например, |Sigcheck| от
          Sysinternals) с проверкой отзывов сертификатов. 8. Эксплуатация механизма «Служб доставки обновлений» браузеров
      (Edge/Chrome Maintenance)
      Рекламное ПО (Adware) и кликеры ушли от создания собственных явных служб
      и теперь паразитируют на легальных планировщиках браузеров.   * *Суть*: Вредоносный скрипт не создает новую задачу в Планировщике.
          Вместо этого он модифицирует параметры /уже существующей/ легальной
          задачи, например, |MicrosoftEdgeUpdateTaskMachineCore|. В
          оригинальную команду дописывается скрытый аргумент
          (аргумент-паразит), который раз в сутки скачивает или запускает
          рекламный модуль. Аналитик видит знакомое имя задачи Edge, видит
          легальный путь к апдейтеру и пропускает её.
        * *Что добавить в памятку*: При анализе задач Планировщика (|TASKS|) в
          uVS нужно смотреть не только на имя файла, но и *полностью
          разворачивать строку аргументов*. Любые добавленные URL-адреса,
          вызовы |cmd /c|, или сторонние пути в параметрах легальных служб
          обновления — это стопроцентный признак компрометации. 10. Фейковые системные переменные в путях автозапуска
      Обман визуального восприятия аналитика через манипуляцию переменными среды.   * *Суть*: В реестре или планировщике путь к файлу прописывается как
          |%SystemRoot%\System32\drivers\malware.sys|. Но перед этим на уровне
          пользователя (|HKCU\Environment|) создается кастомная переменная
          |%SystemRoot%|, которая указывает вовсе не на |C:\Windows|, а на
          |C:\Users\Public\Documents|. В итоге аналитик глазами видит
          «безопасный» системный путь, а система при загрузке идет в скрытую
          пользовательскую папку.
        * *Что добавить в памятку*: Всегда проверять блок «Переменные
          окружения» в начале лога uVS. Любые попытки переопределить
          стандартные переменные вроде |%SystemRoot%|, |%WinDir%| или
          |%ProgramFiles%| на уровне текущего пользователя — это критическая
          угроза.
    • PR55.RP55
      Сейчас дал ИИ задание напиши скрипт и... Вот:  ( взял Инфо. из одного из старых образов) Скрипт лечения для uVS Чтобы полностью удалить эту службу, связанные с ней файлы и очистить ссылки в реестре, выполните следующий скрипт: text ; uVS v4.15.1 [Script] ; Target OS: Windows ; Удаление вредоносной службы и основного файла апдейтера delref %Network%\C:\PROGRAM FILES (X86)\YONTOO\Y2DESKTOP.UPDATER.EXE ; Удаление исполняемого файла в AppData, вызываемого через параметры службы delref %AppData%\YONTOO\YONTOODESKTOP.EXE ; Принудительное удаление самой службы из реестра delsrv Yontoo Desktop Updater ; Очистка остаточных путей и каталогов Yontoo deldir C:\Program Files (x86)\Yontoo deldir C:\Users\cappu44ino\AppData\Roaming\Yontoo ; Перезагрузка для применения изменений restart --------- Я сильно не увлекался - так для примера.  
    • PR55.RP55
      santy Модели ИИ ( я делал запрос к google ) - есть возможность задать вопрос ( дать задание ) по заранее выбранным настройкам: настройки: yaml [SYSTEM_OVERRIDE] ---------- Код он сам себе напишет :)  Главное задать нужные вопросы и потом попросить\ сохранить настройки в виде кода ) Единственно - не все ИХ модели нормально работают. Результаты тоже нужно проверять... Например:  получить Резюме... По записи - ( как в моём примере в Новые функции ) С заранее заданными параметрами - что нам нужно.  Это и для обучения и для экономии времени и когда оператор устал, для написания отчёта - по работе на семинар, при обсуждении на форуме, анализ новых угроз или появился новый ключ автозапуска; там где есть сомнение - что это... Построить цепочку - чтобы увидеть механику процесса\заражения. Увидеть аномалии - как то, что браузер "подписан" но это ЭЦП не головного офиса - а ЭЦП - пусть и "легитимное" - но смежников.  Аномалии пути; размера; схожесть имени и т.д. Никакие настройки uVS этого не дадут.  Можно увидеть никогда ранее неиспользуемый ключ запуска ( или его нестандартное применение ).  Если железо современное - то возможно? - локальные модели ИИ. Можно попробовать например дать задание: Найди все новые ключи которые появились 2026 г. и ранее не использовались...  
    • santy
      Как гипотетические варианты действий: ---------------------- - получить детальную расшифровку выбранного антивирусного детекта по результату проверки файла на VT из экрана ИНФО. Здесь я бы обратил внимание на три основных детекта: у Kaspersky, DrWeb, ESET, возможно + Microsoft. - получить расшифровку по цифровой подписи файла, насколько известна, и надежна. -  может стоит продумать свою классификацию детектов, и потом уже на основании данной классификации находить другие примеры/способы запуска и т.п.
×