Чудо-техника в картинках :) - Страница 4 - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию
Андрей-001

Чудо-техника в картинках :)

Recommended Posts

Ego1st
Стоимость десктопа в стартовой комплектации составит $1299.

чего то уж очень дешего.. О_о

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
чего то уж очень дешего..

А потому что батарейки в комплект не входят!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Андрей-001

Это он про игровую платформу. И я присоединяюсь к вопросу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Umnik

Ага, я уже потом увидел, но из песни слова не выкинешь.

Если вопрос ко мне, то и ответ от меня.

По-вашему стоимость в стартовой комплектации $1299 (45000 рублей) - это мало?

Вспомните как у Маршака: "За время пути собачка могла подрасти" ? :)

Вот и прибавьте к этому операционую систему, таможню, акцизы, франшизу, транспортные и пр. пр. пр.

И выйдет никак не меньше 90000 рублей. Теперь устраивает? Покупайте! ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Знакомьтесь! Солнечный нетбук — iUnika GYY.

7f672ff8c58f3918839ec0ddca28d97c_big.jpg

Обычный с виду "паренёк" в серенькой рубашонке.

Но его главная особенность в том, что он работает на солнечной батарее и весит всего 700 грамм.

Процессор на 400 МГц, ОС Linux, 128 Мб ОЗУ, SSD-накопитель на 64 гигабайта, 8-дюймовый WVGA-дисплей с 800х480 пикс. Стоит всего 160 евро. В продаже уже скоро - в июне.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
По-вашему стоимость в стартовой комплектации $1299 (45000 рублей) - это мало?

это не топовая модель=))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Телефон-камерофон для курортников и... водолазов

Sharp_mobile.jpg

Японская компания Sharp выпустила два необычных телефона.

1. "Раскладушка" mirumo 934SH с 3" внешним дисплеем, который может отображать такую информацию, как время, дата, погода, новости и прочее. Экран потребляет энергию лишь при обновлении отображаемых данных. Технология очень напоминает E-Ink, однако в Sharp ее называют "memory LCD".

934SH можно смело отнести к камерофонам, т.к. он снабжен фотокамерой с разрешением 8 МП и посоветовать тем, кто планирует отдохнуть на море. Телефон не только "закован" в водонепроницаемый корпус, но и снабжен ультрафиолетовым датчиком, который позволит определить уровень солнечной радиации.

2. Вторая новинка от Sharp также "симпатизирует" солнцу. На лицевой стороне телефона Solar Hybrid 936SH располагается солнечная батарея. Короткая десятиминутная подзарядка увеличивает на 2 часа время работы аппарата в режиме ожидания. Из других достоинств 936SH можно отметить 8-мегапиксельную камеру, водонепроницаемый корпус и VGA-дисплей.

Модель 934SH появится в продаже в июне. 936SH выйдет двумя месяцами позже. К сожалению, оба аппарата будут продаваться только на территории Японии сотовым оператором SoftBank. :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

SSD-малышка на 256 Гб

81364d4d79bft.jpg d41d7ad00ad3t.jpg

Вслед за Toshiba и Transcend компания Corsair не только догнала, но и перегнала конкурентов, создав 256 гигабайтный SSD-накопитель. Новинку назвали просто S256.

Характеристики впечатляющие: 170 МБ/сек запись и 200 МБ/сек чтение.

Но цена - 749 долларов - пусть вас не пугает. С развитием конкуренции она уменьшится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

USB 3.0 - уже реальность

Грядет новый скачок скорости передачи данных между компьютером и сопутствующими устройствами.

Компания Intel ещё год назад выпустила черновую спецификацию контроллеров, поддерживающих USB 3.0.

Скорость с 480 мегабит в секунду, предельно возможными в USB 2.0, возрастёт до 5000 (5 гигабит/c).

Стандарт USB 3.0 будет полностью совместим с предыдущими стандартами.

Но раньше 2010 года новый стандарт распространения не получит.

Новые провода будут гораздо толще благодаря добавлению пяти новых линий (раньше их всего было 4: 2 для приема/передачи данных, 1 – для питания, 1 – для заземления).

eac06774ea14.jpg

От этого сильно изменится внешний вид разъема, кабель USB 3.0 можно будет легко отличить от более ранних версий.

Помимо десятикратного прироста скорости передачи данных (достигнутого как раз благодаря увеличению числа каналов), увеличилась и сила тока, с 100 мА до 900 мА. Это позволит не только подпитывать от одного хаба более 4-х устройств, но и избавиться от отдельных блоков питания в тех устройствах, которые раньше поставлялись с ними.

Энергопотребление станет более эффективным. Вместо постоянного опрашивания аппаратного обеспечения новый стандарт основан на прерываниях, в результате чего неактивные, либо же питающиеся от собственных блоков питания устройства не будут получать энергию от USB-порта, как раньше. Не забыт и миниUSB (на фото крайний справа).

И вот недавно компания NEC разработала первый в мире аппаратный контроллер μPD720200, поддерживающий стандарт USB 3.0.

843e40a9d46ft.jpg 32d9855f0b75t.jpg 2bd3a2c848f5t.jpg

При использовании данного интерфейса теоретическая скорость передачи данных может достигать пяти гигабит в секунду, что примерно в 10 раз превосходит возможности USB 2.0. При этом контроллер имеет обратную совместимость со стандартами 2.0 и 1.1.

В NEC заявляют, что μPD720200 также может найти применение во внешних накопителях и, в первую очередь, в SSD-дисках, многие из которых рассчитаны на значительно более высокую скорость передачи данных, чем это позволяет интерфейс USB 2.0 и FireWire 800.

В следующем месяце тестовые версии чипов NEC будут доступны компаниям, которые занимаются разработкой устройств, совместимых с USB 3.0. Первые тестовые образцы контроллера μPD720200 появятся в продаже уже в июне по предварительной цене 15 долларов. Ожидается, что производство этих устройств достигнет показателя миллион экземпляров в месяц в сентябре текущего года.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Солнечная батарея для мобильного телефона

67950e4b95dd3b43fc512b2e825a9f31.jpg

Sharp сегодня представил свою последнюю разработку - миниатюрную солнечную панель, способную генерировать электричество для работы сотового телефона.

Толщина "солнечного модуля" всего 0,8 мм, панель генерирует 300 mW, чего вполне достаточно для работы и зарядки среднего мобильного телефона.

В основе модуля находится поликристаллическая структура на базе кремния, которая не нуждается в прямых солнечных лучах и может генерировать ток при наличии базового дневного освещения.

Sharp готовы производить панели разных конфигураций, чтобы те отвечали требованиям конкретных моделей сотовых телефонов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Б..

Не знай как другим а мне убольше всего девушки-роботы понравились. Взял бы себе парочку . Много не говорят, не будут тебя пилить днем и ночью. Еще бы морды бы менять можно было и формы ейные. Ваще бы классно было. И там на шмотки не надо и канфеты тратиться.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Оказывается хранить флешки лучше всего воткнутыми в картошку!!! :) Не верите? Смотрите сами.

9c66cff1e4fb.jpg

Но не в ту, что произрастает в черноземной полосе России, а в специальный вид жёлтого картофеля, в народе известный как вьетнамский или китайский юэсби.

Я пошутил! Это USB Potato 4-Port Hub стилизованный под картошку, с прорезиненной поверхностью. Максимальная скорость обмена данными 480 Мб/сек. Вес 255 гр., стоимость 16 долларов. :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

А я думал это воплощение "майнд фак".

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Специализированный USB-хаб Brando Rota-Rota напичкан приятными мелочами по самые уши.

e00dd770f676.jpg

Rota-Rota оснащен термометром, который показывает температуру и в Цельсиях, и в Фаренгейтах.

Имеет 4 порта USB, мощный картридер (поддержка карточек 20 форматов) и скромный вес в 50 граммов.

Полезная штучка Rota-Rota продается всего за 15 с половиной долларов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

“Go!” “Go!” “Go!”.

ad0ceffc0f18.jpg

Официально новую версию игровой консоли Sony PSP представят на мероприятии E3, в Лос-Анджелесе. Но почти вся необходимая информация о новинке появилась у нас уже сегодня.

Новая Sony PSP будет называться не “4000”, а “Go!”. Она выполнена в форм-факторе слайдера, слот для дисков UMD отсутствует. Приставка имеет 16 Гб встроенной памяти.

Имеет приблизительно 3,8-дюймовый дисплей (точное разрешение пока неизвестно), на 43% легче предшественницы, имеет встроенный Bluetooth-модуль (с поддержкой гарнитур) и слот для карточек Memory Stick Micro.

Сообщается о полной поддержке PlayStation Network, а также интеграции с PlayStation 3 (как у PSP-3000).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Компания Hewlett-Packard представила на российском рынке рабочие станции нового поколения Z Workstation, построенные с применением ряда инновационных решений.

91552.jpg

Вот она какая - мощная рабочая станция Hewlett-Packard Z800.

По заявлениям НР, анонсированные компьютеры характеризуются высокой производительностью, гибкой функциональностью и удобством обслуживания. Рабочие станции используют полностью модульную конструкцию: комплектующие размещаются внутри корпуса без использования кабелей, что упрощает апгрейд или замену неисправных компонентов.

Системы линейки Z Workstation выполнены на базе процессоров Intel Xeon 5500, имеют встроенную аудиосистему с поддержкой формата HD-Audio, блок питания с функцией самопроверки и могут опционально оснащаться твердотельными накопителями. Кроме того, компьютеры обладают низким уровнем производимого при работе шума.

Продажи рабочих станций уже начались; их рекомендованные розничные цены в базовой конфигурации составляют от 1 000 до 1 700 евро.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Полезная штучка Rota-Rota продается всего за 15 с половиной долларов.

Убедился в бесполезности хабов без дополнительного питания на личном опыте.

Отредактировал Umnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Убедился в бесполезности хабов без дополнительного питания

Жди USB 3.0 - уже реальность.

******************

4ec27bda45de.jpg

Малоизвестная китайская компания Teclast разработала многофункциональный плеер TL-M66. Девайс оснащен обычным пятидюймовым дисплеем с разрешением 800x480, восемью гигабайтами памяти и умеет проигрывать аудио/видеофайлы.

И специально для любителей кавайных красоток - превью-демонстрация использования этого устройства от компании-разработчика (большой формат, хорошее качество). :)

a59c5486127dt.jpg08b7a5aa151bt.jpg7b6afc8d1b61t.jpg933ef864705at.jpg5ca4a641e9f0t.jpg

Оригиналы см. тут.

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Сугой :) Этот и этот девайсы был бы очень рад принять в подарок :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

А-а ... красотка в ряду ... и впрямь кавайная -)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Donis

Неплохой плейер, люблю функциональные вещи.

Отредактировал Umnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

В наше время телевизорами никого уже не удивишь, но производители хотя бы стараются...

Компания LG Electronics представляет новый плазменный телевизор PQ600R с технологией 600 Гц, который выглядит как лист тонированного стекла и не имеет рамки. По всей площади экрана расположена стеклянная панель без рамки толщиной 2,5 мм.

4524_lg_8_06_2009_1.jpg

Технология LG Ultra Bright Panel улучшила яркость и сделала черный цвет невероятно глубоким, что в совокупности с Full HD и динамической контрастностью 2,000,000:1 гарантирует реалистичное изображение.

Процессор LG Dual XD Engine оптимизирует качество картинки любого формата. Специальные режимы AV для видеоигр, спортивных состязаний и других форматов улучшают просмотр. Это первый телевизор, который легко проигрывает форматы DivX, JPEG и MP3 через порт USB 2.0, а также может читать различные USB устройства, как внешние жёсткие диски, так и USB карты памяти.

Телевизор PQ600R выпускается в диагоналях 42 и 50 дюймов. Срок эксплуатации 100 000 часов.

---------------------------------------------------------------------------------------------------------------------

Компания NEC представила 43-дюймовый ЖК-дисплей необычной изогнутой формы под кодовым обозначением CRV43.

f47c2be4a6fb.jpgb19227d5f0a6.jpg

Экран монитора состоит из четырех DLP-дисплеев с уровнем контрастности 10 000:1, временем отклика 2 мс, яркостью 200 кд/м2 и разрешением 2880x900 пикселей. Дисплей охватывает 100% цветового пространства sRGB и 99,3% — Adobe RGB.

Сверхширокоформатный (32:10) монитор, позиционируемый в большей степени для игроманов и просмотра фильмов, оснащен разъемами DVI и HDMI 1.3, а также USB-интерфейсом.

NEC CRV43 поступит в продажу в ближайшее время по цене $7999.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Компания LG Electronics объявляет о начале продаж долгожданного сенсорного телефона-часов Watch Phone (LG GD910), намеченных на середину июля. LG Watch Phone - это первый 3G телефон-часы, доступный для обычных людей, а не только для персонажей шпионских фильмов.

4535_lg_10_06_2009_1.jpg ... 405da79428det.jpg ... 0fc4f6eae3f2t.jpg

В фильмах герои во время разговора держат телефон-часы возле губ, однако в реальности это непрактично. Функция Bluetooth делает звонки по LG Watch Phone очень удобными. Часы-телефон от LG также оборудованы функциями распознавания голоса и преобразования текста в речь, которая позволяет использовать голосовые команды и аудио текстовые сообщения. Что очень удобно при вождении, когда зрение водителя сфокусировано на дороге.

Этот телефон обладает полным набором функций и конкурирует с ведущими премиальными часовыми брендами как с точки зрения стиля, так и с точки зрения комфорта и надежности.

Компания LG уже давно является лидером в области сенсорных технологий, ставших одним из важнейших элементов этого уникального устройства. В 2007 году LG выпустила первый в мире телефон с полностью сенсорным экраном Prada от LG и продолжает совершенствовать свои технологии. В LG Watch Phone нашли отражение все исследования и разработки LG в динамично развивающейся области сенсорных технологий.

У Watch Phone 1,4 дюймовый экран с очень высоким разрешением, который точно реагирует на команды пользователя и четко отображает текстовую информацию.

Первой страной, где будет продаваться LG Watch Phone, станет Франция. После того как LG Watch Phone дебютирует во Франции, он будет представлен и на других рынках.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Странно, а я вижу вполне себе рамку на первом фото.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Странно, а я вижу вполне себе рамку на первом фото.

Наверное, это как mebroot, только наоборот, то что мы видим того нет. :) См. тут флеш-ролики.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ИИ — полезная штука, но, к сожалению, бесплатные версии, как тот же Google Gemini Flash, тупенькие на уровне 12b моделей, делают колоссальное число ошибок по мелочам. Яблочко от яблони... Мало того, "новое" у них обычно старое с отставанием на год, и это в лучшем случае. Я сейчас как раз занимаюсь новой, уже 3-й версией своего "Клавиатурного помощника". В нём будет поддержка локального ИИ, горячих ИИ-клавиш, голосовых команд, голосового ввода и вспомогательной LLM для переводов, правки текста и т.п. Именно локального ИИ без необходимости обращения в сеть и сопутствующих утечек данных И это не для старого железа — нужно как минимум много памяти и современный процессор, в идеале хотя бы RTX 5060 Ti 16 ГБ в качестве ускорителя. А результат, ну, такой себе. ИИ слишком склонен ошибаться, и доверять ему что-то серьёзное пока не стоит, даже код пишет, который как-то работает, но в нём масса мелких и незаметных ошибок и уязвимостей. 
      Текст исправлен с помощью Google Gemma 4 E4B. 
    • PR55.RP55
      Вы сказали: "Найди все новые ключи которые появились 2026 г. и ранее не использовались... Можешь ?"
      *Да, я могу помочь* составить список новых ключей реестра и путей
      автозагрузки, которые вредоносное ПО использует в текущих кампаниях
      (включая модификации 2026 года), маскируясь под легальные системные
      компоненты. ( скопирую частично) :   * *|HKLM\SOFTWARE\Classes\Protocols\Filter|* и *|\Handler|* — новые
          модификации Adware перехватывают протоколы edge:// или msproedg://
          для подмены поисковой выдачи.   * *|HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|* —
          использование подсистемы WSL для скрытого автозапуска
          Linux-ориентированных рекламных модулей, незаметных для стандартных
          триггеров автозагрузки Windows. Современные зловреды (особенно Adware и майнеры) научились прописываться
      в тихий автозапуск без создания классических ключей |Run| или
      |Services|. Они используют встроенный механизм Windows 10/11 —
      *псевдонимы выполнения приложений*.   * *Суть*: В реестре создается связь в ветке
          |HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths| или через
          механизм |AppXPackage|. Зловред подменяет вызов легальной команды
          (например, при наборе пользователем |notepad| или |calc| в строке
          «Выполнить») и запускает свое тело.
        * *Что добавить в памятку*: Обращать внимание на появление кастомных
          записей в блоке «Псевдонимы приложений» и проверять, куда
          перенаправляются стандартные системные вызовы. 2. Подмена через каталоги |Lxss| (WSL — Windows Subsystem for Linux)
      Это одна из самых опасных современных тенденций, так как многие
      антивирусы до сих пор слабо сканируют Linux-среду внутри Windows.   * *Суть*: Майнеры и стилеры прописывают свой запуск внутри
          дистрибутива WSL (ключ реестра
          |HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|). При старте
          Windows запускается скрытая фоновая сессия WSL, которая активирует
          ELF-бинарник (Linux-вирус). В логах автозапуска Windows это выглядит
          как легальный старт службы |wsl.exe|, но с хитрыми аргументами.
        * *Что добавить в памятку*: Формула «А+В+С»: если |wsl.exe|
          запускается автоматически с флагами |-d| (конкретный дистрибутив)
          или скрытыми bash-скриптами — это 100% повод для изоляции и проверки
          содержимого виртуального диска VHDX. 3. Продвинутый Timestomping с подделкой под апдейты ОС
      Раньше вирусописатели просто копировали даты у соседних файлов
      (|kernel32.dll| и т.д.). Теперь они действуют умнее:   * *Суть*: Дата создания файла выставляется ровно на день/час крупного
          официального обновления Windows (например, подстраиваются под график
          Patch Tuesday от Microsoft). Аналитик смотрит на лог uVS, видит дату
          (например, |14.10.2025|) и думает: «А, ну это тогда накопительный
          апдейт прилетел, файл чистый».
        * *Что добавить в памятку*: Правило проверки контрольных сумм. Не
          верить датам, даже если они идеально совпадают со временем
          системного обновления. Если у файла из папки |System32| с
          «правильной» датой обновления отсутствует валидная ЭЦП (или статус
          |Цифр. подпись: НЕТ|) — это критический триггер. 4. Атаки типа Living off the Land (LotL) через новые системные утилиты
      Вместо использования заезженных |powershell.exe| или |cmd.exe|, которые
      сейчас жестко блокируются любым EDR/антивирусом, малварь перешла на
      легальные, но редкие утилиты Windows (LOLBins).   * *Суть*: Для скачивания и запуска вредоносного кода используются
          системные компоненты:
            o |curl.exe| (теперь встроен в Windows) — для скрытой загрузки
              полезной нагрузки.
            o |tar.exe| — для распаковки зашифрованных архивов со стилерами
              прямо «на лету».
            o |winget.exe| (Windows Package Manager) — для скачивания
              вредоносных утилит из легальных репозиториев.
        * *Что добавить в памятку*: В uVS нужно тщательно анализировать
          параметры запуска командной строки в Планировщике задач (|TASKS|),
          если там фигурируют |curl|, |tar| или |bitsadmin|, качающие что-то с
          внешних IP-адресов. 6. Скрытые модификации через COM-объекты (COM Hijacking без изменения
      файлов)
      Вместо перезаписи файлов в |System32| или создания явных ключей |Run|,
      малварь перехватывает легальные системные интерфейсы через реестр.   * *Суть*: Зловред прописывает путь к своей вредоносной DLL в ветку
          *|HKCU\Software\Classes\CLSID\{GUID}\InprocServer32|*. При этом
          берется GUID легального и часто используемого компонента Windows
          (например, Проводника, контекстного меню или планировщика). Как
          только система или пользователь совершает обычное действие
          (открывает папку, кликает правой кнопкой мыши), Windows
          автоматически подгружает вредоносную DLL.
        * *Что добавить в памятку*: В uVS такие объекты часто попадают в
          категорию «Подозрительные CLSID» или скрытые расширения оболочки.
          Если в ветке |HKCU| (пользовательский уровень) переопределяется
          системный GUID, который по умолчанию должен жить только в |HKLM|
          (уровень системы) — это явный признак перехвата. 7. Спуфинг цифровой подписи через уязвимости каталогов (Catalog Signing
      Spoofing)
      Малварь научилась обходить базовую проверку подписей, из-за чего в логах
      некоторых утилит файл может ошибочно помечаться как «Подписан Microsoft».   * *Суть*: Используются уязвимости в механизме проверки файлов через
          каталоги безопасности Windows (|.cat| файлы). Вредоносный бинарник
          модифицируется таким образом, что его хэш совпадает с хэшем
          легального файла в базе данных каталогов (используются коллизии или
          специфические уязвимости парсинга).
        * *Что добавить в памятку*: Правило двойной проверки. Если файл
          находится в нетипичном месте (например,
          |C:\Users\...\Temp\svchost.exe|), но uVS или ОС рапортует, что у
          него «Валидная подпись Microsoft» — необходимо принудительно
          отправлять хэш файла на VirusTotal через встроенную функцию uVS или
          проверять подпись сторонними утилитами (например, |Sigcheck| от
          Sysinternals) с проверкой отзывов сертификатов. 8. Эксплуатация механизма «Служб доставки обновлений» браузеров
      (Edge/Chrome Maintenance)
      Рекламное ПО (Adware) и кликеры ушли от создания собственных явных служб
      и теперь паразитируют на легальных планировщиках браузеров.   * *Суть*: Вредоносный скрипт не создает новую задачу в Планировщике.
          Вместо этого он модифицирует параметры /уже существующей/ легальной
          задачи, например, |MicrosoftEdgeUpdateTaskMachineCore|. В
          оригинальную команду дописывается скрытый аргумент
          (аргумент-паразит), который раз в сутки скачивает или запускает
          рекламный модуль. Аналитик видит знакомое имя задачи Edge, видит
          легальный путь к апдейтеру и пропускает её.
        * *Что добавить в памятку*: При анализе задач Планировщика (|TASKS|) в
          uVS нужно смотреть не только на имя файла, но и *полностью
          разворачивать строку аргументов*. Любые добавленные URL-адреса,
          вызовы |cmd /c|, или сторонние пути в параметрах легальных служб
          обновления — это стопроцентный признак компрометации. 10. Фейковые системные переменные в путях автозапуска
      Обман визуального восприятия аналитика через манипуляцию переменными среды.   * *Суть*: В реестре или планировщике путь к файлу прописывается как
          |%SystemRoot%\System32\drivers\malware.sys|. Но перед этим на уровне
          пользователя (|HKCU\Environment|) создается кастомная переменная
          |%SystemRoot%|, которая указывает вовсе не на |C:\Windows|, а на
          |C:\Users\Public\Documents|. В итоге аналитик глазами видит
          «безопасный» системный путь, а система при загрузке идет в скрытую
          пользовательскую папку.
        * *Что добавить в памятку*: Всегда проверять блок «Переменные
          окружения» в начале лога uVS. Любые попытки переопределить
          стандартные переменные вроде |%SystemRoot%|, |%WinDir%| или
          |%ProgramFiles%| на уровне текущего пользователя — это критическая
          угроза.
    • PR55.RP55
      Сейчас дал ИИ задание напиши скрипт и... Вот:  ( взял Инфо. из одного из старых образов) Скрипт лечения для uVS Чтобы полностью удалить эту службу, связанные с ней файлы и очистить ссылки в реестре, выполните следующий скрипт: text ; uVS v4.15.1 [Script] ; Target OS: Windows ; Удаление вредоносной службы и основного файла апдейтера delref %Network%\C:\PROGRAM FILES (X86)\YONTOO\Y2DESKTOP.UPDATER.EXE ; Удаление исполняемого файла в AppData, вызываемого через параметры службы delref %AppData%\YONTOO\YONTOODESKTOP.EXE ; Принудительное удаление самой службы из реестра delsrv Yontoo Desktop Updater ; Очистка остаточных путей и каталогов Yontoo deldir C:\Program Files (x86)\Yontoo deldir C:\Users\cappu44ino\AppData\Roaming\Yontoo ; Перезагрузка для применения изменений restart --------- Я сильно не увлекался - так для примера.  
    • PR55.RP55
      santy Модели ИИ ( я делал запрос к google ) - есть возможность задать вопрос ( дать задание ) по заранее выбранным настройкам: настройки: yaml [SYSTEM_OVERRIDE] ---------- Код он сам себе напишет :)  Главное задать нужные вопросы и потом попросить\ сохранить настройки в виде кода ) Единственно - не все ИХ модели нормально работают. Результаты тоже нужно проверять... Например:  получить Резюме... По записи - ( как в моём примере в Новые функции ) С заранее заданными параметрами - что нам нужно.  Это и для обучения и для экономии времени и когда оператор устал, для написания отчёта - по работе на семинар, при обсуждении на форуме, анализ новых угроз или появился новый ключ автозапуска; там где есть сомнение - что это... Построить цепочку - чтобы увидеть механику процесса\заражения. Увидеть аномалии - как то, что браузер "подписан" но это ЭЦП не головного офиса - а ЭЦП - пусть и "легитимное" - но смежников.  Аномалии пути; размера; схожесть имени и т.д. Никакие настройки uVS этого не дадут.  Можно увидеть никогда ранее неиспользуемый ключ запуска ( или его нестандартное применение ).  Если железо современное - то возможно? - локальные модели ИИ. Можно попробовать например дать задание: Найди все новые ключи которые появились 2026 г. и ранее не использовались...  
    • santy
      Как гипотетические варианты действий: ---------------------- - получить детальную расшифровку выбранного антивирусного детекта по результату проверки файла на VT из экрана ИНФО. Здесь я бы обратил внимание на три основных детекта: у Kaspersky, DrWeb, ESET, возможно + Microsoft. - получить расшифровку по цифровой подписи файла, насколько известна, и надежна. -  может стоит продумать свою классификацию детектов, и потом уже на основании данной классификации находить другие примеры/способы запуска и т.п.
×