Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Обзор и тестирование антивирусов под Windows (часть 10)

Модерирует : gyra, Maz

Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

   

molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7407 | Зарегистр. 04-12-2012 | Отправлено: 12:26 15-09-2016 | Исправлено: Nilslis, 20:46 18-05-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Да, в 10 это была силища)). Но на удивление в новых Endpoint орять начал работать)) Может у францзузских було..., ой, бабушек, запросы изменились?))
 

Не знаю ,как насчет сонара, но эвристику подтянули хорошо.

Цитата:
Cerber  
_https://www.upload.ee/files/6670089/cerber.7z.html  
6 / 57  
https://www.virustotal.com/en/file/770ec6342c895eb036c9d043ecce509dc37eaf4ebf420ef994373c85f20f2e7f/analysis/1486986883/
 

Базы 2 дневной давности
 

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 16:03 13-02-2017
aleksdem



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не знаю ,как насчет сонара, но эвристику подтянули хорошо.  Цитата: Cerber   _https://www.upload.ee/files/6670089/cerber.7z.html  

У меня с актальными базами Sonar при запуске отреагировал:
 

----------
Я в сотый раз опять начну сначала...©

Всего записей: 933 | Зарегистр. 19-12-2015 | Отправлено: 16:16 13-02-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У меня с актальными базами Sonar при запуске отреагировал:

У меня на  windows server 2008x64 стоит SEP14, у вас может SEP12,тогда различие в подходах можно как то объяснить.

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 16:43 13-02-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexgrits
кто то там про бит фри изголялся)
крайний цербер - усе зашифровано
http://klikr.org/2b4910a5295a2fbfbab4a123f51d.png
 
Добавлено:
еще ransom
_https://www.upload.ee/files/6670418/1.7z.html

Всего записей: 7312 | Зарегистр. 19-10-2013 | Отправлено: 16:52 13-02-2017
aleksdem



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
еще ransom  _https://www.upload.ee/files/6670418/1.7z.html

Windows XP, SEP12 со свежими базами. Сигнатурного детекта нет. SONAR опять уничтожил зловред при запуске.
 

----------
Я в сотый раз опять начну сначала...©

Всего записей: 933 | Зарегистр. 19-12-2015 | Отправлено: 17:21 13-02-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
еще ransom
_https://www.upload.ee/files/6670418/1.7z.html

Emsisoft IS 2017 запуск

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 17:32 13-02-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
alexgrits  
кто то там про бит фри изголялся)  
крайний цербер - усе зашифровано  
http://klikr.org/2b4910a5295a2fbfbab4a123f51d.png  
 
Добавлено:  
еще ransom  
_https://www.upload.ee/files/6670418/1.7z.html

Для тех, кто в теме по умолчанию ясно, что нет таких продуктов, которые бы 100% защищали, бит как то по статистике на этом форуме очень даже не плохо себя показывает, но и на него !"проактивную гайку нашелся болт", впрочем как и на любой продукт
 

 
Добавлено:

Цитата:
крайний цербер - усе зашифровано  
http://klikr.org/2b4910a5295a2fbfbab4a123f51d.png  

проверил у себя , запустил, да бит не среагировал, был пропуск явно, но потом файл при запуске сначала исчез , потом ,через 3-4мин появился в папке вновь, без шифрования. Система Windows 8.1 x32, virtualBox.

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 19:46 13-02-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#9
_https://www.upload.ee/files/6671393/9.7z.html

Всего записей: 7312 | Зарегистр. 19-10-2013 | Отправлено: 21:11 13-02-2017
aleksdem



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#9  _https://www.upload.ee/files/6671393/9.7z.html

Windows XP, SEP12 со свежими базами. Сигнатурного детекта нет.
Запуск первого по списку "2017.2.14-01.Ransom.YourRansom.exe".. Реакции от сонаров и евристик никакой.. Все зашифровано.))

----------
Я в сотый раз опять начну сначала...©

Всего записей: 933 | Зарегистр. 19-12-2015 | Отправлено: 21:27 13-02-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну там свежие сэмплы
http://klikr.org/85a046ba8f76f264ba59d226278f.jpg

Всего записей: 7312 | Зарегистр. 19-10-2013 | Отправлено: 21:32 13-02-2017 | Исправлено: Petrovic82, 21:42 13-02-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#9
_https://www.upload.ee/files/6671393/9.7z.html
 

Emsisoft IS 2017 распаковка - остаток 3 файла
http://klikr.org/6ac58d0b77db2d5d9b71e2cc181c.png
http://klikr.org/28bcd0545edd9b94f51c1f5464ec.png
Запуск остатка
http://klikr.org/865f06dc7ba84c5630a4265d1a5f.png
http://klikr.org/31296d3cff0d85c26007ef3edd2b.png

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 21:45 13-02-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Windows XP, SEP12 со свежими базами. Сигнатурного детекта нет.  
Запуск первого по списку "2017.2.14-01.Ransom.YourRansom.exe".. Реакции от сонаров и евристик никакой.. Все зашифровано.))


даа,"Но на удивление в новых Endpoint орять начал работать)" это так начал работать До уровня 2010г им еще ох  как далеко,угробили хороший продукт в угоду толпе.
Один эмсисофт клепает и клепает себе как дятел

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 22:09 13-02-2017 | Исправлено: alexgrits, 22:11 13-02-2017
aleksdem



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Один эмсисофт клепает и клепает себе как дятел

А Касперский? Не?

----------
Я в сотый раз опять начну сначала...©

Всего записей: 933 | Зарегистр. 19-12-2015 | Отправлено: 22:14 13-02-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Windows XP, SEP12 со свежими базами. Сигнатурного детекта нет.
Запуск первого по списку "2017.2.14-01.Ransom.YourRansom.exe".. Реакции от сонаров и евристик никакой.. Все зашифровано.))
 

Windows10, SEP 14, Sonar помещает "2017.2.14-01.Ransom.YourRansom.exe" в карантин при запуске


Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 22:17 13-02-2017 | Исправлено: andreynev77, 22:18 13-02-2017
A1RW0RM

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ESET10  
Видать проплатили чуваки
http://jpegshare.net/thumbs/52/f8/52f86e01aca87187d210f7dd02531900.jpg
 
http://jpegshare.net/thumbs/74/45/7445cb83322130f19bec0c4878ecbf57.jpg

Всего записей: 166 | Зарегистр. 03-02-2017 | Отправлено: 22:23 13-02-2017 | Исправлено: A1RW0RM, 22:25 13-02-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
cerber
_http://unittogreas.top/search.php

Всего записей: 7312 | Зарегистр. 19-10-2013 | Отправлено: 23:28 13-02-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
cerber
_http://unittogreas.top/search.php

AVG Free 2016 запуск

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 23:47 13-02-2017
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
еще ransom  _https://www.upload.ee/files/6670418/1.7z.html

DrWeb SS Детект при распаковке.


Цитата:
cerber  _http://unittogreas.top/search.php

DrWeb SS Детект и блокировка при запуске.


Цитата:
#9  _https://www.upload.ee/files/6671393/9.7z.html  

DrWeb SS Детект 6 файлов при распаковке, остаток 3

Запуск 2017.2.14-01.Ransom.YourRansom.exe, блокировка, детект, но поздно - шифровка частично уже прошла.

Запуск 2017.2.14-04.Ransom&Script.Cerber.js - без какого либо результата
Запуск 2017.2.14-06.Trojan.Banload.exe - появляется в процессах, блокировка выхода в сеть, перезагрузка - ничего лишнего не стартует, шифровки нет.

 
Добавлено:

Цитата:
еще ransom  _https://www.upload.ee/files/6670418/1.7z.html
cerber  _http://unittogreas.top/search.php
#9  _https://www.upload.ee/files/6671393/9.7z.html  

KIS 2018 Удалены при распаковке.

Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 06:59 14-02-2017
Ki_Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Запуск 2017.2.14-01.Ransom.YourRansom.exe, блокировка, детект, но поздно - шифровка частично уже прошла.

http://forum.ru-board.com/topic.cgi?forum=5&topic=48806&start=2220#13

Цитата:
Дохтур в настройках превентивной защиты по умолчанию дает шмуровальщику отработать под эгидой установки кряка

 

Цитата:
BD Free 2017 то же шифрование


Цитата:
BD Free 2017 бита не проведешь

http://forum.ru-board.com/topic.cgi?forum=5&topic=48806&start=2140#18
http://forum.ru-board.com/topic.cgi?forum=5&topic=48806&start=2220#15
Второй раз за утро вподаю в замешательство или всё гораздо проще чем кажется на первый
взгляд?но как бы то ни было Pando всех победит

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 07:36 14-02-2017 | Исправлено: Ki_Di, 07:39 14-02-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#9  
_https://www.upload.ee/files/6671393/9.7z.html  


Цитата:
Один эмсисофт клепает и клепает себе как дятел
А Касперский? Не?

Касперский тоже клепает в основном за счет KSN, сигнатурного детекта и эвристики
KES10(mr3)

все удаленны
 

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 07:46 14-02-2017 | Исправлено: alexgrits, 07:47 14-02-2017
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Обзор и тестирование антивирусов под Windows (часть 10)
Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru