wmmail.ru – cервис почтовых рассылок на главную
написать письмо
карта сайта

С чего начать?РекламодательПравилаFAQСтатистикаБиржа статейTOP100ФоткиКонтакты
Логин:
Пароль: 
Регистрация   Забыли пароль?
WMLogin
Пользователей всего:

515050

Пользователей сегодня:

32

Пользователей online:

156

Выплачено ($): 7`610`879,60
Выплат: 8`119`938
Писем прочитано: 1`024`987`583

 
 
Online 5
Все ответы
 
 

Тема #168635

Внимание! В разделе запрещается:

  • Мат (оскорбления)
  • Частично реклама
  • Нарушение законодательства РФ
  • Попрошайничество и просьбы одолжить деньги, кредиты или монеты

Выделите текст и нажмите для цитирования  #  
+5   [24.02.2013 22:51] Vic7 Рейтинг 3074.07     Стена пользователя Vic7 +227

Закрытая тема от пользователя Vic7 Антивирус "Иммунитет" от Алексея Бабушкина

Всего 450 рублей !!!



и это .... показали на федеральном канале ...

http://lurkmore.to/Портал:Ниасилили/Алексей_Бабушкин

Раздел: Средства массовой информации, последний комментарий: 25.02.2013 11:13
Тема закрыта пользователем PROFIGROK
Проголосовали: #832556, #1073451, allemnes, #929076, vasy_mail
Ответы
Ответов всего: 20  тема закрыта 
Выделите текст и нажмите для цитирования  #  
0   [24.02.2013 22:53] #832556   Все ответы пользователя

:thumbsup:
Выделите текст и нажмите для цитирования  #  
+2   [24.02.2013 22:55] fill364 Рейтинг 179.14     Стена пользователя fill364 +20  Все ответы пользователя fill364

Завидуй молча ))))
Проголосовали: #1058619, MetalHeart
Выделите текст и нажмите для цитирования  #  
+1   [24.02.2013 22:56] #1291870   Все ответы пользователя

Молодец парень.
Проголосовали: #1058619
Выделите текст и нажмите для цитирования  #  
0   [24.02.2013 22:56] Vadus Рейтинг 3492.35     Стена пользователя Vadus +345  Все ответы пользователя Vadus

Vic7 пишет показали на федеральном канале

это только региональный выпуск для Алтая
Выделите текст и нажмите для цитирования  #  
0   [24.02.2013 22:57] #1073451   Все ответы пользователя

то что чувак программирует хорошо это хорошо....
Выделите текст и нажмите для цитирования  #  
+1   [24.02.2013 22:59] #941470   Все ответы пользователя

все интернеты на флешку... это зачоД. Это не ученик Попова с его BolgenOS ? :biggrin:
Проголосовали: #1073451
Выделите текст и нажмите для цитирования  #  
0   [24.02.2013 22:59] #1337984   Все ответы пользователя

Не вижу ничего плохого...
Выделите текст и нажмите для цитирования  #  
+1   [24.02.2013 22:59] #1073451   Все ответы пользователя

:lol::lol:чёт он с жатием перегнул...:lol::lol:
Проголосовали: vasy_mail
Выделите текст и нажмите для цитирования  #  
0   [24.02.2013 23:00] Vadus Рейтинг 3492.35     Стена пользователя Vadus +345  Все ответы пользователя Vadus

#1073451 пишет :lol::lol:чёт он с жатием перегнул...:lol::lol:

1 курс только :lol:
Выделите текст и нажмите для цитирования  #  
0   [24.02.2013 23:02] #1058619   Все ответы пользователя

#1291870 пишет Молодец парень.

Это не расширения и профили...:thumbsup:Круто:hands:
Выделите текст и нажмите для цитирования  #  
+1   [24.02.2013 23:02] Vic7 Рейтинг 3074.07     Стена пользователя Vic7 +227  Все ответы пользователя Vic7

Vadus пишет это только региональный выпуск для Алтая
а бренд первого Российского ....

"Bolgenos", "Антивирус Попова" должны были хоть немного научить журналюг проверять информацию у тех кто в теме (тех. спецов)
Проголосовали: #941470
Выделите текст и нажмите для цитирования  #  
0   [24.02.2013 23:07] #1058619   Все ответы пользователя

Vic7 пишет (тех. спецов

Хорошо, что тех спецов не спросили, а то уже бы на Каспера работал...
Выделите текст и нажмите для цитирования  #  
0   [24.02.2013 23:09] Vadus Рейтинг 3492.35     Стена пользователя Vadus +345  Все ответы пользователя Vadus

Vic7 пишет а бренд первого Российского ....

Россия1 - второй канал в моем понимании. ну а так - да, серьезный канал.
Выделите текст и нажмите для цитирования  #  
+2   [24.02.2013 23:10] #1272083   Все ответы пользователя

©

Вот примерный разбор полетов этого "антивируса" (далее антивирус без кавычек), но анализ поверхностный сделанный в течение 20 минут в три часа ночи.

1. При запуске антивирус создает кучу процессов, которые порождают кучу cmd.exe выполняющих такую же кучу bat-файлов, запиханных в системные директории. Суть этих действий такова:
С некоей задержкой (которая создана способом ping mail.ru) производятся действия по редактированию некоторых мест реестра, которые любит коцать малварь (например, параметра Shell и Userinit) - производится их перезапись на дефолтное значение. Также производится проверка на всех дисках до буквы J наличие файла autorun.inf для попытки его удаления как мегаопасного вируса. Также производится перезапись файла hosts на относительный дефолт (без МС-овских комментов). Также производится мониторинг (также проверка в цикле через определенный таймаут) новых файлов в некоторых системных и не очень папках, на что затем выдается алерт об обнаружении и выбор что же с ним делать.

2. Эпическая фраза про гусей и что с ними нужно делать присутствует в главном окне настроек в правом нижнем углу

3. В программе присутствует большое количество разных "плюшек" - видимо именно на них и ушло 50к строк кода - диспетчер процессов, твикер системы и т.д

4. Разумеется, что поиск вирусов ведется не по милионной базе с эвристиком и сканером не только по ЕР, но и ОЕР (неужели автор как-то заходил на васм и вычитал эти три буквы?). Поиск по фиксированно-относительным именам файлов, найденных из описаний вирусов сайта viruslist трехлетней давности. Вроде как есть чуть поиска по маске имени файла и по паре каких-то контрольных сумм. Но ни о каком сканировании OEP речи и быть не может - даже PEiD в этом плане со своей базой ушел намного дальше, не говоря уже о exeinfo pe :)
Где обещанные миллионы сигнатур, эвристический детект, песочница для меня осталось загадкой.

Стоит отметить, что как и можно ожидать от бат-файлов и прочих технологий "цикличного нуля" все это работает криво и косо, ни о какой серьезности данных действий даже говорить не стоит, причем не ясно с какого момента начинать критику. Потому приведу пошаговые примеры работы реальных малварей против которых пытается нас защитить данный продукт:

1. Данный продукт не защищает от актуальных угроз - он с ними просто не знаком. Он знает лишь фиксированно-относительные пути нескольких популярных некогда зловредов, а его "проактивные технологии" - обход в цикле директорий на предмет обнаружения там файлов никак не мешает работе вредоносного программного обеспечения, лишь еденицам самым простым зловредам, авторы которых своими знаниями не сильно отличаются от автора данного антивируса, это может помешать укоренению в системе.

2. Рассмотрим типичную малварь, редактирующую hosts: в файл вносятся изменения, ему устанавливаются атрибуты скрыто-системный-... и малварь самоудаляется. Против этого антивирус бессилен - он не сможет вернуть содержимое к стандартным значениям т.к такой алгоритм действий у него не предусмотрен, он не сможет вернуть атрибуты обратно и потереть лишние зловредные записи.

3. Обычно если зловред прописывается в автозагрузку в Shell или Userinit, то он тоже мониторит свои ключи (только в более коротком цикле) и пересоздает их или и вовсе отнимает права на эту ветку реестра, что опять же делает антивирус бессильным.

4. Защита от установки драйвера также лишена смысл - драйвер создается и загружается в память - после чего обнаружение его файла на диске не имеет никакого смысла - он уже укоренился в системе.

В качестве заключения хочется сказать, что все это непотребство глючит, мешает работе, выдает алерты, требует 450 рублей в год и мешает нормально выключить компьютер, т.к эта висящая куча процессов никак не ожидает такого подвоха и начинаются алерты о необходимости их завершения.

Все выводы делать только вам.
Проголосовали: einnehmer, allemnes
Выделите текст и нажмите для цитирования  #  
0   [24.02.2013 23:27] #941470   Все ответы пользователя

#1272083 пишет Где обещанные миллионы сигнатур,

где-где.. пожмакано супермега алгоритмом скукоживания пространства all_@_флешка :lol:
Выделите текст и нажмите для цитирования  #  
+3   [24.02.2013 23:38] vk Рейтинг 974.17     Стена пользователя vk +58  Все ответы пользователя vk

"с 2 гигабайтого филма получается 2-3 кб"
хоршо однако плющит
:hands::hands::hands:
Проголосовали: Vic7, einnehmer, allemnes
Выделите текст и нажмите для цитирования  #  
+5   [24.02.2013 23:41] Vic7 Рейтинг 3074.07     Стена пользователя Vic7 +227  Все ответы пользователя Vic7

vk пишет "с 2 гигабайтого филма получается 2-3 кб"
хоршо однако плющит
:hands::hands::hands:
вся порнуха интернета в 5 байтах:
(.Y.)
Проголосовали: #515579, #1316842, einnehmer, allemnes, Wlad-
Выделите текст и нажмите для цитирования  #  
0   [24.02.2013 23:46] Vadus Рейтинг 3492.35     Стена пользователя Vadus +345  Все ответы пользователя Vadus

vk пишет "с 2 гигабайтого филма получается 2-3 кб"
хоршо однако плющит
:hands::hands::hands:

ага. это только описание к фильму может занять столько места (правда немного меньше может быть).
Выделите текст и нажмите для цитирования  #  
+1   [25.02.2013 07:28] allemnes Рейтинг 1901.94     Стена пользователя allemnes +140  Все ответы пользователя allemnes

vk пишет "с 2 гигабайтого филма получается 2-3 кб"


Разговаривают как то Потапов и Бабушкин:
— Слушай, вчера написал новый архиватор. Любой файл сжимает в 5 байт!
— Ну, просто рулез!..
— Ага. Сейчас работаю над разархиватором…
Проголосовали: lotrus
Выделите текст и нажмите для цитирования  #  
0   [25.02.2013 11:13] vasy_mail Рейтинг 129.51     Стена пользователя vasy_mail +38  Все ответы пользователя vasy_mail

:smok:

НОВОСТИ
19.04.2024Технические работы с СБП
подробнее>>
03.04.2024Выплаты
подробнее>>

© 2004-2024 «WMMAIL» Пользовательское соглашение