ВАЖНО Исходник антивируса Куранина, или как сделать фейковую программу


F

Feger

Гость
Ну и чушь этот твой антивирус.

Зачем здесь пустые слова, без доказательств? То, что антивирус у X-Shar'a работал нестабильно, я уже понял, но критических ошибок больше не будет, т. к. проблема уже устранена. Возможно, что программа была запущена под OllyDbg или как-то иначе - проверить это невозможно. Поэтому и функционировала неправильно. И Cmd в обнаружении никак не участвует. Если пользователь не нарушает условий лицензионного соглашения - я имею в виду то, что установил и нормально использует продукт, то никаких ошибок возникнуть не должно. Однако при "исследовании" антивирус может повести себя как угодно - это непредсказуемо.

Скопирую на всякий случай сюда два теста, размещенные на anti-malware.

----------------------------------------------------------------------------------------------------------------------------------

Антивирус Kyранина (Кuranin Antivirus Free 2017)

Тестируем на 315 свежих зловредах из разных источников: malc0de, cleanmx, vxvault и т. д.






Антивирус реагирует практически на каждый вирус, удаляем - на остатке 4 файла.

Запуск:







Два раза эвристическая сработка, один раз - автоматическое удаление зловредного кода. При этом все запускаемые объекты представляли собой консольные приложения, последнее запустило несколько процессов, но антивирус их заблокировал.

В поставку входит утилита для чистки реестра - сканируем и удаляем остаточный мусор...



Итог: система абсолютно чистая и работает стабильно, сканирование Hitman Pro в лишний раз это подтвердило.

----------------------------------------------------------------------------------------------------------------------------------

Итак, это уже вторая часть моего тестирования. Напомню, что в прошлый раз программа отлично справилась со всем зловредным ПО, а для теста использовалась ОС Windows XP (хотя я настоятельно рекомендую использовать ОС не ниже Windows 7, т. к. на более старых системах не работает самозащита!)

Для теста я взял три свеженьких шифровальщика (насущная проблема) и Shade. Обновляем базы.



На "документацию" выходит сработка по сигнатурному анализу. Стоит отметить то, что на время ожидания принятия решения процесс намертво замораживается (это можно подтвердить тем, что в Proc Explorer процесс выделяется серым цветом) и не может выполнять свое прямое назначение.



Блокируем. Shade и еще какой-то были заблокированы сигнатурно и эвристически.



Остался скрипт, однако в антивирусе предусмотрена отличная функция - блокировка работы всех скриптов, как в FixRun (FixSecurity), что позволяет дополнительно обезопасить неопытных пользователей.



Скрипт не запускается.

Проверяем файлы: изображения и прочее осталось на месте, все чисто. Выводы делайте сами.

----------------------------------------------------------------------------------------------------------------------------------
 

Unown

Анубис
Форумчанин
Регистрация
25.06.2017
Сообщения
23
> Однако при "исследовании" антивирус может повести себя как угодно - это непредсказуемо.

Хороший антивирус, и исследования интересные. :Mem26:
 
F

Feger

Гость
> Однако при "исследовании" антивирус может повести себя как угодно - это непредсказуемо.

Хороший антивирус, и исследования интересные. :Mem26:
Под "исследованиями" подразумевалась декомпиляция и анализ исходного кода и другие несанкционированные действия, а не тесты.
 

virt

Просветленный
Просветленный
Регистрация
24.11.2016
Сообщения
706
Репутация
228
Зачем здесь пустые слова, без доказательств?
По мойму доказательства приведены в теме:

1) Те-же батники;

2) Этот антивирус ну никак не защищает от угроз;

3)Можно и дальше "штопать" эти поделки, но сути не изменит.

Я уже не говорю что данная поделка меняет значения реестра и системные файлы, что негативно может отобразится на работе системы.

Ну и реверсить вашу поделку тоже вряд-ли кто-то будет, ибо неинтересно никому, всё всем в общем-то понятно ! :)
 

virt

Просветленный
Просветленный
Регистрация
24.11.2016
Сообщения
706
Репутация
228
где Вы нашли в новой версии batники??? Можете конкретнее указать?Не въехал!!!
Модуль детекта, куча cmd-процессов, батники приведены в этой теме, не вижу смысла опять качать 150 мегабайт и ставить этот позор. :)
 
F

Feger

Гость
Модуль детекта, куча cmd-процессов, батники приведены в этой теме, не вижу смысла опять качать 150 мегабайт и ставить этот позор. :)

"Кучи" cmd в новой версии нет.
10804567.jpg


В работе только два процесса, сколько еще повторять?
 
F

Feger

Гость
Вот еще одно доказательство:



Как видите, в системе нет ни cmd, ни conhost, т. е. работать скрипты не могут - нет обработчика. И функционируют только два процесса антивируса.
 

virt

Просветленный
Просветленный
Регистрация
24.11.2016
Сообщения
706
Репутация
228
Можно ещё 10-ть скринов, но в распакованной версии есть батники ! :)
 

X-Shar

:)
Администрация
Регистрация
03.06.2012
Сообщения
6 085
Репутация
8 206
Безымянный.png


Используется NirCMD, также выкладываю распакованный дистрибутив, с удалённым файлом .dat, который и весил более 200 мегабайт ! :)

Пароль:111
 

Вложения

  • KurUnpack.zip
    4.9 МБ · Просмотры: 57
Автор темы Похожие темы Форум Ответы Дата
B Фейки и программы-шутки 2
Верх Низ