Перейти к содержанию

Новый украинский Антивирус - Zillya!


SLASH_id

Рекомендуемые сообщения

  • 2 недели спустя...

Раскрывающийся текст:

B) :) :D

 

:hi:Подарунок Антивiрус с вiрусом. Безкоштовно тiльки для дурнiв

garik » 08 травня 2009, 02:56

 

Внимание!

 

 

 

WHOIS http://www.zillya.com

 

Technical Contact:

imena-pp-624944ff9b4ebc8825194304d7e80766

Aleksej Orlovskij (broost@narod.ru)

ul. Verbickogo, 26, kv. 36

Kiev

,01000

UA

http://www.zillya.com

 

Tel. +380.445601350

 

http://www.virustotal.com/ru/

Тест файла ZillyaInstaller.exe

 

Файл ZillyaInstaller.exe получен 2009.05.06 11:48:17 (CET)Антивирус Версия Обновление Результат

VBA32 3.12.10.4 2009.05.05 suspected of Win32.Trojan.Downloader (http://...)

 

a-squared 4.0.0.101 2009.05.06 -

AhnLab-V3 5.0.0.2 2009.05.06 -

AntiVir 7.9.0.160 2009.05.06 -

Antiy-AVL 2.0.3.1 2009.05.06 -

Authentium 5.1.2.4 2009.05.06 -

Avast 4.8.1335.0 2009.05.05 -

AVG 8.5.0.327 2009.05.06 -

BitDefender 7.2 2009.05.06 -

CAT-QuickHeal 10.00 2009.05.06 -

ClamAV 0.94.1 2009.05.06 -

Comodo 1153 2009.05.06 -

DrWeb 5.0.0.12182 2009.05.06 -

eSafe 7.0.17.0 2009.05.05 -

eTrust-Vet 31.6.6490 2009.05.05 -

F-Prot 4.4.4.56 2009.05.06 -

F-Secure 8.0.14470.0 2009.05.06 -

Fortinet 3.117.0.0 2009.05.06 -

GData 19 2009.05.06 -

Ikarus T3.1.1.49.0 2009.05.06 -

K7AntiVirus 7.10.723 2009.05.05 -

Kaspersky 7.0.0.125 2009.05.06 -

McAfee 5606 2009.05.05 -

McAfee+Artemis 5606 2009.05.05 -

McAfee-GW-Edition 6.7.6 2009.05.06 -

Microsoft 1.4602 2009.05.06 -

NOD32 4055 2009.05.06 -

Norman 6.01.05 2009.05.05 -

nProtect 2009.1.8.0 2009.05.06 -

Panda 10.0.0.14 2009.05.05 -

PCTools 4.4.2.0 2009.05.05 -

Prevx1 3.0 2009.05.06 -

Rising 21.28.22.00 2009.05.06 -

Sophos 4.41.0 2009.05.06 -

Sunbelt 3.2.1858.2 2009.05.06 -

Symantec 1.4.4.12 2009.05.06 -

TheHacker 6.3.4.1.319 2009.05.05 -

TrendMicro 8.950.0.1092 2009.05.06 -

ViRobot 2009.5.6.1721 2009.05.06 -

VirusBuster 4.6.5.0 2009.05.05 -

 

Дополнительная информация

File size: 509768 bytes

MD5...: a63821c02f7e306b15849ff827757250

SHA1..: bbc24358b5e16b6552cbb63d1fcd2fd03bf060ee

SHA256: db598dc539545e5fb1285f4a3b8f26741127b8dbb2215ddc10dd963e0963846a

SHA512: 4eac6c01a1e4003c6aa44f8cd9a75b6d1297d8533389b48376a2db03694daad5<BR>2dcd44261be523dc6e45e283250bd6037e8de834d1148e85dcca2537d18c3c92

ssdeep: 6144:+AQZ4iy1BL3FVyII2ykpsDfiCPZp0oFiRMKBPph4BiM5E:+AfBjFVeLM3to<BR>GMKHGBZE<BR>

PEiD..: -

TrID..: File type identification<BR>InstallShield setup (42.6%)<BR>Win32 Executable MS Visual C++ (generic) (37.3%)<BR>Win32 Executable Generic (8.4%)<BR>Win32 Dynamic Link Library (generic) (7.5%)<BR>Generic Win/DOS Executable (1.9%)

PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x133e0<BR>timedatestamp.....: 0x49eed383 (Wed Apr 22 08:21:23 2009)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 4 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x1000 0x20837 0x21000 6.59 b5d0022aabce3eae48af3a987170b4c1<BR>.rdata 0x22000 0x5df0 0x6000 4.87 745e470128a491668cc4bd0811907343<BR>.data 0x28000 0x3b80 0x2000 3.41 ddf58544bf3fd90d9a8049ab1cb588d5<BR>.rsrc 0x2c000 0x50fa8 0x51000 6.49 d321b9c79e50ce3d56219d1dca356e93<BR><BR>( 8 imports ) <BR>> WININET.dll: InternetSetOptionA, InternetCloseHandle, InternetReadFile, InternetSetFilePointer, InternetOpenA, HttpQueryInfoA, InternetOpenUrlA<BR>> KERNEL32.dll: InitializeCriticalSection, DeleteCriticalSection, EnterCriticalSection, LeaveCriticalSection, CreateProcessA, lstrcpynA, FlushFileBuffers, WriteFile, SetFilePointer, SetFileTime, SystemTimeToFileTime, GetSystemTime, DeleteFileA, CloseHandle, GetFileSize, CreateFileA, GetTempFileNameA, CreateThread, CreateMutexA, CreateDirectoryA, GetTempPathA, FreeResource, GetModuleHandleA, GetModuleFileNameA, GlobalAlloc, GlobalReAlloc, GlobalFree, GlobalLock, FindResourceExA, GetSystemTimeAsFileTime, GetCurrentProcessId, GetTickCount, QueryPerformanceCounter, GetFileType, SetHandleCount, GetEnvironmentStringsW, FreeEnvironmentStringsW, GetEnvironmentStrings, FreeEnvironmentStringsA, LoadLibraryA, IsValidCodePage, GetOEMCP, GetCurrentThreadId, SetLastError, TlsFree, TlsSetValue, TlsAlloc, TlsGetValue, GetStdHandle, HeapCreate, VirtualFree, GetCPInfo, LCMapStringW, LCMapStringA, GetStartupInfoA, GetCommandLineA, ExitProcess, RtlUnwind, VirtualQuery, GetProcAddress, FindResourceA, LoadResource, LockResource, SizeofResource, GetLastError, RaiseException, WideCharToMultiByte, MultiByteToWideChar, InterlockedExchange, SetStdHandle, GetConsoleOutputCP, WriteConsoleA, WriteConsoleW, GlobalUnlock, GetStringTypeA, VirtualAlloc, IsDebuggerPresent, GetConsoleMode, GetConsoleCP, GetStringTypeW, SetUnhandledExceptionFilter, UnhandledExceptionFilter, GetCurrentProcess, TerminateProcess, GetACP, GetLocaleInfoA, GetThreadLocale, GetVersionExA, HeapDestroy, HeapAlloc, HeapFree, HeapReAlloc, HeapSize, GetProcessHeap, InterlockedIncrement, InterlockedDecrement, Sleep<BR>> USER32.dll: UnregisterClassA, SetWindowRgn, BeginPaint, GetParent, TrackMouseEvent, EndPaint, LoadCursorA, SetRect, SystemParametersInfoA, DrawTextA, InvalidateRect, DestroyWindow, RegisterClassExA, CreateWindowExA, SetWindowLongA, GetWindowLongA, DefWindowProcA, RegisterWindowMessageA, GetWindowRect, SendMessageA, GetSystemMetrics, LoadImageA, SetTimer, PostQuitMessage, ShowWindow, GetMessageA, DispatchMessageA, MessageBoxA, SetCapture, SetWindowTextA<BR>> GDI32.dll: DeleteDC, DeleteObject, CombineRgn, ExtCreateRegion, SelectObject, CreateDIBSection, GetObjectA, CreateCompatibleDC, SetTextColor, SetBkMode, BitBlt, CreateCompatibleBitmap<BR>> ADVAPI32.dll: RegSetValueExA, RegDeleteValueA, RegCloseKey, RegOpenKeyExA<BR>> SHELL32.dll: Shell_NotifyIconA, SHGetSpecialFolderPathA<BR>> ole32.dll: CoInitialize, CoCreateInstance, CoUninitialize<BR>> SHLWAPI.dll: StrStrA, StrStrIA, PathAddBackslashA<BR><BR>( 0 exports ) <BR>

PDFiD.: -

RDS...: NSRL Reference Data Set<BR>-

ThreatExpert info: <A href="http://www.threatexpert.com/report.aspx?md5=a63821c02f7e306b15849ff827757250" target=_blank>http://www.threatexpert.com/report.aspx?md5=a63821c02f7e306b15849ff827757250</A>

 

Ссылка на комментарий
Поделиться на другие сайты

MedvedevUnited

 

Он имеет ввиду, что в инсталлере, VBA32 нашел suspected of Win32.Trojan.Downloader, что частично им и является, ибо это лишь загрузчик самого дистрибутива.

Ссылка на комментарий
Поделиться на другие сайты

  • 5 месяцев спустя...

Услышал много в етой теме про то что касперский лучше, но я зделал обзор сравнения Тест антивируса Kaspersky vs антивирус Zillya.

Обзор написаный на украинском языке, но думаю Вам будет и так понятно что Zillya показал лучшую скорость сканирования, и лучшие результаты по нахождению вирусов !

Кто можеш перевести статью на русский язык, прошу писать в личку !

Ссылка на комментарий
Поделиться на другие сайты

Услышал много в етой теме про то что касперский лучше, но я зделал обзор сравнения Тест антивируса Kaspersky vs антивирус Zillya.

Во первых: тестировалась 2009 версия, а не самая актуальная, тоесть 2010.

Во вторых: что за зловреды в архивах?

В третьих: реклама отечественного антивируса? Патриот.

В четвертых: "Не смешите мои подковы", цитата, слова Ослика из мультика "Добрыня Никитич и Змей Горыныч".

З.Ы.: кстати, кто не смотрел мультик, советую, прикольный.

Изменено пользователем Eziz Mahtumow
Ссылка на комментарий
Поделиться на другие сайты

Eziz Mahtumow

 

То были архивы самых распространенных вирусов интернета.

Не думаю что новая версия 2010 будет сильно отличаться, тем более базы антивируса Zillya были старее чем у Kaspersky.

 

С етого теста многое судить нельзя, но результаты Zillya неплохие, как для начала.

Изменено пользователем zexel
Ссылка на комментарий
Поделиться на другие сайты

а сколько там кряков, кейгенов и т.п.?

 

Был архив очень большой, более 6к вирусов, троев....

Если хочеш архив вирусов отпишись в личку ! Смогу отослать

Ссылка на комментарий
Поделиться на другие сайты

результаты Zillya неплохие, как для начала.

 

Я тоже Украинец и горд тем, что и у нас появился свой продукт! Но сравнивать бесплатный продукт с платным аналогом не стану! Аваст, Авира - это можно! Но не более) Старт не плохой! Надеюсь, что все получится!

Ссылка на комментарий
Поделиться на другие сайты

Не может Зюля быть лучше Касперского (ИМХО)

 

Я занимаюсь безопасностью компьютерных систем и сетей, потому я провел более менее качественный тест антивирусов.

Кто готов оспорить результат, прошу тестировать антивирус.

Ссылка на комментарий
Поделиться на другие сайты

Если хочеш архив вирусов отпишись в личку ! Смогу отослать

мне своей коллекции хватает.

VZ7ZUHV4Ih.png

Изменено пользователем Eziz Mahtumow
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Многие современные компании поддерживают политику BYOD (Bring Your Own Device) — то есть разрешают сотрудникам использовать собственные устройства для служебных нужд. Особенно эта практика распространена в организациях, приветствующих удаленный формат работы. У BYOD есть масса очевидных преимуществ, однако внедрение подобной политики создает новые риски для кибербезопасности компании.
      Для предотвращения угроз ИБ-отделы часто выдвигают требование наличия защитного решения в качестве обязательного условия для использования собственного устройства для работы. В то же время некоторые сотрудники — особенно продвинутые и уверенные в себе технические специалисты — могут считать, что антивирус вряд ли может быть полезен и, скорее всего, будет усложнять им жизнь.
      Это не самое разумное мнение, но переубедить таких людей может быть не так уж просто. Главная проблема состоит в том, что уверенные в своей правоте сотрудники могут найти способ обмануть систему. Сегодня в рамках рубрики «Предупрежден — значит вооружен» мы расскажем об одном из них: о новом исследовательском проекте под названием Defendnot, который позволяет отключать Microsoft Defender на устройствах с Windows, регистрируя фальшивый антивирус.
      Как эксперимент с no-defender показал, что Microsoft Defender можно отключить с помощью поддельного антивируса
      Чтобы разобраться в том, как работает Defendnot, нам придется перенестись на год назад. Тогда исследователь с Twitter-ником es3n1n, который является автором этого инструмента, опубликовал первую версию проекта на GitHub. Он назывался no-defender, и его задачей также являлось отключение встроенного антивируса Windows Defender.
      Для выполнения этой задачи es3n1n эксплуатировал специальный программный интерфейс Windows под названием WSC API (Windows Security Center — Центр безопасности Windows). Через него антивирусное ПО сообщает системе о том, что оно установлено и берет на себя защиту устройства в режиме реального времени. Получив такое сообщение, Windows автоматически отключает Microsoft Defender, чтобы избежать конфликтов при одновременной работе нескольких защитных решений на одном устройстве.
      На основе кода существующего защитного решения исследователь смог создать свой поддельный «антивирус», который регистрировался в системе и проходил все проверки Windows. После этого Microsoft Defender отключался, а устройство оставалось незащищенным, поскольку no-defender на практике не имел никаких защитных функций.
      Проект no-defender достаточно быстро набрал популярность на GitHub и успел получить 2 тысячи звезд от благодарных пользователей. Однако компания-разработчик антивируса, чей код использовал исследователь, отправила на него жалобу о нарушении Закона об авторском праве в цифровую эпоху (DMCA). Поэтому es3n1n удалил код проекта из GitHub, оставив только страничку с описанием.
       
      View the full article
    • Ruslan10202
    • Вячеслав Л.
      Автор Вячеслав Л.
      Разве может антивирус так быстро проводить полную проверку всего устройства за 11 секунд! Ну как-то не правдоподобно.
      Устройство Redmi Note 9 Pro.

    • sencity72
      Автор sencity72
      Вирус подменяет диспетчер задач - при открытии видно нагрузка ЦП, спустя секунду диспетчер задач превращется в статичную картинку с меньшими показателями нагрузки - антивирусы не помогают.
      CollectionLog-2025.06.16-08.28.zip
    • elen sim
      Автор elen sim
      Какой антивирус лучше настроить для максимальной защиты при работе с онлайн-банкингом — достаточно ли возможностей у Kaspersky Internet Security, или стоит рассмотреть Kaspersky Plus/Total Security?
×
×
  • Создать...