Показано с 1 по 9 из 9.

Антивирус - bilirafon

  1. #1
    Junior Member Репутация
    Регистрация
    15.04.2007
    Сообщений
    18
    Вес репутации
    63

    Антивирус - bilirafon

    Наткнулся на такой антивирус - Комплекс BILIRAFON собран на основе бесплатных продуктов ClamAV и Tech-Protect... Подробнее на http://stopvirus.ru. Кто-нибудь пробовал его, как он в действии?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ВодкуГлыть
    Регистрация
    08.05.2006
    Адрес
    Омск
    Сообщений
    399
    Вес репутации
    155
    Ну если они предлагают для отключения и включения обнаружения riskware скачать особые утилитки - это только включить или выключить! То у меня к этому продукту доверия нет совсем. Тем более, какая-то смесь бульдога с носорогом - ядро от одного, резидентный монитор - от другого... И вот это насторожило: "BILIRAFON меняет ключи реестра для сканирования файлов на открытие. Так что если файл оказался вирусом, пока он не просканируется, BILIRAFON не позволит его запустить."
    Быстро, Качественно, Дёшево - вычеркните лишнее слово.
    http://www.pcmag.ru/images/pcm_it_specialist.png

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от ВодкуГлыть Посмотреть сообщение
    Ну если они предлагают для отключения и включения обнаружения riskware скачать особые утилитки - это только включить или выключить! То у меня к этому продукту доверия нет совсем. Тем более, какая-то смесь бульдога с носорогом - ядро от одного, резидентный монитор - от другого... И вот это насторожило: "BILIRAFON меняет ключи реестра для сканирования файлов на открытие. Так что если файл оказался вирусом, пока он не просканируется, BILIRAFON не позволит его запустить."
    Это понимается так - перехватов функций для мониторинга он не ставит, а вместо этого поганит ключи, отвечающие за запуск файлов разного типа. Т.е. если в ключе для запуска EXE исходно стоит "%1 %*", то после установки "монитора" будет "c:\progra~1\supepuper\antivirus.exe %1 %*". Побочный эффект - если снести продукт вручную, то файлы перестанут запускаться

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SuperBrat
    Регистрация
    09.08.2006
    Адрес
    РК
    Сообщений
    1,194
    Вес репутации
    602
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Это понимается так - перехватов функций для мониторинга он не ставит, а вместо этого поганит ключи, отвечающие за запуск файлов разного типа. Т.е. если в ключе для запуска EXE исходно стоит "%1 %*", то после установки "монитора" будет "c:\progra~1\supepuper\antivirus.exe %1 %*". Побочный эффект - если снести продукт вручную, то файлы перестанут запускаться
    Т.е. косвенный зловредный эффект?
    Опыт — это слово, которым люди называют свои ошибки.

  6. #5
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    20.09.2004
    Адрес
    г. Киев, Украина.
    Сообщений
    1,322
    Вес репутации
    819
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    Это понимается так - перехватов функций для мониторинга он не ставит, а вместо этого поганит ключи, отвечающие за запуск файлов разного типа. Т.е. если в ключе для запуска EXE исходно стоит "%1 %*", то после установки "монитора" будет "c:\progra~1\supepuper\antivirus.exe %1 %*". Побочный эффект - если снести продукт вручную, то файлы перестанут запускаться
    Новое слово в антивирусной индустрии?
    Кстати, а rundll32.exe zlovred.dll - такое отслеживается?
    ---
    С уважением,
    Borka.

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от SuperBrat Посмотреть сообщение
    Т.е. косвенный зловредный эффект?
    Нет - не зловред, просто коряво/экзотический подход к мониторингу, он во первых отмониторит далеко не все ... Это гибрид между CLAM и тулзой для мониторинга системы, плюс детект пакеров по сигнатурам - если объект запакован чем-то, то его предлагается удалить как "подозрение на вирус"

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ВодкуГлыть
    Регистрация
    08.05.2006
    Адрес
    Омск
    Сообщений
    399
    Вес репутации
    155
    Короче, какя-то Порногодзила, а не антивирусный пакет. Рекомендовать поостерегусь.
    Быстро, Качественно, Дёшево - вычеркните лишнее слово.
    http://www.pcmag.ru/images/pcm_it_specialist.png

  9. #8
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ice-berg
    Регистрация
    29.06.2007
    Адрес
    Москва
    Сообщений
    209
    Вес репутации
    260
    Не было цели создавать полноценную коммерческую антивирусную систему.
    Работает грубо. (меня ключи) - зато детектирует.
    Ничего не сделаешь, так решили сделать http://tech-pro.net.
    Самые новые и "живые" трояны добавляются вполне своевременно, и если кто боится использовать мониторинг на октрытие файлов путём изменения ключей реестра, достаточно оставить монитор на файловые операции.
    Сигнатуры пакеров добавлялись глобально, с целью оставить основные.
    На данный момент набор сигнатур пакеров более менее отлажен, оставлены основные сигнатуры поликрипта.

    Ведется разработка собственного антивирусного сканера и монитора.
    О глобальном Бета тестировании будет объявлено.
    Маркировка коммерческого антивирусного пакета будет обозначаться
    BILIRAFON-AV 4.0 (Beta)

    Поддержка сборки из Клама и Tech будет - "заморожена".

  10. #9
    Junior Member Репутация
    Регистрация
    19.09.2007
    Адрес
    Пермский край
    Сообщений
    42
    Вес репутации
    61
    Понравилось:
    1 . функции самотестирования (хотя можно ли им доверять)
    2. предложение по анализу под. обьекта (hex -редактор встроен)
    3. вирусы знакомые по clamAV обнаружил.
    Не очень:
    1. заподозрил soundman (как и другие файлы особенно упакованые upx) .
    2. в автозапуск пользователю не прописался.

Похожие темы

  1. Ответов: 19
    Последнее сообщение: 14.08.2010, 13:38
  2. Ответов: 2
    Последнее сообщение: 19.08.2009, 12:43
  3. BILIRAFON-AV
    От C_L_S в разделе Windows для опытных пользователей
    Ответов: 1
    Последнее сообщение: 27.10.2008, 20:54
  4. "СТРИМ.Антивирус": стремительный антивирус
    От Rampant в разделе Антивирусы
    Ответов: 12
    Последнее сообщение: 06.08.2008, 20:25
  5. антивирус с CD?
    От aiperon в разделе Антивирусы
    Ответов: 2
    Последнее сообщение: 26.04.2005, 14:52

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00069 seconds with 17 queries