Антивирус Dr.Web для Windows Mobile: защита от несуществующи - Защита мобильных устройств - Форумы Anti-Malware.ru Перейти к содержанию
Dexter

Антивирус Dr.Web для Windows Mobile: защита от несуществующи

Recommended Posts

Dexter

Антивирус Dr.Web для Windows Mobile: защита от несуществующих угроз должна быть бесплатной

Компания «Доктор Веб», российский разработчик средств информационной защиты, сообщает о выпуске нового продукта – Антивируса Dr.Web для Windows Mobile и начале работы «мобильного» сайта Dr.Web...

http://info.drweb.com/show/3208/ru

просто жость.:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

А Symbian что - все никак не осилят ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

а какая разница, какой пиар ход хороший

просто отличный удар по ЛК, мои поздравления! Доктор просыпается ото сна все таки, молодцы.

Это второй вполне логичный и удачный шаг. Первый удачный шаг - это их тотальное окучивание провайдеров.

Добавлено спустя 1 минуту 16 секунд:

но я обязательно поставлю будет время эту поделку и сравню с тем что есть у ЛК, возможно там такой функционал - что правда стыдно продавать:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Какой удар по ЛК, Иван ? Вы тоже начинаете бредить ?

У ЛК флагманский мобильный антивирус - для симбиан. И 99% мобильных вирусов - тоже для симбиан. Люди покупают антивирус для симбиан.

ДрВеб делает антивирус для винмобайл и говорит "ну вы хотели мобильный антивирус ? нате, мы сделали!"

чего ждать дальше ? Бесплатный антивирус для BeOS ? Дааааа, тоже "удар по ЛК" ? :)

Нет, конечно, если руководству и владельцам ДрВеб нравится так тратить рабочее время сотрудников и финансы - то я тоже только за. Если они так "просыпаются" - то это просто отлично.

Кстати, Иван - а чем это отличается от пандовской акции бесплатного антивируса с лицензией на месяц ? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
А Symbian что - все никак не осилят?

В разработке.

Люди покупают антивирус для симбиан.

А зачем тогда ЛК продаёт антивирус для Windows Mobile? Тоже время сотрудников не жалко?

http://www.kaspersky.ru/anti-virus_mobile

"Windows Mobile 2003 / 5.0 / 6.0, включая Pocket PC".

ЛК считает Symbian более приоритетным и перспективным направлением, наша компания считает иначе.

Удар это будет или пиар - время рассудит. Сейчас сложно что-то говорить по этому поводу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
Удар это будет или пиар - время рассудит. Сейчас сложно что-то говорить по этому поводу.

Ну судя, по реакции A. в стиле "сам дурак" выводы уже можно и сейчас забавные сделать.:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
А зачем тогда ЛК продаёт антивирус для Windows Mobile? Тоже время сотрудников не жалко?

http://www.kaspersky.ru/anti-virus_mobile

"Windows Mobile 2003 / 5.0 / 6.0, включая Pocket PC".

Валерий, я наверное открою вам америку, но у ЛК антивирус для мобильных windows платформ существует года примерно так с 2001 - начиналось все именно с Pocket PC и создавался он не для смартфонов, которых тогда не было, а для КПК.

С годами он логично эволюционировал и на смартфоны и сейчас и он и симбиан-версия - это единый продукт.

Ваш вопрос "зачем продает" - я совсем не понял. Да, продает. Именно поэтому время сотрудников проходит не бесцельно. Раздавала бы бесплатно - тогда да, вопрос можно бы ставить ...

Но антивирус для Симбиана более востребован рынком.

Хотя, как я вижу, вопрос денег для ДрВеб значения не играет.

ЛК считает Symbian более приоритетным и перспективным направлением, наша компания считает иначе.

Где вы прочитали, что ЛК считает Symbian более приоритетным и перспективным, чем WinMobile или что либо другое ? :)

Занимаемся всем.

Не надо исскуственно придумывать противостояния и потом от них отстраиваться ...

Добавлено спустя 14 минут 52 секунды:

Удар это будет или пиар - время рассудит. Сейчас сложно что-то говорить по этому поводу.

Ну судя, по реакции A. в стиле "сам дурак" выводы уже можно и сейчас забавные сделать.:)

Поймите, я ничего не имею против еще одного мобильного антивируса. Совсем наоборот, искренне рад, что для смартфонов появляется все больше и больше средств защиты и новые вендоры уделяют этой проблеме внимание.

И то, что DrWeb наконец-то смог, хоть и скрипя зубами, переступить через некие "странные" принципы - тоже хорошо.

Просто мне не нравится, что даже тут он решил этот "зубовный скрип" продемонстрировать окружающим и как бы мимоходом "обгадить" всех остальных разработчиков мобильных антивирусов. Ничего ведь нового в пиаре не меняется годами - позиция "Я один в белом, все остальные дураки" продолжает выпячиваться.

Мне лично неприятно, почти в каждой новости от ДрВеб, видеть такое вот противопоставление себя всем и вся. Как-то другие вендоры себе такое не позволяют, имхо. Но тут проблема не пиар-службы ДрВеб, а вполне конкретных людей и их характеров.

P.S. Я уж не говорю о том, что заголовок "защита от несуществующих угроз должна быть бесплатной!" является ложью, по причине того, что бесплатно этот продукт вы никак получить не можете.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Вы высказали своё мнение, и оно понятно и вполне закономерно. Но это лишь одно из возможных мнений.

у ЛК антивирус для мобильных windows платформ существует года примерно так с 2001

Вы прекрасно знаете позицию по этому вопросу и нашей компании на протяжении не меньшего времени.

Именно поэтому время сотрудников проходит не бесцельно.

А если наш бесплатный продукт для Windows Mobile привлечёт больше пользователей Windows-версий, а также других продуктов?

Хотя, как я вижу, вопрос денег для ДрВеб значения не играет.

Играет. Но не всегда он ставится во главу угла. Деньги приходят не всегда только после выставления ценников на все продукты.

Не надо исскуственно придумывать противостояния и потом от них отстраиваться ...

Они являются логическим продолжением Ваших сообщений. В данном случае.

Где вы прочитали, что ЛК считает Symbian более приоритетным и перспективным

Потому что, по Вашим словам, 99% денег ЛК от соответствующего решения приносит именно составляющая Symbian. Если это так, то через пару месяцев вряд ли ситуация поменяется в сторону Windows Mobile, а следовательно, ЛК как думающая компания вряд ли откажется от того, что Symbian - более приоритетное направление.

И то, что DrWeb наконец-то смог, хоть и скрипя зубами,

Кто сказал, что скрипя зубами? Вы видели процесс создания? Мне кажется, это решение разрабатывалось и тестировалось довольно непринуждённо.

переступить через некие "странные" принципы

Где Вы видели переступление через принципы? Принципы остались, и продолжают отстаиваться с помощью различных доступных методов.

Просто мне не нравится, что даже тут он решил этот "зубовный скрип" продемонстрировать окружающим и как бы мимоходом "обгадить" всех остальных разработчиков мобильных антивирусов.

Да где ж Вам мерещится этот скрип? Угроза не расценивается компанией как существенная. На данный момент. Никто не говорит, что угроза в этом направлении никогда не будет существенной. Поэтому мы подготовились к ней.

противопоставление себя всем и вся. Как-то другие вендоры себе такое не позволяют, имхо.

Да ну. Посмотрите в материалы других вендоров. Неужели никакого противопоставления ни у кого нет другим вендорам? Мне кажется, Вы излишне сгущаете краски.

P.S. Я уж не говорю о том, что заголовок "защита от несуществующих угроз должна быть бесплатной!" является ложью, по причине того, что бесплатно этот продукт вы никак получить не можете.

Можете. По крайней мере 2 способа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
Какой удар по ЛК, Иван ? Вы тоже начинаете бредить ?

У ЛК флагманский мобильный антивирус - для симбиан. И 99% мобильных вирусов - тоже для симбиан. Люди покупают антивирус для симбиан.

э нет, я не брежу, удар есть.

1.даже те кто покупает для симбиан прочтя сентенции про несуществующие угрозы задумаются

2. те у кого ваще нет смартфонов или те кто не верит, что им нужен антиввирус для него - похвалят доктор веб за то что те вот так благородно не хотят брать деньги за фуфломицыновые угрозы

3.те кто все таки брал антивирь для мобильной винды задумаются зачем платить когда можно не платить

4. если Доктор сделает и для симбиана и все равно бесплатный - это будет добивание

то есть не видеть направление удара и его наличие глупо.

ОТ Панды это по сути не отличается ничем: оба вендора дурят народ.

но все же одно маленькое отличие есть - что триалка на один месяц фуфло существенно больше людей понимают, чем то что Доктор сделал мало кому нужный продукт и привирает насчет отсутсвия угроз. :D А кроме того у Доктора сохранился все таки запас некоего авторитета и эксперта в области безопасности в России, к нему все еще прислушиваются.

Так что дурилка от Доктора сработает эффективней, чем дурилка от Панды. Сколько бы мы с вами тут не доказывали, что это дурилка :D

Добавлено спустя 5 минут 8 секунд:

да кстати ребята из Доктора, вы вот все таки не можете аккуратно работать

на вашем мобильном сайте якобы бесплатный продукт для мобайл предлагается купит http://pda.drweb.com/buy/

при этом купить его как водится нельзя http://store.drweb.com/ :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
если Доктор сделает и для симбиана и все равно бесплатный - это будет добивание

Сомневаюсь что они пойдут на такой шаг, ведь это может стать не добиванием ЛК, а добиванием Др. Веба, который может таким методом почти целиком завалить российский рынок мобильных антивирусов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
на вашем мобильном сайте якобы бесплатный продукт для мобайл предлагается купит http://pda.drweb.com/buy/

при этом купить его как водится нельзя http://store.drweb.com/

И Вы даже не подумали, что это сделано специально? :)

Сомневаюсь что они пойдут на такой шаг, ведь это может стать не добиванием ЛК, а добиванием Др. Веба, который может таким методом почти целиком завалить российский рынок мобильных антивирусов.

Какой он, оказывается, нестойкий, рынок мобильных антивирусов...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
на вашем мобильном сайте якобы бесплатный продукт для мобайл предлагается купит http://pda.drweb.com/buy/

при этом купить его как водится нельзя http://store.drweb.com/

И Вы даже не подумали, что это сделано специально? :)

Валера, если специально, то я поражаюсь вашему идиотизму.

Думать что все потенциальные пользователи мобильных антвирусов прочтут ваш пресрелиз глупо. И вот не читавший его человек, заходит на ваш мобильный портал, видит там что можно купить мобильный антивирус и обламывается - ну это простите полная херня.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
P.S. Я уж не говорю о том, что заголовок "защита от несуществующих угроз должна быть бесплатной!" является ложью, по причине того, что бесплатно этот продукт вы никак получить не можете.

Можете. По крайней мере 2 способа.

"руководство компании приняло закономерное и естественное решение: предоставлять лицензии на Антивирус Dr.Web для Windows Mobile бесплатно для пользователей Dr.Web для Windows."

Как можно получить бесплатную лицензию на Антивирус Dr.Web для Windows Mobile?

"Все зарегистрированные пользователи Антивируса Dr.Web для Windows, Dr.Web для Windows. Антивирус + Антиспам, а также комплекта "Малый бизнес" смогут бесплатно пользоваться Антивирусом Dr.Web для Windows Mobile с момента выхода нового продукта. Ключевой файл к перечисленным выше антивирусам теперь будет работать и с Антивирусом Dr.Web для Windows Mobile. Те, кто еще не успели стать зарегистрированными пользователями Dr.Web, смогут бесплатно пользоваться Антивирусом Dr.Web для Windows Mobile, купив лицензию на вышеперечисленные продукты."

Никаких иных способов БЕСПЛАТНО пользоваться данным продуктом, кроме указанных в новости вариантов - КУПИТЬ АНТИВИРУС ДЛЯ Windows - нигде нет. Если есть еще какие-то - почему о них не написано ?

Черт с ним с этим "бесплатно". Хотя бы просто скажите - сколько стоит? Без "в нагрузку".

Валерий, это все какой-то булшит. Извините, но других ассоциаций у меня просто нет. В годы СССР народу желающему купить нужную книгу - впридачу еще впаривали (за деньги) парочку какого-нить крэпа (типа "Малой земли").

Отдельно купить нельзя (Иван уже показал это выше), можно купить только вместе с _большим_ антивирусом. По цене _большого_ антивируса.

Да даже уже спорить на темы "есть угрозы или нет" и "сколько денег могли бы принести 115 тысяч зараженных пользователей симбиан-телефонов только в одной испанской Валенсии" - не хочется и не интересно, после такого ...

Фи.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

ну к слову сказать, Макафи (которого в России фактически нет), так вот Макафи также предложила пользователям своих персональных продуктов (IS и Total) задаром мобильный антивирус. Кстати у макафы ситуация похожа на Докторовскую - новую версию своего мобайла они выпустили только для винды, для симбиана тока старые варьянты.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
э нет, я не брежу, удар есть.

1.даже те кто покупает для симбиан прочтя сентенции про несуществующие угрозы задумаются

Иван, когда 20 антивирусных компаний говорят о том что вирусы для мобильных телефонов - не миф, когда СМИ пишут о _реальных_ эпидемиях - и когда 1 антивирусный вендор говорит, что все ложь, ничего нет и все врут, то задуматься можно только о том, что кое-кто либо зашорен и не в курсе, либо сознательно врет. Кому в этой ситуации поверит 95% пользователей - для меня достаточно очевидно.

2. те у кого ваще нет смартфонов или те кто не верит, что им нужен антиввирус для него - похвалят доктор веб за то что те вот так благородно не хотят брать деньги за фуфломицыновые угрозы

Похвала в этом случае принесет Данилову только улучшение кармы и шансы на перерождение в виде человека в следующей жизни, а не в виде комара :) Хотя похвала за ложные поступки (бесплатности нет) - может эту самую карму загнать в такие минуса, что ой ... :)

В любом случае - ЛК тут никаких потерь не несет, тем более финансовых.

3.те кто все таки брал антивирь для мобильной винды задумаются зачем платить когда можно не платить

Потом поймут что платить надо.

А потом задумаются - зачем платить как за _большой_ антивирус, когда можно купить у ЛК именно то что тебе нужно. Причем даже просто по СМС.

4. если Доктор сделает и для симбиана и все равно бесплатный - это будет добивание

Даже если DrWeb свой _большой_ антивирус (включая ES) сделает бесплатным - это должно волновать в первую очередь ну никак не ЛК. Разные весовые категории. ESET пусть парится. У них мобильный антивирус тоже есть.

ну к слову сказать, Макафи (которого в России фактически нет), так вот Макафи также предложила пользователям своих персональных продуктов (IS и Total) задаром мобильный антивирус. Кстати у макафы ситуация похожа на Докторовскую - новую версию своего мобайла они выпустили только для винды, для симбиана тока старые варьянты.

Они это тоже мотивировали тем, что вирусов не существует и кидались какашками в тех, кто пытается продавать ? :)

Я кстати думаю, что в новой версии антивируса от ЛК лицензия будет распространяться не только на ПК, но и на мобильные устройства. Но вот любым попыткам выдать такое за "бесплатное использование" - буду всячески противостоять.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

и все же думаю этот пеар Доктора возымеет влияния на часть неокрепших умов:D

что же касаается самой сути этого пеара, то он собственно в струе последних их шагов: Бесплатный Антивирус от Доктора Веба как мы помним оказался бета версией ав-деска :D

Даже если DrWeb свой _большой_ антивирус (включая ES) сделает бесплатным - это должно волновать в первую очередь ну никак не ЛК.

ну в этом случае никто волноваться не должен - без денег они долго все равно не протянут :D

и все же я повторюсь Доктор стал делать шаги хоть спорные и скользкие, но с претензией на эффектность (и может быть даже эффективность).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Но вот любым попыткам выдать такое за "бесплатное использование" - буду всячески противостоять.

Замечу, что Вы тоже не брезгуете придумывать противопоставления ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Замечу, что Вы тоже не брезгуете придумывать противопоставления ;)

Заметьте, у меня уже 501. Вам помочь сегодня сделать 1000 ? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Заметьте, у меня уже 501. Вам помочь сегодня сделать 1000 ? Smile

Да, хотел поздравить, но забыл :) Поэтому поздравляю сейчас.

В последнее время меня перестала забавлять болтология.

Да и не стремлюсь побыстрее добраться до 1000.

Иван вот дошёл до 1000 раньше меня.

Иван, у Вас что-то поменялось после изменения статуса? Вы стали себя ощущать как-то по-другому? :)

Чувства примерно те же, что и после защиты диссертации. Вроде проделана большая работа, потрачен не один год жизни, потрачены деньги и время на поездки, выступления на конференции, куча нервов. Вроде бы тема актуальная, и не одно поколение аспирантов будут её развивать. Ты чувствуешь необходимость всего этого процесса всем своим существом, жертвуешь работой, временем на отдых, личной жизнью. Но это всё до защиты.

А после защиты полное ощущение пустоты.

И бумажка (даже без корочки) через 9 месяцев после защиты.

И где же эта ожидаемая так долго радость? :)

Так что я с некоторых пор не гонюсь за статусами.

Сорри за оффтоп :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

а я скачал и попробую.

потому что и лицензия есть, и фаервол на винмобайл тоже приладил :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI

Про Симбиан и ЛК. Пока Нокия будет лидировать в телефонном сегменте такой антивир имеет смысл. Но сейчас все больше и больше устройств выпускается под Винду Мобайл. Только Нокия и Соня Эрикссон что-0то там в Симбе ковыряют. А народ двигается дальше - в сторону Линукса ;)

Что касается самих угроз. Может на "загнивающем Западе" и есть эпидемии, но я в живую только один раз видел Кабир на телефоне сотрудника. вылечилось тупо перепршивкой. Таких мобильных виров сколько? Столько же сколько и под Линукс? 5-6 штук? Ну может и имеет смысл ставить антивир, не знаю :)

Что касается "удара", то это скорее шалобан :) Не так что б ЛК впал в отчаяние, но это таки приятный бонус для юзверей ДрВэба - безусловно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

"Компания «Доктор Веб» благодарит бета-тестеров за оказанную помощь в проведении бета-тестирования и в связи с выпуском нового продукта награждает всех его участников лицензиями на Dr.Web для Windows Mobile.

Бесплатные лицензии получат следующие тестеры (к сожалению, мы не знаем настоящие имена всех участников тестирования и приводим только их ники):

mor17gan, HaykAsatryan, Ledovskoy, Evgeny, dnbsoft, pauk, gun, ccord, oleg_stb, Mickle, m0l0h, dmitri_v, MV, Ancifer, klipatov, ZAMALATb, img, Drew, Shu_b, zudin101, wgw, wmff, Fortunate, CJ, Bursak, vdv, Ershov, Chernousov, сергейка, Borka, AndrewASB

---

:lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit

Где-то можно прочитать, как проходило тестирование? Особенно, про тестирование эффективности защиты от того, чего нет.

Неужели так:

- Установили.

- Посмотрели - запустилось, что-то посканировало.

- Ничего, конечно не нашло.

- ошибок в орфографии и зависаний нет.

- Удалили

В итоге, участники тестирования награждены бесплатно тем, что по

определению ДрВеб никому не нужно.

Мозг вспухает от такой картины.

Добавлено спустя 12 минут 13 секунд:

P.S. Я уж не говорю о том, что заголовок "защита от несуществующих угроз должна быть бесплатной!" является ложью, по причине того, что бесплатно этот продукт вы никак получить не можете.

Если вчитаться - в заголовке пишется не то, что вэбовская защита бесплатна, а то, что вообще мобильная защита должна быть такой. Я восхищаюсь этой удачной игрой слов! Ее авторы, очевидно знакомы с НЛП.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Ledovskoy, Evgeny

Ледовской Евгений - это мой брат. Ошибочно записали через запятую. Т.к. у меня КПК нет (хватает пока и смартфонов, которые не первый год уживаются без антивируса), то я ему помогать с тестированием не мог. Все баги, оформленные им, были им и выявлены. Так что всё честно. А вообще у меня братьев двое :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

брат Валерия Ледовского защищается от несуществующих угроз - какой позор! Куда смотрят их родители

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ИИ — полезная штука, но, к сожалению, бесплатные версии, как тот же Google Gemini Flash, тупенькие на уровне 12b моделей, делают колоссальное число ошибок по мелочам. Яблочко от яблони... Мало того, "новое" у них обычно старое с отставанием на год, и это в лучшем случае. Я сейчас как раз занимаюсь новой, уже 3-й версией своего "Клавиатурного помощника". В нём будет поддержка локального ИИ, горячих ИИ-клавиш, голосовых команд, голосового ввода и вспомогательной LLM для переводов, правки текста и т.п. Именно локального ИИ без необходимости обращения в сеть и сопутствующих утечек данных И это не для старого железа — нужно как минимум много памяти и современный процессор, в идеале хотя бы RTX 5060 Ti 16 ГБ в качестве ускорителя. А результат, ну, такой себе. ИИ слишком склонен ошибаться, и доверять ему что-то серьёзное пока не стоит, даже код пишет, который как-то работает, но в нём масса мелких и незаметных ошибок и уязвимостей. 
      Текст исправлен с помощью Google Gemma 4 E4B. 
    • PR55.RP55
      Вы сказали: "Найди все новые ключи которые появились 2026 г. и ранее не использовались... Можешь ?"
      *Да, я могу помочь* составить список новых ключей реестра и путей
      автозагрузки, которые вредоносное ПО использует в текущих кампаниях
      (включая модификации 2026 года), маскируясь под легальные системные
      компоненты. ( скопирую частично) :   * *|HKLM\SOFTWARE\Classes\Protocols\Filter|* и *|\Handler|* — новые
          модификации Adware перехватывают протоколы edge:// или msproedg://
          для подмены поисковой выдачи.   * *|HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|* —
          использование подсистемы WSL для скрытого автозапуска
          Linux-ориентированных рекламных модулей, незаметных для стандартных
          триггеров автозагрузки Windows. Современные зловреды (особенно Adware и майнеры) научились прописываться
      в тихий автозапуск без создания классических ключей |Run| или
      |Services|. Они используют встроенный механизм Windows 10/11 —
      *псевдонимы выполнения приложений*.   * *Суть*: В реестре создается связь в ветке
          |HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths| или через
          механизм |AppXPackage|. Зловред подменяет вызов легальной команды
          (например, при наборе пользователем |notepad| или |calc| в строке
          «Выполнить») и запускает свое тело.
        * *Что добавить в памятку*: Обращать внимание на появление кастомных
          записей в блоке «Псевдонимы приложений» и проверять, куда
          перенаправляются стандартные системные вызовы. 2. Подмена через каталоги |Lxss| (WSL — Windows Subsystem for Linux)
      Это одна из самых опасных современных тенденций, так как многие
      антивирусы до сих пор слабо сканируют Linux-среду внутри Windows.   * *Суть*: Майнеры и стилеры прописывают свой запуск внутри
          дистрибутива WSL (ключ реестра
          |HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|). При старте
          Windows запускается скрытая фоновая сессия WSL, которая активирует
          ELF-бинарник (Linux-вирус). В логах автозапуска Windows это выглядит
          как легальный старт службы |wsl.exe|, но с хитрыми аргументами.
        * *Что добавить в памятку*: Формула «А+В+С»: если |wsl.exe|
          запускается автоматически с флагами |-d| (конкретный дистрибутив)
          или скрытыми bash-скриптами — это 100% повод для изоляции и проверки
          содержимого виртуального диска VHDX. 3. Продвинутый Timestomping с подделкой под апдейты ОС
      Раньше вирусописатели просто копировали даты у соседних файлов
      (|kernel32.dll| и т.д.). Теперь они действуют умнее:   * *Суть*: Дата создания файла выставляется ровно на день/час крупного
          официального обновления Windows (например, подстраиваются под график
          Patch Tuesday от Microsoft). Аналитик смотрит на лог uVS, видит дату
          (например, |14.10.2025|) и думает: «А, ну это тогда накопительный
          апдейт прилетел, файл чистый».
        * *Что добавить в памятку*: Правило проверки контрольных сумм. Не
          верить датам, даже если они идеально совпадают со временем
          системного обновления. Если у файла из папки |System32| с
          «правильной» датой обновления отсутствует валидная ЭЦП (или статус
          |Цифр. подпись: НЕТ|) — это критический триггер. 4. Атаки типа Living off the Land (LotL) через новые системные утилиты
      Вместо использования заезженных |powershell.exe| или |cmd.exe|, которые
      сейчас жестко блокируются любым EDR/антивирусом, малварь перешла на
      легальные, но редкие утилиты Windows (LOLBins).   * *Суть*: Для скачивания и запуска вредоносного кода используются
          системные компоненты:
            o |curl.exe| (теперь встроен в Windows) — для скрытой загрузки
              полезной нагрузки.
            o |tar.exe| — для распаковки зашифрованных архивов со стилерами
              прямо «на лету».
            o |winget.exe| (Windows Package Manager) — для скачивания
              вредоносных утилит из легальных репозиториев.
        * *Что добавить в памятку*: В uVS нужно тщательно анализировать
          параметры запуска командной строки в Планировщике задач (|TASKS|),
          если там фигурируют |curl|, |tar| или |bitsadmin|, качающие что-то с
          внешних IP-адресов. 6. Скрытые модификации через COM-объекты (COM Hijacking без изменения
      файлов)
      Вместо перезаписи файлов в |System32| или создания явных ключей |Run|,
      малварь перехватывает легальные системные интерфейсы через реестр.   * *Суть*: Зловред прописывает путь к своей вредоносной DLL в ветку
          *|HKCU\Software\Classes\CLSID\{GUID}\InprocServer32|*. При этом
          берется GUID легального и часто используемого компонента Windows
          (например, Проводника, контекстного меню или планировщика). Как
          только система или пользователь совершает обычное действие
          (открывает папку, кликает правой кнопкой мыши), Windows
          автоматически подгружает вредоносную DLL.
        * *Что добавить в памятку*: В uVS такие объекты часто попадают в
          категорию «Подозрительные CLSID» или скрытые расширения оболочки.
          Если в ветке |HKCU| (пользовательский уровень) переопределяется
          системный GUID, который по умолчанию должен жить только в |HKLM|
          (уровень системы) — это явный признак перехвата. 7. Спуфинг цифровой подписи через уязвимости каталогов (Catalog Signing
      Spoofing)
      Малварь научилась обходить базовую проверку подписей, из-за чего в логах
      некоторых утилит файл может ошибочно помечаться как «Подписан Microsoft».   * *Суть*: Используются уязвимости в механизме проверки файлов через
          каталоги безопасности Windows (|.cat| файлы). Вредоносный бинарник
          модифицируется таким образом, что его хэш совпадает с хэшем
          легального файла в базе данных каталогов (используются коллизии или
          специфические уязвимости парсинга).
        * *Что добавить в памятку*: Правило двойной проверки. Если файл
          находится в нетипичном месте (например,
          |C:\Users\...\Temp\svchost.exe|), но uVS или ОС рапортует, что у
          него «Валидная подпись Microsoft» — необходимо принудительно
          отправлять хэш файла на VirusTotal через встроенную функцию uVS или
          проверять подпись сторонними утилитами (например, |Sigcheck| от
          Sysinternals) с проверкой отзывов сертификатов. 8. Эксплуатация механизма «Служб доставки обновлений» браузеров
      (Edge/Chrome Maintenance)
      Рекламное ПО (Adware) и кликеры ушли от создания собственных явных служб
      и теперь паразитируют на легальных планировщиках браузеров.   * *Суть*: Вредоносный скрипт не создает новую задачу в Планировщике.
          Вместо этого он модифицирует параметры /уже существующей/ легальной
          задачи, например, |MicrosoftEdgeUpdateTaskMachineCore|. В
          оригинальную команду дописывается скрытый аргумент
          (аргумент-паразит), который раз в сутки скачивает или запускает
          рекламный модуль. Аналитик видит знакомое имя задачи Edge, видит
          легальный путь к апдейтеру и пропускает её.
        * *Что добавить в памятку*: При анализе задач Планировщика (|TASKS|) в
          uVS нужно смотреть не только на имя файла, но и *полностью
          разворачивать строку аргументов*. Любые добавленные URL-адреса,
          вызовы |cmd /c|, или сторонние пути в параметрах легальных служб
          обновления — это стопроцентный признак компрометации. 10. Фейковые системные переменные в путях автозапуска
      Обман визуального восприятия аналитика через манипуляцию переменными среды.   * *Суть*: В реестре или планировщике путь к файлу прописывается как
          |%SystemRoot%\System32\drivers\malware.sys|. Но перед этим на уровне
          пользователя (|HKCU\Environment|) создается кастомная переменная
          |%SystemRoot%|, которая указывает вовсе не на |C:\Windows|, а на
          |C:\Users\Public\Documents|. В итоге аналитик глазами видит
          «безопасный» системный путь, а система при загрузке идет в скрытую
          пользовательскую папку.
        * *Что добавить в памятку*: Всегда проверять блок «Переменные
          окружения» в начале лога uVS. Любые попытки переопределить
          стандартные переменные вроде |%SystemRoot%|, |%WinDir%| или
          |%ProgramFiles%| на уровне текущего пользователя — это критическая
          угроза.
    • PR55.RP55
      Сейчас дал ИИ задание напиши скрипт и... Вот:  ( взял Инфо. из одного из старых образов) Скрипт лечения для uVS Чтобы полностью удалить эту службу, связанные с ней файлы и очистить ссылки в реестре, выполните следующий скрипт: text ; uVS v4.15.1 [Script] ; Target OS: Windows ; Удаление вредоносной службы и основного файла апдейтера delref %Network%\C:\PROGRAM FILES (X86)\YONTOO\Y2DESKTOP.UPDATER.EXE ; Удаление исполняемого файла в AppData, вызываемого через параметры службы delref %AppData%\YONTOO\YONTOODESKTOP.EXE ; Принудительное удаление самой службы из реестра delsrv Yontoo Desktop Updater ; Очистка остаточных путей и каталогов Yontoo deldir C:\Program Files (x86)\Yontoo deldir C:\Users\cappu44ino\AppData\Roaming\Yontoo ; Перезагрузка для применения изменений restart --------- Я сильно не увлекался - так для примера.  
    • PR55.RP55
      santy Модели ИИ ( я делал запрос к google ) - есть возможность задать вопрос ( дать задание ) по заранее выбранным настройкам: настройки: yaml [SYSTEM_OVERRIDE] ---------- Код он сам себе напишет :)  Главное задать нужные вопросы и потом попросить\ сохранить настройки в виде кода ) Единственно - не все ИХ модели нормально работают. Результаты тоже нужно проверять... Например:  получить Резюме... По записи - ( как в моём примере в Новые функции ) С заранее заданными параметрами - что нам нужно.  Это и для обучения и для экономии времени и когда оператор устал, для написания отчёта - по работе на семинар, при обсуждении на форуме, анализ новых угроз или появился новый ключ автозапуска; там где есть сомнение - что это... Построить цепочку - чтобы увидеть механику процесса\заражения. Увидеть аномалии - как то, что браузер "подписан" но это ЭЦП не головного офиса - а ЭЦП - пусть и "легитимное" - но смежников.  Аномалии пути; размера; схожесть имени и т.д. Никакие настройки uVS этого не дадут.  Можно увидеть никогда ранее неиспользуемый ключ запуска ( или его нестандартное применение ).  Если железо современное - то возможно? - локальные модели ИИ. Можно попробовать например дать задание: Найди все новые ключи которые появились 2026 г. и ранее не использовались...  
    • santy
      Как гипотетические варианты действий: ---------------------- - получить детальную расшифровку выбранного антивирусного детекта по результату проверки файла на VT из экрана ИНФО. Здесь я бы обратил внимание на три основных детекта: у Kaspersky, DrWeb, ESET, возможно + Microsoft. - получить расшифровку по цифровой подписи файла, насколько известна, и надежна. -  может стоит продумать свою классификацию детектов, и потом уже на основании данной классификации находить другие примеры/способы запуска и т.п.
×