Стилер не успеет отправить пароли

Google Protect следит за каждым процессом и соединением на компьютере. Вердикт выносит облако: клиенту остаётся собирать факты и исполнять решения. Базе угроз не нужны ручные обновления, а у злоумышленника нет способа вписать себя в исключения.

Windows 10 и 11, установщик 86 МБ, нужны права администратора

0
устройств под защитой
0
соединений проверено
0
угроз заблокировано

Что уводят стилеры

Программа, которую вы "просто скачали с читом", уносит всё за секунды. Перечисленное ниже хранится на вашем диске в открытом виде, ровно там, где стилер и ищет.

Пароли браузеров
Chrome, Edge, Firefox: из локального хранилища логинов
Сессии Steam и Discord
Файлы ssfn и токены: вход без пароля и без двухфакторки
Криптокошельки
Ключи MetaMask, Exodus, Atomic: вывод средств за минуты
Cookie и автофиллы
Готовый вход в почту, банк и маркетплейсы с вашего IP
Файлы Telegram
Папка tdata: чужая переписка и сессия мессенджера

Как это работает

Три шага между запуском неизвестного файла и заблокированным соединением.

Клиент собирает факты
Путь процесса, издатель цифровой подписи, хэш файла и адрес, куда он ломится. Только факты, интерпретаций на клиенте нет. Обойти "логику защиты" правкой памяти невозможно, потому что её там нет.
Облако выносит вердикт
Сервер сверяет факты с базой доверенных издателей и индикаторами угроз: Steam с подписью Valve получит "доверен", svchost из AppData получит "угроза". Канал закреплён пином сертификата, подмена ответа исключена.
Угроза обезврежена
Соединение режется правилом фаервола, файл уходит в карантин без права запуска, а событие попадает в журнал. Что началось, то и видно: полный разбор, а не "просто удалил и забыл".

Как выглядят вердикты

Примеры из живой базы. Один и тот же файл в разных местах получает разные вердикты: место запуска и подпись имеют значение.

ПроцессВердиктПочему
steam.exe
Program Files (x86)\Steam
Доверенный Подпись Valve Corp., официальный каталог. Ложных срабатываний на Steam нет, он в базе доверенных издателей.
svchost.exe
Users\...\AppData\Roaming
Угроза Системный процесс вне System32, классика маскировки. Соединение блокируется сразу.
photo.jpg.exe
Downloads
Угроза Двойное расширение: файл прикидывается картинкой. Стилеры так прячутся в архивах с фото.
upd4092.exe
Users\...\Temp
Подозрительный Без подписи, случайное имя, запуск из Temp. Соединение под наблюдением до вердикта облака.
chrome.exe
Program Files\Google
Доверенный Подпись Google LLC. Браузеры часто страдают от ложных срабатываний, здесь их нет.

Скачать Google Protect

Установщик сам запросит права администратора. После установки программа свернётся в трей и начнёт следить за соединениями. Новые версии приходят сами: приложение покажет уведомление и обновится в один клик.

Скачать установщик

Частые вопросы

Почему вердикты выносит сервер, а не программа на моём ПК?
У стилера один путь обойти локальный антивирус: доработать его код под "свою" версию. С облачными вердиктами этот путь закрыт: логики в клиенте нет, и правка памяти ничего не даст. Ответ сервера приходит по каналу с закреплённым сертификатом, подделать его нельзя.
Что будет, если облако временно недоступно?
Клиент продолжит собирать факты и работать по кэшу последних вердиктов и локальным признакам подписи. Как только связь вернётся, всё накопленное уйдёт в облако на проверку.
Steam или Discord не попадут под блокировку?
Нет. В базе доверенных полторы сотни популярных программ и около семидесяти издателей с проверкой подписи: Valve, Google, Discord, игровые лаунчеры, медиаплееры и dev-инструменты. "Синий" вердикт для них гарантирован.
Как ставятся обновления?
Приложение само проверяет новые версии раз в час. Придёт уведомление Windows, по клику откроется окно с кнопками "Обновить" и "Обновить позже". "Обновить" ставит версию сразу, "Позже" скачает её в фоне и поставит, когда вы закроете программу или включите компьютер в следующий раз. Ничего скачивать вручную больше не нужно.
Сколько это стоит?
Пока идёт открытая версия, бесплатно. Оплат нет, ключей активации нет.