Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 10)

Модерирует : gyra, Maz

Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

   

molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7413 | Зарегистр. 04-12-2012 | Отправлено: 12:26 15-09-2016 | Исправлено: Nilslis, 20:46 18-05-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Интересный факт:
 

Цитата:
In addition, the encryption logic for CERBER also is built in such a way that the more cores a CPU has, the lower percentage chance of success for the decryption because of its complexity

 
т.е. чем мощнее процессор, тем сложнее дешифровка, а кто-нибудь пробовал подобные дешифраторы в работе?
 
https://success.trendmicro.com/solution/1114221-downloading-and-using-the-trend-micro-ransomware-file-decryptor

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 10:54 02-02-2017
aleksdem



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ransom.CryptoShield  _https://www.upload.ee/files/6623679/1.7z.htm

 Windows XP, Outpost 9.3 с включеной защитой файлов. Конкретно запрещен доступ к папке Мои документы и вложенным.
Есть алерты на доступ к сети (блокирую), на изменение физической памяти (блокирую).  
На рабочем столе все зашифровано. В папке Мои документы посмотреть не могу - "Даступ запрещен".
Удаляю зловред, отключаю "Защиту файлов". Смотрю папку Мои документы. Зашифровано все.
Вывод, HIPS Outpos беспомощный как и у KIS и ESET. Все нафиг с пляжа.....
 
И так, остается Битдеффендер, Емсик багодаря румынскому движку и Панда?
Я правильно понял?

----------
Я в сотый раз опять начну сначала...©

Всего записей: 933 | Зарегистр. 19-12-2015 | Отправлено: 11:58 02-02-2017 | Исправлено: aleksdem, 11:59 02-02-2017
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ни одного алерта, зашифровано все.

Проверю у себя.... Как то не верится.

Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 12:03 02-02-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
DPH это детект не по базам, а скорее поведенческая сигнатура.

Это Dr.Web Process Heuristic - эвристика
 
Добавлено:

Цитата:
И так, остается Битдеффендер, Емсик багодаря румынскому движку и Панда?  

Ну например VoodooShield без проблем это все блочит, да и подобные проги
https://www.youtube.com/watch?feature=player_embedded&v=smaQasrxrxM
https://www.youtube.com/watch?feature=player_embedded&v=TuvZO9E3W2A
 
я ж говорю- время классических ав безвозвратно прошло

Всего записей: 7333 | Зарегистр. 19-10-2013 | Отправлено: 12:17 02-02-2017
Ki_Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
EIS 10 без баз, включена защита от программ вымогателей.
Windows XP. Зашифровано все. Даже то, что прикрыто вручную HIPS-ом.
Да, увы. NOD - это только базы сигнатур.((


Цитата:
Вывод, HIPS Outpos беспомощный как и у KIS и ESET.

а вот и врёте вы всё дядичка,а даже если и не врёте то HIPS у Исятушки у вас настроен не верно.а почему?да потому,что его должен настраивать специалист и как я понимаю вы такимне являетесь.
а вотъ я в свою очередь был удостоен аудиенции у специалиста Jojoba
который мне всё рассказал и показал и только после этих настроек данный шмуровальщик
не смог зашмуровать файло в защищённых папках.при этом пользователь без труда может
работать с защищёнными файлами.а посему как говорят французы Cherchez la femme
а в данном случае Cherchez la Jojoba

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 12:56 02-02-2017 | Исправлено: Ki_Di, 12:57 02-02-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И так, остается Битдеффендер, Емсик багодаря румынскому движку и Панда?  
Я правильно понял?

Всех нафиг с пляжа, да здравствует Ubuntu (бубунту), если так подходить , то антивирусом лучше не пользоваться, достаточно грамотно настроенных политик безопасности и хорошего файервола, в 10 вообще сторонний антивирь не нужон ,по тестам здесь видно ,что защитник 10 последний версии по детекту ни чем не хуже, а а встроенная защита самой системы вполне справляется с запуском не известной малвары.

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 12:58 02-02-2017
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а вотъ я в свою очередь был удостоен аудиенции у специалиста Jojoba  

Поделитесь секретом, интересно, какие тонкости настройки ещё есть.

Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 13:04 02-02-2017
aleksdem



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
время классических ав безвозвратно прошло

А чем технология VoodooShield отличается от применяемых у "классических" комбайнов?
Просто реализация совершенно не соответсвует ни заявляемым возможностям, ни потребностям пользователя. Классический сигнатурный антивирус имеет фактически другое назначение и в каких-то случаех может быть даже полезным. Но не для защиты от новых угроз. Потому и царствуют комбайны. Да вот только беспомощными они в большинстве случаев оказываются.((
 
Добавлено:

Цитата:
Поделитесь секретом, интересно, какие тонкости настройки ещё есть.

Какие там тонкости. Запрещен даже доступ на низком уровне, вы не можете сами от админа файл открыть, а шифрование прошло успешно.

----------
Я в сотый раз опять начну сначала...©

Всего записей: 933 | Зарегистр. 19-12-2015 | Отправлено: 13:10 02-02-2017
marchella37



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
да потому,что его должен настраивать специалист

А если такого специалиста нет?
И я купил лицензию,и нет у меня  

Цитата:
а вотъ я в свою очередь был удостоен аудиенции у специалиста Jojoba

Вот правильный ответ
alexgrits

Цитата:
Всех нафиг с пляжа


Цитата:
 если так подходить , то антивирусом лучше не пользоваться, достаточно грамотно настроенных политик безопасности и хорошего файервола


Всего записей: 1346 | Зарегистр. 06-02-2013 | Отправлено: 13:18 02-02-2017
aleksdem



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вот правильный ответ

Неправильный.

Цитата:
достаточно грамотно настроенных политик безопасности и хорошего файервола, в 10 вообще сторонний антивирь не нужон ,по тестам здесь видно ,что защитник 10 последний версии по детекту ни чем не хуже, а а встроенная защита самой системы вполне справляется с запуском не известной малвары.

Все это фантастика. Мечты, далекие от реалий.
Если бы вы внимательно посмотрели, как отрабатывает Ransom.CryptoShield, то увидели бы, что отключает он и все новомодные плюшки типа windows smartscreen (Outpost засек эти процессы).
И шифруется все на Windows 10 с таким же успехом как и на XP.

----------
Я в сотый раз опять начну сначала...©

Всего записей: 933 | Зарегистр. 19-12-2015 | Отправлено: 13:21 02-02-2017
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aleksdem
Цитата:
 Outpost 9.3 с включеной защитой файлов
да под паролем, да не под автосозданием правил, да с включенной проактивкой и всё-равно прошла шифровка в win10!
Не верю!©
Закиньте, куда-нибудь конфигурационный файл, гляну.

Всего записей: 2156 | Зарегистр. 01-12-2009 | Отправлено: 13:34 02-02-2017 | Исправлено: Caravelli, 13:37 02-02-2017
aleksdem



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli
Ki_Di

Цитата:
Не верю!

И Вы думаете мне не пофиг на ваше доверие?))
Докажите (покажите) обратное.

----------
Я в сотый раз опять начну сначала...©

Всего записей: 933 | Зарегистр. 19-12-2015 | Отправлено: 13:36 02-02-2017 | Исправлено: aleksdem, 13:38 02-02-2017
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Закиньте, куда-нибудь конфигурационный файл, гляну.
А то дофига писателей наплодилось.

Всего записей: 2156 | Зарегистр. 01-12-2009 | Отправлено: 13:38 02-02-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если бы вы внимательно посмотрели, как отрабатывает Ransom.CryptoShield, то увидели бы, что отключает он и все новомодные плюшки типа windows smartscreen

Что-то у меня он не отключил:
Ransom.CryptoShield  
_https://www.upload.ee/files/6623679/1.7z.html
 
Защитник не знает,но при запуске сама система способна защититься от данного шмуровальщика  
http://savepic.ru/12781850.jpg  
мож оно конечно комодо  втихаря , по умолчанию не дал отключить.

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 13:40 02-02-2017 | Исправлено: alexgrits, 13:47 02-02-2017
Ki_Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Поделитесь секретом, интересно, какие тонкости настройки ещё есть.

Подробнее...

Цитата:
И шифруется все на Windows 10 с таким же успехом как и на XP.

и вот простите мне мою назойливость,но решил перепроверить пару часов назад,
на варе Windows 10 смарт не выключал ESET IS10 config by Jojoba Edition:D
юух шифровальщику , а не моё файло ))
p.s ESET




Нарушение п. 2.3. главы VIII Соглашения по использованию

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 13:42 02-02-2017 | Исправлено: Maz, 22:48 03-02-2017
marchella37



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aleksdem

Цитата:
Все это фантастика. Мечты, далекие от реалий.

Спорить с Вами не буду как с специалистом,я имел ввиду домашнего пользователя,мне вообще ничего на почту типа Ransom.CryptoShield не прилетает(если можно ссылку?проверю на виртуалке),в больших сферах деятельности может быть,друг работает в компании 140 человек штат ,установлен продукт Касперского (не сочтите за рекламу),чего только не насмотрелся говорит
 
Цитата:
Outpost засек эти процессы

Продали на сколько знаю сей продукт,и официально нет его.

Всего записей: 1346 | Зарегистр. 06-02-2013 | Отправлено: 13:42 02-02-2017
Caravelli



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Немного
marchella37
Цитата:
официально нет его
Если официально:
Цитата:
1 марта сайт Agnitum и форма техподдержки будут закрыты

Но это ничего не значит.

Всего записей: 2156 | Зарегистр. 01-12-2009 | Отправлено: 13:53 02-02-2017 | Исправлено: Caravelli, 13:54 02-02-2017
marchella37



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Caravelli
Я Вас услышал,ветку успел найти.Спасибо.

Цитата:
да вот ещё моя прелесть буду я тут с незнакомыми людьми тонкостями делится,
возможно Jojoba только мне по секрету,вот он щас это всё прочитает и всем
покажет и расскажет как Исятушка шкуровальщикам йух.  

Аж мурашки по спине пробежали

Всего записей: 1346 | Зарегистр. 06-02-2013 | Отправлено: 13:59 02-02-2017
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
aleksdem

Цитата:
Windows XP, KIS17 с настройками по умолчанию, без баз.  
Ни одного алерта, зашифровано все. По KSN находит и правильно определяет зловред. Предлагает лечить.

Это всё не правда. Windows 8.1  KIS 2017(установлен с полного дистрибутива, без обновлений и отключенным KSN)

Настройки

Запуск

Все файлы в Документах целы

Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 14:05 02-02-2017
aleksdem



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Imunhoteb

Цитата:
Это всё не правда. Windows 8.1  KIS 2017

Ну и я могу сказать, что Вы пишете неправду. Картинку ведь и я приложил. Только KIS я проверял с включенным KSN на Windows XP. Может в этом и причина разных результатов. Да и вредонос у Вас все же обнаружен. Непонятно только каким модулем. Так что подтверждения работоспособности HIPS все равно нет.

----------
Я в сотый раз опять начну сначала...©

Всего записей: 933 | Зарегистр. 19-12-2015 | Отправлено: 14:13 02-02-2017 | Исправлено: aleksdem, 14:18 02-02-2017
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 10)
Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru