Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Обзор и тестирование антивирусов под Windows (часть 10)

Модерирует : gyra, Maz

Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

   

molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7413 | Зарегистр. 04-12-2012 | Отправлено: 12:26 15-09-2016 | Исправлено: Nilslis, 20:46 18-05-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У нортон репутация сработала сразу при распаковке  

скормите есету и лк пока детекта нет и сектанты не отправили в вирлаб, хотя вирлабы в выходные не особо чешутся

Всего записей: 7334 | Зарегистр. 19-10-2013 | Отправлено: 23:53 26-11-2016
Bobruysk



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
1 файл  
 _https://www.upload.ee/files/6387989/1.zip.html

 
Avast Pr
http://piccy.info/view3/10567022/58f0ad54f269fabd4ef9ddfa7d830e1b/
 

Всего записей: 1025 | Зарегистр. 15-10-2007 | Отправлено: 23:54 26-11-2016
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
аваст без усиленного режима много пропускает
вы бы хоть настройки писали - агрессивный небось режим вкл
можно было и cybercapture проверить , к примеру

Всего записей: 7334 | Зарегистр. 19-10-2013 | Отправлено: 23:57 26-11-2016
Bobruysk



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
аваст без усиленного режима много пропускает  вы бы хоть настройки писали - агрессивный небось режим вкл

 
без усиленного пропускает, пусть лучше всё блочит на усиленном, на то он и усиленный
 

Всего записей: 1025 | Зарегистр. 15-10-2007 | Отправлено: 00:09 27-11-2016
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Avast Pr  
http://piccy.info/view3/10567022/58f0ad54f269fabd4ef9ddfa7d830e1b/  

Avast IS 12.4.2281 Beta
CyberCapture - Enable
Hardened mode - Disable
http://klikr.org/7c6e9e3058b08f44396d75a44b42.jpg
 
с киберкаптуре-пропустил

Всего записей: 7334 | Зарегистр. 19-10-2013 | Отправлено: 00:18 27-11-2016
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
1 файл
_https://www.upload.ee/files/6387989/1.zip.html  

Emsisoft IS V12 поздно просыпается
http://klikr.org/3a11688e5b916bfc4d0306610550.png
http://klikr.org/6c02b19e80611dd8b33f82643ede.png
http://klikr.org/bb6745f3678c5c179e7a40e9e3f5.png

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 00:44 27-11-2016
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Emsisoft IS V12 поздно просыпается  

ну вроде ведь заблочил и в карантин

Всего записей: 7334 | Зарегистр. 19-10-2013 | Отправлено: 00:50 27-11-2016
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ну вроде ведь заблочил и в карантин

Нет, сначала он пропустил. После введения кода, когда появляется красный баннер, только тогда отправил в карантин.

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 00:53 27-11-2016 | Исправлено: andreynev77, 00:56 27-11-2016
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Нет, сначала он пропустил. После введения кода, когда появляется красный баннер, только тогда отправил в карантин.  

а........... печально,странно что облако не отработало
мультидвижковость - атавизм
бит вообще свои базы не оптимизирует ни как, в день по 10 метров и более сигнатур качает пусть берут пример с дохтора - там над базами очень не плохо поработали
ну и как я люблю говорить - поделки это все, паразитирующие на чужих технологиях,убрать из армии клонов бита его двиг-останется пустое место

Всего записей: 7334 | Зарегистр. 19-10-2013 | Отправлено: 01:01 27-11-2016
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а........... печально,странно что облако не отработало

Облако в данном случае не причем. Анализ поведения в программе видел подозрительные действия, но поздно заблокировал. Сначала баннер - потом блокировка, а должно быть наоборот.

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 01:18 27-11-2016
zer0mail

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Сначала баннер - потом блокировка, а должно быть наоборот.

Перезапускаешь комп и нету вируса. Имхо, это фейковый вирус и после появления баннера "лечится" простым убиванием процесса с удалением файла. После этого все чисто.

Всего записей: 19 | Зарегистр. 06-06-2006 | Отправлено: 05:50 27-11-2016
Bobruysk



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Petrovic82

Цитата:
с киберкаптуре-пропустил

согласен пропускает, сегодня решил запустить снова без усиленного, второй алерт не успел снять(там типа угроз не обнаружено)  
http://piccy.info/view3/10567343/138de00205b5a0e83b5ba17f60ee8e46/
но.....
http://piccy.info/view3/10567341/e25a95a931efaa2b7a0c6978a01a727c/
 
 
 
Добавлено:

Цитата:
Перезапускаешь комп и нету вируса

10ка выйти из системы и снова зайти без перезапуска

Всего записей: 1025 | Зарегистр. 15-10-2007 | Отправлено: 08:54 27-11-2016 | Исправлено: Bobruysk, 08:54 27-11-2016
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Перезапускаешь комп и нету вируса. Имхо, это фейковый вирус и после появления баннера "лечится" простым убиванием процесса с удалением файла. После этого все чисто.


Цитата:
 
10ка выйти из системы и снова зайти без перезапуска

Вы это домохозяйкам объясните
Важен сам факт пропуска, так как на месте этого tech support scam мог оказаться гораздо более сУрьезный зловред

Всего записей: 7334 | Зарегистр. 19-10-2013 | Отправлено: 10:03 27-11-2016
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
1 файл
_https://www.upload.ee/files/6387989/1.zip.html  

KES10(mr3) ловит по KSN

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 10:59 27-11-2016
zer0mail

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вы это домохозяйкам объясните  
Важен сам факт пропуска, так как на месте этого tech support scam мог оказаться гораздо более сУрьезный зловред

Вот с домохозяйками это и обсуждайте (вижу - Ваш уровень). А специалисты знают, что для сУрьезного зловреда и реакция антивируса будет другой.

Всего записей: 19 | Зарегистр. 06-06-2006 | Отправлено: 12:08 27-11-2016
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zer0mail

Цитата:
Вот с домохозяйками это и обсуждайте (вижу - Ваш уровень). А специалисты знают, что для сУрьезного зловреда и реакция антивируса будет другой.

А, Вы специалист? Тогда объясните поведение Emsisoft в этом случае и в случае пропуска шифратора RAA. Сначала пропускаем, а потом лечим? Emsisoft тогда признала, что это был баг программы. А сейчас, если бы  было тело шифратора - пропуск?

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 12:38 27-11-2016
Bobruysk



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вы это домохозяйкам объясните   Важен сам факт пропуска, так как на месте этого tech support scam мог оказаться гораздо более сУрьезный зловред

согласитесь, в наше время быть "полной" домохозяйкой не актуально! даже бабушки на смартах отжигают, посмотреть  и настроить антивирь по мах., много ума не нужно, своим знакомым домохозяйкам  настраивал сразу как надо

Всего записей: 1025 | Зарегистр. 15-10-2007 | Отправлено: 13:06 27-11-2016 | Исправлено: Bobruysk, 13:12 27-11-2016
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
посмотреть  и настроить антивирь по мах., много ума не нужно

АВ лишь инструмент. Он полезен в умелых руках, "выкручивание гаек" лишь добавит ложняков и головной боли. А нужно то всего - повышать компьютерную грамотность и соблюдать элементарные правила безопасности.
 

Цитата:
А, Вы специалист? Тогда объясните поведение Emsisoft в этом случае и в случае пропуска шифратора RAA. Сначала пропускаем, а потом лечим? Emsisoft тогда признала, что это был баг программы. А сейчас, если бы  было тело шифратора - пропуск?  

Те еще эксперДЫ
 
вот пример работы эксперДов из емса
http://support.emsisoft.com/topic/25772-firewall-rules-bug/#entry162753
с августа(!!!) они решали проблему
и решили,когда я их окончательно "задолбал"
 
В том то и состоят эти поделки - лишь тупые оболочки для сторонних двигов и прочих заимствованных технологий,но как обычно - пиара и рекламы своих недоантивирусов-полные штаны
 
Ведь все болячки емса как были-так и остались - и не фиксятся они годами
 

Цитата:
А сейчас, если бы  было тело шифратора - пропуск?

Да, я это и пытаюсь донести- данный файл ведь предпринимает явно направленные деструктивные действия.Что на его примере показывает несостоятельность многих ав- аваст без белых списков(усиленный режим)-решето, есет без перекрученного хипса- так же решето(хотя  мне не понятно почему словаки до сих пор не отошли от этого атавизма,они вполне могут сделать интеллектуальный хипс и фаер на основе live grid.

Цитата:
даже бабушки на смартах отжигают

угу, сколько домохозяек сможет прописать хипс есета ручками,именно ручками ,понимая то что пишут,а не тупым импортом всякого гуана - а-ля ангел из зада?
У подавляющего большинства уровень знаний в области пк подразумевает исключительно использование ав по дефолту.От туда и ноги растут - как результат забитые сообщения форумов лк, доктора,есета и прочих- все зашифровано, шеф усе пропало и тд и тп
 

Всего записей: 7334 | Зарегистр. 19-10-2013 | Отправлено: 13:54 27-11-2016
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А нужно то всего - повышать компьютерную грамотность и соблюдать элементарные правила безопасности.

Это единственный  способ уберечь свои персональные данные от шифрования, ни какой АВ здесь не поможет на 100%, эффективность при обнаружении новых  50\50 ,некоторым помогают дополнительные функции,например автопесочница комодо ,при правильной настройке, или "белые списки" у Аваста и касперского (режим безопасных программ), репутационые технологии нортона и д.р.остальные играют в лотерею

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 14:34 27-11-2016
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5 файлов
_https://www.upload.ee/files/6389899/5.7z.html

Всего записей: 7334 | Зарегистр. 19-10-2013 | Отправлено: 15:32 27-11-2016
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Обзор и тестирование антивирусов под Windows (часть 10)
Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru