Страница 2 из 2 Первая 12
Показано с 21 по 36 из 36.

x-Core AV

  1. #21
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ice-berg
    Регистрация
    29.06.2007
    Адрес
    Москва
    Сообщений
    209
    Вес репутации
    260
    Маленькая утилита против autorun.inf


    Как известно, многие вредоносные программы размножаются через "флешки". Против этого в личных целях была написана маленькая программка - xAntiFlash. Думаем и Вам она тоже пригодится.

    Утилита xAntiFlash - это маленькая программа, которая сидит в трее, и следит за наличием в корне дисков, (USB носителей) (!) любых файлов autorun.inf, autorun.vbs, autorun.bin.

    Когда в Ваш компьютер вставляется USB FLASH носитель на котором присутствует autorun.inf, он сразу же перемещается в Карантин.

    Внимание!

    Программа не проводит анализ файлов на вирусы .inf, vbs, bin. Поэтому сразу перемещает любой autorun из корня носителя/жесткого диска - в карантин.

    Скачать установочный файл (для XP/Vista):

    http://stopvirus.ru/download_usb_con...et=x.AntiFlash (600 кб)
    [www.icetrance.com] TP Community

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MedvedD
    Регистрация
    13.09.2005
    Адрес
    Минск
    Сообщений
    388
    Вес репутации
    114
    Первое что приходит в голову - как оно будет пытаться переместить autorun.inf с диска U3.

  4. #23
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Цитата Сообщение от ice-berg
    http://stopvirus.ru/xcore0.9.1_XP.exe /Win XP

    http://stopvirus.ru/xcore0.9_VISTA.exe /Win Vista

    просьба потестировать на ошибки
    Отсюда
    The worst foe lies within the self...

  5. #24
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Цитата Сообщение от ice-berg
    Просьба потестировать на ошибки.
    Котнроль доступа к реестру, брандмауэр
    http://stopvirus.ru/xcore2.0_alpha.exe
    пост на АМ
    The worst foe lies within the self...

  6. #25
    Junior Member Репутация
    Регистрация
    06.06.2009
    Сообщений
    2
    Вес репутации
    55
    Что самое интересное, антивирус написан - на Delphi. Очень даже впечатляет.

  7. #26
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ice-berg
    Регистрация
    29.06.2007
    Адрес
    Москва
    Сообщений
    209
    Вес репутации
    260
    Всем хай smile.gif))

    beta версия xCore 2.0 .. даже Альфа.
    Рекомендуется только опытным пользователям. Наблюдаются БСОДЫ rolleyes.gif

    http://stopvirus.ru/del/x_core_beta_2.5.zip

    Переделано всё полностью.. и надеюсь что доделаем 2.0. т.к. делать еще дохрена.
    [www.icetrance.com] TP Community

  8. #27
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ice-berg
    Регистрация
    29.06.2007
    Адрес
    Москва
    Сообщений
    209
    Вес репутации
    260
    http://stopvirus.ru/del/xcore_2.0_beta_build_1.80.exe

    Новая бета версия 2.0.
    Доделан интерфейс, собран инсталлятор.. доделан скан по контексному меню, подготовлен модуль обновлений.. и др. мелочи.
    Желающие, тестируем на бсоды.
    [www.icetrance.com] TP Community

  9. #28
    Full Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    17.11.2007
    Сообщений
    115
    Вес репутации
    64
    Цитата Сообщение от ice-berg Посмотреть сообщение
    http://stopvirus.ru/del/xcore_2.0_beta_build_1.80.exe

    Новая бета версия 2.0.
    Доделан интерфейс, собран инсталлятор.. доделан скан по контексному меню, подготовлен модуль обновлений.. и др. мелочи.
    Желающие, тестируем на бсоды.
    какие операционки поддерживает?

  10. #29
    Junior Member Репутация
    Регистрация
    29.12.2009
    Сообщений
    1
    Вес репутации
    53
    Цитата Сообщение от ice-berg Посмотреть сообщение
    http://stopvirus.ru/del/xcore_2.0_beta_build_1.80.exe

    Новая бета версия 2.0.
    Доделан интерфейс, собран инсталлятор.. доделан скан по контексному меню, подготовлен модуль обновлений.. и др. мелочи.
    Желающие, тестируем на бсоды.
    Хочу потестировать. Почему-то ссылка не работает (404). Где еще можно скачать?
    Спасибо! И с Наступающим НГ

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.08.2006
    Адрес
    Google
    Сообщений
    971
    Вес репутации
    520
    Blink 182 = BoxCar Racer + plus 44 + Angels & Airwaves

  12. #31
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ice-berg
    Регистрация
    29.06.2007
    Адрес
    Москва
    Сообщений
    209
    Вес репутации
    260
    X-Core 2.0 [BETA]

    Версия библиотеки ядра: 2.0.1 [Beta]
    Количество сигнатур: 620.000

    Полностью переделанное ядро антивируса X-Core 2.0 позволяет использовать сложные сигнатурные методы поиска вредоносных программ. Встроенный контроль запуска процессов предупредит о запуске исполняемого файла из критических областей операционной системы. X-Core 2.0 укомплектован функцией проверки файлов перед запуском по новому методу - через драйвер mhiv.sys. Увеличина скорость сканирования, ядро 2.0 использует гораздо меньше оперативной памяти чем предыдущая версия 0.9.1.

    Скачать
    [2000/XP/Vista] на Windows7, пока, не работает защита в реальном времени.

    X-Core распространяется - свободно.

    ++++++++++++++

    xCore Scanner AV

    Скачать
    [2000/XP/Vista] на Windows7, пока, не работает защита в реальном времени.

    xCore Scanner AV представляет собой сборку из отдельно двух модулей:
    - сканер
    - модуль контроля "на лету"

    Встроенный контроль запуска процессов предупредит о запуске исполняемого файла из критических областей операционной системы. xCore Scanner AV проверяет файлы перед запуском по новому методу - через драйвер mhiv.sys.

    Вы можете создавать свои собственные антивирусные базы.

    Постоянные сигнатурные обновления, плюс функционал X-Core - образует полноценный антивирусный продукт линейки Free.
    [www.icetrance.com] TP Community

  13. #32
    Junior Member Репутация
    Регистрация
    01.10.2008
    Сообщений
    5
    Вес репутации
    57
    Не могу понять, за что такая нелюбовь к антивирусам-конкурентам?
    что в 1й версии ложные срабатывания на драйвера AVZ и CureIt, что в этой 2.0.4 (базы от 10.04.2010)

    сам xCore активно пользуюсь, т.к. возможность добавлять md5 есть огромная радость, к примеру зачастую за день бывает отловлено более 10 разных единиц которых не опознает ни KIS, ни CureIt... вот только количество явно ложных срабатываний не даст такому сканеру стать коммерческим продуктом, но как Free, для понимающих людей - Супер!

    AVZ не дает добавлять собственные базы, посему не конкурент

    P.S. явных глюков в 2.0.4 не заметил, а вот несуразности:
    * картинки съемных дисков отличаются от стационарных очень мало, визуально почти не видно
    * отсутствует сортировка папок по алфавиту - бесит жутко
    * файл dxcore.xdb имеет отличное от других баз расширение и не присутствует в info.dat
    * ухмыльнуло: rem +__ xCsanner <path> <command>
    * ввели новый формат базы, где описание или хотябы сэмпл-пример??
    * когда уберете одинаковые строки из баз, их там БОЛЬШЕ 11.000 дубликатов!!! неужто 800,000 не удовлетворяют Ваше самолюбие?

    Добавлено через 45 минут

    хотелось бы:
    * более явную пометку папок для проверки в сканере по требованию ("птичку" или хотябы "жирную точку" как CureIt)
    * вернуть возможность удалять/переносить/переименовывать после окончания сканирования
    * сменить наф.. э... совсем сменить картинки, на кнопках сканера, совершенно не очевидно какие действия они означают... или хотябы хинты(под самыми кнопками показывать), вместо меняющейся статус-строки (почитайте про дизайн интерфейсов, много поучительного найдете)
    * ползающий по вертикали хинт с сообщением об обновлении, это еще что за баловство?
    * удаление залоченых (невидимых) файлов в момент перезагрузки... (как в AVZ)
    если программа не видит файла, это не значит что файла нет... не надо программе расписываться в некомпетентности хм... ну понятно, да?
    * и на сегодня последнее пожелание: прикрутить к "Информация о PE файле" кнопку со сбросом сей инфы в файл с сэмплами, или хотябы в clipboard... (не умничаю, потерялось из головы слово)

    спасибо за Вашу программу, а тех кто писал выше "...пустая трата времени" и "...заменить ваш нод32 на антивирус с вирлабом, в котором ответ будет более быстрым..." Вы не слушайте... т.к. придти к клиенту/другу/соседу и сказать "Вы подождите несколько дней, Касперский/Симантек/Есет базы обновит, вылечит этот троян" это даже не просто расписаться в своей некомпетентности, после этого врядли разговаривать кто захочет, а делов-то (как правило) 10-15 минут, (если зверей немного): найти в лицо, опознать и добавить в базу
    Последний раз редактировалось Granin; 19.04.2010 в 06:48. Причина: Добавлено
    Ни одно доброе дело не останется безнаказанным

  14. #33
    Junior Member Репутация
    Регистрация
    01.10.2008
    Сообщений
    5
    Вес репутации
    57
    в дополнение:
    версия 2.0.4:
    * сканер КАЖДЫЙ раз подгружает? базы заново, делает это довольно долго (десятки секунд)
    * из "пользовательской" базы в случае отсутствия в конце файла #13#10 не грузится последняя строка
    * нет возможности штатными средствами программы отключить автозапуск, при этом при каждом запуске программа старательно лезет в автозапуск... (в версии 0.9.Х было лучше), но если уже так старательно держаться за автозапуск, то при удалении из него надо спрашивать: добавить программу в автозапуск да/нет?
    * 76Мб в памяти это многовато...
    * продолжают раздражать ложные срабатывания, будет ли возможность вести "белый список", для исключения ложных срабатываний?

    не совсем понятно почему версия 2.0 после 0.9
    Ни одно доброе дело не останется безнаказанным

  15. #34
    Junior Member Репутация
    Регистрация
    06.01.2009
    Сообщений
    4
    Вес репутации
    56
    Доброго времени суток. Признаться честно, развитие проекта "xCore" остановилось. Базы уже не обновляются, да и я сам по кое каким причинам не смогу некоторое время развивать проект дальше в полной мере... Если кому нибудь был и остается интересен этот проект и Вы согласны взяться за его поддержку, то жду ваших предложений...

    P.S. Туго в нашей армии со свободным временем и интернетом, пишу тайком, пока старшина не видит =) ...

    P.P.S. Выкладываю последнюю версию сканера...

  16. #35
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    The worst foe lies within the self...

  17. #36
    Junior Member Репутация
    Регистрация
    29.08.2010
    Сообщений
    18
    Вес репутации
    50
    Народ поскажите как можно упаковать свои собственные базы?
    написано с помощью xCoreLib. а вот как? вопрос остается неизвестным.

Страница 2 из 2 Первая 12

Похожие темы

  1. Процессорные планы Intel относительно Core i7, Core i5 и Core i3
    От Kuzz в разделе Новости аппаратного обеспечения
    Ответов: 19
    Последнее сообщение: 03.11.2009, 16:34

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00277 seconds with 17 queries