Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Активные темы » Обзор и тестирование антивирусов под Windows (часть 13)

Модерирует : gyra, Maz

Maz (07-07-2018 21:10): Обзор и тестирование антивирусов под Windows (часть 14)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 18:04 16-03-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#CryptoLocker.exe  


Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 17:29 17-05-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Windows Defender.exe
#CryptoLocker.exe

EIS11
Распаковка:

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 17:42 17-05-2018
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#CryptoLocker.exe  


 

fake  

Всего записей: 7340 | Зарегистр. 19-10-2013 | Отправлено: 17:59 17-05-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
fake  

Ага,я тоже проверил.Выгружается через ДЗ.


Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 18:05 17-05-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexgrits


Цитата:
KIS18/ отключен интернет, отключен файловый антивирус , запуск и тем не менее  
сигнатурный детект  

что получается, отключить файловый монитор полностью невозможно теперь, при запуске всё равно идёт проверка по сигнатурным базам?

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 18:13 17-05-2018
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Petrovic82

Цитата:
доктор как обычно обгадился...  

И ничего не обгадился

Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 18:14 17-05-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Второй вариант, вручную файл в контроле программ переводиться в слабые ограничения из не доверенных, также отключен интернет и файловый монитор. При запуск идет шифрование , скрины тоже все пошифрованы.

пропустил блокиратор чисто похоже. что-то у них хреново дело с проактивкой в 18-й версии. рановато я их так расхвалил
просто спрашивали про эвристику и проактивку одновременно, что здесь можно было ещё ответить?
 
 
Добавлено:
KugelSuck
на самом деле, скажу вам по секрету, лучшей стенки, чем Comodo ISP AutoSandbox и Emsisoft Behavior Blocker ещё не придумали
такие же непробиваемые проактивки  в виде отдельных продуктов - VodooShield и Sandboxie. из всех этих проактивок самая интеллектуальная естественно у Эмса

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 18:17 17-05-2018 | Исправлено: Maks_I, 18:48 17-05-2018
Damiens

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#15

 
15/15   удалено при распаковке
 
ESET Endpoint Security 7.0.2053.0
 
https://imageban.ru/show/2018/05/17/eaa2403e851ce7d5002cb0cebe945271/jpg

Всего записей: 177 | Зарегистр. 24-04-2018 | Отправлено: 18:31 17-05-2018 | Исправлено: Damiens, 18:31 17-05-2018
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На гибриде теперь можно выбрать только ссылки.
 
https://www.hybrid-analysis.com/recent-submissions?filter=url

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 18:48 17-05-2018 | Исправлено: OldSirius, 18:49 17-05-2018
KugelSuck



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
на самом деле, скажу вам по секрету, лучшей стенки, чем Comodo ISP AutoSandbox и Emsisoft Behavior Blocker ещё не придумали
такие же непробиваемые проактивки  в виде отдельных продуктов - VodooShield и Sandboxie. из всех этих проактивок самая интеллектуальная естественно у Эмса

Так вот я тестируя всё что под руку попадало до Эмса та и дошёл(походу на нём останусь), и действительно он зачётно в плане поведенческого работает, плюс примочка Битовская для сигнатрки.. Лёгкий, интерфейс тоже летает, настроек конечно минимум, раньше вроде больше было, но общая работа нравится, всё что нужно на борту имеет, акромя фаера, но это не проблема. Комод это более чопорная система, он много чего пропускаЯ засовывает тупо в песок, а как понять что там зловред, это уже как говорится дело Дополнительного АВ к Комоду.. Так что от комода я на данный момент отказался, единственное думал может к Эмсу в виде Фаервола прикрутить, но пока лень. Про сэндбокси это да, но это опять же ещё радикальней чем комод, и явно под тесты и запуска браузера если по каким то диким дебрям лазить, и качать всякую дрянь осознанно.  
А так вот думаю, надо ли что то для Эмса вообще до кучи или нет, по тестам он самодостаточен абсолютно вроде как.

Всего записей: 104 | Зарегистр. 16-01-2018 | Отправлено: 18:54 17-05-2018 | Исправлено: KugelSuck, 18:59 17-05-2018
Damiens

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Invoice_40225.js
#Opdigter6.exe
#Daughter Wit Proulx.exe
#для теста проактивки
#Windows Defender.exe  
#CryptoLocker.exe
#1

 
удалены при распаковке  ESET Endpoint Security 7.0.2053.0  
 
https://imageban.ru/show/2018/05/17/51336ef2ad6b61b6fee59d7175cc2e95/jpg
 
https://imageban.ru/show/2018/05/17/21fb6123975100deda9d04285a51d3b9/jpg

Всего записей: 177 | Зарегистр. 24-04-2018 | Отправлено: 18:59 17-05-2018 | Исправлено: Damiens, 20:53 17-05-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата:
доктор как обычно обгадился...
 
Жестко  

Вообще то,ежели файл перемещается в карантин не важно чем,не должно быть ни каких следов в системе. Это относится и к шифровальщикам,но АВ, не только доктор ,но и многие другие,не будем показывать пальцемдаже при срабатывании проактивных защит дают шифровальщикам шанс и время кое-что , чуть-чуть прошмуроватьскорее всего проактивки срабатывают ,когда уверены,что это не легитимное , а вредоносное шмурование,а вот в момент когда проактика решает шифровальщик шмурует

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 18:59 17-05-2018
Damiens

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexgrits
 
Я HIPS-ом запрещаю любой доступ файла к чему-либо в системе, затем несколько раз жму "разрешить" (глядя, что к чему лезет), или "запретить", если я в чём-то не уверен. И последнее нажатие окна HIPS-а "разрешить" заканчивается тем, что файл улетает в карантин, не успев разместиться на рабочем столе. Не знаю, поможет ли это при тяжёлых случаях заражения системы, но мне так посоветовали на оф форуме ESET. Поживем - увидим.  

Всего записей: 177 | Зарегистр. 24-04-2018 | Отправлено: 19:10 17-05-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А так вот думаю, надо ли что то для Эмса вообще до кучи или нет, по тестам он самодостаточен абсолютно вроде как.

конечно надо, это же не комплекс. там нет файрволла и никакая веб-защита. движок Bitdefender естественно не имеет поддержки облака, поэтому против свежаков никакой. нужен дополнительно McAffee Web Advisor, нужен дополнительно Comodo Firewall.

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 19:10 17-05-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
конечно надо, это же не комплекс.

Видели,как комплексы сегодня пукнули.Если что надо,то фаер.

Цитата:
никакая веб-защита

веб-защита там нормальная,проверяй лучше.

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 19:23 17-05-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
скорее всего проактивки срабатывают ,когда уверены,что это не легитимное , а вредоносное шмурование

если вы про блокираторы, то нет, не потому. блокираторы срабатывают, если алгоритм поведения приложения совпадает со сравниваемым шаблоном опасного поведения.
 
Добавлено:

Цитата:
веб-защита там нормальная,проверяй лучше.

там по-факту нет веб-защиты, потому что отсутствует проверка зашифрованного трафика на лету и очень слабая проверка ссылок на страницах. также нет качественной системы предотвращения вторжений на основе сигнатур.

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 19:28 17-05-2018
KugelSuck



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
конечно надо, это же не комплекс. там нет файрволла и никакая веб-защита. движок Bitdefender естественно не имеет поддержки облака, поэтому против свежаков никакой. нужен дополнительно McAffee Web Advisor, нужен дополнительно Comodo Firewall.

Ну вебка тут есть хотябы как фильтр, а так у меня заместо адгварда Ublock стоит, так что через браузер всё прикрыто, про фаервол я написал, что не больно он та и нужен, если только приложения нужно контролить, может и накачу комодо, а насчёт бита, да там по сути сигнатурка, но для не распознанных имеется прекрасный поведенческий анализатор, с облаком до кучи. Я по этому и писал, что по сути Эмс реально по тестам прекрасно справляется со всем. Не этим, так этим..  
Просто думал может прикурить какой нить до кучи аваст или каспера фришного, чтоб эвристика пахала, но это уже перебор мне кажется будет, даже с минимумом компонентов.  
А с фаеров как я уже написал, всегда можно накатить комод, я то просто за Роутером сижу, тут только если кто то будет пытаться вылезать с компа)), но у эмса там защита правил имеется брэнда стандартного.  
Можно конечно просто земану использовать, или тот же хитман, только земана какие то драйвера пихает даже из портабла, и после удаления они что то всё время пишут по мегабайту каждые несколько секунд.. Вообщем палево.  
 
Вот по сути для Эмса и нужно, так это фаер для лучшего контроля приложений, и что то ещё чтобы детектило если биток не справляется, либо положиться на поведенческий компонент.  
 
p.s. И ещё раз, всётаки как я понял Биток в эмсе только как сигнатурка? или он ещё что то делает?

Всего записей: 104 | Зарегистр. 16-01-2018 | Отправлено: 19:38 17-05-2018 | Исправлено: KugelSuck, 19:40 17-05-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
там по-факту нет веб-защиты, потому что отсутствует проверка зашифрованного трафика на лету и очень слабая проверка ссылок на страницах. также нет качественной системы предотвращения вторжений на основе сигнатур.
 

По факту там всё есть,не надо тут заливать.по https идёт блокировка.
А проактивка у него что надо.Так что всё там нормально.Не без греха конечно,но эт у всех,но в целом не хватает только стенки.

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 19:46 17-05-2018
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://forum.ru-board.com/topic.cgi?forum=5&topic=49418&start=1660#3


Цитата:
И ничего не обгадился

конечно,конечно
а если в том что успел зашифровать кодер находилась очень важная инфа?
 

Цитата:
на самом деле, скажу вам по секрету, лучшей стенки, чем Comodo ISP AutoSandbox и Emsisoft Behavior Blocker ещё не придумали
такие же непробиваемые проактивки  в виде отдельных продуктов - VodooShield и Sandboxie. из всех этих проактивок самая интеллектуальная естественно у Эмса

смешались в кучу люди,кони

Всего записей: 7340 | Зарегистр. 19-10-2013 | Отправлено: 20:29 17-05-2018 | Исправлено: Petrovic82, 20:34 17-05-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
KIS19

Цитата:
#Invoice_40225.js

Запуск - бесконечно срабатывает веб-защита, пока wscript висит в памяти.


Цитата:
#1
#Daughter Wit Proulx.exe  

Запуск 1.exe - висит в памяти. Группа доверия: слабые ограничения. Прописался в АЗ, в ПЗ - ничего лишнего.


Цитата:
#Windows Defender.exe
#CryptoLocker.exe

Запуск - открывается Windows Defender. Группа доверия: слабые ограничения. Закрываю, выгружается из памяти.

Запуск - открывается Wanna Cryptor 3.0. Группа доверия: слабые ограничения. Завершаю через ДЗ, выгружается из памяти.

После запусков, в АЗ, ПЗ - ничего лишнего.
Проверка ZAM & HitmanPro:

 
P.S. по поводу:

Цитата:
#для теста проактивки

Отключил KSN и Файловый АВ, а Каспер все-равно при запуске хлопнул похоже действительно надо инет отрубать, а может что-то еще

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 20:46 17-05-2018 | Исправлено: haze89, 21:09 17-05-2018
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202

Компьютерный форум Ru.Board » Компьютеры » Программы » Активные темы » Обзор и тестирование антивирусов под Windows (часть 13)
Maz (07-07-2018 21:10): Обзор и тестирование антивирусов под Windows (часть 14)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru