JastaGuard — наш собственный «персональный страж» на Windows. Он не заменяет и не верит штатному защитнику, а работает по своим правилам: ловит вирусы по хэшам и именам, следит за автозапуском, браузерными расширениями и исходящей сетью. Родился не из желания «сделать свой антивирус», а из реальной угрозы.
Как всё началось: вирус попал на компьютер
Всё началось с симптомов: компьютер вдруг начал «тормозить», процессор уходил в 100%, а браузер предупреждал о подозрительном файле. Мы запустили проверку — и нашли настоящую угрозу: на ПК тихо работал майнер в папке пользователя, который соединялся с удалёнными серверами на нестандартных портах и грузил систему на полную. Заодно нашлись:
- Процесс-майнер одновременно с подозрительной сетевой активностью — копия в локальном AppData, автозагрузка через реестр, соединения с внешними IP на нестандартных портах;
- «Дроппер» в Планировщике — фоновое задание со странным именем, созданное за несколько дней до появления вируса (это «установщик», который и притащил майнера);
- Фейковый «чистильщик» системы — приложение с именем системной утилиты, лежавшее в AppData, а не в Program Files (типичный PUP).
Пока разбирались, штатный Windows Defender оказался... отключён. Проверять нечего, доверия мало. В этот момент мы и решили: нужна своя защита. Такой, которая не спит, не «советует», а ловит по нашим правилам. Родилась JastaGuard.
Из чего выросла защита
JastaGuard — это последовательность из трёх поколений. Каждое следующее смотрело шире, чем предыдущее:
- 26.08.2026 — JastaGuard v1.0 Ручной сканер на PowerShell: проверка автозапуска, запущенных процессов из Temp, Temp-папок и папки «Загрузки». Угрозы распознаются по SHA-256-хэшам и по «плохим» именам (классика: crack, keygen, trojan, mimikatz и т.п.). Первая цель в базе — как раз тогдашний вирус. Именно v1.0 спасла нас потом от второго заражения.
- 28.08.2026 — Xeno-мониторинг файлов Дополнительный слой к серверу Jastas: следит за папками и мгновенно отмечает новые приложения (NEW_EXE / NEW_DLL / CHANGED) — раньше, чем такое ПО успеет запуститься. Это «раннее предупреждение» в реальном времени.
- 09.09.2026 — Резидент + pакет «быстрого усиления» Из разового сканера JastaGuard превратилась в постоянно живущего стража (JastaGuard Resident): автозапуск при старте Windows, проверка каждые 5 минут, полное сканирование раз в 4 часа. А версия v2.0 добавила карантин и глубокий контроль.
Второй случай: Steamfish
Враги оказались настойчивыми. Через пару недель браузер снова забил тревогу: в папке Temp появился файл, маскирующийся под «Steam» (в автозапуске — с именем SteamWorker). Без подписи, без описания, без единого признака честного приложения. Взяв его в проверку по имени, пути и хэшу, JastaGuard v1.0 сразу опознала угрозу:
- Файл в Temp с расширением .exe — классический признак «одноразового» загрузчика;
- Автозапуск через реестр под чужим именем «SteamWorker» — попытка прикинуться системным процессом;
- Отсутствие цифровой подписи и метаданных у файла из папки временных файлов.
Угроза была нейтрализована: снята из автозапуска, процесс остановлен, файл удалён, хэш внесён в базу JastaGuard. Живой голос доложил: «обнаружена и нейтрализована угроза». С тех пор любая копия этого файла распознаётся мгновенно — уже по цифровому отпечатку.
Что умеет JastaGuard v2.0 (сейчас)
Текущая версия решает четыре задачи, которые закрывают самые реальные сценарии нападения:
- 🛡️ Карантин вместо мгновенного удаления. Пойманный файл не стирается молча, а уходит в изолированную папку карантина. Судьбу угрозы решает владелец ПК — всегда можно посмотреть, что и почему поймано.
- 🔍 Глубокие автозапуски. Проверка не только HKCU Run, но и HKLM Run, RunOnce, папок «Автозагрузки», служб и задач Планировщика — тех мест, где вирусы прячутся чаще всего.
- 🌐 Браузерные расширения. Сканирует установленные расширения браузеров — защита от «стилеров», которые воруют сессии и данные аккаунтов.
- 📡 Мониторинг исходящей сети. Следит, не пытается ли незнакомый процесс соединиться с внешним миром — сетевые каналы майнеров и бэкдоров перекрываются на корню.
| Версия | Что появилось |
|---|---|
| v1.0 26.08.2026 |
Ручной скан: автозапуск, процессы из Temp, Temp-папки, «Загрузки». База хэшей + «плохие» имена. Режимы Scan / Clean. |
| Xeno 28.08.2026 |
Мониторинг файловой системы: мгновенное обнаружение новых приложений (NEW_EXE / NEW_DLL / CHANGED) — «раннее предупреждение». |
| Resident v1.0 09.09.2026 |
Постоянный страж: автозапуск при старте Windows, проверка каждые 5 минут, полный скан раз в 4 часа, журнал, голосовые доклады. |
| v2.0 09.09.2026 |
Карантин, глубокие автозапуски (HKLM/RunOnce/службы/Планировщик), проверка браузерных расширений, контроль исходящих сетевых подключений. |
Принципы JastaGuard
- Поймала → разобралась → доложила. Защита «властная»: сначала обезвреживает, потом рассказывает голосом и письменно, что нашла.
- Карантин прежде удаления. Файл не уничтожается мгновенно — решение принимает человек.
- Стабильность важнее скорости. Каждый модуль добавляется отдельно и тестируется.
- Никаких чужих сервисов. Всё локально и автономно — защита работает и без интернета, никого не «сдаёт».
«Штатный защитник на компьютере был отключён. Мы не стали его включать — мы собрали своего стража, который слушается нас и никого больше. JastaGuard — наша форма независимости». — Jasta & Александр