Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 10)

Модерирует : gyra, Maz

Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

   

molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7407 | Зарегистр. 04-12-2012 | Отправлено: 12:26 15-09-2016 | Исправлено: Nilslis, 20:46 18-05-2017
klone

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
delete

Всего записей: 110 | Зарегистр. 08-04-2016 | Отправлено: 00:14 03-10-2016 | Исправлено: klone, 00:19 03-10-2016
alexgrits fulltmp

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ага, скан руткитов нашел обработчика atapi.sys.

Для контроля можно просканировать TDSS Killer, Bit Defender Rootkit Remover

Всего записей: 555 | Зарегистр. 29-03-2016 | Отправлено: 07:19 03-10-2016
Victorkoly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
TDSS Killer

 
Сейчас проверю. Винда предложила перезагрузку для установки "драйвера флешки".
Что-то вроде нашел, даже 3 штуки (может подписи не нравятся).
З.Ы. Уже 6.
 
Добавлено:
5 плохих подписей (включая часики Lock.exe).
Ну и Dr0 R-t.Boot.CPD.b. AVG наверное тоже не внесла детект на VBR.
 
Так что таки опасная штука. Нашел, что это называется "аппаратные отладочные регистры".
Это был не Mayachok.

Всего записей: 946 | Зарегистр. 01-03-2015 | Отправлено: 10:29 03-10-2016 | Исправлено: Victorkoly, 10:57 03-10-2016
alexgrits fulltmp

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это был не Mayachok.

Mayachok это он же VBR  Bootkit .Cidox,сэмпл bk.exe

Всего записей: 555 | Зарегистр. 29-03-2016 | Отправлено: 15:35 03-10-2016
Victorkoly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так, ещё раз проверю Pihar.
Дает обработчик, заражения MBR не нашел.
 
Добавлено:

Цитата:
http://sendfile.su/1269913    
 21 штучка

 
Сейчас на виртуалке проверю.
 
Добавлено:
Запуск остатка

----------
AVG2017, версия IDSagent 17.4.3.1767. ОС: Win7 x64.

Всего записей: 946 | Зарегистр. 01-03-2015 | Отправлено: 16:12 03-10-2016 | Исправлено: Victorkoly, 16:35 03-10-2016
dkeeee

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте, сидел до сегодняшнего дня на KIS, уже несколько лет ничего не ловил, по крайней мере сам Kis не ругался, при сканировании ничего не находил, подстраховывался курейтом, он так же ничего не находил. Софт качаю с проверенных мест типа ru-board, rutracker. Подозрительный ехешник вроде могу определить. Пришла мысль заменить тяжелый комбайн на что-то лёгкое
и так
1. Как файловый антивирус буду юзать курейт (либо что то другое посоветуете?)
2. Нужна софтина для скана чужих носителей информации
3. Как быть с защитой от сетевых атак? Достаточно ли встроенного в вин7 брэндмауэра? Менять или не менять его на какой то сетевой экран? Думаю было бы неплохо где то видеть какой софт куда просится.
 
Предлагайте, критикуйте

Всего записей: 44 | Зарегистр. 23-12-2015 | Отправлено: 18:36 03-10-2016
Victorkoly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Как быть с защитой от сетевых атак? Достаточно ли встроенного в вин7 брэндмауэра?

 
От многих настоящих троянов он вполне защищает (Win 7).
На самые свежие угрозы можно брать и CureIt!, и KVRT. Если лень их качать часто, то есть Eset Online Scanner или MBAM (может бесполезен, если будете качать одну неделю CureIt!, а другую - KVRT).

Всего записей: 946 | Зарегистр. 01-03-2015 | Отправлено: 19:09 03-10-2016
alexgrits fulltmp

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Пришла мысль заменить тяжелый комбайн на что-то лёгкое  
и так  
1. Как файловый антивирус буду юзать курейт (либо что то другое посоветуете?)  
2. Нужна софтина для скана чужих носителей информации  
3. Как быть с защитой от сетевых атак? Достаточно ли встроенного в вин7 брэндмауэра? Менять или не менять его на какой то сетевой экран? Думаю было бы неплохо где то видеть какой софт куда просится.  
 
Предлагайте, критикуйте

Во первых курейт не является файловым монитором, это всего лишь сканер по требованию т.е придется качать каждый раз весь дистрибутив т.к функция обновления отсутствует. Если вам нужен легкий полноценный антивирус , то можно попробовать  ESET, KFA(бесплатный каспер),Аваст,Webroot,360 TS,Нортон. Если вам нужен обновляемый сканер по требованию,то можно использовать ESET Online Scanner,emsisoft emergency kit, MBAM
2. это в оперативном смысле может делать только файловый монитор полноценного АВ
3.Использовать сторонний файервол , например Комодо

Всего записей: 555 | Зарегистр. 29-03-2016 | Отправлено: 20:11 03-10-2016
dkeeee

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Victorkoly, для внешних носителей удобно, наверно, использовать есет онлайн. Но как настроить, что бы при подключении флешки или внешнего hdd ничего не полезло в систему? достаточно ли будет отключения автозапуска?

Всего записей: 44 | Зарегистр. 23-12-2015 | Отправлено: 20:11 03-10-2016
alexgrits fulltmp

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
v(4).exe - создал 3 экзешника, картинку png и txt-файл. Все удалил руками.

А антивирус тогда зачем

Всего записей: 555 | Зарегистр. 29-03-2016 | Отправлено: 20:16 03-10-2016
Victorkoly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А антивирус тогда зачем

 
По крайней мере, ничего в автозапуске не увидел (на уровне msconfig).
Я не говорю, что проактивка моего антивируса устраняет 30 или 40% угроз (хотя бы файлы удаляет, которые могли пойти в автозапуск).
З.Ы. Никто же не мог случайно сохранить архивы с вирусами, которые я выкладывал неизвестно сколько месяцев назад в эту тему? Точнее - в "Часть 8". С названиями вроде "Для RuBoard".

----------
AVG2017, версия IDSagent 17.4.3.1767. ОС: Win7 x64.

Всего записей: 946 | Зарегистр. 01-03-2015 | Отправлено: 20:32 03-10-2016 | Исправлено: Victorkoly, 20:43 03-10-2016
dkeeee

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Во первых курейт не является файловым монитором, это всего лишь сканер по требованию т.е придется качать каждый раз весь дистрибутив т.к функция обновления отсутствует. Если вам нужен легкий полноценный антивирус , то можно попробовать  ESET, KFA(бесплатный каспер),Аваст,Webroot,360 TS,Нортон. Если вам нужен обновляемый сканер по требованию,то можно использовать ESET Online Scanner,emsisoft emergency kit, MBAM
2. это в оперативном смысле может делать только файловый монитор полноценного АВ
3.Использовать сторонний файервол , например Комодо
 

исходя из ваших слов, разумнее тогда поставить полноценный АВ защитой и от сетевых атак тоже
 

Всего записей: 44 | Зарегистр. 23-12-2015 | Отправлено: 11:45 04-10-2016
alexgrits fulltmp

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
исходя из ваших слов, разумнее тогда поставить полноценный АВ защитой и от сетевых атак тоже  

С точки зрения удобства и экономии времени , да

Всего записей: 555 | Зарегистр. 29-03-2016 | Отправлено: 12:18 04-10-2016
Victorkoly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
3.Использовать сторонний файервол , например Комодо  

 
Комодо не советую ставить вместе с антивирусом. Так как он почему-то в любом случае ставит свою проактивку и она орет на многие действия антивируса. Придется настроить все приложения антивируса в разрешенные.
З.Ы. Или это мой антивирь такой особенный.

----------
AVG2017, версия IDSagent 17.4.3.1767. ОС: Win7 x64.

Всего записей: 946 | Зарегистр. 01-03-2015 | Отправлено: 12:44 04-10-2016
alexgrits fulltmp

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Комодо не советую ставить вместе с антивирусом. Так как он почему-то в любом случае ставит свою проактивку и она орет на многие действия антивируса. Придется настроить все приложения антивируса в разрешенные.  
З.Ы. Или это мой антивирь такой особенный.

У меня на бесплатный каспер год уже как не орет,это ежели в антивирусе есть своя проактивка могут быть конфликты

Всего записей: 555 | Зарегистр. 29-03-2016 | Отправлено: 14:35 04-10-2016
Victorkoly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в антивирусе есть своя проактивка

 
Проактивка своя есть. Но я же фаервол хотел, а стала всякая фигня ещё
Может сейчас никаких проблем на новой Винде.
Или все файлы из облака взяты как легальные.

----------
AVG2017, версия IDSagent 17.4.3.1767. ОС: Win7 x64.

Всего записей: 946 | Зарегистр. 01-03-2015 | Отправлено: 15:27 04-10-2016 | Исправлено: Victorkoly, 16:13 04-10-2016
alexgrits fulltmp

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

один из самых больших вирусов, которые когда либо видел ,размером в 306МБ. Ссылка на файл
http://microsoft-office.biz/microsoft-office-2010/microsoft-word-2010.html
Сам по себе вроде ни чего особенного не представляет, нов процессе установки лезет на малварный сайт докачать тушкана


Всего записей: 555 | Зарегистр. 29-03-2016 | Отправлено: 19:06 04-10-2016 | Исправлено: alexgrits fulltmp, 19:13 04-10-2016
Victorkoly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
один из самых больших вирусов

 
В одном архиве у меня особо большими были трояны семейства IRC.Backdoor, которые в определенную папку распаковывали около 10 файлов. Может на этом форуме и больше встречались.

Всего записей: 946 | Зарегистр. 01-03-2015 | Отправлено: 20:09 04-10-2016
alexgrits fulltmp

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
6 не очень свежих файлов,нортон тем не менее не детектит
http://sendfile.su/1271355
но реабилитирует себя при запуске

Всего записей: 555 | Зарегистр. 29-03-2016 | Отправлено: 09:13 05-10-2016 | Исправлено: alexgrits fulltmp, 09:37 05-10-2016
alexgrits fulltmp

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Еще 11 более свежих файлов
http://sendfile.su/1271435

Всего записей: 555 | Зарегистр. 29-03-2016 | Отправлено: 14:33 05-10-2016
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 10)
Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru