Еще один украинский антивирус - Zillya! - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
lepa

Еще один украинский антивирус - Zillya!

Recommended Posts

Guest Просто_Юзер

О Господи...я что-то вообщей не пойму,что за массовая активизация?

Отзыв улыбнул,неплохо "плевок" в сторону НОД-а:

ВІДГУКИ

Антивірус супер, встановлюйте всі хто сумнівається. Спочатку, звичайно, трохи не довіряв і тому не зносив старий антивір нода, а перевірився Zillya! Помічник. Працює! Знайшов 3 вірусняки, яких нод не бачив.

Кстати,если я правильно понял,то название Zillya,происходит от укр. "Зілля",в переводе означает - зелье.

Отзывы переведены 2-мя языками.:)

Антивирус супер, устанавливайте все сомневающиеся! Поначалу, конечно, слегка не доверял и поэтому не сносил старый антивир нода, а проверился Zillya! Помічник. Работает! Нашел 3 вирусняка, которых нод не видел.

С самого отзыва можно понять,что использование НОД-а было пиратским.:)

КАК Я МОГУ ПОМОЧЬ ПРОЭКТУ ZILLYA!

:lol:

http://forum.zillya.com/viewtopic.php?f=3&t=5

Из форума информация:

1. Кто финансирует Ваш проэкт? (Даже если ПО бесплатное, ктото же должен финансировать)

2. Как долго ваш антивирус будет бесплатный?

3. Антивирус прилично тормозит открывание файлов/приложений, это будет устранено?

1. Аутсорсинговая компания, которая осознала потенциал отечественного рынка

2. Для украинских пользователей базовая версия будет бесплатной всегда. Планируются платные расширенные версии, версии для мелких и средних компаний, а также верси для других стран

3. На данный момент нам не известно об этой проблеме (на всех наших тестовых конфигурациях и у альфа-тестеров он показывает хорошую производительность и не мешает работе с другими приложениями). Предлагаю совместно попробовать локализовать и решить эту проблему. Для этого создайте, пожалуйста, отдельную тему, где опишите проблему более подробно - под какой ОС она проявляется, в каких именно ситуациях, что такое "прилично тормозит"? Я думаю, мы быстро сможем ее исправить, когда соберем достаточно информации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak

Инсталка антивируса весит 489 кбайт. Он базы качает с инета? Даже для движка как-то маловат размер

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер
Инсталка антивируса весит 489 кбайт. Он базы качает с инета? Даже для движка как-то маловат размер

Ага.Всё с интернета.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit
Появился еще один украинский антивирус - Zillya!

Ссылка - http://zillya.com, http://zillyaantivirus.com/

не всё так просто:

На даний момент сайт

доступний тільки

для українців.

конечно можно "прикинуться" украинцем, но ради скачивания какой-то бэты даже нет желания делать лишних телодвижений...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail
Инсталка антивируса весит 489 кбайт. Он базы качает с инета? Даже для движка как-то маловат размер

Качает из Интернета. Инсталлер зачем-то ещё лезет в автозагрузку:

zillya.png

MD5: C32047627DB7E347D299E239FCA6E4CD ZillyaInstaller.exe

post-270-1240758737_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

По крайней мере,тут больше движения чем у Simple AV.Там форум и т.п.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
karimovru

Такие мощные уши от битдефендера маячат :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Такие мощные уши от битдефендера маячат :)

Это Вы о чем?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
karimovru
Это Вы о чем?

Ну об ушах

Вот детект Zillya

(DeepScan:Generic.Malware.dld!!.E07B4D53)

C:\Worm\Email\Win32\Zhelatin\AGG\000E1D90.pe_

Отредактировал karimovru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Щось хлопцi зi своїм Зiллям перемудрили:

79bce66a8013t.jpg

Какую угрозу представляет WinTools.net Professional ? :blink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
Ну об ушах

Вот детект Zillya

(DeepScan:Generic.Malware.dld!!.E07B4D53)

C:\Worm\Email\Win32\Zhelatin\AGG\000E1D90.pe_

Тоесть он называет вирусы как и битдефендер?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Deja_Vu

Avira вообще сообщила, что ссылка вредоносная -))

http://zillya.com/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
karimovru
Тоесть он называет вирусы как и битдефендер?

Ну это не имя вируса даже, это срабатывание эвристика :)

Кроме этого имеет некоторые похожие имена файлов как у битдефа, базы на вскидку упакованы похожим или тем-же упаковщиком, файлы баз визуально очень схожи, метод инсталяции продукта точно такой-же.

Это только то, что бросилось сразу в глаза.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_
Avira вообще сообщила, что ссылка вредоносная -))

http://zillya.com/

А у меня Avira не реагирует ни на ссылку, ни на закачку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
senyak
А у меня Avira не реагирует ни на ссылку, ни на закачку.

Тоже молчит. Интересно, как он ловит вирусы. Если там половину от Битдефендера, то должен хорошо ловить

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
А у меня Avira не реагирует ни на ссылку, ни на закачку.

Это смотря у кого какая Авира :) У меня Премиум-9, тоже говорит, что сайт вредоносный :)

конечно можно "прикинуться" украинцем, но ради скачивания какой-то бэты даже нет желания делать лишних телодвижений...

Не обижайтесь :) тут на 100% дело в трафике, а не в политических убеждениях :) Хотя жлобиться на трафик выступая на таком сложном рынке очень недальновидно :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777

у меня тоже премиум 9 ,но молчит...

может лиса срезала ноускриптом?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_
Это смотря у кого какая Авира :) У меня Премиум-9, тоже говорит, что сайт вредоносный :)

Avira Premium 8 и Opera - нет детекта. :)

Не обижайтесь :) тут на 100% дело в трафике, а не в политических убеждениях :) Хотя жлобиться на трафик выступая на таком сложном рынке очень недальновидно :)

А я просто нажал на кнопку "Я українець" и спокойно попал на сайт и скачал, даже с московским IP. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v
А я просто нажал на кнопку "Я українець"

такими темпами они скоро кнопку "Я москаль" сделают, при нажатии на которую, юзер отправляется в... гугл.

а если по теме, то он правда как-то навевает воспоминания о битдефендере...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
у меня тоже премиум 9 ,но молчит...

может лиса срезала ноускриптом?

Наверное НоСкрипт. Ибо у меня Лиса без НоСкрипта, но с 9-кой :)

Кстати, на второй сайт пускает, но скачивать не дает :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
K_Mikhail

По ходу -- мне "понравилась" организация карантина у "тёти Цили" -- на каждом логическом разделе жёсткого диска создаётся скрытая папка ZIL с подпапкой Quar (также имеющей атрибут "скрытый"). :blink: Зачем плодить мусор, если карантин можно хранить отдельным подкаталогом в Program Files\Zillya?.. <_<

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest Просто_Юзер

По поводу БД,вполне,даже будет круто,если и окажется,что он от него что-то имеет.

Да,дело не в полит.убеждениях,а как и написано у них на сайте,пока что только для украинцев,а потом будет и для других.Вот только смысл такого хода?

Только что поставил для интереса Авиру 9 Премиум,зашёл Оперой,ничего вредоносного.Промолчала.

такими темпами они скоро кнопку "Я москаль" сделают, при нажатии на которую, юзер отправляется в... гугл.

Ну что вы все так набросились,что они не дают пока что качать другим ИП-а,хотя,по словам ak_ ,всё норм скачалось.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
TANUKI
Ну что вы все так набросились,что они не дают пока что качать другим ИП-а,хотя,по словам ak_ ,всё норм скачалось.

OMG! :) Хотите, скачаю и выложу куда-нить? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
karimovru
а если по теме, то он правда как-то навевает воспоминания о битдефендере...

И очень сильно навевает воспоминания о небезызвестных в узких кругах продуктах WinFixer и XP Antivirus ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×