Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 10)

Модерирует : gyra, Maz

Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

   

molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7413 | Зарегистр. 04-12-2012 | Отправлено: 12:26 15-09-2016 | Исправлено: Nilslis, 20:46 18-05-2017
Ki_Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
совсем сбит с толку так SEP14 или NS22 для домашнего компутера ?

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 07:58 14-02-2017
molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ki_Di
Второй (исходя из правил лицензии), но детект лучше у первого

----------
- Помним. Скорбим -

Всего записей: 7413 | Зарегистр. 04-12-2012 | Отправлено: 08:01 14-02-2017
Ki_Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Второй (исходя из правил лицензии),

и вот я снова в замешательстве,так это простая формальность ?

Цитата:
но детект лучше у первого

так детект или .. что это ещё за детект такой ?
 

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 08:24 14-02-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
но детект лучше у первого
 
так детект или .. что это ещё за детект такой ?  

Речь идет о локальных классических сигнатурах малвары , SEP14  имеет полный максимально обновляемый набор локальных сигнтур, скачиваемых при обновлении т.е если отключить инет, то  SEP14  будет бодро отражать все нападения тушканов, а NS22  у которого 80-90% сигнатур в облаке сядет на пятую точку

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 09:19 14-02-2017
Ki_Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Второй (исходя из правил лицензии),и вот я снова в замешательстве,так это простая формальность ?  

я не мог не заметить , но мой вопрос так и остался без ответа.
для домашнего не имеет значения , правило лицезия формальность?

Цитата:
SEP14  имеет полный максимально обновляемый набор локальных сигнтур, скачиваемых при обновлении т.е если отключить инет, то  SEP14  будет бодро отражать все нападения тушканов, а NS22  у которого 80-90% сигнатур в облаке сядет на пятую точку

а с какой целью понадобится отключать инет?предположим , что отключен (вне штатная ситуация) где взять трояно если сеть отключена? съёмный носитель?запретить выполнение.
 
Petrovic82
хитёр и коварен постоянно модифицируя своё трояно запутывает афероф
http://forum.ru-board.com/topic.cgi?forum=5&topic=48806&start=2040#5
http://forum.ru-board.com/topic.cgi?forum=5&topic=48806&start=2200#12
и какоф же результат
 
NS22 vs SEP14 и да прольётся аверская кровь на песок арены (не выключая инет)

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 09:42 14-02-2017 | Исправлено: Ki_Di, 10:11 14-02-2017
NIKruban



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Таки била мощная в 2010г , потом они ее пилили в обратном направлении в угоду французким бабушкам

А вы его просто использовали?
Я примерно в тот период его на Кадетах тестил, ох и ужасным он и был, таким и остался
Сплошные заражения были, как ни тест - заражение, очередной тест - заражение
остатков заражения были на порядок больше чем у других продуктов.
С того периода он для меня перестал быть нормальным антивирусным продуктом, хотя он и не для обычных систем, у него должно быть совершенно другие пробы и тесты, но а как клиент он и БЫЛ и остался ужасным ИМХО

Всего записей: 213 | Зарегистр. 01-11-2014 | Отправлено: 10:25 14-02-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А вы его просто использовали?  

Да,ну и одновременно на актуальных тогда малварах тестил,очень хорошие впечатления, 80-90% новой малвары ликвидировал при запусках.
 
Добавлено:

Цитата:
#9  
_https://www.upload.ee/files/6671393/9.7z.html

SEP14/Win.Server 2008 x64

 остаток 1 скрипт, который на серверной оcи не запускается
 
Добавлено:

Цитата:
Petrovic82  
хитёр и коварен постоянно модифицируя своё трояно запутывает афероф  
http://forum.ru-board.com/topic.cgi?forum=5&topic=48806&start=2040#5  
http://forum.ru-board.com/topic.cgi?forum=5&topic=48806&start=2200#12  
и какоф же результат  
NS22 vs SEP14 и да прольётся аверская кровь на песок арены (не выключая инет)

SEP14  уже знает про эти проделки, так что кина не будет

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 10:41 14-02-2017
Ki_Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
SEP14  уже знает про эти проделки, так что кина не будет

так на кнопки жать и афероф пиариать и бабка моя может
 
не вижу его мод или не разглядел на вашей гуи
http://forum.ru-board.com/topic.cgi?forum=5&topic=48806&start=2200#12
 
срочно нужен Petrovic82 для модификации трояно





Нарушение п. 2.5.5. главы VIII Соглашения по использованию

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 11:16 14-02-2017 | Исправлено: Maz, 16:08 14-02-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
так на кнопки жать и афероф пиариать и бабка моя может  
 
не вижу его мод или не разглядел на вашей гуи  
http://forum.ru-board.com/topic.cgi?forum=5&topic=48806&start=2200#12  
срочно нужен Petrovic82 для модификации трояно  

Пиарить ни кто не собирается, тем более, что я не сторонник симантеков, но объективности ради.... Проделать с сепом тест на проактивную защиту сложно, также как с каспером, но если у каспера хипс считывает базу сигнатур файлового движка, то у сепа при отключении  автоматической защиты отключается все , в том числе и сонар и эвристика и тд  и т. п. Единственный вариан , откатился на снимок 2 недельной давности
 

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 11:30 14-02-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
хитёр и коварен постоянно модифицируя своё трояно запутывает афероф  

Давайте все же не будем коверкать русский язык.  
Читать невозможно
 

Цитата:
SEP14  имеет полный максимально обновляемый набор локальных сигнтур, скачиваемых при обновлении т.е если отключить инет, то  SEP14  будет бодро отражать все нападения тушканов, а NS22  у которого 80-90% сигнатур в облаке сядет на пятую точку

во-первых у сеп при установке есть кстати выбор типа установки(сигнатуры,облако)
во-вторых - не все так просто
опять вы............если бы, да кабы.....то у бабушки был бы.......

Цитата:
если отключить инет, то  SEP14  будет бодро отражать все нападения тушканов

вы застряли в прошлом. на данный момент - не реалистичный сценарий)
с отключенной сетью, эти сигнатуры на фиг не нужны, ибо протухают за пол часа,методов защиты и без них предостаточно
тем более у нортона сигнатурный детект далеко не шоколад))

Всего записей: 7333 | Зарегистр. 19-10-2013 | Отправлено: 11:34 14-02-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ki_Di

Цитата:
не вижу его мод или не разглядел на вашей гуи
http://forum.ru-board.com/topic.cgi?forum=5&topic=48806&start=2200#12

Если Вы про DiscEraser(KillMBR), то, да- SEP 14 у меня в данном случае беспомощен

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 11:40 14-02-2017
Ki_Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexgrits
что там у вас ещё за mdr.exe?

Цитата:
_sendfile.su/1307874
https://www.virustotal.com/ru/file/de0e370198699e07a92bb0dfd8ec24b5bc353dcffe9d32924decf2af36150317/analysis/1486818886/

я вижу Disc Eraser.exe
 
и вот я снова в замешательстве ,что то нужно отключить , откатить . для чего?

Цитата:
тем более у нортона сигнатурный детект далеко не шоколад))

а вот это уже ближе к теме , но где же результат
 
 
Добавлено:

Цитата:
Если Вы про DiscEraser(KillMBR), то, да- SEP 14 у меня в данном случае беспомощен  

так это одно и тоже файло которым Petrovic82 хотел меня отмалварить
выдав его за... за... да не помню уже за что,он там записку оставил

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 11:47 14-02-2017
NIKruban



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#9  
_https://www.upload.ee/files/6671393/9.7z.html

Ad-Aware Pro Security 11.15.1046.10613  на Win 8.1 Pro
 
Распаковка - 7 в карантине, 2 осталось
http://ipic.su/img/img7/fs/screenshot2017-02-14001.1487063553.png
Запуск - на запуск первого (Ransom.YourRansom) неакции АВ нет
запуск второго в блокирован
http://ipic.su/img/img7/fs/screenshot2017-02-14002.1487063554.png
Перезагрузка, ждал и ждал, но шифрования так и нет, увы, что с моими снимками....
всё чисто -  
http://ipic.su/img/img7/fs/screenshot2017-02-14003.1487063556.png
http://ipic.su/img/img7/fs/screenshot2017-02-14004.1487063751.png

Всего записей: 213 | Зарегистр. 01-11-2014 | Отправлено: 12:15 14-02-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если Вы про DiscEraser(KillMBR), то, да- SEP 14 у меня в данном случае беспомощен  

Windows Server 2008x64/Wmware Pro 12//SEP 14
 
интересно,кто у кого беспомощен
 
Добавлено:

Цитата:
alexgrits  
что там у вас ещё за mdr.exe?  
 
Цитата:
_sendfile.su/1307874  
https://www.virustotal.com/ru/file/de0e370198699e07a92bb0dfd8ec24b5bc353dcffe9d32924decf2af36150317/analysis/1486818886/
я вижу Disc Eraser.exe  
и вот я снова в замешательстве ,что то нужно отключить , откатить . для чего?  

Не про то подумал,подумал про другие файлы , выложенные коварным Петровичем, всех запутал Петрович , вот и я запутался

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 12:28 14-02-2017
NIKruban



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#9  
_https://www.upload.ee/files/6671393/9.7z.html

360 TS 9.0.0.1117  на Win 8.1 Pro
 
Распаковка - 4 в карантине, 5 осталось
http://ipic.su/img/img7/fs/screenshot2017-02-14005.1487064712.png
Запуск оставшихся  
http://ipic.su/img/img7/fs/screenshot2017-02-14006.1487064714.png
http://ipic.su/img/img7/fs/screenshot2017-02-14007.1487064715.png
http://ipic.su/img/img7/fs/screenshot2017-02-14008.1487064716.png
http://ipic.su/img/img7/fs/screenshot2017-02-14009.1487064718.png
http://ipic.su/img/img7/fs/screenshot2017-02-14010.1487064719.png
http://ipic.su/img/img7/fs/screenshot2017-02-14011.1487064720.png
http://ipic.su/img/img7/fs/screenshot2017-02-14012.1487064722.png
борьба продолжается
http://ipic.su/img/img7/fs/screenshot2017-02-14013.1487064790.png
Лог - http://ipic.su/img/img7/fs/screenshot2017-02-14014.1487064792.png
Перезагрузка
Троян агент по вердикту MBAM, остальные молчат
http://ipic.su/img/img7/fs/screenshot2017-02-14015.1487065771.png
http://ipic.su/img/img7/fs/screenshot2017-02-14016.1487065773.png

Всего записей: 213 | Зарегистр. 01-11-2014 | Отправлено: 12:49 14-02-2017
Ki_Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если Вы про DiscEraser(KillMBR), то, да- SEP 14 у меня в данном случае беспомощен


Цитата:
интересно,кто у кого беспомощен

мда уш,весьма противоречивый результат.и вот в который раз за день я в замешательстве.
andreynev77
если это представляется возможным ещё раз на бис,изменится ли результат?
если да то всё ясьненько и понятьненько,а если нет то на нет и суда нет:D

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 12:51 14-02-2017 | Исправлено: Ki_Di, 12:52 14-02-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ki_Di

Цитата:
если это представляется возможным ещё раз на бис,изменится ли результат?

http://sendfile.su/1308768
Без изменений - видео в архиве. Возможны другие настройки продукта и тогда SEP справляется.

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 13:10 14-02-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#9    
_https://www.upload.ee/files/6671393/9.7z.html

Win 8.1 Enterprise//BD Free2017. Распак. -7

2 в остатке
http://www.pixic.ru/i/L0p1i345a819l307.jpg
запуск 1 -го, вял AVC
http://www.pixic.ru/i/T0s153t5b8T9S4G0.jpg
запуск шифратора--пропуск , часть шифранулась, большая --нет
http://www.pixic.ru/i/D0B1v305Q8Q9C4E1.jpg
http://www.pixic.ru/i/k091t3u5Z8A9X4n3.jpg

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 15:08 14-02-2017 | Исправлено: alexgrits, 15:18 14-02-2017
aleksdem



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
2 в остатке

Типичная картина. А что происходит после запуска остатка?
Теперь понятно... Шифронуло таки))

----------
Я в сотый раз опять начну сначала...©

Всего записей: 933 | Зарегистр. 19-12-2015 | Отправлено: 15:11 14-02-2017 | Исправлено: aleksdem, 15:24 14-02-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CyberSplitter.Ransom#2
_https://www.upload.ee/files/6673614/2.rar.html
 
https://virustotal.com/en/file/7057bfe569ecd727bf8ebc07bca51d6bc3605522b6eed6709f3792e93a40f00e/analysis/
https://virustotal.com/en/file/a93144816d4a784817b5a7e89166caf2270a57bbde7ae041c652a8f0dd75614e/analysis/

Всего записей: 7333 | Зарегистр. 19-10-2013 | Отправлено: 15:12 14-02-2017
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 10)
Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru