Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Обзор и тестирование антивирусов под Windows (часть 10)

Модерирует : gyra, Maz

Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

   

molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7407 | Зарегистр. 04-12-2012 | Отправлено: 12:26 15-09-2016 | Исправлено: Nilslis, 20:46 18-05-2017
Victorkoly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
троянец создает в системном реестре файловые ассоциации

 
Ага, круто. А потом я расскажу сказочку о том, как в году 2011 (хотя на самом деле и позже) мой антивирус забывал считать подверженными заражению файлы *.dat.

----------
AVG2017, версия IDSagent 17.4.3.1767. ОС: Win7 x64.

Всего записей: 946 | Зарегистр. 01-03-2015 | Отправлено: 23:49 19-10-2016
regist2



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexgrits fulltmp
а вы на какой ОС тестируете?

----------
FAQ по восстановлению аккаунтов
Подфорум для раздач

Всего записей: 207 | Зарегистр. 28-03-2016 | Отправлено: 23:54 19-10-2016
alexgrits fulltmp

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а вы на какой ОС тестируете?

На разных,но в данном случае на Win8x32. Вчера  разбирался по ходу в реестре ни чего не обнаружил,похоже малвара не отработала как надо,поэтому каспер и доктор молчали  ,МБАМ кстати тоже ничего не нашла,в папке  автозапуска был лишь ярлык,ведущий к cmd.exe

Всего записей: 555 | Зарегистр. 29-03-2016 | Отправлено: 09:52 20-10-2016
Victorkoly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в папке  автозапуска был лишь ярлык,ведущий к cmd.exe

 
А прописать в ярлык "C:\Windows\System32\cmd.exe /C  calc.exe" (запуск любого файла) никак нельзя? Именно ничего настолько подозрительного не было?
Или собственно "reg add ...\Run"?
 
З.Ы. С каких-то пор Др.Веб точно сканирует ярлыки (именно в папке "Автозагрузка" - AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup), то есть те файлы, к которым они ведут. А вот с идеей всунуть ярлык в [HK..\...\Run] CureIt! точно когда-то не справлялся (может год назад, может позже/раньше) - если сканировать автозапуск ("Рукткиты").
А я говорил про ещё более извращенный код ярлыка:
C:\Windows\System32\cmd.exe /C  "Z:\...\HiJackThis.exe" (правда с ключом что-то напутал, не вышло закрыть консоль).

Всего записей: 946 | Зарегистр. 01-03-2015 | Отправлено: 12:29 20-10-2016
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Троян-шифровальщик лишил зарплаты казанских полицейских.
Подробности

----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 14:21 20-10-2016 | Исправлено: KismetT_v3, 14:22 20-10-2016
klone

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
123 тестим
Bitdefender Internet Security 21.0.18,898,          перешёл на бит, потому что ключ подарили...
остаток -12 и среди них салити
   
О ба на!
 Victorkoly

Цитата:
Хотя бы все 4 Салити знает (970 и 5949 считает одним видом).
Бит - test(970)    Вылечил!
3 - чистых и остаток - 9  
   
Hitman - остаток -6
   
       #                   #                #
MBAM и их осталось 3 .. вот здесь первые три...
проверка Zemana Anti-Malware ... но что это ?  уже заразился?  Опять будут проблемы с загрузкой? ..................
 

Всего записей: 110 | Зарегистр. 08-04-2016 | Отправлено: 15:56 20-10-2016 | Исправлено: klone, 13:23 21-10-2016
Ki_Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Троян-шифровальщик лишил зарплаты казанских полицейских.
Несмотря на наличие антивируса,

и кто же так отличился не сообщают ?

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 15:10 21-10-2016
alexgrits fulltmp

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
25 файлов
http://sendfile.su/1276434
 
Добавлено:
VB/Windows Vista /Avast Free.Распаковка 19

сканирование --1, остаток--5
http://itmages.ru/image/view/5063128/c6afafbe

Всего записей: 555 | Зарегистр. 29-03-2016 | Отправлено: 21:24 21-10-2016
Bobruysk



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
25 файлов  http://sendfile.su/1276434

eset es v.6
распаковка - всё удалено
http://piccy.info/view3/10423170/4ae04d95e5e2d0d1091a55020896de13/
http://piccy.info/view3/10423169/9f0d51f1c4b8d524996d12f08c2b70bb/

Всего записей: 1025 | Зарегистр. 15-10-2007 | Отправлено: 21:53 21-10-2016 | Исправлено: Bobruysk, 21:55 21-10-2016
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
25 файлов
http://sendfile.su/1276434

 
Emsisoft Internet Security 12.0.0.6828 оставляет 2 файла:


Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 21:56 21-10-2016
alexgrits fulltmp

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Emsisoft Internet Security 12.0.0.6828 оставляет 2 файла:
 

А вот Бит Тотал Сек.2016 оставил 3 файла

запуск, 1 инсталятор
http://itmages.ru/image/view/5063544/ea27065c
на запуск 2  других реакции не последовало
проверка МБАМ, пропущено заражение системы

хотя ни чего не заблокировано, ни чего не зашифровано, просто тушки
 
 
Добавлено:

Цитата:
25 файлов
http://sendfile.su/1276434

Win10x32/KTS 17.0.0.611(a).Обнаружил 24 объекта

остаток--2
http://itmages.ru/image/view/5063676/f256c311

Всего записей: 555 | Зарегистр. 29-03-2016 | Отправлено: 22:17 21-10-2016 | Исправлено: alexgrits fulltmp, 23:01 21-10-2016
RaspberryPi

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NS 22.8.0.50 - остаток 1 16.exe  с плохой репутацией, выпущен 7 лет назад:
 
http://i066.radikal.ru/1610/b1/ca61b8d719e5.jpg

Всего записей: 2341 | Зарегистр. 05-04-2016 | Отправлено: 08:48 22-10-2016 | Исправлено: RaspberryPi, 08:49 22-10-2016
alexgrits fulltmp

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
остаток 1 16.exe  с плохой репутацией, выпущен 7 лет назад:  
 

Пустой Notepad.exe "файл плохой ,но сотни пользователей нортон его использовали"

Всего записей: 555 | Зарегистр. 29-03-2016 | Отправлено: 10:18 22-10-2016
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Emsisoft Internet Security 12.0.0.6828 оставляет 2 файла

 
Emsisoft при запуске:
18.exe - плохая репутация(карантин);
23.exe - Trojan-Spy.Win32.Delf(A).

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 10:22 22-10-2016
Eugeni j



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
25 файлов
http://sendfile.su/1276434

Nano pro удаляет все 25
 
VMWare 8.1 x32

Всего записей: 1469 | Зарегистр. 25-02-2008 | Отправлено: 13:52 22-10-2016
alexgrits fulltmp

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
25 файлов
http://sendfile.su/1276434

Как-то не понятно с nano, то он по детекту обставляет многих именитых, то проваливает тест , как говорят "нет стабильности"

Всего записей: 555 | Зарегистр. 29-03-2016 | Отправлено: 16:51 22-10-2016
Eugeni j



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Новый продукт. Денег мало, вот за всем и не успевают. Будем дальше мониторить.

Всего записей: 1469 | Зарегистр. 25-02-2008 | Отправлено: 21:28 22-10-2016
Victorkoly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Антивируса Grizzly

 
Не заходил на машину, решил обновить базы. Понял, что виртуалка куда-то потеряла инет.

Всего записей: 946 | Зарегистр. 01-03-2015 | Отправлено: 22:08 22-10-2016
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
RAA_ransomware
http://sendfile.su/1276723
 
Осторожно! Emsisoft допускает шифрование:

 
Добавлено:
Похожий RAA_ransomware
http://sendfile.su/1276736
 
Emsisoft снова пропускает!!!

 
Virustotal:

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 22:13 22-10-2016
Bobruysk



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
RAA_ransomware  http://sendfile.su/1276723

eset es v.6
при распаковке - удаляет
http://piccy.info/view3/10427267/8986225a304c7c1d5aa851bd33d142e2/
 
Похожий RAA_ransomware  
http://sendfile.su/1276736
а это - не знает

Всего записей: 1025 | Зарегистр. 15-10-2007 | Отправлено: 09:03 23-10-2016
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Обзор и тестирование антивирусов под Windows (часть 10)
Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru