Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (Часть 8)

Модерирует : gyra, Maz

articlebot (23-03-2016 15:15): http://forum.ru-board.com/topic.cgi?forum=5&topic=48419&glp  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435 436 437 438 439 440 441 442 443 444 445 446 447 448 449 450 451 452 453 454 455 456 457 458 459 460 461 462 463 464 465 466 467 468 469 470 471 472 473 474 475 476 477 478 479 480 481 482 483 484 485 486 487 488 489 490 491 492 493 494 495 496 497 498 499 500 501 502 503 504 505 506 507 508 509 510 511 512 513 514 515 516 517 518 519 520 521 522 523

   

molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы

Обзор и тестирование антивирусов  
(и др. средств безопасности на их основе)
 под Windоws 98/XP/Vista/7/8/8.1

ВНИМАНИЕ! ЗДЕСЬ НЕ ОБСУЖДАЮТ ВАРЕЗ!

Основные вендоры антивирусной индустрии

Название
Страна
Русский сайт
Проверка Online
Отправить вирус
Обсуждение
Примечание
1 Acronis (internet security) Россия - - - - -    
2 Agnitum (Outpost Security Suite) Россия, Кипр + - Form Программы Варезник 1    
3 AhnLab (V3) Южная Корея - Scan - Программы 3    
4 Aladdin (eSafe) Израиль - - - Варезник -    
5 AVAST Software (Avast! Antivirus) Чехия + - Mail Программы Варезник 1    
6 ArcaVir (ArcaBit) Польша - - - - -    
7 AVG Technologies (AVG) Чехия + - Mail Программы Варезник 1,3    
8 Avira (AntiVir) Германия +    - Form Программы Варезник 1    
9 BullGuard Дания - - - Программы Варезник -    
10 ClamAV (ClamAV) Польша + - Form Программы 1,2    
11 CA Inc. (Vet) США + Scan Form - -    
12 Comodo AntiVirus США, Джерси-Сити - - - Программы 1    
13 Coranti Multi-Engine Anti-Virus & Anti-Spyware Япония - - - Программы Варезник 5    
14 CyberDefender (CyberDefender) США - - - - -    
15 Doctor Web, Ltd. (DrWeb) Россия + File Form Программы Варезник 2,3    
16 Emsisoft Австрия + - Form Программы Варезник 3,5    
17 Eset Software (ESET NOD32) Словакия + Scan Mail Программы Варезник 3    
18 Fortinet (Fortinet) США - - - Программы -    
19 CYREN (F-Prot) США - - Form Программы Варезник -    
20 F-Secure (F-Secure) Финляндия - Scan Form Программы Варезник 3,5    
21 G DATA  (G DATA Software) Германия + - File ПрограммыВарезник 5    
22 GFI/Sunbelt Software (VIPRE) Интернациональная + - - Программы Варезник -    
23 Ikarus Software (Ikarus) Австрия + - Mail Программы Варезник 3    
24 Kaspersky Lab (KAV) Россия + Scan/File Mail Программы Варезник 3    
25 McAfee (VirusScan) США + Scan Mail Программы Варезник 3    
26 Microsoft (Security Essentials) США + Scan Form Программы Варезник 1, 3    
27 MKS Antivirus (mks_vir) Польша - Scan - Варезник -    
28 NANO AntiVirus (NANO Антивирус) Россия + - Mail Программы 1    
29 Norman (Norman Antivirus) Норвегия - - Form Варезник 3    
30 Panda Security (Panda Platinum) Испания + Scan Mail Программы Варезник -    
31 PC Tools AntiVirus (PC Tools) Ирландия + - Form - 1    
32 Prevx (Prevx) Великобритания - - - Программы Варезник 2    
33 Protector Plus (Proland) Индия - - - - -    
34 RISING Antivirus (Rising) Китай + - - - -    
35 Safe'n'Sec Россия + - - Программы Варезник 4    
36 Security Stronghold (True Sword) Россия + - Form - -    
37 BitDefender Румыния + Scan Mail Программы  Варезник 3    
38 Sophos (SAV) Великобритания - - - Программы Варезник -    
39 Spybot-S&D (Safer Networking ) Ирландия + - - - 1    
40 Steganos (Steganos Internet Security) Германия - - - Программы Варезник -    
41 Symantec (Norton Antivirus) США + Scan Form Программы Варезник -    
42 Quick Heal (CAT labs) Индия + - Mail Программы Варезник -    
43 Trend Micro Япония + - Form Программы Варезник -    
44 TrustPort Чехия + - - Программы Варезник 5    
45 VBA32 Белоруссия + File Mail Программы Варезник -    
46 Vexira (Central Command) США - - Mail - -    
47 VirusBuster Венгрия - - - - -    
48 ViRobot (HAURI) Корея - - Form Программы Варезник -    
49 Webroot (Webroot Software) США - - - - -    
50 Zillya! Антивирус Украина + - Form Программы 1

Примечания:
1. Наличие бесплатной версии
2. Наличие бесплатного антивирусного сканера
3. Бесплатные утилиты для удаления вирусов
4. Позиционируется как HIPS решение+сторонние сканеры(VBA32, BitDefender, DrWEB)
5. Использует несколько антивирусных движков

 
Правила проведения и оформления тестов...  
 

Можно отправлять подозрительные файлы одновременно всем вендорам, очень удобно: vendors@malware-research.co.uk или через сайт http://uploadmalware.com/
Отправлять следует в zip-архиве с паролем "infected" (без кавычек)


  • Более или менее независимые тестовые лаборатории антивирусных решений >>
  • Online-сервисы для комплексного анализа подозрительные файлов >>
  • Набор поведенческих онлайн анализаторов >>
  • Антивирусная утилита AVZ - дополнение к стационарным антивирусам >>
  • Антивирусы (Antivirus'ы) не требующие инсталяции >>
  • Смежные темы на Ru-Board >>


Редактирование шапки здесь

Всего записей: 7413 | Зарегистр. 04-12-2012 | Отправлено: 12:32 26-04-2014 | Исправлено: molchel, 19:28 27-01-2016
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Лечение активного заражения Zbot/Necurs  

Какой сэмпл использовали?

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 09:56 04-07-2014
garyrus



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ребята, нужна помощь. Если у кого остался в архивах CryptoLocker (Encoder-вымогатель), - поделитесь архивом, проверить сборку хочу по нейтрализации и лечению. Перец один подогнал. Если работает - выложу для всех.

Всего записей: 119 | Зарегистр. 06-03-2005 | Отправлено: 10:26 04-07-2014
shakale

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
эта подборка из сэта 13 не такая уж и новая.

Всего записей: 760 | Зарегистр. 17-06-2008 | Отправлено: 11:05 04-07-2014
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
13 свежих файлов:
http://www12.zippyshare.com/v/26239570/file.html

КИС2012 уже оставил 8 файлов
 
Запуски:
http://imglink.ru/show-image.php?id=245ca17d3748af490bb663308d7f7f85
http://imglink.ru/show-image.php?id=cfaa9b13d7ec7179af5565d82f5a5973
http://imglink.ru/show-image.php?id=526a8e7854dcf29c7687568f89907f7c
http://imglink.ru/show-image.php?id=f40575ec7ca3ddabac9312fbe7263b62
http://imglink.ru/show-image.php?id=4071a74f5624b00977e00977149b71e2
файл тест9 ни сработал при запуске вообще
http://imglink.ru/show-image.php?id=3d19b963915d9365bfe668498a29fec2
http://imglink.ru/show-image.php?id=35a790dee501dd0480afbc9bb357f362
HIPS каспера в ручном режиме.

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 11:06 04-07-2014
mxa

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
13 свежих файлов:
http://www12.zippyshare.com/v/26239570/file.html

Comodo 7 оставил 10 файлов
даже тут отличился

Всего записей: 508 | Зарегистр. 13-10-2005 | Отправлено: 11:28 04-07-2014 | Исправлено: mxa, 11:31 04-07-2014
shakale

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
36 файлов
https://cloud.mail.ru/public/f61d2d695dca/36.zip
 
pass - b1GH34Bg6dR3
 
Ранее опубликованные.На сборках сейчас не сижу мне без надобности.
Висят мёртвым грузом.
По поводу сигнатурки она мало кому интересна.
Некоторые люди включая меня иногда делают заточку под тот или другой продукт
Мотивация?хмммм долго рассказывать.Кто точится,и т.д и т.п
если интересно(это не в коем случае не реклама сайта)
и есть желание можете почитать.
https://ru-sphere.ru/threads/predugadyvaem-rezultaty-testa-antivirusov.1939/

Всего записей: 760 | Зарегистр. 17-06-2008 | Отправлено: 11:34 04-07-2014 | Исправлено: shakale, 11:43 04-07-2014
delvin1



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
13 свежих файлов:  
http://www12.zippyshare.com/v/26239570/file.html  

 
Emsisoft Anti-Malware v. 9.0.0.4157
Очистил папку после распаковки.

Всего записей: 75 | Зарегистр. 11-03-2010 | Отправлено: 11:42 04-07-2014
dima1978



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Comodo 7 оставил 10 файлов  
даже тут отличился

Не только Comodo, но и KIS в этом тесте выглядят неубедительно.

Всего записей: 3767 | Зарегистр. 06-11-2003 | Отправлено: 11:43 04-07-2014
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ребята, нужна помощь. Если у кого остался в архивах CryptoLocker (Encoder-вымогатель), - поделитесь архивом, проверить сборку хочу по нейтрализации и лечению. Перец один подогнал. Если работает - выложу для всех.

Вот свежий щифровальщик, выложенный olzaruta несколько страниц назад
http://forum.ru-board.com/topic.cgi?forum=5&topic=46925&start=1060
 
 
Добавлено:

Цитата:
13 свежих файлов:  
http://www12.zippyshare.com/v/26239570/file.html  

BitDefenderIS2014  оставляет 6 файлов
 
Запуски
тест5
http://imglink.ru/show-image.php?id=11c4b0d07afa4c0ab454ac4a8570f275
тест6 пустая командная строка
тест8
http://imglink.ru/show-image.php?id=a844ef4b61f11e06e00968068098bb5b
тест9 также пустая уом. строка
http://imglink.ru/show-image.php?id=22cadf9838ab460bd8d75e4cffa91599
тест13
http://imglink.ru/show-image.php?id=1cf96a3dfaf7b7009cc24b81a16d402b

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 11:50 04-07-2014
Wolf07



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
36 файлов  https://cloud.mail.ru/public/f61d2d695dca/36.zip

VirtualBox, Win XP SP3. EAV 4 оставил 22 файла. На запусках CFW 5.12 отмечает подозрительную активность, часть файлов (их нет на скриншотах) запустились без предупреждений. Быстрое сканирование в MBAM 1.75 обнаружило только  знакомую библиотеку OCSetupHLp.dll во временной папке.

Всего записей: 1175 | Зарегистр. 09-04-2012 | Отправлено: 13:38 04-07-2014 | Исправлено: Wolf07, 13:43 04-07-2014
shakale

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
36 файлов
Windows 8.1 X64
Dr.Web Security Space Версия 9.0
Распаковка - Скан - Много на остатке - MBAM - Всё в куче.

Всё равно многовато - Остаток на запуск.

5be2b6_.exe - Установка без внимания АВ
010afa_.exe - Установка без внимания АВ
314ca8_.exe - На запуске tcp://107.170.211.173 (ipinfo.io)80 (www-http)блокирую.
5174e33d_.czu(exe?)не знаю что это,не запустился.
5174e335_.exe Ошибка при запуске ForceInterFace - Ok

при завершении выход tcp://60.28.236.55 (zbyk.m1905.com)блокирую
882092_.exe - Прекращена работа программы - Обнаружение - Adware.Yontoo.22
a2344e_.exe - Распаковка - Папка Guru3D.com - Не установился
adf800_.exe - После установки выход tcp://37.187.128.191 (www.inertiasoftware.com)блокирую
e16131_.exe - Белебурдень китайская - не смог установить.
e30231_.exe - Установка без внимания АВ
f98bc9_.exe - Cain & Abel Установка без внимания АВ
ff1780_.exe - nissan escargot запуск без установки АВ молчит
Вроде один пропустил?
Перезагрузка - Быстрый скан АВ чисто.
HitmanPro - MBAM - uninstal(Кас и Бит)Abel(Кас)

Ну и срач в системе,все последние запуски только на живой,виртулки нет и не предвидится.

Всего записей: 760 | Зарегистр. 17-06-2008 | Отправлено: 14:32 04-07-2014
garyrus



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
alexgrits
Благодарю! Но сборка архив не отработала, а DrWeb 9.0 распознал и прибил успешно.
 
Добавлено:
deft666
Качать архив нужно по этой ссылке: http://rghost.ru/56602231 А пароль Plalekseyushka под коврик положил.

Всего записей: 119 | Зарегистр. 06-03-2005 | Отправлено: 14:47 04-07-2014
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shakale

Цитата:
и есть желание можете почитать.

дичь какая, не рекомендую к прочтению, а то "я лично несколько раз себе чуть голову от фейспалма не отбил" (взято по ссылке)) пока всё это пытался понять)
 
Добавлено:
Хотя нет, есть перлы))
 
"оттуда я ничего сюда на форум не содрал", "В бан еретика!", "Ушёл в бан !", "по заточкам/убогости_детекта - точится чуть ли не сильнее всех" - вот так там с критикой, и вообще)) а это жесть))) - "тест выходит одновременно на заточку и на убогие технологии. Детект по md5 всего файла - это убогая технология. Ее можно применять либо для заточки, либо по собственной убогости"

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 17:22 04-07-2014 | Исправлено: OldSirius, 17:42 04-07-2014
biomednet



Schwarz Meister
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexgrits
Цитата:
Какой сэмпл использовали?

 
старый семпл mal (7).exe  от архива 2014-03-31, там еще эксплоит шел doc'овский.  
я его обычно и гоняю.
 
Лечение активного заражения Zbot/Necurs
антивирус Касперский Internet Security 15.0.1.130 Technical Previews

 
Сэмплы http://rghost.ru/56983128
Виртуализация VMWare Workstation  10.0.3 b.1895310  
Операционная система Windows 7x86 Ultimate SP1 все текущие обновления по 04.07.2014
 
В систему Windows 7SP1x86 устанавливается антивирус, все настройки выводятся на максимум, кроме одной - я обязал антивирус уступать ресурсы системе на старте.  Затем в антивирусе отключается правой кнопкой из трея защита "до перезагрузки".
Далее система заражается Zbot/Necurs (3 семпла подряд с запуском от администратора и выдержкой 5 минут) и вручную перезагружается.  
В связи с кучей вышедших обновлений система уже не дает сообщений об ошибках и автоматическую перезагрузку, как полгода назад.
Итак, система перезагружается, Касперский стартует с активной защитой,  МЫШь и КЛАВИАТУРА РАБОТАЮТ.
  Я запускаю полное сканирование и после проверки 2 файлов монитор обнаруживает проблему - вирусное заражение оперативной памяти.

 Я соглашаюсь с применением активного лечения заражения, Каспер отрабатывает и перезагружает компьютер. Выводится сообщение от службы восстановления, которая предлагает мне отключить автозапуск. Я не понял, как это поможет избавиться от остаточных следов заражения, но на всякий случай соглашаюсь. Немедленно возобновляется процесс полного сканирования, прерванный на время активного лечения. Лог можно посмотреть
 

После полного сканирования инфекций Касперский не обнаружил.
Запускается задача поиска руткитов, на ее фоне (пока она идет) смотрим Хитманом (билд 220) - все чисто.
 
 
Что не понравилось: "HEUR:Trojan.Win32.Generic" можно наверно с марта месяца поставить эту хрень в сигнатурный детект? В принципе, с другой стороны, Касперский все чистит и без сигнатурного детекта. Возможно, я не прав.
 
 
Теперь пробуем усилить защиту и устанавливаем настройки так, чтобы антивирус НЕ уступал ресурсы операционной системе на стпарте и снова пробуем вылечиться.
 
Лечение активного заражения Zbot/Necurs (ИЗМЕНЕННЫЕ условия проведения теста)
антивирус Касперский Internet Security 15.0.1.130 Technical Previews

В систему Windows 7SP1x86 устанавливается антивирус, затем в нем отключается правой кнопкой из трея защита "до перезагрузки".
Затем система заражается Zbot/Necurs (по местной версии имеющей номер №1), ПРАВОЙ КНОПКОЙ ИЗ ТРЕЯ КАСПЕРСКИЙ ВЫГРУЖАЕТСЯ ИЗ ПАМЯТИ и Windows вручную перезагружается. В связи с кучей вышедших обновлений система уже не дает сообщений об ошибках и автоматическую перезагрузку.
 
Имеем синее окно BSOD
 

Потом система предлагает либо восстановление, либо нормальный запуск.
Выбираю нормальный запуск.
\
Сбой продолжается. Система вновь предлагает запустить средство восстановления.
 
Дампы Касперского из programData (104 Мб)
(не следует относить это падение к работе именно бета версии - на 14 у меня наблюдались падения в реальной системе раза два в год, но пожалуй, не более).
на всякий случай перезагружаюсь...и заражаю систему.
 
Еще раз уточню - на этот раз я СНЯЛ галочку "уступать ресурсы системе при загрузке".
И вот теперь Касперский и рушит зараженную Zbot/Necurs систему!

 

На этот раз предлагаю ПОЛНЫЙ дамп памяти Windows при сбое
 
 
Дампы Касперского из programData (12 Мб)
Системное сообщение после восстановления
---
Итак, СБОЙ ПРОИСХОДИТ только при снятой галочки "уступать ресурсы системе при загрузке" (в разделе "производительность" настроек Касперского).
 
Значит, можно с уверенностью сказать - лучше эту галочку не снимать, хотя Ксспер и уверяет, что это "снижает защиту". Тут, блин, как бы без системы не остаться совсем... а то и защищать нечего будет!
Предлагаю  все же считать новую версию Касперского прошедшей данный тест.

Всего записей: 2295 | Зарегистр. 12-08-2002 | Отправлено: 17:52 04-07-2014 | Исправлено: biomednet, 15:14 20-07-2014
shakale

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Это не тема для обсуждения здесь.Я скажу только за себя.
Если мне не понятно написанное или изложено на непонятном для меня слэнге
я просто прошу в той ветке пояснить мне всё понятным русским языком.
Но не в коем случае не перехожу на личности и не брызгаю слюной.
Я всего лиш предложил и не более того.Всё остальное зависит от человека.
На этом и закончим.

Всего записей: 760 | Зарегистр. 17-06-2008 | Отправлено: 18:00 04-07-2014
biomednet



Schwarz Meister
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
106 файлов:
http://gfile.ru/a8URj


Цитата:
30 файлов:
http://gfile.ru/aaa6S


Цитата:
44 файла:  
 http://gfile.ru/abq9G

Прошу по возможности выложить на ругой файлообменник, gfile на данный момент недоступна.

Всего записей: 2295 | Зарегистр. 12-08-2002 | Отправлено: 18:10 04-07-2014
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
shakale
 
отчего же не пообсуждать, по ссылке предложена "методика" проведения комплексного теста, и мне она не понятна, т.е. совсем, например как можно определить "заточенность" вендора?) и сленг знающего человека, сильно отличается от сленга ламера, а это бросается в глаза) А вот про личности и слюну... ну мне совсем не понятно. Данная тема, предназначена для тестов антивирусных продуктов, и методики проведения подобных тестов на других ресурсах, не является офф топом. Критику на рушпер не признают, поэтому я высказываюсь здесь.

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 18:52 04-07-2014
dima1978



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
biomednet

Цитата:
Прошу по возможности выложить на ругой файлообменник, gfile на данный момент недоступна.

Да, еще со вчерашнего дня обменник недоступен. А из этого вот что есть:
44 файла  
106 файлов
А 30 файлов у самого нет, может еще кто поможет.

Всего записей: 3767 | Зарегистр. 06-11-2003 | Отправлено: 19:13 04-07-2014 | Исправлено: dima1978, 19:15 04-07-2014
biomednet



Schwarz Meister
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Лечение активного заражения Zbot/Necurs (ИЗМЕНЕННЫЕ условия проведения теста)
Антивирус Касперский Internet Security 15.0.1.130 Technical Previews

В систему Windows 7SP1x86 устанавливается антивирус, затем в нем отключается правой кнопкой из трея защита "до перезагрузки".
Затем система заражается Zbot/Necurs (по местной версии имеющей номер №1), ПРАВОЙ КНОПКОЙ ИЗ ТРЕЯ КАСПЕРСКИЙ ВЫГРУЖАЕТСЯ ИЗ ПАМЯТИ и Windows вручную перезагружается. В связи с кучей вышедших обновлений система уже не дает сообщений об ошибках и автоматическую перезагрузку.
Имеем синее окно BSOD

Потом система предлагает либо восстановление, либо нормальный запуск.
Выбираю нормальный запуск.

 
 
Предлагаю считать новую версию Касперского прошедшей данный тест - все-таки "обвал" происходит только при полной выгрузке антивируса,  
при обычной приостановке  он достойно справляется с задачей.
 
На этот раз выбираю восстановить систему. После самовосстановления имеем такое системное сообщение
 
Малый дамп памяти
 
Касперского в системе уже не наблюдается.
Проверяем Хитманом  - на мгновение мелькает обнаружение драйвера, имитирующего таблицу SLIC в варезной винде, потом детект самоисчезает Cистема чистая.
 

 
"Само прошло!"
 
 
В целом старый глюк до конца не исправлен, однако некоторые важные улучшения налицо.

Всего записей: 2295 | Зарегистр. 12-08-2002 | Отправлено: 19:27 04-07-2014 | Исправлено: biomednet, 19:49 04-07-2014
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В целом старый глюк до конца не исправлен, однако некоторые важные улучшения налицо.

Скорее всего лечит нормально данное заражение вся линейка Каспера от 2011 до 2015,ошибка тестирования была в выборе методологии отключения антивируса,при  выгрузке каспера  из памяти он заведомо ставился в не равные условия тестирования по отношению  к тому же биту ,или доктору,где ни какой выгрузки из памяти антивируса не происходило, было лишь простое отключение защиты и ее компонентов,я рад ,что на этот раз biomednet провел корректый тест и восстановил справедливость.

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 20:47 04-07-2014
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435 436 437 438 439 440 441 442 443 444 445 446 447 448 449 450 451 452 453 454 455 456 457 458 459 460 461 462 463 464 465 466 467 468 469 470 471 472 473 474 475 476 477 478 479 480 481 482 483 484 485 486 487 488 489 490 491 492 493 494 495 496 497 498 499 500 501 502 503 504 505 506 507 508 509 510 511 512 513 514 515 516 517 518 519 520 521 522 523

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (Часть 8)
articlebot (23-03-2016 15:15): http://forum.ru-board.com/topic.cgi?forum=5&topic=48419&glp


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru