Чудо-техника в картинках :) - Страница 2 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
Андрей-001

Чудо-техника в картинках :)

Recommended Posts

Андрей-001

Самый узкий нетбук

Китайская компания Lenovo готовится представить самого-самого прямого конкурента нетбука Sony Vaio P-series. Фотография сделана в закрытом шоу-руме компании Lenovo в Пекине. Технических подробностей — никаких. Более того, неизвестно даже является ли этот нетбук рабочим экземпляром или перед нами просто корпус с кнопками и дисплеем. (Добавлено позднее: читайте подробности тут >>>).

японец

2af31814fbde346b18fe5ddb651c7251_big.jpg

китаец

c7166f7469e191ce29a69c7324e1606a_big.jpg

6fc840f4d4ebe37421db812a8d808ad0_big.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Конкуренция жёстким дискам

2995_160_a66387d261cd9d2cf5e5cc227c4a03b2.jpg

Специалисты компании Fusion-io представили вчера накопитель ioDrive Duo.

Он устанавливается в слот PCI Express и, похоже, является самым быстрым в мире.

Максимальная скорость чтения составляет полтора гигабайта в секунду, а скорость записи — 1.4 ГБ/сек.

Fusion-io сообщает, что новинка является еще и самой надежной среди всех SSD-накопителей, благодаря системе обнаружения и исправления ошибок, а также их предотвращения.

ioDrive Duo будет доступен в версиях на 160, 320, 640 гигабайт, также на 1.28 ТБ.

Цены наверняка будут приличные.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Геймеры, трепещите!!!

palit_gtx_285_2gb.jpg

Видеокарта с увеличенным до 2 Гбайт объемом памяти, предназначенная для экстремальных геймеров.

Плата построена на базе процессора GeForce GTX285 (технология NVIDIA PhysX), скорость ядра составляет 648 МГц, память GDDR3 работает на эффективной частоте 2,5 ГГц (шина 512 бит).

Разработчик обещает прирост производительности в играх до 50% по сравнению с платами предыдущего поколения. Изделие оборудовано инновационной системой охлаждения собственной разработки Palit с двумя управляемыми вентиляторами и четырьмя тепловыми трубками. ШИМ управление обеими вентиляторами стремится удерживать уровень шума и температуру ядер на минимально возможном уровне.

Предусмотрены порт HDMI и интерфейс Dual Dual-link DVI (позволяет подключать масштабные жк- и плазменные панели с разрешением до 2560x1600).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Сетевой накопитель WD ShareSpace™ 8 ТБ; Gigabit Ethernet

wdfSharespace_4NC.jpg

WD использовала в накопителе WD ShareSpace с 4 отсеками свои первые в отрасли жесткие диски WD Caviar Green емкостью 2 ТБ, что теерь позволило уместить в компактном корпусе огромную емкость — 8 ТБ.

Входящая в комплект поставки программа WD Anywhere Backup обеспечивает непрерывную автоматическую защиту данных, хранящихся на всех компьютерах типа PC и Mac, подключенных к локальной сети.

Источник >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Геймеры, трепещите!!!-2

asusg71gx.jpg

Суперигровой ноутбук ASUS G71Gx

Начинка:

NVIDIA GeForce GTX 260M с 1 Гб видеопамяти (DDR3)

Передовые технологии: Intel Centrino 2, NVIDIA PureVideo HD, NVIDIA PhysX

ОЗУ до 12 Гб (DDR2, 800 ГГц)

2 жёстких диска по 500 Гб

Blu-ray-привод

17-дюймовый экран (WUXGA)

4 выделенных динамика Altec Lansing.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Ноутбук без клавиатуры!!!

asus_notebook_1.jpgasus_notebook_4.jpg

Компания Asus представила не совсем обычный ноутбук. Дело в том, что новинка будет лишена привычной пользователям клавиатуры, но получит два сенсорных экрана. Ввод информации будет производиться при помощи виртуальных кнопок, а также сенсорного экрана.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Часики Hyundai MB-910

3007_160_19f83f4bafa998178d54cbb59ceef2d4.jpg

Сенсорный дисплей с разрешением 176x132 пикселей, разъем USB 2.0, Bluetooth-модуль, 128 МБ встроенной памяти, возможность проигрывать видео- и MP3-файлы. Более того, в часики встроены трехдиапазонный GSM-модуль и слот для sim-карты, т.е. их можно смело использовать в качестве телефона.

Есть информация, что Hyundai MB-910 скоро начнут продавать в Великобритании за 200 фунтов стерлингов (281 доллар).

**********

Фоторамки Toshiba JournE Air 1000 и Toshiba JournE Air 801 умеют показывать фотографии, подключаться к фотопорталам Flickr и Picasa, к RSS-каналам, а также имеют WiFi-модули.

bb3f7affff65e8b5d7fe7c6507ed92d1_big.jpg

JournalE Air 1000 оснащена 10" дисплеем, 16:9, 1Гб встроенной памяти и стереодинамики для Интернет-радио, датчиком наклона и аккумулятором на 30 минут работы.

JournE Air 801 - дисплеем (8.4”, 4:3), 2 встроенных динамика, 1Гб памяти, картридер. USB-порт позволит использовать фоторамку в качестве второго дисплея.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Японская девушка-робот по имени HRP-4C

3005_160_541007a1e8484413217e9d6ce5d7b1e9.jpg

Разработанная National Institute of Advanced Industrial Science, недалеко от Токио, механическая девушка вылеплена по лекалам японской антропометрии — 158 см роста (средний для японки) и 43 кг веса (включая батарейки). Андроид умеет не только ходить и двигать руками, но также кланяться, поворачиваться, изображать на своем лице эмоции и чуть-чуть разговаривать (впрочем, для модели эта способность никогда не была главнейшей). За её работу отвечают 42 встроенных моторчика. На разработку этой «игрушки» потрачено $2 млн, а стоить она будет $200000.

Ролик: http://video.mail.ru/inbox/imhere/7/9.html

**********

Канадская девушка-робот по имени Aiko

Канадский изобретатель японского происхождения Ле Трунг (Le Trung) потратил на создание собственного силиконового андроида Aiko около $22000 собственных денег.

0228d9b6920ca2b2e33a9d8b4d7a6e46_big.jpg

Aiko имеет отличную фигуру, симпатичное лицо и что-то вроде нервной системы, которая позволяет ей чувствовать боль и даже реагировать на нее, знает два языка (английский, японский), умеет считать и общаться с людьми (в памяти андроида около 13000 фраз).

Ролик: http://video.mail.ru/corp/hitech/86/99.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

QPD-111 от BenQ Qisda

Совсем скоро BenQ Qisda представит новый планшетный девайс с мультисенсорным дисплеем, предназначенный главным образом для работы в Интернет.

Устройство оснащено пятидюймовым сенсорным дисплеем и замечательной «красной кнопкой», позволяющей вам быстро подключиться к Интернету.

News_22046_1_MD.jpg

В дополнение: встроенный акселерометр, позволяющий разнообразить свой набор функций и приложений.

QPD-111 будет заключен в симпатичный тонкий металлический корпус.

Миниатюрный планшетный компьютер увидит свет примерно в 2010 году. И сначала - в магазинах Германии.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Все новинки впечатляют, многое я бы прикупил себе. :) Особенно порадовал ioDrive Duo, для тестов бы очень был бы кстати себе :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
ioDrive Duo, для тестов

Как говорится - Маленький, да удаленький.

Только не нашёл я указаний на слот - PCI Express, а х-какой, там не было указано, но очень похоже на 8x.

Попозже, наверное, точно выяснится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Scratchy Claws

http://lab.my-companion.ru/

*Женский портал «Мой компаньон», представляет семь уникальных концепт-моделей ноутбуков для женщин.

Футуристические концепты разработаны в рамках ответа на вопрос: «Каким может быть идеальный ноутбук для женщин?». В создании принимали участие женщины – рядовые пользователи ноутбуков, которые дали волю своей фантазии и чувству юмора.*

пара девайсов с сайта -

hp-nobag-large.jpg

hp-chameleon-large.jpg

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

А первый мне был бы интересен

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Scratchy Claws

Nobag? мне тоже больше всех понравился.... Только, кажется, из всех враиантов, это самый *нереальный*

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
это самый *нереальный*

Почему же нереальный? В смысле покупки или реализации?

Бумажные компьютеры были созданы уже несколько лет назад. Вопрос более в том, что техно- и рынкодержащие компании пока не готовы к такому раскладу. Не хотят - заставим захотеть. Делов-то! :)

3d9de75ac0eda43816217db30535d95a.jpg

Японская компания Shinoda Plasma разработала роскошный дисплей с диагональю в 125 дюймов — в полтора раза больше ЖК-громадины от Samsung. Панель состоит из трех соединенных друг с другом модулей размером метр на метр.

7b723aaba0f5389b6370f86e875ef89d.jpg

Две компании LG и Philips вместе создали новый неплохой продукт: 14.3-дюймовый (размер листа A4) бумажный дисплей с невиданным разрешением 1280 x 800 пикселей.

Новинке по зубам отображение 16.7 миллионов цветов. Новый гибкий дисплей назвали «LG.Philips LCD». Энергопотребление низкое, а требуется, главным образом, только когда происходит смена картинки.

Толщина устройства — 300 микрометров, угол обзора равен 180 градусам.

2652_160_9a17d886d95b136460074cfe3df2cdae.jpg

Плод творческого союза HP (Hewlett-Packard) и ASU (Arizona State University) - дисплей, в который сложно поверить.

Анонсированный прототип почти полностью сделан из пластика, в дисплее используется технология «самоцентрирующейся печатной литографии» (self-aligned imprint lithography, SAIL) — собственная разработка компании HP.

Плюсы: небьющийся дисплей, наматывается на карандаш, а для его изготовления требуется намного меньше материалов, чем для традиционных образцов, экономия может достигать 90%, что, разумеется, скажется, на конечной стоимости мобильных телефонов, ноутбуков, плееров и прочих девайсов с экраном.

1322_160_065f82e267aac3a0a6f39981855bc78d.jpg*09b43a5abacb996e0ba318d4ba6e0ba8.jpg

Это устройство 3 в 1: гибкая и водонепроницаемая клавиатура, телефон для Skype плюс USB-хаб с двумя портами. Девайсу присвоили индекс AL386-B046. Он легковесен, сделан из силикона, имеет встроенные динамик, микрофон и LED-индикаторы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Самый лучший - это весы - ибо получается, что он с повышенной надежностью

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Scratchy Claws
Самый лучший - это весы - ибо получается, что он с повышенной надежностью

действительно...

но ведь nobag можно положить в ударопрочный чехол (а чехол убрать в небольшую дамскую сумочку, на дно) :rolleyes:

Отредактировал Scratchy Claws

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Шабанов
но ведь nobag можно положить в ударопрочный чехол

Ага, которым можно еще ударить по голове в случае необходимой самообороны :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
убрать в небольшую дамску сумочку, на дно

Я вчера именно так и подумал. А лучше даже держать его в руках, вроде дубинки. :)

*****************

Знакомьтесь - Nabaztag!!!

nabaztag.jpg

Это вовсе не игрушка! Вернее, дорогая и не только игрушка!

Nabaztag - это 25-сантиметровый ушастик, который живет у вас на столе. Интернетом чудо-кролик питается через Wi-Fi, а электроэнергией от обычной розетки. Он использует звук, свет, жеманные движения ушами и очень быстро привыкает к своему хозяину. В понятие звуков входят ваша любимая музыка на МР3, разные голоса и шумы. Nabaztag воспроизводит звуки через встроенный в устройство динамик (к нему можно подключить и внешние колонки). На животе у кролика мигают цветные LED-диоды, и они могут становиться желтыми, если погода обещает быть солнечной, красными, когда приходит e-mail, а также любого RGB-цвета, в зависимости от того, как его запрограммирует хозяин. Можно раскрасить его, сшить для него одежду, купить смешной комплект разноцветных ушек ― возможности по моддингу вашего кролика ограничены только фантазией владельца.

Сайт: http://www.nabaztag.ru/

Фотографии: http://www.nabaztag.ru/info/photo

Способности: http://www.nabaztag.ru/moreabout

post-3999-1239279609_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Твердотельный накопитель CR-9000 типа «Сделай сам» выпустила компания «Photofast».

В рейд-контроллер для SDHC карточек вставляется до 6-ти SDHC карт памяти по 32GB.

Максимальный объем 192GB достигается при конфигурации в RAID 0.

Photofast_CR_9000.jpg

Чтение 130 Mб/с, запись 85 Mб/с. Имеется 4 порта USB.

По форм-фактору это жёсткий диск для ноутбука, поэтому можно поставить вместо него твердотельный накопитель.

Источник и подробные фотографии всех частей>>>

Другой источник (там же) >>>

post-3999-1239282918_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
Знакомьтесь - Nabaztag!!!

это лучше=)) http://www.thinkgeek.com/stuff/41/usb-pet-rock.html

Твердотельный накопитель CR-9000 «Сделай сам» выпустила компания «Photofast».

В рейд-контроллер для SDHC карточек вставляется до 6-ти SDHC карт памяти по 32GB.

Максимальный объем 192GB достигается при конфигурации в RAID 0.

это называеться выкинь деньги нахрен=))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Вариации "Звездных войн" на тему USB-хаба (размером со стакан)

darth_vader_usb_hub_1.jpgdarth_vader_usb_hub_013.jpg

И небезызвестный Мастер Йода

8aeef95cef4b.jpg

***

это называеться выкинь деньги нахрен=))

ОК.

Стильный USB-хаб, выполненный в виде двигателя от мотоцикла, послужит дополнением к интерьеру или... к общему бардаку на столе. :)

1310.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Новый японский дубликатор жестких дисков.

Вставляете жёсткий диск-донор и жёсткий диск-получатель, нажимаете кнопку, и диск клонируется.

double_rack_duplicator_003.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Рашевский Роман
Nobag? мне тоже больше всех понравился.... Только, кажется, из всех враиантов, это самый *нереальный*

Почему же нереален?

Гибкие дисплеи были запатентованы около 4 лет назад, если мне не изменяет память. :)

Новый японский дубликатор жестких дисков.

Вставляете жёсткий диск-донор и жёсткий диск-получатель, нажимаете кнопку, и диск клонируется.

double_rack_duplicator_003.jpg

Практичный прибор, однако... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      RP55, По п.10 уже есть реализация: в 5.04 o Переменные окружения всех пользователей с некорректным содержимым теперь добавляются
         в список как подозрительные объекты со статусом "ПЕРЕМЕННАЯ".
         Удаление такого объекта приведет к удалению переменной пользователя или 
         к восстановлению значения по умолчанию если это системная переменная.   по п. 8, для задач в uVS публикуется командная строка, но то что стали модифицировать известные задачи, это да, теперь придется за всеми задачами следить по п.7 В uVS есть указание на то что известный файл размещен по нестандартному пути, по идее тоже должно попасть в подозрительные. по п.6 Ранее уже сталкивались с подобным зловредом,  здесь, https://chklst.ru/forum/discussion/76/kak-udalit-bekdor-crexv-i-vosstanovit-normalnuyu-rabotu-menyu-pusk-v-xpvistaseven  
    • demkd
      ИИ — полезная штука, но, к сожалению, бесплатные версии, как тот же Google Gemini Flash, тупенькие на уровне 12b моделей, делают колоссальное число ошибок по мелочам. Яблочко от яблони... Мало того, "новое" у них обычно старое с отставанием на год, и это в лучшем случае. Я сейчас как раз занимаюсь новой, уже 3-й версией своего "Клавиатурного помощника". В нём будет поддержка локального ИИ, горячих ИИ-клавиш, голосовых команд, голосового ввода и вспомогательной LLM для переводов, правки текста и т.п. Именно локального ИИ без необходимости обращения в сеть и сопутствующих утечек данных И это не для старого железа — нужно как минимум много памяти и современный процессор, в идеале хотя бы RTX 5060 Ti 16 ГБ в качестве ускорителя. А результат, ну, такой себе. ИИ слишком склонен ошибаться, и доверять ему что-то серьёзное пока не стоит, даже код пишет, который как-то работает, но в нём масса мелких и незаметных ошибок и уязвимостей. 
      Текст исправлен с помощью Google Gemma 4 E4B. 
    • PR55.RP55
      Вы сказали: "Найди все новые ключи которые появились 2026 г. и ранее не использовались... Можешь ?"
      *Да, я могу помочь* составить список новых ключей реестра и путей
      автозагрузки, которые вредоносное ПО использует в текущих кампаниях
      (включая модификации 2026 года), маскируясь под легальные системные
      компоненты. ( скопирую частично) :   * *|HKLM\SOFTWARE\Classes\Protocols\Filter|* и *|\Handler|* — новые
          модификации Adware перехватывают протоколы edge:// или msproedg://
          для подмены поисковой выдачи.   * *|HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|* —
          использование подсистемы WSL для скрытого автозапуска
          Linux-ориентированных рекламных модулей, незаметных для стандартных
          триггеров автозагрузки Windows. Современные зловреды (особенно Adware и майнеры) научились прописываться
      в тихий автозапуск без создания классических ключей |Run| или
      |Services|. Они используют встроенный механизм Windows 10/11 —
      *псевдонимы выполнения приложений*.   * *Суть*: В реестре создается связь в ветке
          |HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths| или через
          механизм |AppXPackage|. Зловред подменяет вызов легальной команды
          (например, при наборе пользователем |notepad| или |calc| в строке
          «Выполнить») и запускает свое тело.
        * *Что добавить в памятку*: Обращать внимание на появление кастомных
          записей в блоке «Псевдонимы приложений» и проверять, куда
          перенаправляются стандартные системные вызовы. 2. Подмена через каталоги |Lxss| (WSL — Windows Subsystem for Linux)
      Это одна из самых опасных современных тенденций, так как многие
      антивирусы до сих пор слабо сканируют Linux-среду внутри Windows.   * *Суть*: Майнеры и стилеры прописывают свой запуск внутри
          дистрибутива WSL (ключ реестра
          |HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|). При старте
          Windows запускается скрытая фоновая сессия WSL, которая активирует
          ELF-бинарник (Linux-вирус). В логах автозапуска Windows это выглядит
          как легальный старт службы |wsl.exe|, но с хитрыми аргументами.
        * *Что добавить в памятку*: Формула «А+В+С»: если |wsl.exe|
          запускается автоматически с флагами |-d| (конкретный дистрибутив)
          или скрытыми bash-скриптами — это 100% повод для изоляции и проверки
          содержимого виртуального диска VHDX. 3. Продвинутый Timestomping с подделкой под апдейты ОС
      Раньше вирусописатели просто копировали даты у соседних файлов
      (|kernel32.dll| и т.д.). Теперь они действуют умнее:   * *Суть*: Дата создания файла выставляется ровно на день/час крупного
          официального обновления Windows (например, подстраиваются под график
          Patch Tuesday от Microsoft). Аналитик смотрит на лог uVS, видит дату
          (например, |14.10.2025|) и думает: «А, ну это тогда накопительный
          апдейт прилетел, файл чистый».
        * *Что добавить в памятку*: Правило проверки контрольных сумм. Не
          верить датам, даже если они идеально совпадают со временем
          системного обновления. Если у файла из папки |System32| с
          «правильной» датой обновления отсутствует валидная ЭЦП (или статус
          |Цифр. подпись: НЕТ|) — это критический триггер. 4. Атаки типа Living off the Land (LotL) через новые системные утилиты
      Вместо использования заезженных |powershell.exe| или |cmd.exe|, которые
      сейчас жестко блокируются любым EDR/антивирусом, малварь перешла на
      легальные, но редкие утилиты Windows (LOLBins).   * *Суть*: Для скачивания и запуска вредоносного кода используются
          системные компоненты:
            o |curl.exe| (теперь встроен в Windows) — для скрытой загрузки
              полезной нагрузки.
            o |tar.exe| — для распаковки зашифрованных архивов со стилерами
              прямо «на лету».
            o |winget.exe| (Windows Package Manager) — для скачивания
              вредоносных утилит из легальных репозиториев.
        * *Что добавить в памятку*: В uVS нужно тщательно анализировать
          параметры запуска командной строки в Планировщике задач (|TASKS|),
          если там фигурируют |curl|, |tar| или |bitsadmin|, качающие что-то с
          внешних IP-адресов. 6. Скрытые модификации через COM-объекты (COM Hijacking без изменения
      файлов)
      Вместо перезаписи файлов в |System32| или создания явных ключей |Run|,
      малварь перехватывает легальные системные интерфейсы через реестр.   * *Суть*: Зловред прописывает путь к своей вредоносной DLL в ветку
          *|HKCU\Software\Classes\CLSID\{GUID}\InprocServer32|*. При этом
          берется GUID легального и часто используемого компонента Windows
          (например, Проводника, контекстного меню или планировщика). Как
          только система или пользователь совершает обычное действие
          (открывает папку, кликает правой кнопкой мыши), Windows
          автоматически подгружает вредоносную DLL.
        * *Что добавить в памятку*: В uVS такие объекты часто попадают в
          категорию «Подозрительные CLSID» или скрытые расширения оболочки.
          Если в ветке |HKCU| (пользовательский уровень) переопределяется
          системный GUID, который по умолчанию должен жить только в |HKLM|
          (уровень системы) — это явный признак перехвата. 7. Спуфинг цифровой подписи через уязвимости каталогов (Catalog Signing
      Spoofing)
      Малварь научилась обходить базовую проверку подписей, из-за чего в логах
      некоторых утилит файл может ошибочно помечаться как «Подписан Microsoft».   * *Суть*: Используются уязвимости в механизме проверки файлов через
          каталоги безопасности Windows (|.cat| файлы). Вредоносный бинарник
          модифицируется таким образом, что его хэш совпадает с хэшем
          легального файла в базе данных каталогов (используются коллизии или
          специфические уязвимости парсинга).
        * *Что добавить в памятку*: Правило двойной проверки. Если файл
          находится в нетипичном месте (например,
          |C:\Users\...\Temp\svchost.exe|), но uVS или ОС рапортует, что у
          него «Валидная подпись Microsoft» — необходимо принудительно
          отправлять хэш файла на VirusTotal через встроенную функцию uVS или
          проверять подпись сторонними утилитами (например, |Sigcheck| от
          Sysinternals) с проверкой отзывов сертификатов. 8. Эксплуатация механизма «Служб доставки обновлений» браузеров
      (Edge/Chrome Maintenance)
      Рекламное ПО (Adware) и кликеры ушли от создания собственных явных служб
      и теперь паразитируют на легальных планировщиках браузеров.   * *Суть*: Вредоносный скрипт не создает новую задачу в Планировщике.
          Вместо этого он модифицирует параметры /уже существующей/ легальной
          задачи, например, |MicrosoftEdgeUpdateTaskMachineCore|. В
          оригинальную команду дописывается скрытый аргумент
          (аргумент-паразит), который раз в сутки скачивает или запускает
          рекламный модуль. Аналитик видит знакомое имя задачи Edge, видит
          легальный путь к апдейтеру и пропускает её.
        * *Что добавить в памятку*: При анализе задач Планировщика (|TASKS|) в
          uVS нужно смотреть не только на имя файла, но и *полностью
          разворачивать строку аргументов*. Любые добавленные URL-адреса,
          вызовы |cmd /c|, или сторонние пути в параметрах легальных служб
          обновления — это стопроцентный признак компрометации. 10. Фейковые системные переменные в путях автозапуска
      Обман визуального восприятия аналитика через манипуляцию переменными среды.   * *Суть*: В реестре или планировщике путь к файлу прописывается как
          |%SystemRoot%\System32\drivers\malware.sys|. Но перед этим на уровне
          пользователя (|HKCU\Environment|) создается кастомная переменная
          |%SystemRoot%|, которая указывает вовсе не на |C:\Windows|, а на
          |C:\Users\Public\Documents|. В итоге аналитик глазами видит
          «безопасный» системный путь, а система при загрузке идет в скрытую
          пользовательскую папку.
        * *Что добавить в памятку*: Всегда проверять блок «Переменные
          окружения» в начале лога uVS. Любые попытки переопределить
          стандартные переменные вроде |%SystemRoot%|, |%WinDir%| или
          |%ProgramFiles%| на уровне текущего пользователя — это критическая
          угроза.
    • PR55.RP55
      Сейчас дал ИИ задание напиши скрипт и... Вот:  ( взял Инфо. из одного из старых образов) Скрипт лечения для uVS Чтобы полностью удалить эту службу, связанные с ней файлы и очистить ссылки в реестре, выполните следующий скрипт: text ; uVS v4.15.1 [Script] ; Target OS: Windows ; Удаление вредоносной службы и основного файла апдейтера delref %Network%\C:\PROGRAM FILES (X86)\YONTOO\Y2DESKTOP.UPDATER.EXE ; Удаление исполняемого файла в AppData, вызываемого через параметры службы delref %AppData%\YONTOO\YONTOODESKTOP.EXE ; Принудительное удаление самой службы из реестра delsrv Yontoo Desktop Updater ; Очистка остаточных путей и каталогов Yontoo deldir C:\Program Files (x86)\Yontoo deldir C:\Users\cappu44ino\AppData\Roaming\Yontoo ; Перезагрузка для применения изменений restart --------- Я сильно не увлекался - так для примера.  
    • PR55.RP55
      santy Модели ИИ ( я делал запрос к google ) - есть возможность задать вопрос ( дать задание ) по заранее выбранным настройкам: настройки: yaml [SYSTEM_OVERRIDE] ---------- Код он сам себе напишет :)  Главное задать нужные вопросы и потом попросить\ сохранить настройки в виде кода ) Единственно - не все ИХ модели нормально работают. Результаты тоже нужно проверять... Например:  получить Резюме... По записи - ( как в моём примере в Новые функции ) С заранее заданными параметрами - что нам нужно.  Это и для обучения и для экономии времени и когда оператор устал, для написания отчёта - по работе на семинар, при обсуждении на форуме, анализ новых угроз или появился новый ключ автозапуска; там где есть сомнение - что это... Построить цепочку - чтобы увидеть механику процесса\заражения. Увидеть аномалии - как то, что браузер "подписан" но это ЭЦП не головного офиса - а ЭЦП - пусть и "легитимное" - но смежников.  Аномалии пути; размера; схожесть имени и т.д. Никакие настройки uVS этого не дадут.  Можно увидеть никогда ранее неиспользуемый ключ запуска ( или его нестандартное применение ).  Если железо современное - то возможно? - локальные модели ИИ. Можно попробовать например дать задание: Найди все новые ключи которые появились 2026 г. и ранее не использовались...  
×