Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 10)

Модерирует : gyra, Maz

Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

   

molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7392 | Зарегистр. 04-12-2012 | Отправлено: 12:26 15-09-2016 | Исправлено: Nilslis, 20:46 18-05-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
CyberSplitter.Ransom#2  
_https://www.upload.ee/files/6673614/2.rar.html  
 
https://virustotal.com/en/file/7057bfe569ecd727bf8ebc07bca51d6bc3605522b6eed6709f3792e93a40f00e/analysis/  
https://virustotal.com/en/file/a93144816d4a784817b5a7e89166caf2270a57bbde7ae041c652a8f0dd75614e/analysis/

Win 8.1 Enterprise//BD Free2017/Остаток--1
http://www.pixic.ru/i/J091E365T8o9q4U5.jpg
запуск, удаляет AVC, проактивно

 
Добавлено:

Цитата:
_sendfile.su/1307874  
https://www.virustotal.com/ru/file/de0e370198699e07a92bb0dfd8ec24b5bc353dcffe9d32924decf2af36150317/analysis/1486818886/
 
я вижу Disc Eraser.exe  

KTS18  определяет в слабые ограничения

и, ничего не происходит, даже командной строке каспер не дает открыться , запрещен низкоуровневый доступ  по умолчанию для все слабых ограничений
http://savepic.ru/12921280.jpg

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 15:32 14-02-2017 | Исправлено: alexgrits, 16:27 14-02-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
CyberSplitter.Ransom#2
_https://www.upload.ee/files/6673614/2.rar.html

FS Protection Beta распаковка - остаток 1 файл
http://klikr.org/6e0226851f19d57e33360fdb7f72.png
Запуск остатка - "кибер разветвитель"
http://klikr.org/817fd38c9b51edcae1bcfb8efb5d.png
http://klikr.org/a9458bc461c0d6ce9521bb16bcbb.png
http://klikr.org/91e3c6a80931a599cc1b32253d7f.png

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 16:25 14-02-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#5
_https://www.upload.ee/files/6673779/5.7z.html

Всего записей: 7290 | Зарегистр. 19-10-2013 | Отправлено: 16:33 14-02-2017
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
CyberSplitter.Ransom#2  
_https://www.upload.ee/files/6673614/2.rar.html

DrWeb SS Детекта при распаковке нет.

Запуск CyberSplitter.exe - блокирует во время шифровки, часть файлов зашифрована

Запуск CyberSplitter2.exe - блокировка во время шифровки, часть файлов зашифрована.


Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 16:42 14-02-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#5
_https://www.upload.ee/files/6673779/5.7z.html

FS Protection Beta - все блокированы при запуске

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 16:43 14-02-2017
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
FS Protection Beta - все блокированы при запуске

Причина блокировки - редко используемое приложение))))

Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 16:47 14-02-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я примерно в тот период его на Кадетах тестил,

NIKruban
весёлое было время, оттуда тесты и расползлись по рунету) вроде как модеры кадетов были первопроходцами в этом, если не изменяет память, давно это было...

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 16:48 14-02-2017
biomednet



Schwarz Meister
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тест HitmanPro.Alert версия 3.6.3 билд 586 (платная коммерческая лицензия - все функции включены) на защиту от вымогателей и шифровальщиков.
Тест синтетический, проводился с помощью программы Ransim https://www.comss.ru/page.php?id=3594
 


----------
Nytt Land - Ritual

Всего записей: 2295 | Зарегистр. 12-08-2002 | Отправлено: 16:50 14-02-2017 | Исправлено: biomednet, 16:54 14-02-2017
aleksdem



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#5  _https://www.upload.ee/files/6673779/5.7z.html

KIS18 все зачистил при сканировании...

----------
Я в сотый раз опять начну сначала...©

Всего записей: 933 | Зарегистр. 19-12-2015 | Отправлено: 16:51 14-02-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#5
_https://www.upload.ee/files/6673779/5.7z.html

Emsisoft IS 2017 распаковка - в карантине 1 файл
http://klikr.org/7be1a6e3bb41472ba14dc0bcc6c8.png
Запуск остатка - все в карантине
http://klikr.org/b2bc0b794ce287343c8ac423e007.png

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 16:54 14-02-2017
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
CyberSplitter.Ransom#2  
_https://www.upload.ee/files/6673614/2.rar.html

Norton Internet Security  Детект при распаковке.


Цитата:
#5  _https://www.upload.ee/files/6673779/5.7z.html

При распаковке детект 3 файлов.

Запуск b.exe - блокировка, данные не повреждены

Запуск d.exe - блокировка, шифровки файлов нет.

Перезагрузка без проблем, лишнего ничего не стартует.MBAM, Hitman - чисто


Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 17:39 14-02-2017 | Исправлено: Imunhoteb, 17:48 14-02-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#5
_https://www.upload.ee/files/6673779/5.7z.html
 

AVG 2017 распаковка и скан - все в карантине

AVG 2016 не знает, запуск - все в карантине

 

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 17:59 14-02-2017
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#5  
_https://www.upload.ee/files/6673779/5.7z.html  

DrWeb SS Детект 3 файлов при распаковке.

Запуск a.exe - появляется в процессах на 20 секунд потом самоудаляется и выгружается
Запуск d.exe - появляется в процессах, просится в сеть - блокировка фаерволом

Перезагрузка без проблем, стартует неизвестный процесс, при запросе доступа в сеть - блокировка фаерволом. Файлы не тронуты. MBAM, Hitman - заражение.

Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 18:19 14-02-2017
aleksdem



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
DrWeb SS ...- заражение.

Что-то Доктор совсем скис.. Окончательно и бесповоротно((...

----------
Я в сотый раз опять начну сначала...©

Всего записей: 933 | Зарегистр. 19-12-2015 | Отправлено: 18:38 14-02-2017
A1RW0RM

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#5  
_https://www.upload.ee/files/6673779/5.7z.html  

есет 10
4 объекта удалены при распаковке, b.exe, при первом запуске завис в процессах, обнаружен в памяти, но ошибка при удалении. Перезагрузка - удален, повторный запуск привел к моментальному обнаружению в памяти, файл удалён без перезагрузки.

Всего записей: 166 | Зарегистр. 03-02-2017 | Отправлено: 18:41 14-02-2017
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Перезагрузка - удален, повторный запуск привел к моментальному обнаружению в памяти, файл удалён без перезагрузки.

Скриншоты бы не повредили

Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 18:48 14-02-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
AVG 2016 не знает, запуск - все в карантине  

Я не понял, от АВГ 16 в АВГ17 что нибудь сохранилось, или все заменили на аваст.
 
Добавлено:

Цитата:
Перезагрузка без проблем, стартует неизвестный процесс, при запросе доступа в сеть - блокировка фаерволом. Файлы не тронуты. MBAM, Hitman - заражение.  

Ну а что там за заражение, какой-то пони , главное шурмовальщиков не допустил

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 18:49 14-02-2017
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Что-то Доктор совсем скис.. Окончательно и бесповоротно((...

Если нет паранойи, то Касперский в самый раз подходит, выставить запрет к важным данным приложениям со слабыми ограничениями и всё будет в ажуре)))
 
Добавлено:

Цитата:
главное шурмовальщиков не допустил

Выше в посте и шмуровальщика допустил)) Вообще, если следовать парадигме DrWeb - шифровка нескольких файлов - не критична, в процессе шифровки вредонос блокируется, резервные копии делать нужно и всё. 100% ничего нет и все это знают.

Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 18:54 14-02-2017
NIKruban



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#5    
_https://www.upload.ee/files/6673779/5.7z.html

BullGuard IS 17.0.329.2  на Win 8.1 Pro
 
При распаковки - 1 в карантин, 4 осталось
 
Запуск - b, d удалёны при запуске, на с и e  реакции АВ не было
 
Перезагрузка, нет шифровки, всё цело и чисто
 

Всего записей: 213 | Зарегистр. 01-11-2014 | Отправлено: 18:58 14-02-2017
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я не понял, от АВГ 16 в АВГ17 что нибудь сохранилось, или все заменили на аваст.

Считаю верхом идиотизма выпустить два продукта... AVG и AVAST

Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 19:00 14-02-2017
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 10)
Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru