«Доктор Веб» и Acronis представили совместный комплект решений - Dr.Web - антивирусная защита для дома и офиса - Форумы Anti-Malware.ru Перейти к содержанию
K_Mikhail

«Доктор Веб» и Acronis представили совместный комплект решений

Recommended Posts

K_Mikhail

«Доктор Веб» и Acronis представили совместный комплект решений

20 января 2009 года

Компания «Доктор Веб» — российский разработчик средств информационной безопасности под маркой Dr.Web — и Aflex software — официальный представитель в России и СНГ компаний Acronis, Parallels и ASPLinux — объявляют о начале продаж «Arconis True Image Home 2009 + Антивирус Dr.Web для Windows = идеальная защита» — совместного комплекта решений «в одной коробке».

Подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Вот это очень интересная новость. Доктор Веб набирает обороты, я смотрю.

Бандл может найти свою нишу как минимум. Хотя, это не полноценный аналог класс Total Security, но цена ... 999 рублей за 6 месяцев Антивирус Dr.Web для Windows + бессрочная лицензия на Arconis True Image Home 2009. Сладко выглядит, не правда ли? :)

Правда логичнее было бы сделать бандл не с антивирусом, а с DrWeb Security Space, тогда был бы точно аналог Total Security в линейке, правда подороже, но это мое ИМХО.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Вот это очень интересная новость. Доктор Веб набирает обороты, я смотрю.

Бандл может найти свою нишу как минимум. Хотя, это не полноценный аналог класс Total Security, но цена ... 999 рублей за 6 месяцев Антивирус Dr.Web для Windows + бессрочная лицензия на Arconis True Image Home 2009. Сладко выглядит, не правда ли? :)

Правда логичнее было бы сделать бандл не с антивирусом, а с DrWeb Security Space, тогда был бы точно аналог Total Security в линейке, правда подороже, но это мое ИМХО.

Где в функционале DWSS firewall и HIPS? Какой реальный пакет Total Security без этого выпускается - BitDefender, что ли?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Где в функционале DWSS firewall и HIPS? Какой реальный пакет Total Security без этого выпускается

Так я и написал "это не полноценный аналог класс Total Security". Никакого HIPS так, естественно нет, даже если бы там был в составе DrWeb Security Space. ;)

Просто по логике составления продуктовой линейки, старший продукт Total Security должен включать в себя весь функционал Internet Security + еще что-то. Этим что-то может быть резервное копирование.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Вот это очень интересная новость. Доктор Веб набирает обороты, я смотрю.

Бандл может найти свою нишу как минимум. Хотя, это не полноценный аналог класс Total Security, но цена ... 999 рублей за 6 месяцев Антивирус Dr.Web для Windows + бессрочная лицензия на Arconis True Image Home 2009. Сладко выглядит, не правда ли? :)

Правда логичнее было бы сделать бандл не с антивирусом, а с DrWeb Security Space, тогда был бы точно аналог Total Security в линейке, правда подороже, но это мое ИМХО.

Прямо к слову пришлось: http://softkey.info/reviews/review6048.php - тут многорукий Шива М. Демидов уже присоветовал ставить DRWW + OFP. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Подоспели комментарии конкурентов

http://cnews.ru/news/top/index.shtml?2009/01/22/335389

Руководитель управления продуктового маркетинга департамента потребительского рынка «Лаборатории Касперского» Дмитрий Устюжанин говорит, что рынок комплексных продуктов - объединяющих в себе как защиту от вирусов, так и защиту данных путем создания резервной копии – только начинает формироваться в России: «Однако у нас есть определенные сомнения в жизнеспособности данной продуктовой «связки»: все-таки это два разных продукта с разной функциональностью, разным пользовательским интерфейсом и совершенно разными принципам взаимодействия продукта с пользователем».

У пользователей, по словам Устюжанина, существует потребность в комплексных решениях защиты, однако большинство ведущих разработчиков средств защиты предпочитают выпускать свои собственные комплексные продукты под единым интерфейсом или готовят их к выпуску. «Лаборатория Касперского» также работает над проектом продукта для проникновения на этот рынок. «Мы называем этот класс пользователей Digital Family, - рассказывает Устюжанин. - Это те пользователи, которым важна как безопасность системы, так и гарантии сохранности цифрового контента». ЛК планирует выход решения ориентировочно на 3-4 квартал 2009 г. В данное время компания уже имеет работающих прототип модуля для резервного копирования данных.

***************

Как-то сам собой напрашивается вопрос, на основании чего сделаны такие стратегические выводы по отношению к продукту конкурента?

ИМХО пользователю реально пофиг в данном случае интегрировано все в одном интерфейсе или нет. Задачи резервного копирования и бекапа между собой не связаны и поэтому запускать их можно легко из разных мест. Разве только не гламурно, но купив все это за 999 рублей, можно сделать лишние пару кликов.

Честно говоря комментарий выглядит как оправдание "Почему мы этого не сделали раньше?" Действительно, почему?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip

А смысл покупать Dr.Web с лицензией на полгода и Acronis True Image Home?

Да, будет подешевле, чем покупать по отдельности, 999 руб против 670 + 499 = 1169 руб при раздельной покупке. Но ведь можно купить Dr.Web на 1 год за 990 руб, тогда полгода Веба обойдётся в 445 руб. + 499 за Acronis = 944 руб. :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Но ведь можно купить Dr.Web на 1 год за 990 руб, тогда полгода Веба обойдётся в 445 руб. + 499 за Acronis = 944 руб. rolleyes.gif

Согласен, выигрыша от покупки именно такого бандла нет никакого, если только удобство покупки. Просчитались все таки доктора ... надо было DrWeb Security Space вместо простого антивируса пихать туда, пожадничали и испортили весь эффект :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip
надо было DrWeb Security Space вместо простого антивируса пихать туда, пожадничали и испортили весь эффект

Вот! Задумка была, может и хороша, да вот реализация подкачала. Видать, менеджеры Dr.Weba чего-то перемудрили, а жаль, лечилка ведь превосходная. Брали бы пример с Agnitum Outpost. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Задумка была, может и хороша, да вот реализация подкачала.

Ну вот почему, не зная внутренней кухни этого совместного проекта, делаются такие выводы? :)

Возможно, не получилась бы такая красивая низкая цена, если бы там был Dr.Web Security Space. Может быть менеджеры Acronis не пошли на это по каким-то причинам или же пожадничали? :)

Проект же совместный, а недовольство всё - на Dr.Web :)

Брали бы пример с Agnitum Outpost. smile.gif

Тогда бы и уточнили, что там в этом плане у Agnitum Outpost. Ибо не все знают :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
georgy_n
Тогда бы и уточнили, что там в этом плане у Agnitum Outpost. Ибо не все знают smile.gif

как у судей - пожизненное содержание :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip
Ну вот почему, не зная внутренней кухни этого совместного проекта, делаются такие выводы?

Возможно, не получилась бы такая красивая низкая цена, если бы там был Dr.Web Security Space. Может быть менеджеры Acronis не пошли на это по каким-то причинам или же пожадничали?

Проект же совместный, а недовольство всё - на Dr.Web

Да, внутреннюю кухню я не знаю. Увы, не шпиён, блин. А чем эта цена так уж красива? Я же выше приводил цену, если покупать Dr.Web на ГОД и Acronis отдельно безо всяких рекламных акций. Цена вкуснее получится :D

А на кого же ещё? Конечно, на своих. Да и почему сразу "недовольство"? Так, просто арифметика и недоумение... При всём моём уважении к Dr.Web'у, как к замечательному антивирю (сужу по CureIT), ну и к вам, как к сотруднику ДоктораВеба. :)

Тогда бы и уточнили, что там в этом плане у Agnitum Outpost. Ибо не все знают

Уточняю: При покупке до 31.01.2009 Agnitum Outpost Firewall или Agnitum Outpost IS на 3 ПК - пожизненная лицензия. А теперь ещё и это: При покупке коробочной версии и регистрации ключа из коробки на сайте до 31.03.2009 - пожизненная лицензия. Вот это тема. Я вот буквально пару дней назад купил за 1333 Agnitum Outpost IS по этой акции. Если честно, антивирь там мне не очень нравится, хотел фаер, но купил IS потому, что цена от замечательного "чистого" ихнего файервола ненамного дороже. :)

..

P.S. Не сочтите за рекламу или фанатизм, просто был вопрос - есть ответ. Сам пока "сижу" на AVG 8.0 FREE (Угу, даёшь болше хороших бесплатных продуктов! Ура, товагищи!).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

anip, спасибо, теперь всё более понятно.

Что ж, возражать не буду. Хотя что касается антивирусов/файрволлов, то всё бесплатное/пожизненное мне пока сложно понять. Похоже на отчаянье, хотя, зная возможности продуктов Agnitum вряд ли это отчаяние. В общем, двоякие мысли посещают. Впрочем, думаю, менеджеры Agnitum всё рассчитали.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip
anip, спасибо, теперь всё более понятно.

Что ж, возражать не буду. Хотя что касается антивирусов/файрволлов, то всё бесплатное/пожизненное мне пока сложно понять. Похоже на отчаянье, хотя, зная возможности продуктов Agnitum вряд ли это отчаяние. В общем, двоякие мысли посещают. Впрочем, думаю, менеджеры Agnitum всё рассчитали.

Пожалуйста! :) Я вот тоже недоумеваю по-поводу пожизненного. Впервые столкнулся с подобным у китайского антиврируса Twister Anti-TrojanVirus, там, кажется $30 пожизненная лицензия стОит, причём всегда, без всяких рекламных акций. А в случае с Agnitum... Тут либо решили, чем пиратские ключи народ юзать будет (не все, конечно пиратствуют, но тем не менее), пусть уж лучше один раз заплатит. В таком ракурсе это здОрово.

Либо... (нехорошие предположения возникают, приводить не буду). Надеюсь, что Agnitum ещё долго своими продуктами радовать будет. Так же, как и Dr.Web'у долгая лета! И всем его конкурентам :P

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Да, внутреннюю кухню я не знаю. Увы, не шпиён, блин. А чем эта цена так уж красива? Я же выше приводил цену, если покупать Dr.Web на ГОД и Acronis отдельно безо всяких рекламных акций. Цена вкуснее получится :D

А на кого же ещё? Конечно, на своих. Да и почему сразу "недовольство"? Так, просто арифметика и недоумение... При всём моём уважении к Dr.Web'у, как к замечательному антивирю (сужу по CureIT), ну и к вам, как к сотруднику ДоктораВеба. :)

Когда мы делали онлайн-сборник с Aflex Software (представители Acronis) - очень грамотные ребята, надо заметить - предложили с годичными версиями делать сборник. И мы не пожадничали, и они - хорошие скидки даже на относительно дорогие решения тоже дают "красивые" цифры цен. А лицензировать полгода... Как раз неумеренностью аппетитов отдает, хотя согласен - слишком много нужно отдать в канал коробочных поставок, а так хочется усидеть на 2 стульях - нормы прибыли с единицы и высокого оборота при такой "магической" цене.

Кстати, насчет контроля цен в рознице - в Белом Ветре и прочих не-дискаунтерах, интересно, по 1100 будет?..

Уточняю: При покупке до 31.01.2009 Agnitum Outpost Firewall или Agnitum Outpost IS на 3 ПК - пожизненная лицензия. А теперь ещё и это: При покупке коробочной версии и регистрации ключа из коробки на сайте до 31.03.2009 - пожизненная лицензия. Вот это тема. Я вот буквально пару дней назад купил за 1333 Agnitum Outpost IS по этой акции. Если честно, антивирь там мне не очень нравится, хотел фаер, но купил IS потому, что цена от замечательного "чистого" ихнего файервола ненамного дороже. :)

Маркетинговая акция по продаже lifetime по цене 1 года, рассчитанная на последние 10 дней ушедшего года, чуть не заставила наш сапорт не спать в новогоднюю ночь - пользователи буквально сорвались с катушек, завалив просьбами продлить акцию, чтобы успеть оплатить. Спасибо им еще раз за желание поддержать дальнейшее совершенствование российских продуктов для безопасности. "Распиратили" мы и вправду немалое количество.

А мы приняли подобное решение, т.к. текущая ситуация в глобальной экономике позволяет говорить о возвращении к схеме "навечного" лицензирования ПО (как у того же Acronis), а не работы по любимой антивирусниками схеме лицензирования по периодически продляемой подписке.

Например, Outpost Firewall Pro хоть и имеет постоянно обновляемые через update компоненты, но по сути своей, продукт гораздо более автономен, в отличие от классического антивируса. Отсюда и мысль - почему бы не сделать Outpost Firewall пожизненно лицензионным на умирающем (но пока не для нас, тьфу-тьфу) рынке коммерческих фаерволов? Пусть и ненадолго (в смысле маркетинговой акции).

Еще уточню: коробочные версии Outpost FW и SS до 1-го (а не 31-го) марта активируются на пожизненную лицензию. Очень уж пользователи просили, да и реселлеры оказались не прочь :) А вот антивирус - нет уж, увольте - никакой пожизненной. Он и так недорог.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Виталий Я., спасибо за разъяснение. Теперь всё более-менее понятно и встало на свои места.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip
Еще уточню: коробочные версии Outpost FW и SS до 1-го (а не 31-го) марта активируются на пожизненную лицензию.

Извините, ошибся в датах.

А вот антивирус - нет уж, увольте - никакой пожизненной. Он и так недорог.

А в Outpost SS разве антивирус не входит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Извините, ошибся в датах.

А в Outpost SS разве антивирус не входит?

Я про отдельный антивирус говорил. Он дешевый продукт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

ответ на что и кому? а какая связь? Связь в том, что рынок динамичен? Тогда да, это ответ рынка

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
:lol: А вот и ответ.... http://allsoft.ru/program_page.php?grp=52710

Этому бандлу год, вообще-то :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Вы сказали: "Найди все новые ключи которые появились 2026 г. и ранее не использовались... Можешь ?"
      *Да, я могу помочь* составить список новых ключей реестра и путей
      автозагрузки, которые вредоносное ПО использует в текущих кампаниях
      (включая модификации 2026 года), маскируясь под легальные системные
      компоненты. ( скопирую частично) :   * *|HKLM\SOFTWARE\Classes\Protocols\Filter|* и *|\Handler|* — новые
          модификации Adware перехватывают протоколы edge:// или msproedg://
          для подмены поисковой выдачи.   * *|HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|* —
          использование подсистемы WSL для скрытого автозапуска
          Linux-ориентированных рекламных модулей, незаметных для стандартных
          триггеров автозагрузки Windows. Современные зловреды (особенно Adware и майнеры) научились прописываться
      в тихий автозапуск без создания классических ключей |Run| или
      |Services|. Они используют встроенный механизм Windows 10/11 —
      *псевдонимы выполнения приложений*.   * *Суть*: В реестре создается связь в ветке
          |HKCU\Software\Microsoft\Windows\CurrentVersion\App Paths| или через
          механизм |AppXPackage|. Зловред подменяет вызов легальной команды
          (например, при наборе пользователем |notepad| или |calc| в строке
          «Выполнить») и запускает свое тело.
        * *Что добавить в памятку*: Обращать внимание на появление кастомных
          записей в блоке «Псевдонимы приложений» и проверять, куда
          перенаправляются стандартные системные вызовы. 2. Подмена через каталоги |Lxss| (WSL — Windows Subsystem for Linux)
      Это одна из самых опасных современных тенденций, так как многие
      антивирусы до сих пор слабо сканируют Linux-среду внутри Windows.   * *Суть*: Майнеры и стилеры прописывают свой запуск внутри
          дистрибутива WSL (ключ реестра
          |HKCU\Software\Microsoft\Windows\CurrentVersion\Lxss|). При старте
          Windows запускается скрытая фоновая сессия WSL, которая активирует
          ELF-бинарник (Linux-вирус). В логах автозапуска Windows это выглядит
          как легальный старт службы |wsl.exe|, но с хитрыми аргументами.
        * *Что добавить в памятку*: Формула «А+В+С»: если |wsl.exe|
          запускается автоматически с флагами |-d| (конкретный дистрибутив)
          или скрытыми bash-скриптами — это 100% повод для изоляции и проверки
          содержимого виртуального диска VHDX. 3. Продвинутый Timestomping с подделкой под апдейты ОС
      Раньше вирусописатели просто копировали даты у соседних файлов
      (|kernel32.dll| и т.д.). Теперь они действуют умнее:   * *Суть*: Дата создания файла выставляется ровно на день/час крупного
          официального обновления Windows (например, подстраиваются под график
          Patch Tuesday от Microsoft). Аналитик смотрит на лог uVS, видит дату
          (например, |14.10.2025|) и думает: «А, ну это тогда накопительный
          апдейт прилетел, файл чистый».
        * *Что добавить в памятку*: Правило проверки контрольных сумм. Не
          верить датам, даже если они идеально совпадают со временем
          системного обновления. Если у файла из папки |System32| с
          «правильной» датой обновления отсутствует валидная ЭЦП (или статус
          |Цифр. подпись: НЕТ|) — это критический триггер. 4. Атаки типа Living off the Land (LotL) через новые системные утилиты
      Вместо использования заезженных |powershell.exe| или |cmd.exe|, которые
      сейчас жестко блокируются любым EDR/антивирусом, малварь перешла на
      легальные, но редкие утилиты Windows (LOLBins).   * *Суть*: Для скачивания и запуска вредоносного кода используются
          системные компоненты:
            o |curl.exe| (теперь встроен в Windows) — для скрытой загрузки
              полезной нагрузки.
            o |tar.exe| — для распаковки зашифрованных архивов со стилерами
              прямо «на лету».
            o |winget.exe| (Windows Package Manager) — для скачивания
              вредоносных утилит из легальных репозиториев.
        * *Что добавить в памятку*: В uVS нужно тщательно анализировать
          параметры запуска командной строки в Планировщике задач (|TASKS|),
          если там фигурируют |curl|, |tar| или |bitsadmin|, качающие что-то с
          внешних IP-адресов. 6. Скрытые модификации через COM-объекты (COM Hijacking без изменения
      файлов)
      Вместо перезаписи файлов в |System32| или создания явных ключей |Run|,
      малварь перехватывает легальные системные интерфейсы через реестр.   * *Суть*: Зловред прописывает путь к своей вредоносной DLL в ветку
          *|HKCU\Software\Classes\CLSID\{GUID}\InprocServer32|*. При этом
          берется GUID легального и часто используемого компонента Windows
          (например, Проводника, контекстного меню или планировщика). Как
          только система или пользователь совершает обычное действие
          (открывает папку, кликает правой кнопкой мыши), Windows
          автоматически подгружает вредоносную DLL.
        * *Что добавить в памятку*: В uVS такие объекты часто попадают в
          категорию «Подозрительные CLSID» или скрытые расширения оболочки.
          Если в ветке |HKCU| (пользовательский уровень) переопределяется
          системный GUID, который по умолчанию должен жить только в |HKLM|
          (уровень системы) — это явный признак перехвата. 7. Спуфинг цифровой подписи через уязвимости каталогов (Catalog Signing
      Spoofing)
      Малварь научилась обходить базовую проверку подписей, из-за чего в логах
      некоторых утилит файл может ошибочно помечаться как «Подписан Microsoft».   * *Суть*: Используются уязвимости в механизме проверки файлов через
          каталоги безопасности Windows (|.cat| файлы). Вредоносный бинарник
          модифицируется таким образом, что его хэш совпадает с хэшем
          легального файла в базе данных каталогов (используются коллизии или
          специфические уязвимости парсинга).
        * *Что добавить в памятку*: Правило двойной проверки. Если файл
          находится в нетипичном месте (например,
          |C:\Users\...\Temp\svchost.exe|), но uVS или ОС рапортует, что у
          него «Валидная подпись Microsoft» — необходимо принудительно
          отправлять хэш файла на VirusTotal через встроенную функцию uVS или
          проверять подпись сторонними утилитами (например, |Sigcheck| от
          Sysinternals) с проверкой отзывов сертификатов. 8. Эксплуатация механизма «Служб доставки обновлений» браузеров
      (Edge/Chrome Maintenance)
      Рекламное ПО (Adware) и кликеры ушли от создания собственных явных служб
      и теперь паразитируют на легальных планировщиках браузеров.   * *Суть*: Вредоносный скрипт не создает новую задачу в Планировщике.
          Вместо этого он модифицирует параметры /уже существующей/ легальной
          задачи, например, |MicrosoftEdgeUpdateTaskMachineCore|. В
          оригинальную команду дописывается скрытый аргумент
          (аргумент-паразит), который раз в сутки скачивает или запускает
          рекламный модуль. Аналитик видит знакомое имя задачи Edge, видит
          легальный путь к апдейтеру и пропускает её.
        * *Что добавить в памятку*: При анализе задач Планировщика (|TASKS|) в
          uVS нужно смотреть не только на имя файла, но и *полностью
          разворачивать строку аргументов*. Любые добавленные URL-адреса,
          вызовы |cmd /c|, или сторонние пути в параметрах легальных служб
          обновления — это стопроцентный признак компрометации. 10. Фейковые системные переменные в путях автозапуска
      Обман визуального восприятия аналитика через манипуляцию переменными среды.   * *Суть*: В реестре или планировщике путь к файлу прописывается как
          |%SystemRoot%\System32\drivers\malware.sys|. Но перед этим на уровне
          пользователя (|HKCU\Environment|) создается кастомная переменная
          |%SystemRoot%|, которая указывает вовсе не на |C:\Windows|, а на
          |C:\Users\Public\Documents|. В итоге аналитик глазами видит
          «безопасный» системный путь, а система при загрузке идет в скрытую
          пользовательскую папку.
        * *Что добавить в памятку*: Всегда проверять блок «Переменные
          окружения» в начале лога uVS. Любые попытки переопределить
          стандартные переменные вроде |%SystemRoot%|, |%WinDir%| или
          |%ProgramFiles%| на уровне текущего пользователя — это критическая
          угроза.
    • PR55.RP55
      Сейчас дал ИИ задание напиши скрипт и... Вот:  ( взял Инфо. из одного из старых образов) Скрипт лечения для uVS Чтобы полностью удалить эту службу, связанные с ней файлы и очистить ссылки в реестре, выполните следующий скрипт: text ; uVS v4.15.1 [Script] ; Target OS: Windows ; Удаление вредоносной службы и основного файла апдейтера delref %Network%\C:\PROGRAM FILES (X86)\YONTOO\Y2DESKTOP.UPDATER.EXE ; Удаление исполняемого файла в AppData, вызываемого через параметры службы delref %AppData%\YONTOO\YONTOODESKTOP.EXE ; Принудительное удаление самой службы из реестра delsrv Yontoo Desktop Updater ; Очистка остаточных путей и каталогов Yontoo deldir C:\Program Files (x86)\Yontoo deldir C:\Users\cappu44ino\AppData\Roaming\Yontoo ; Перезагрузка для применения изменений restart --------- Я сильно не увлекался - так для примера.  
    • PR55.RP55
      santy Модели ИИ ( я делал запрос к google ) - есть возможность задать вопрос ( дать задание ) по заранее выбранным настройкам: настройки: yaml [SYSTEM_OVERRIDE] ---------- Код он сам себе напишет :)  Главное задать нужные вопросы и потом попросить\ сохранить настройки в виде кода ) Единственно - не все ИХ модели нормально работают. Результаты тоже нужно проверять... Например:  получить Резюме... По записи - ( как в моём примере в Новые функции ) С заранее заданными параметрами - что нам нужно.  Это и для обучения и для экономии времени и когда оператор устал, для написания отчёта - по работе на семинар, при обсуждении на форуме, анализ новых угроз или появился новый ключ автозапуска; там где есть сомнение - что это... Построить цепочку - чтобы увидеть механику процесса\заражения. Увидеть аномалии - как то, что браузер "подписан" но это ЭЦП не головного офиса - а ЭЦП - пусть и "легитимное" - но смежников.  Аномалии пути; размера; схожесть имени и т.д. Никакие настройки uVS этого не дадут.  Можно увидеть никогда ранее неиспользуемый ключ запуска ( или его нестандартное применение ).  Если железо современное - то возможно? - локальные модели ИИ. Можно попробовать например дать задание: Найди все новые ключи которые появились 2026 г. и ранее не использовались...  
    • santy
      Как гипотетические варианты действий: ---------------------- - получить детальную расшифровку выбранного антивирусного детекта по результату проверки файла на VT из экрана ИНФО. Здесь я бы обратил внимание на три основных детекта: у Kaspersky, DrWeb, ESET, возможно + Microsoft. - получить расшифровку по цифровой подписи файла, насколько известна, и надежна. -  может стоит продумать свою классификацию детектов, и потом уже на основании данной классификации находить другие примеры/способы запуска и т.п.
    • santy
      RP55, даже 5, но не 150 в день, по поводу ИИ в uVS: здесь надо понять, какую достоверную полезную информацию может добавить ИИ к тому, что делает uVS: Если просто как хелп для начинающих - это одно, если как помощник при написании скриптов, то здесь уже работает автоскрипт вполне справляется, если ему показать все необходимые  детекты. если как справка  по указанному типу угроз - это часто можно увидеть на ВирусТотал - может через API как то возможно это загрузить.
×