MultiСore AntiVirus & AntiSpyware - Страница 3 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
gremmy

MultiСore AntiVirus & AntiSpyware

Recommended Posts

A.
Гм... могу проверить.... а как -) :rolleyes:

Вы не знаете КАК, но приводите это в качестве аргумента ??

Скажите честно - какое отношение вы имеете к Малтикору, а ? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gremmy
Вы не знаете КАК, но приводите это в качестве аргумента ??

Это был не аргумент, а ответ на вопрос человека постом выше.

Я писал в самом начале что не являюсь экспертом в области ИТ безопасности.

Если я вижу что в настройках программы есть выбор уровня проверки архивов, почему бы не сказать об этом...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Это был не аргумент, а ответ на вопрос человека постом выше.

Я писал в самом начале что не являюсь экспертом в области ИТ безопасности.

Тогда, на мой взгляд, вас гораздо больше должен волновать вопрос о том, что же это за компания такая - NuWave Software и почему на ее сайте нигде ни слова ни о том, где они вообще находятся, почему там нет ни одного контактного телефона и реального адреса ?

И почему информация о регистраторе (владельце) домена nuwavesoft.com никак не выводит на реальную компанию NuWave Software, а только сплошь на цепочку каких-то пятидолларовых регистраторов ?

Почему вас не волнуют вопросы по поводу их Policy, в котором есть такие вот пункты, например:

Personal information and other data, gathered by NuWave Software:

"NuWave Software Company uses cookie files and other technologies to increase efficiency of your work in Internet and to find out how you use NuWave Software project, in order to increase its quality."

:

"Additional information is available on demand."

Почему вас не волнует вопрос о том, с какого перепугу "антивирусная компания" вдруг должна париться по поводу "increase efficiency of your work in Internet " путем сбора ваших куков ?

Почему вы не замечаете того, что в списке используемых ими технологий - теперь появился еще и Star Force ? И причем тут вообще Старфорс ?

Почему следы NuWave в итоге приводят все-таки на УКРАИНУ, и обнаруживается существование сайта nuwave.com.ua, с русскоязычным содержимым - о котором нигде ни слова на оф.сайте нету ?

И почему этот же сайт (в com.ua) явно испытывает проблемы (error 403), хотя кеш Гугла все-таки показывает, что он существовал совсем недавно и вполне себе в тему.

И почему домен 1proxsite.com (на котором тоже живет NuWave), будучи вбитым в гугл - выдает массу интересных ссылочек

в том числе например таких:

Hi, Just selling one of my proxies PR1 1proxsite.com with $14 revenue from adsense and 6500 uniques for last month Doma.

?

Все эти вопросы вас почему-то не волнуют ...

Поэтому я еще раз спрашиваю вас, gremmy - какое отношение ВЫ имеете к NuWave Software ?

Ну или хотя бы скажите - вы живете на Украине ?

Ну или даже просто расскажите - как и откуда вы узнали про Малтикор ? ссылочкой плз.

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rammstein
Речь шла о развитой системе мониторинга, читайте внимательно! Причем исключительно в связи с указанием на различные скорости реакции по разным разновидностям малвары. И 100% даже многодвижковый продукт не даст никогда

Это заявление... Кто-нибудь проверял? Я как-то проверил и убедился, что большинство говорящих о вложенности более 3 - лукавят как минимум. Нашел всего несколько продуктов, где это действительно работает

100% вообще никто не даст никогда. Я имел ввиду то, что традиционные решения все хуже и хуже справляются с реальной защитой ( см.результаты тестирования VB). Причина - атаки становятся все более узконаправленные и растет кол - во их сигнатур. Лично я вижу два выхода - эффективная проактивная защита или многоядерность. Подскажите, плз., где можно найти сейчас эффективную проактивная защиту, без множества фолспозитивов и вопросов пользовователю? Да, еще можно ставить на систему несколько антивирусов (если конфликтов не будет, что маловероятно, особенно, если присутствуют дополнительные защитные мероприятия) . Или Вы утверждаете, что сейчас одного антивируса достаточно? При появлении более тысячи новых сигнатур малваре в сутки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gremmy

Да я живу в Украине

нет я не имею никакого отношения к этому продукту и его разработчикам, хотя и работаю в сфере IT (продажа комплектующих)

На эту программу обратил внимание мой коллега увидевший ее на download.com

Если вас интересуют какие то еще подробности моей личной жизни, пишите в личку, так как данная ветка обсуждает не мою малозначительную личность (хотя может это мая минута славы :lol: )..

Мая активность в этой ветке вызвана как раз вашими комментариями....

На самом деле, если бы не ваши (на мой взгляд большой частью беспочвенные замечания), я бы не сидел в этом форуме каждый день -)

Я за всю жизнь написал постов немногим больше чем в этой ветке... -)

Позвольте заметить, что ваших постов в этой ветке ровно столько же сколько и моих, и соответственно я могу вам задать примерно теже вопросы:

Вы действительно работаете в антивирусной кампании?

В продукте вашей компании используется всего одно ядро?

Основатель вашей кампании несколько лет не признавал как отдельный вид защитных программ антиспайваре программы?

Чем вам так не полюбился малоизвестный продукт (ведь в ветках о других, чуть ли не шароварных программах вы не проявляли такой активности)?

ПАКТ О ПЕРЕМИРИИ -)

Судя по вашим постам в других ветках, я считаю вас человеком действительно разумным и имеющим знания в сфере безопасности хотя и очень резким в высказываниях..

Предлагаю перевести диалог в какое то конструктивное русло, так как сейчас весь диалог практически не содержит конструктива, и по крайней мере мне малоинтересен (хотя в последнем посте вы сделали действительно несколько конструктивных замечаний)...

Если малтикор плохой, какой продукт вы как эксперт считаете сильным (ну или например ТОП 3)?

Вы считаете что у технологии мультиядерности нет будущего, если да то почему, обоснуйте?

В каком тогда направлении по вашему будут развиватся антивирусные технологии?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
Вы утверждаете, что сейчас одного антивируса достаточно? При появлении более тысячи новых сигнатур малваре в сутки?

Разве это где-нибудь прозвучало? Нет, не утверждаю. Но спокойно живу на одноядерном антивирусе. Пока никто мне не доказал, что многоядкрные существенно эффективнее. Мои пробы этого тоже не показали. Для меня есть некий круг производителей антивирусов, которые меня интересуют, поскольку вижу в их продуктах серьезные наработки. Их всегда оцениваю. :D Более того, есть сэмплы, на которых одинаково плохо сработали все движки Малтикора, а однодвижковые продетектили и провели корректную дезинфекцию... Сразу будем говорить, что многодвижковые - плохо? Пусть живут, никому не мешают ведь.

Основатель вашей кампании несколько лет не признавал как отдельный вид защитных программ антиспайваре программы?

Это его личное мнение. А оно может менятся и отчитываться в этом никто не будет. Я лично (хотя и неприлично равняться с такими людьми) и сейчас не совсем понимаю, зачем столько много внимания антиспайварам уделяют....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
На эту программу обратил внимание мой коллега увидевший ее на download.com

а, вот тут ?

дайте ка угадаю - ваш коллега - это товарищ rammstein ? :)

я и гляжу, что вас с обоих этот малтикор чем-то прям сразу настолько потряс, что вы синхронно сюда пришли.

и прям так вот горячо его остаиваете - даже вон тесты просите провести ...

Вы действительно работаете в антивирусной кампании?

да.

В продукте вашей компании используется всего одно ядро?

да.

Основатель вашей кампании несколько лет не признавал как отдельный вид защитных программ антиспайваре программы?

Он и до сих пор не признает. И я, кстати, тоже.

а, кстати, откуда у вас такая информация ? вы же не специалист ? :)

Чем вам так не полюбился малоизвестный продукт (ведь в ветках о других, чуть ли не шароварных программах вы не проявляли такой активности)?

В своем предыдущем посте я привел список вопросов. Исходя из них - у меня нет ни малейшего доверия ни к продукту, ни к компании, ни к людям, которые занимаются здесь его рекламой.

Предлагаю перевести диалог в какое то конструктивное русло, так как сейчас весь диалог практически не содержит конструктива, и по крайней мере мне малоинтересен (хотя в последнем посте вы сделали действительно несколько конструктивных замечаний)...

Если малтикор плохой, какой продукт вы как эксперт считаете сильным (ну или например ТОП 3)?

Вы считаете что у технологии мультиядерности нет будущего, если да то почему, обоснуйте?

В каком тогда направлении по вашему будут развиватся антивирусные технологии?

Вот скажите - зачем оно вам ?

Вы не специалист в IT-security. Зачем я буду тратить свое время на обсуждение и доказывание вам чего либо ?

Все что считал нужным - я уже в этом топике написал и повторяться не желаю. Читайте внимательней.

Вы пришли сюда с какой целью ? Узнать мнение специалистов про Малтикор ? Вы его узнали.

Если считаете нужным пропагандировать здесь этот продукт и дальше - потрудитесь хотя бы (как его сторонник) - представить для ознакомления дополнительную информацию - хотя бы реальные адреса компании NuWave Software и реальных людей, которые за ним стоят.

Где взять ? По-моему - это очевидно.

P.S. Искренне не понимаю - как можно доверять защиту своего компьютера продукту от какой-то анонимной шарашкиной конторы... и мультиядерность тут совсем не при чем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
prost67

Уважаемые участники обсуждения малтикора!

Cкладывается впечатление, что обсуждается не программа, а выясняются отношения между работниками, или адептами Касперского и остальным миром. Спор перешёл на личности и в область проведения раследований о месте проживания разработчиков. Какая разница, где и кем писалась? Если братья славяне наваяли - честь и хвала. Значит всё ещё не так плохо постсоветском пространстве и не все грамотные программисты уехали за длинным зелёным долларом. Давайте конструктивно!!! Хотя... злобная критика - это скрытый комплимент.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gremmy
дайте ка угадаю - ваш коллега - это товарищ rammstein ? :)

я и гляжу, что вас с обоих этот малтикор чем-то прям сразу настолько потряс, что вы синхронно сюда пришли.

и прям так вот горячо его остаиваете - даже вон тесты просите провести ...

rammstein - музыка у него хорошая, под настроение :lol: , но лично не знакомы..

Он и до сих пор не признает. И я, кстати, тоже.

а, кстати, откуда у вас такая информация ? вы же не специалист ? :)

Я не технический специалист, но антивирусами и безопасностью интересуюсь давно...

Попадались статьи и интервью в интернете...

Вот скажите - зачем оно вам ?

Вы не специалист в IT-security. Зачем я буду тратить свое время на обсуждение и доказывание вам чего либо ?

Все что считал нужным - я уже в этом топике написал и повторяться не желаю. Читайте внимательней.

Вы пришли сюда с какой целью ? Узнать мнение специалистов про Малтикор ? Вы его узнали.

Спасибо, за ваши посты я узнал ваше мнение о данном продукте.

Лично для меня эта ветка форума закрыта. по крайней мере до появления результатов тестов, сравнений, или каких либо других реальных данных...

Если считаете нужным пропагандировать здесь этот продукт и дальше - потрудитесь хотя бы (как его сторонник) - представить для ознакомления дополнительную информацию - хотя бы реальные адреса компании NuWave Software и реальных людей, которые за ним стоят.

Я не настолько преданный поклонник, по крайней мере на данный момент, но если что интересное нарою то ссылочку кину, надеюсь это не будет восприято как реклама -)

Спасибо за ваши ответы и потраченное время...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
teofrast

На мой взгляд, многоядерные антивирусы - это дело отдаленного будущего. В ближайшем будущем - работа над "whitelisting'ом".

На данный момент удел многоядерных - это жизнь в качестве прототипов. А прототипы должны существовать в лабораториях, а не в повседневных ситуациях. (Если грубо сравнить с эволюцией процессоров :) )

И вообще реакция и поведение (ашипся) gremmy и rammstein выглядит как явная реклама. Или заинтересованные или наемные.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
выясняются отношения между работниками, или адептами Касперского

Как это меня занесло...и не думал, не гадал :D Уже стал адептом

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Уважаемые участники обсуждения малтикора!

Cкладывается впечатление, что обсуждается не программа, а выясняются отношения между работниками, или адептами Касперского и остальным миром. Спор перешёл на личности и в область проведения раследований о месте проживания разработчиков. Какая разница, где и кем писалась? Если братья славяне наваяли - честь и хвала. Значит всё ещё не так плохо постсоветском пространстве и не все грамотные программисты уехали за длинным зелёным долларом. Давайте конструктивно!!! Хотя... злобная критика - это скрытый комплимент.

О, вот еще один "поклонник", зарегистрировавшийся одновременно с gremmy и rammstein и, очевидно, тоже "продавец железок" с Украины :)

Шоу маст го он ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
prost67
О, вот еще один "поклонник", зарегистрировавшийся одновременно с gremmy и rammstein и, очевидно, тоже "продавец железок" с Украины

Шоу...

А я никого переубеждать в своих привязанностях и не собираюсь. В настоящее время поставил малтикор и жду окончания 30 дней. Пока нравится и думаю, что если до этого не появится крэк, то и куплю. А понравилась программа наверное даже больше потому, что вы начали её так злобно и последовательно (к сожалению не очень доказательно) убивать. Отсюда и вывод - у касперских задача давить информационно нормальные новые вещи, а значит и программа стоящая, раз такая катавасия вокруг неё завязалась.

К сожалению с разработчиками малтикора не знаком, так как работаю в области далёкой от компьютерных технологий (занимаюсь автопродажами), но будет шанс и связь - обязательно познакомлюсь виртуально.

Всё, смело записывайте меня в поклонники и можно без кавычек. :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
prost67
Как это меня занесло...и не думал, не гадал :D Уже стал адептом

А я тебя и не имел в виду. Но... на воре и шапка горит. Сам спалился :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
teofrast
А я никого переубеждать в своих привязанностях и не собираюсь. В настоящее время поставил малтикор и жду окончания 30 дней. Пока нравится и думаю, что если до этого не появится крэк, то и куплю.

Бета-тестеры всегда нужны! :)

На самом деле большинство продуктов без вот таких людей вряд ли бы избавились от кое-каких не найденных вовремя "фич".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
prost67
Бета-тестеры всегда нужны!

На самом деле большинство продуктов без вот таких людей вряд ли бы избавились от кое-каких не найденных вовремя "фич".

Спасибо за поддержку. Вы действително правильно определили мой статус, так как я влез в это дело исключительно из интереса, а теперь охота довести до конца ислледования полезности надёжности этой программы, так как я это понимаю (я обычный пользователь) . Специальных знаний у меня нет. Зашёл на форум специалистов, а тута...... :wacko:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
teofrast

Только не забудьте потом поделиться своим мнением.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr
А я тебя и не имел в виду. Но... на воре и шапка горит. Сам спалился

:D А вот и мимо.... кто на чем спалился - тут еще вопросиков много....Я к ЛК не имею даже опосредованного отношения, и не адепт, и не был, и не привлекался

Спасибо за поддержку. Вы действително правильно определили мой статус, так как я влез в это дело исключительно из интереса, а теперь охота довести до конца ислледования полезности надёжности этой программы, так как я это понимаю (я обычный пользователь) .

Очень любопытно будет глянуть, но - сразу говорю - начинайте с методики. Без нее даже не начинайте ничего публиковать

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
rammstein - музыка у него хорошая, под настроение :lol: , но лично не знакомы..

Я не технический специалист, но антивирусами и безопасностью интересуюсь давно...

Попадались статьи и интервью в интернете...

Я не настолько преданный поклонник, по крайней мере на данный момент, но если что интересное нарою то ссылочку кину, надеюсь это не будет восприято как реклама -)

Что-то мне этот цирк с конями надоел.

Забьем, пожалуй, уж последние гвозди в крышку.

http://www.articlesbase.com/security-artic...uct-367634.html

http://rusreview.ru/company.php?dir=28&amp...intPosition=336

http://www.articlewisdom.com/Article/A-new...e-product/25208

Генеральный директор ООО NuWave SoftWare - Иван Авраменко.

Только не из Москвы, а из Киева.

Скорее всего вот этот

правда, в ООО должно быть три человека.

ну так далеко ходить не надо - достаточно до nuwave.com.ua.

domain: nuwave.com.ua

admin-c: GAP3-UANIC

tech-c: REDO-UANIC

status: OK-UNTIL 20080710175306

dom-public: NO

nserver: ns1.rehost.com.ua

nserver: ns2.rehost.com.ua

mnt-by: UARR23-UANIC (ua.redo)

remark: nuwave.com.ua

changed: UARR23-UANIC 20070710175306

source: UANIC

nic-handle: GAP3-UANIC

person: Georgiy Anatolievich Petrushin

address: 3, Patriotov, 18-16

address: 03061 KIEV

address: UA

phone: +38 (067) 4405886

e-mail: adfactor@ukr.net

mnt-by: NONE

changed: GAP3-UANIC 20070216175249

source: UANIC

Здравствуйте, Георгий Петрушин.

У вас там с сайтом проблемы, ага

кое-какая информация торчит:

/usr/home/gremlin/domains/nuwave.com.ua/

gremlin, gremlin ...

почти gremmy :)

Железками, говорите, торгуете ?

А может все-таки пЕаром и рекламой зарабатываете ?

Ах, да! Совсем забыл - вы же у нас еще и adfactor

Это вы правду сказали, что не специалист, но темой интересуетесь. :) сайтики создаете, софтик продаете.

Ну что - двух нювэйвовцев нашли - Ваню Авраменко да Жору Петрушина.

Непонятно вот только - зачем же так маскироваться ото всех, зачем же такая анонимность дикая ?

ну и в целом конечно - зачем весь этот цирк тут разводить ? пришли бы нормально - сказали, вот мы, молодой украинский стартапчик, хотим попиариться, потестироваться, ну и вообще - давайте знакомиться и дружить.

нет же - устроили пЕар на уровне того, чему учат на первом курсе факультетов рекламы. был бы я вашим преподом - не зачет поставил, ибо палитесь на пустяках.

P.S. Впрочем, вы еще можете передумать и начать нормальный диалог. У нас вон Гудрон был и ничего - покаялся и живет теперь честно :) уважаемый член форума и вообще :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu
100% вообще никто не даст никогда. Я имел ввиду то, что традиционные решения все хуже и хуже справляются с реальной защитой ( см.результаты тестирования VB). Причина - атаки становятся все более узконаправленные и растет кол - во их сигнатур. Лично я вижу два выхода - эффективная проактивная защита или многоядерность. Подскажите, плз., где можно найти сейчас эффективную проактивная защиту, без множества фолспозитивов и вопросов пользовователю? Да, еще можно ставить на систему несколько антивирусов (если конфликтов не будет, что маловероятно, особенно, если присутствуют дополнительные защитные мероприятия) . Или Вы утверждаете, что сейчас одного антивируса достаточно? При появлении более тысячи новых сигнатур малваре в сутки?

Если уж смотреть VB (хотя к этому тестированию я буду прислушивать в последнюю очередь), то впереди планеты всей ESET NOD - а он разве мультидвижковый? ((-

---

На счет того, что несколько человек его пытаются пиарить .... как от действительно подозрительно, что несколько товарищей с украины пришли одновременно и начали защищать какой-то там антивирус ... у которого еще и происхождение темное.

P.S.

Не надо брать пример с ESETa -))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван
А я тебя и не имел в виду. Но... на воре и шапка горит. Сам спалился :P

смешной вы, сотрудника компании Доктор Веб в адепты Касперского:)

а рекламируете продукты вы грубовато:)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gremmy

Маниакальный синдром просто....

Я помоему уже сказал вам что в работе данной ветки не хочу принимать участие...

Но вы вынудили меня все таки опять к ней вернутся...

Оправдыватся и доказывать вам что то, считаю унизительным...

Вам что паспорт предъявить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rammstein
Если уж смотреть VB (хотя к этому тестированию я буду прислушивать в последнюю очередь), то впереди планеты всей ESET NOD - а он разве мультидвижковый? ((-

---

На счет того, что несколько человек его пытаются пиарить .... как от действительно подозрительно, что несколько товарищей с украины пришли одновременно и начали защищать какой-то там антивирус ... у которого еще и происхождение темное.

P.S.

Не надо брать пример с ESETa -))

Я имел ввиду общую тенденцию к понижению уровня детектирования одноядерными продуктами.

А по поводу пиара - так это товарищ А, кажется, больше всех Малтикор здесь и пиарит ( якобы антирекламой).

Если бы не он - тема уже заглохла бы.

:rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

меня однако настораживает отсутстие саппорта

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
gremmy

Где логика? По вашему получается что разработали сие чудо рекламщик и 24 летний парень с матами в блоге?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • PR55.RP55
      Несколько не по теме. Но для владельцев сайтов актуально... https://www.comss.ru/page.php?id=20880
    • santy
      RP55, По п.10 уже есть реализация: в 5.04 o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.   по п. 8, для задач в uVS публикуется командная строка, но то что стали модифицировать известные задачи, это да, теперь придется за всеми задачами следить по п.7 В uVS есть указание на то что известный файл размещен по нестандартному пути, по идее тоже должно попасть в подозрительные. по п.6 Ранее уже сталкивались с подобным зловредом,  здесь, https://chklst.ru/forum/discussion/76/kak-udalit-bekdor-crexv-i-vosstanovit-normalnuyu-rabotu-menyu-pusk-v-xpvistaseven  
    • demkd
      ИИ — полезная штука, но, к сожалению, бесплатные версии, как тот же Google Gemini Flash, тупенькие на уровне 12b моделей, делают колоссальное число ошибок по мелочам. Яблочко от яблони... Мало того, "новое" у них обычно старое с отставанием на год, и это в лучшем случае. Я сейчас как раз занимаюсь новой, уже 3-й версией своего "Клавиатурного помощника". В нём будет поддержка локального ИИ, горячих ИИ-клавиш, голосовых команд, голосового ввода и вспомогательной LLM для переводов, правки текста и т.п. Именно локального ИИ без необходимости обращения в сеть и сопутствующих утечек данных И это не для старого железа — нужно как минимум много памяти и современный процессор, в идеале хотя бы RTX 5060 Ti 16 ГБ в качестве ускорителя. А результат, ну, такой себе. ИИ слишком склонен ошибаться, и доверять ему что-то серьёзное пока не стоит, даже код пишет, который как-то работает, но в нём масса мелких и незаметных ошибок и уязвимостей. 
      Текст исправлен с помощью Google Gemma 4 E4B. 
    • PR55.RP55
      Вы сказали: "Найди все новые ключи которые появились 2026 г. и ранее не использовались... Можешь ?"
      *Да, я могу помочь* составить список новых ключей реестра и путей
      автозагрузки, которые вредоносное ПО использует в текущих кампаниях
      (включая модификации 2026 года), маскируясь под легальные системные
      компоненты. ( скопирую частично) :   * *|HKLM\SOFTWARE\Classes\Protocols\Filter|* и *|\Handler|* — новые
          модификации Adware перехватывают протоколы edge:// или msproedg://
          для подмены поисковой выдачи.   * *|HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|* —
          использование подсистемы WSL для скрытого автозапуска
          Linux-ориентированных рекламных модулей, незаметных для стандартных
          триггеров автозагрузки Windows. Современные зловреды (особенно Adware и майнеры) научились прописываться
      в тихий автозапуск без создания классических ключей |Run| или
      |Services|. Они используют встроенный механизм Windows 10/11 —
      *псевдонимы выполнения приложений*.   * *Суть*: В реестре создается связь в ветке
          |HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths| или через
          механизм |AppXPackage|. Зловред подменяет вызов легальной команды
          (например, при наборе пользователем |notepad| или |calc| в строке
          «Выполнить») и запускает свое тело.
        * *Что добавить в памятку*: Обращать внимание на появление кастомных
          записей в блоке «Псевдонимы приложений» и проверять, куда
          перенаправляются стандартные системные вызовы. 2. Подмена через каталоги |Lxss| (WSL — Windows Subsystem for Linux)
      Это одна из самых опасных современных тенденций, так как многие
      антивирусы до сих пор слабо сканируют Linux-среду внутри Windows.   * *Суть*: Майнеры и стилеры прописывают свой запуск внутри
          дистрибутива WSL (ключ реестра
          |HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|). При старте
          Windows запускается скрытая фоновая сессия WSL, которая активирует
          ELF-бинарник (Linux-вирус). В логах автозапуска Windows это выглядит
          как легальный старт службы |wsl.exe|, но с хитрыми аргументами.
        * *Что добавить в памятку*: Формула «А+В+С»: если |wsl.exe|
          запускается автоматически с флагами |-d| (конкретный дистрибутив)
          или скрытыми bash-скриптами — это 100% повод для изоляции и проверки
          содержимого виртуального диска VHDX. 3. Продвинутый Timestomping с подделкой под апдейты ОС
      Раньше вирусописатели просто копировали даты у соседних файлов
      (|kernel32.dll| и т.д.). Теперь они действуют умнее:   * *Суть*: Дата создания файла выставляется ровно на день/час крупного
          официального обновления Windows (например, подстраиваются под график
          Patch Tuesday от Microsoft). Аналитик смотрит на лог uVS, видит дату
          (например, |14.10.2025|) и думает: «А, ну это тогда накопительный
          апдейт прилетел, файл чистый».
        * *Что добавить в памятку*: Правило проверки контрольных сумм. Не
          верить датам, даже если они идеально совпадают со временем
          системного обновления. Если у файла из папки |System32| с
          «правильной» датой обновления отсутствует валидная ЭЦП (или статус
          |Цифр. подпись: НЕТ|) — это критический триггер. 4. Атаки типа Living off the Land (LotL) через новые системные утилиты
      Вместо использования заезженных |powershell.exe| или |cmd.exe|, которые
      сейчас жестко блокируются любым EDR/антивирусом, малварь перешла на
      легальные, но редкие утилиты Windows (LOLBins).   * *Суть*: Для скачивания и запуска вредоносного кода используются
          системные компоненты:
            o |curl.exe| (теперь встроен в Windows) — для скрытой загрузки
              полезной нагрузки.
            o |tar.exe| — для распаковки зашифрованных архивов со стилерами
              прямо «на лету».
            o |winget.exe| (Windows Package Manager) — для скачивания
              вредоносных утилит из легальных репозиториев.
        * *Что добавить в памятку*: В uVS нужно тщательно анализировать
          параметры запуска командной строки в Планировщике задач (|TASKS|),
          если там фигурируют |curl|, |tar| или |bitsadmin|, качающие что-то с
          внешних IP-адресов. 6. Скрытые модификации через COM-объекты (COM Hijacking без изменения
      файлов)
      Вместо перезаписи файлов в |System32| или создания явных ключей |Run|,
      малварь перехватывает легальные системные интерфейсы через реестр.   * *Суть*: Зловред прописывает путь к своей вредоносной DLL в ветку
          *|HKCU\Software\Classes\CLSID\{GUID}\InprocServer32|*. При этом
          берется GUID легального и часто используемого компонента Windows
          (например, Проводника, контекстного меню или планировщика). Как
          только система или пользователь совершает обычное действие
          (открывает папку, кликает правой кнопкой мыши), Windows
          автоматически подгружает вредоносную DLL.
        * *Что добавить в памятку*: В uVS такие объекты часто попадают в
          категорию «Подозрительные CLSID» или скрытые расширения оболочки.
          Если в ветке |HKCU| (пользовательский уровень) переопределяется
          системный GUID, который по умолчанию должен жить только в |HKLM|
          (уровень системы) — это явный признак перехвата. 7. Спуфинг цифровой подписи через уязвимости каталогов (Catalog Signing
      Spoofing)
      Малварь научилась обходить базовую проверку подписей, из-за чего в логах
      некоторых утилит файл может ошибочно помечаться как «Подписан Microsoft».   * *Суть*: Используются уязвимости в механизме проверки файлов через
          каталоги безопасности Windows (|.cat| файлы). Вредоносный бинарник
          модифицируется таким образом, что его хэш совпадает с хэшем
          легального файла в базе данных каталогов (используются коллизии или
          специфические уязвимости парсинга).
        * *Что добавить в памятку*: Правило двойной проверки. Если файл
          находится в нетипичном месте (например,
          |C:\Users\...\Temp\svchost.exe|), но uVS или ОС рапортует, что у
          него «Валидная подпись Microsoft» — необходимо принудительно
          отправлять хэш файла на VirusTotal через встроенную функцию uVS или
          проверять подпись сторонними утилитами (например, |Sigcheck| от
          Sysinternals) с проверкой отзывов сертификатов. 8. Эксплуатация механизма «Служб доставки обновлений» браузеров
      (Edge/Chrome Maintenance)
      Рекламное ПО (Adware) и кликеры ушли от создания собственных явных служб
      и теперь паразитируют на легальных планировщиках браузеров.   * *Суть*: Вредоносный скрипт не создает новую задачу в Планировщике.
          Вместо этого он модифицирует параметры /уже существующей/ легальной
          задачи, например, |MicrosoftEdgeUpdateTaskMachineCore|. В
          оригинальную команду дописывается скрытый аргумент
          (аргумент-паразит), который раз в сутки скачивает или запускает
          рекламный модуль. Аналитик видит знакомое имя задачи Edge, видит
          легальный путь к апдейтеру и пропускает её.
        * *Что добавить в памятку*: При анализе задач Планировщика (|TASKS|) в
          uVS нужно смотреть не только на имя файла, но и *полностью
          разворачивать строку аргументов*. Любые добавленные URL-адреса,
          вызовы |cmd /c|, или сторонние пути в параметрах легальных служб
          обновления — это стопроцентный признак компрометации. 10. Фейковые системные переменные в путях автозапуска
      Обман визуального восприятия аналитика через манипуляцию переменными среды.   * *Суть*: В реестре или планировщике путь к файлу прописывается как
          |%SystemRoot%\System32\drivers\malware.sys|. Но перед этим на уровне
          пользователя (|HKCU\Environment|) создается кастомная переменная
          |%SystemRoot%|, которая указывает вовсе не на |C:\Windows|, а на
          |C:\Users\Public\Documents|. В итоге аналитик глазами видит
          «безопасный» системный путь, а система при загрузке идет в скрытую
          пользовательскую папку.
        * *Что добавить в памятку*: Всегда проверять блок «Переменные
          окружения» в начале лога uVS. Любые попытки переопределить
          стандартные переменные вроде |%SystemRoot%|, |%WinDir%| или
          |%ProgramFiles%| на уровне текущего пользователя — это критическая
          угроза.
    • PR55.RP55
      Сейчас дал ИИ задание напиши скрипт и... Вот:  ( взял Инфо. из одного из старых образов) Скрипт лечения для uVS Чтобы полностью удалить эту службу, связанные с ней файлы и очистить ссылки в реестре, выполните следующий скрипт: text ; uVS v4.15.1 [Script] ; Target OS: Windows ; Удаление вредоносной службы и основного файла апдейтера delref %Network%\C:\PROGRAM FILES (X86)\YONTOO\Y2DESKTOP.UPDATER.EXE ; Удаление исполняемого файла в AppData, вызываемого через параметры службы delref %AppData%\YONTOO\YONTOODESKTOP.EXE ; Принудительное удаление самой службы из реестра delsrv Yontoo Desktop Updater ; Очистка остаточных путей и каталогов Yontoo deldir C:\Program Files (x86)\Yontoo deldir C:\Users\cappu44ino\AppData\Roaming\Yontoo ; Перезагрузка для применения изменений restart --------- Я сильно не увлекался - так для примера.  
×