Обсуждение:Антивирус Куранина

Материал из Lurkmore
Перейти к навигации Перейти к поиску

Куранин пиарит свою хуету на лурке инфа 100%

Куранин - школьник-пидорас. Инфа 95%
Куранина на новодваче обосрали уже много раз, хотя особой драмы не случилось, инфа 100%, пруф - погуглите 2ch куранин антивирус. Возможно, о нём нужен абзац в статье о Бабушкине, инфа 75%, или отдельная статья, как о Бабушкине, инфа 25%. Но не такой унылый текст, как сейчас - инфа 146%.
Джва чаю господину

Почему статью удалили ? Кому она мешает?

Куранин жирный тролль, а хомяки его кормят.

Тут разоблачение антивируса Куранина. Автор ничего не изменил в своём антивирусе, всё тот же фейк

https://ru-sfera.org/threads/isxodnik-antivirusa-kuranina-ili-kak-sdelat-fejkovuju-programmu.3352/

https://www.anti-malware.ru/forum/7-%D1%81%D0%B2%D0%BE%D0%B1%D0%BE%D0%B4%D0%BD%D0%BE%D0%B5-%D0%BE%D0%B1%D1%89%D0%B5%D0%BD%D0%B8%D0%B5/

https://provisionsecurity.ru/threads/8088/

Алгоритм его программы: При запуске антивирус создает кучу процессов, которые порождают кучу cmd.exe, выполняющих такую же кучу bat-файлов. Суть этих действий такова: с некоей задержкой (которая создана способом ping lokalhost) производятся действия по редактированию некоторых мест реестра, которые любит коцать малварь (например, параметра Shell и Userinit) - производится их перезапись на дефолтное значение. Производится проверка на всех дисках до буквы J на наличие файла autorun.inf для попытки его удаления как мегаопасного вируса. Производится перезапись файла hosts на относительный дефолт (без комментов от Майкрософта). Также производится мониторинг (проверка в цикле через определенный таймаут) новых файлов в некоторых системных папках, и в других папках, на что затем выдается алерт об обнаружении и выбор что же с ним делать.

Весь антивирус это по сути батник, который лишь смотрит появились ли новые файлы и проверяет их по имени файлов. Всё это было и Бабушкина, ничего особо автор и не поменял, какая-же особенность конкретно его антивируса: Все модули (Exe-файлы) спрятаны под dll, например, что-бы запустить антивирус, достаточно переименовать Core.dll в Core.exe. Многие модули, такие как Drive.dll и т.д., создают и исполняют батники, можно самому посмотреть на них в HEX-редакторе. Интересен батник файервола, этот код случайно генерирует IP-адрес и порт, и выдает сообщение о том, что подключение заблокировано, имитируя блокировку. Также делает вид, что обнаруживает сетевые атаки при отключённой сети. Модуль антивируса, тут тоже имитация, начиная от неиспользуемых баз и заканчивая проверкой по именам файлов.

Можно статью запилить, добавив лулзлов.

Не существует никакой компании KurSecurityProtection

Антивирус куранина детектит файлы размером 0 байт. Это в очередной раз доказывает, что антивирус в целом тот-же фейк. Мошенник и вирусописатель Илья Куранин из Тольятти намеренно вводит людей в заблуждение на сайтах и форумах.