Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » avast! antivirus (Часть 2)

Модерирует : gyra, Maz

Maz (23-02-2017 11:46): Лимит страниц. Переезжаем: avast! antivirus (Часть 3)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Антивирус avast! - продвинутая многоуровневая защита от всех источников заражения в режиме реального времени.

avast! Antivirus 2015 build 10.4.2233:
avast! Free Antivirus  
avast! Pro Antivirus
avast! Internet Security
avast! Premier Antivirus
История версий (Change log) (Архив) | New
Old Versions avast! | Зеркало
Получить бесплатный ключ для Free-версии

Кумулятивное обновление баз (Download Updates)
avast! Uninstall Utility
Альтернативная утилита удаления Avast! 7/8 содержащая в своем составе утилиту PsExec.exe от Mark Russinovich:
avast! Cleanup Tool
avast! Online scanner
Virus Update History
Сравнительная таблица продуктов

avast! 4 Server Edition
Рекомендации по настройке avast! 7.0.x
Отключение рекламы в главном окне Avast! Free Antivirus


Тестирование самозащиты антивирусов: Avast! - один из немногих победителей
Обзоры: Avast 9 (2014), Avast 2015, Avast Internet Security 2015, Avast 2016

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 12:11 02-08-2010 | Исправлено: Maz, 11:42 23-02-2017
m0nty2k5



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
strannik727
и Комодо не подкачал ... эх, хорошо держат планку!

Всего записей: 1129 | Зарегистр. 16-03-2005 | Отправлено: 23:34 18-06-2011
Abyr

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Народ, проверьте Экран Поведения Авастика (настройка - "автоматически"), пока нет Детекта - VirusTotal.

Реальная система 7x64. Avast! Free 6.0.1125 – базы свежие, все по умолчанию (Экран Поведения > Действие > Определять автоматически)
 
При запуске распакованного файла почти сразу же появляется и баннер: http://s13.radikal.ru/i186/1106/31/e4bab24b3c36.jpg
Никаких предложений от AutoSendbox не поступало (включен режим «Спрашивать»). По мнению Avast – файл чист: http://s57.radikal.ru/i157/1106/61/47342b5f41e6.jpg
 
OFF
 
Заодно любопытства ради (также на реальной 7x64) проверил этим же файлом NAV 2011 и MSE.
В случае с NAV 2011 (тоже файла нет в базах) сюжет был абсолютно таким же, как и в случае с Avast, с той лишь разницей, что у NAV есть SONAR.
 
А вот MSE моментально удавил зверушку еще на стадии распаковки из архива с вердиктом http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?name=Trojan%3aWin32%2fRansom.DF&threatid=2147645262 (на VirusTotal используют старые базы MSE – вот и прочерк там).  
 

Всего записей: 36 | Зарегистр. 13-01-2006 | Отправлено: 02:51 19-06-2011 | Исправлено: Abyr, 03:22 19-06-2011
Trucker



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вот результаты от Анубиса: http://anubis.iseclab.org/?action=result&task_id=15f9aed17066b77d4d9caa388de3d2820&format=html

Всего записей: 900 | Зарегистр. 27-05-2003 | Отправлено: 03:08 19-06-2011
DenverWolf



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
При запуске распакованного файла

А зачем было запускать???
При распаковке лично я получил следующее:

Но, даже если бы и не было ничего, все одно в топку, даже бы и не подумал запускать, не смотря на адекватный и вменяемы HIPS.

Всего записей: 781 | Зарегистр. 28-04-2010 | Отправлено: 04:25 19-06-2011 | Исправлено: DenverWolf, 04:26 19-06-2011
dt100

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Abyr

Цитата:
При запуске распакованного файла почти сразу же появляется и баннер: http://s13.radikal.ru/i186/1106/31/e4bab24b3c36.jpg  
 Никаких предложений от AutoSendbox не поступало (включен режим «Спрашивать»)

Плохо дело, Экран Поведения и Автопесочница Авастика - получается до сих пор малополезные "слабаки" !  Забавно, что Автопесочница "грозно" останавливает тот-же The KMPlayer !

Цитата:
В случае с NAV 2011 (тоже файла нет в базах) сюжет был абсолютно таким же

Мдаа... ну ладно Авастик - Чехи только-только ввели туда зачатки Проактива, но у Нортона это уже третье поколение SONAR! Незачёт!
 
DenverWolf

Цитата:
А зачем было запускать???

Для проверки эффективности Проактивных технологий в реальных, боевых условиях.
Кстати, EmsiSoft - на базе Икаруса, который к тому времени уже имел Детект, не интересно.
 
Аналогично и по MSE: удалить Зверя по тупому Детекту - дело нехитрое. Вот только сегодня Детект есть, а завтра его может уже и не быть - лотерея.  
Именно поэтому я и обращаю внимание на развитие Проактива в Антивирусах.
 
Кстати, со слов Потерпевшего - он ничего не скачивал и не запускал, а заразился on-line сразу после нажатия на картинку с Аней Семенович !
 
 
 
 
 

Всего записей: 782 | Зарегистр. 25-08-2009 | Отправлено: 05:32 19-06-2011 | Исправлено: dt100, 06:01 19-06-2011
Abyr

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Плохо дело, Экран Поведения и Автопесочница Авастика - получается до сих пор малополезные "слабаки"!


Цитата:
Мдаа... ну ладно Авастик - Чехи только-только ввели туда зачатки Проактива, но у Нортона это уже третье поколение SONAR! Незачёт!

Да уж… Доверяй, но проверяй.
 
Меньше месяца назад на реальной машине 7x64 пробовал запускать кем-то из форумчан любезно выложенный свежий ВинЛок с теми же участниками (Avast! Free 6.0.1125 и NAV 2011). Убедился и по VirusTotal и на ПК, что оба при проверке считают файл хорошим (на тот момент по версии VT файл детектили примерно половина участников).
 
Тогда при запуске файла у NAV очень шустро срабатывал SONAR и зверушка летела в Карантин.
 
Аваст же предложил запуск в Автопесочнице, т.е. после подтверждения запускался баннер, но до первой перезагрузки – система оставалась чистой.
 
Те результаты меня очень обнадежили. Системы в итоге оставались чистыми, даже при целенаправленном запуске на реальном ПК неизвестного файла, хотя и с вердиктом «Не опасный» (еще не в базах) от указанных программ.
 
 

Всего записей: 36 | Зарегистр. 13-01-2006 | Отправлено: 11:08 19-06-2011 | Исправлено: Abyr, 13:26 19-06-2011
BRTAndrey



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dt100, да хорошо написанный вирус...
Avast! Free 6.0.1125 - даже не успел пикнуть, Dr.Web 6  со старыми базами  тоже его не видит...
Кому интересно заснял на видео Avast! Free 6.0.1125 + PC Tools Firewall Plus 7  против вируса, борьба за выживания (1.8 МБ):
http://rghost.ru/11545951

Всего записей: 486 | Зарегистр. 21-09-2006 | Отправлено: 14:29 19-06-2011
dt100

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BRTAndrey

Цитата:
Avast! Free 6.0.1125 + PC Tools Firewall Plus 7  против вируса

Так как отработал Проактив PC Tools, что после перезагрузки?

Всего записей: 782 | Зарегистр. 25-08-2009 | Отправлено: 14:52 19-06-2011
BRTAndrey



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Так как отработал Проактив PC Tools, что после перезагрузки?

увы после перезагрузки, тоже просит денег (так же само как и в последнии секунды в видео)
После перезагрузки винда дольше грузится, чем обычно, в системе идёт своя жизнь...  вообщем можно сказать, что  профессионально на писаный вирус  

Всего записей: 486 | Зарегистр. 21-09-2006 | Отправлено: 14:59 19-06-2011 | Исправлено: BRTAndrey, 15:03 19-06-2011
Alice_Cooper



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dt100

Цитата:
Проактив PC Tools

Там вроде, никогда не было проактива, насколько я помню.

Всего записей: 3232 | Зарегистр. 29-09-2006 | Отправлено: 16:43 19-06-2011 | Исправлено: Alice_Cooper, 16:45 19-06-2011
dt100

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2Alice_Cooper
В PC Tools Firewall Проактив есть, ещё с 4-й версии - Matousec

Всего записей: 782 | Зарегистр. 25-08-2009 | Отправлено: 17:06 19-06-2011
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alice_Cooper

Цитата:
Там вроде, никогда не было проактива, насколько я помню.

А вот здесь ты не прав . Если потребуется , могу выложить снэпшот с Матусека , где тестировался PC Tools Firewall Plus 6.0.0.88 FREE на Proactive Security Challenge .
Результаты были не фонтан - 51% .
 

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 17:06 19-06-2011 | Исправлено: KismetT, 17:36 19-06-2011
BRTAndrey



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
за небольшой офтоп, прошу меня извинить...  
Для полноты картины решил этот вирус проверить на Kis v.11.0.2.556ru с базами от 18 ноября 2010г.  
Результат, смотрим в видео обзоре (6.2 МБ):
http://rghost.ru/11577391
 

Всего записей: 486 | Зарегистр. 21-09-2006 | Отправлено: 18:02 19-06-2011
Alice_Cooper



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dt100
KismetT
Спасибо ребята, что просветили. Правда, оно мне все равно без надобности, я другой фаер юзаю

Всего записей: 3232 | Зарегистр. 29-09-2006 | Отправлено: 18:22 19-06-2011
banaji



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поменял в файле 22CC6C32.exe при помощи resourcehaker-а иконку на иконку Касперского. В результате Касперский с вчерашними базами перестал видеть в нем вирус.  Хотя оригинал даже распаковать не даёт. Запускать не пробовал...

Всего записей: 2263 | Зарегистр. 22-09-2010 | Отправлено: 19:14 19-06-2011
addhaloka



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
banaji 19:14 19-06-2011
Цитата:
Поменял в файле 22CC6C32.exe при помощи resourcehaker-а иконку на иконку Касперского. В результате Касперский с вчерашними базами перестал видеть в нем вирус.
Это в очередной раз подтверждает то, что эвристика - это миф. Детект держится на базах и параноидальности разной степени.
 
 

Всего записей: 7432 | Зарегистр. 13-11-2010 | Отправлено: 22:07 19-06-2011
Vitamin1978



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dt100

Цитата:
Сам Зверь - http://rghost.ru/11482501 (Модификация "Голоса"), пароль короткий.  

простите, а какой короткий пароль?

Всего записей: 369 | Зарегистр. 09-08-2004 | Отправлено: 07:48 20-06-2011
Trucker



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vitamin1978

Цитата:
простите, а какой короткий пароль?  

 
123

Всего записей: 900 | Зарегистр. 27-05-2003 | Отправлено: 07:50 20-06-2011
Vitamin1978



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Trucker
неее, пароль не такой, уже сам догадался
проверил на авасте 6.0.1125 - пропустил
а вот авира антивир персонал фри 10.0.0.67 с последними базами поймала его и опознала TR/Ransom.DF.67.
а так хотелось остаться на авасте

Всего записей: 369 | Зарегистр. 09-08-2004 | Отправлено: 08:27 20-06-2011
Trucker



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Vitamin1978

Цитата:
неее, пароль не такой, уже сам догадался  

 
 
Пардон, перепутал сообщение, это в другом кто-то сам баловался, менял иконку и там другой пароль.
 

Цитата:
а вот авира антивир персонал фри 10.0.0.67 с последними базами поймала его и опознала TR/Ransom.DF.67.  

 
Не говори здесь об Авире, а то придадут анафиме...как Купера. Я аваст!-у и еще нескольким отправил,  отправил 18.06 23.30 по Киеву этот сэмпл, 19.06 22.25 пришел ответ, что внесли в базу под этим именем. Результат оперативности ты видишь.

Всего записей: 900 | Зарегистр. 27-05-2003 | Отправлено: 08:35 20-06-2011
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264

Компьютерный форум Ru.Board » Компьютеры » Программы » avast! antivirus (Часть 2)
Maz (23-02-2017 11:46): Лимит страниц. Переезжаем: avast! antivirus (Часть 3)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru