Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Обзор и тестирование антивирусов под Windows (часть 10)

Модерирует : gyra, Maz

Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

   

molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7407 | Зарегистр. 04-12-2012 | Отправлено: 12:26 15-09-2016 | Исправлено: Nilslis, 20:46 18-05-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
_http://sendfile.su/1335506

Panda Free запуск


Цитата:
#Trojan

Запуск ничего не дал. MBAM не видит никакого криминала. Emsisoft считает, что это пнп

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 09:17 20-05-2017 | Исправлено: andreynev77, 09:18 20-05-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#Ransom.Philadelphia

Всего записей: 7311 | Зарегистр. 19-10-2013 | Отправлено: 09:46 20-05-2017
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Ransom.Philadelphia

Win7 SP1 x64 Pro, Webroot SecureAnywhere AntiVirus
при распаковки попался
https://postimg.org/image/vbbr7t0tl/
 
Zemana AntiLogger  
https://postimg.org/image/ln27hvw1h/

Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 09:50 20-05-2017 | Исправлено: Nevi Dimka, 07:00 21-05-2017
Ki_Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ki_Di
в шапку загляни
http://forum.ru-board.com/topic.cgi?forum=5&topic=48806&start=0&limit=1&m=1#1
Наиболее предпочтительней вариант прятать ссылку под тег #

Это для меня не предпочтительный вариант, пусть каждый желающий и мимо проходящий
попробует скачать и узрит силу и могущество SEPа Великолепного SEPа не побеждённого
Слава Самантек!!!Слава Героям!!!Героям Слава!!!

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 10:08 20-05-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Ransom.Philadelphia  

KTS19.0.0.205

Цитата:
_http://sendfile.su/1335506
 

все равно 2 файла успели зашифроваться  и стали не доступны

а тут и облако подоспело

В режиме безопасных программ естествеено все ОК!

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 10:29 20-05-2017 | Исправлено: alexgrits, 11:07 20-05-2017
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Ransom.Philadelphia

KTS17
http://klikr.org/cbb4973fca1b3c3a69d8c16785b6.png
 

Цитата:
#Ransom

http://klikr.org/cbed1b8c7f8f6c1686f1f5d25ebf.png
 

Цитата:
#Trojan

запуск
http://klikr.org/5d08ab8ea4bbab1ebb5d80b150a6.png
 

Цитата:
_http://sendfile.su/1335506

запуск, появился работающий процесс, сек. через 10
оповещение о обнаружении и отправка в карантин
http://klikr.org/36fce33c42e9ab5759b201a48941.png
 

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 10:42 20-05-2017
ammalin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
https://postimg.org/image/aloz3hyzh/  

так происходит, не от детекта и не от того, что вендар добавил сигнатуру, а от того, что эвристика настроена на максимум и неизвестные приложения блокируются, так как их нет в белом списке, даже если Вы их разрешаете, если повторно провести контекстный скан, то webroot их тупо удаляет с данным определением, как (неизвестные ранее заблокированные)-как то так.

Всего записей: 411 | Зарегистр. 23-07-2015 | Отправлено: 11:09 20-05-2017 | Исправлено: ammalin, 11:14 20-05-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Ransom.Philadelphia

Panda Free и Nano Pro -  у каждого в VMware зашифровались только по 2 файла в папке "Изображения"(.gif, .jpeg), хотя процессы шифратора работают уже долго и никто их блокировать не собирается...
http://klikr.org/c9b0675e040860e74a85c3e3cc43.png
http://klikr.org/8e953994c6e99ab12b1c0b061f78.png
http://klikr.org/1e9d8a0b298c201a9ad31df6af2d.png

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 11:09 20-05-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а вот вт говорит об обратном эмсик есть бита не вижу

здесь потыркали, уже облаком блочит.

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 11:13 20-05-2017
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
так происходит, не от детекта и не от того, что вендар добавил сигнатуру, а от того, что эвристика настроена на максимум и неизвестные приложения блокируются, так как их нет в белом списке, даже если Вы их разрешаете, если повторно провести контекстный скан, то webroot их тупо удаляет с данным определением, как (неизвестные ранее заблокированные)-как то так.

Я сканировал файл,вебрут его не определял,не смотря на максимальные настройки,пока не отправил на анализ,тогда стал блокировать- как-то так).

Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 11:19 20-05-2017
ammalin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
https://postimg.org/image/krz65q82h/

та, к Вам какие претензии, я про алгоритм работы webroot писал по данному скрину:  
https://postimg.org/image/aloz3hyzh/  
странно, перепроверил:

и на VT есть детект!
прям мистика какая то!

Всего записей: 411 | Зарегистр. 23-07-2015 | Отправлено: 11:30 20-05-2017 | Исправлено: ammalin, 11:39 20-05-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Ransom.Philadelphia  

BDES,Windows Server 2016
 
 
Добавлено:

Цитата:
Вот же какая странность люди говорят, что у эмса нет своих технологий и им стоит  
отказаться от стороннего движка и развивать свой. а вот вт говорит об обратном эмсик есть бита не вижу  
_http://sendfile.su/1335506  
https://virustotal.com/ru/file/cce78ea0b742b01ca4d3989d0f890abbc8384fe9679c716919224a33d2849955/analysis/1495258533/

А вот и неправда ваша битка дехвендер облаком нынче рубит
 

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 11:36 20-05-2017
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 и на VT есть детект!  
прям мистика какая то!

Что-то вы сами запутались и меня запутали))),привели ссылку с одного файла,а скрин с другого.

Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 12:04 20-05-2017 | Исправлено: Nevi Dimka, 12:25 20-05-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Ransom.Philadelphia  

Kaspersky Anti-Ransomware Tool for Business
 
очень даже не плохо, поставил в паре с BDES,не конфликтуют живут пока мирно

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 12:05 20-05-2017
ammalin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Нет,скорее всего ваше первое сообщение было правильное

да дело не в правильности моего сообщения, у него такой алгоритм работы (программно).

Всего записей: 411 | Зарегистр. 23-07-2015 | Отправлено: 12:29 20-05-2017
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
да дело не в правильности моего сообщения, у него такой алгоритм работы (программно)

Win7 SP1 x64 Pro.
Еще раз перепроверил на чистой системе,вебрут по умолчанию
https://postimg.org/image/z0phm2nrp/
https://postimg.org/image/e2q43wv3v/
https://postimg.org/image/6ihv4d4b7/

Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 12:56 20-05-2017 | Исправлено: Nevi Dimka, 07:01 21-05-2017
ammalin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
у него такой алгоритм работы (программно).

после блокировки по белому списку, вот такие варианты авто удаления:

 
Добавлено:

Цитата:
вебрут по умолчанию  

вот у меня по умолчанию, запуск на реальной W7SP1Prox86

детекта как не было, так и нет)
 
Добавлено:

Цитата:
W7SP1Prox86  

У Вас какая система?

Всего записей: 411 | Зарегистр. 23-07-2015 | Отправлено: 13:17 20-05-2017 | Исправлено: ammalin, 13:29 20-05-2017
Ki_Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
здесь потыркали, уже облаком блочит.

боюсь предположить , что означает слово потыркали но глазам своим не верю
всё те же действующие лица на вт
_http://sendfile.su/1335557
https://virustotal.com/ru/file/61111cbbc0d384b70180de70944fa65164937892d8fb555d1d65db732ed5f7ba/analysis/1495276097/
и не сомненно радует присутствие Самантек,хотя он в этом не нуждается но всё же

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 13:36 20-05-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
http://sendfile.su/1335557

висит в процессах, хрен знает что делает)
 

Хотя нет, бит опять не успевает за шифратором)
 

 
у них даже чат есть))
 

 
один файл, бесплатно восстановили.

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 14:45 20-05-2017 | Исправлено: OldSirius, 15:10 20-05-2017
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
_http://sendfile.su/1335557

KTS17
http://klikr.org/6d05a5053a7e0eb40929fb80afa7.png

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 15:26 20-05-2017
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Обзор и тестирование антивирусов под Windows (часть 10)
Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru