Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 10)

Модерирует : gyra, Maz

Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

   

molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7413 | Зарегистр. 04-12-2012 | Отправлено: 12:26 15-09-2016 | Исправлено: Nilslis, 20:46 18-05-2017
Ki_Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не думаю, у доктора нету нормальных облаков, например у каспера облака 60-70% новой малвары срезают.

и какое отношение это имеет к моему вопросу ? да и облако не есть все
 
Добавлено:

Цитата:
например у каспера облака 60-70% новой малвары срезают.
 
новой?или хорошо забытой старой?или очередной модификации от война аллаха?

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 08:13 27-03-2017
Lockolist

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня ESET Endpoint Security после KTS 18.0.0.405 5 троянов нашёл, и при этом я практически на 90% на официальных сайтах лажу. В следующий раз полажу по тем же сайтам Eset-ом и Каспером. Жаль, такой антивирус был лет 7-8 назад и дети, пришедшие туда на смену трудягам, начали поганить его.  
 
Скрины выложу обязательно  хожу на официальные сайты. Странно всё это. Может сырой совсем - но это не антивирус, а дыра в системе.

Всего записей: 16 | Зарегистр. 22-03-2017 | Отправлено: 08:24 27-03-2017 | Исправлено: Lockolist, 08:26 27-03-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ироды окоянные , спасу от них нет  
_http://sendfile.su/1321325  

SEP14 реагирует контролем загрузок только при запуске файла

 
Добавлено:

Цитата:
новой?или хорошо забытой старой?или очередной модификации от война аллаха?  
 

Да он как-то не разбирает всех прибивает

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 08:27 27-03-2017
Ki_Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У меня ESET Endpoint Security после KTS 18.0.0.405 5 троянов нашёл,...Может сырой совсем - но это не антивирус, а дыра в системе.


Цитата:
Да он как-то не разбирает всех прибивает

как говорит наш учитэл по информатике "сколько людей,столько и мнений"

Цитата:
да и облако не есть все  

http://forum.ru-board.com/topic.cgi?forum=5&topic=48806&start=3100#8
http://forum.ru-board.com/topic.cgi?forum=5&topic=48806&start=3100#15
наглядный пример.
Petrovic хитёр,хитёр и коварен он как паук плетёт свои дьявольские силки
 
Добавлено:
да и вообще речь шла о вэбе,а скатились к ноду касперу .etc
и я не мог не заметить , что мой вопрос вновь остался без ответа

Цитата:
http://sendfile.su/1320931
Win 8.1x86 (VMware Workstation 12) DrWeb SS
Детекта нет. При запуске - появляется в процессах, открывается браузер с извещением о шифровке файлов, расширения файлов не изменены, открыть их невозможно.  
 
 
Цитата:
http://sendfile.su/1321325
Win 8.1x86 (VMware Workstation 12) DrWeb SS
Детекта нет, при запуске вредонос отрабатывает на 100%. v
 
Не находите , весьма странное пофигистическое отношение со стороны drweb , интересно с чем это связано?  

интересно , что скажет сам великий зодчий

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 08:52 27-03-2017
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не находите , весьма странное пофигистическое отношение со стороны drweb , интересно с чем это связано?  

А ничего странного нет, проактивная и эвристическая защита на низком уровне, нет репутационной оценки файла с соответствующим присвоением права доступа и мониторингом деятельности неизвестного файла. Практически голый сигнатурный детект.

Цитата:
интересно , что скажет сам великий зодчий

Скажет, что в 100 раз уже говорит - антивирусы не нужны))

Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 11:01 27-03-2017
Ki_Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А ничего странного нет, проактивная и эвристическая защита на низком уровне, нет репутационной оценки файла с соответствующим присвоением права доступа и мониторингом деятельности неизвестного файла. Практически голый сигнатурный детект.  

вот и мне не совсем ясно за что первое место дали
https://provisionsecurity.ru/threads/7212/#post-35720

Цитата:
проактивная и эвристическая защита на низком уровне,

так проактивная или эвристическая или и то и другое и желательно по больше,
немного погуглив и почитав я ничего не понял,поясните мне пожалуйста
lurk

Цитата:
 Проактивная защита — частный случай неправильного подхода к эвристике. «Легальный» вредоносный вирус, который перехватывает вызовы системных функций, мониторит обращение запущенных процессов к файловой системе, реестру, может нарушать нормальную работу ОС и выдавать окошки, мешающие работать. Способен выебать мозг пользователя в интерактивном режиме (когда юзер вершит суд над программой).

 
 
Добавлено:

Цитата:
Скажет, что в 100 раз уже говорит - антивирусы не нужны))

а Вы знаете он в чём то и прав

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 11:21 27-03-2017 | Исправлено: Ki_Di, 11:26 27-03-2017
Lockolist

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее... [/more]

Всего записей: 16 | Зарегистр. 22-03-2017 | Отправлено: 11:30 27-03-2017 | Исправлено: Lockolist, 11:53 27-03-2017
Ki_Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ну вот с горем пополам определились , что Dr.Web ни на что не годен.
А если и годен то на что?

Цитата:
например у каспера облака 60-70% новой малвары срезают.  
 
новой?или хорошо забытой старой?или очередной модификации от война аллаха?
 
Да он как-то не разбирает всех прибивает
 

так 60-70 или всех прибивает?
а как определить облако срезало или были задействованы какие то там ещё механизмы?

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 11:55 27-03-2017
ammalin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Скажет, что в 100 раз уже говорит - антивирусы не нужны))

ненужно скачивать вирусы и запускать их принудительно, как это происходит в этой теме, но тут любители все, поэтому к участникам данной темы это не относится, если я сам не скачаю вирус и не заражу им систему самостоятельно, то как бы и нет варианта заразить систему-имхо))

Всего записей: 411 | Зарегистр. 23-07-2015 | Отправлено: 14:19 27-03-2017
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
так проактивная или эвристическая или и то и другое

И то и другое)))
Когда количество вирусов превысило несколько сотен, антивирусные эксперты задумались над идеей обнаружения вредоносных программ, о существовании которых антивирусная программа еще не знает, поскольку нет соответствующих антивирусных баз. Решением этой задачи стал так называемый эвристический анализатор, который анализирует код исполняемых файлов для обнаружения в нем разных типов вредоносного ПО, не определяемых с помощью антивирусных баз.  
Другими словами – эвристический анализатор предназначен для поиска неизвестных вирусов. При проверке какой-либо программы анализатор эмулирует ее исполнение и протоколирует все ее «подозрительные» действия, например, открытие или запись в файл, перехват векторов прерываний и т.д. На основе этого протокола принимается решение о возможном заражении программы вирусом.  
___________________________________________________________________________
Работа компонента  Проактивная защита основана на контроле и анализе поведения всех программ, установленных на компьютере. На основании выполняемых действий антивирус принимает решение: является программа опасной или нет.
 
 
Разделение это условное, так как работают они в симбиозе, разница лишь в задачах.

Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 14:38 27-03-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ammalin
вирмейкеры весьма изощрённы, разве можно винить пользователя, который захотел посмотреть ролик, с его любимыми котиками, или сохранить картинку, с приятной во всех отношениях певичкой, а тем не менее в видео и картинке, был "зашит" вредоносный код?

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 14:42 27-03-2017
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а Вы знаете он в чём то и прав

Может быть в чём то и прав... Но я считаю антивирус нужен, так как миллионы пользователей используют компьютер не только в профессиональной деятельности, и не все продвинутые и грамотные в сфере безопасности. Большинство в сети ищут какую нибудь хрень, нажимая на любые появляющиеся ссылки и скачивая муз. файлы с расширением *.exe и т.п. Объяснить 12 летнему пацану, что патч-бессмертия к какой нибудь игре может грохнуть систему - невозможно, так как он слышал, что у кого то работает нормально. Так что всё это и приводит к необходимости в какой нибудь защите, а то что иногда антивирус пропускает заразу - так это нормально, нет 100% защиты, но в 90% случаев убережёт домохозяйку от лишнего геморроя))))))
 
Добавлено:
ammalin

Цитата:
ненужно скачивать вирусы и запускать их принудительно

Так кто же знает, вирус это или нет. У знакомой ребёнок перешёл по ссылке, запустился скрипт и сеть пропала, только сообщение в браузере от МВД)))) Ну это к слову..

Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 14:50 27-03-2017
ammalin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Так кто же знает, вирус это или нет.  

Согласен:
 1 простой пользователь и не поймёт, что произошло и каким образом
 2 не настроит защиту, да и не обязан, иначе за что он тогда заплатил-простая логика потребителя
 3 интернет, ОС, программы и защита - это мега маркетинг
 4 пользоваться всем этим нужно бесплатно, да-да именно всем в том числе и нетом
 
Добавлено:

Цитата:
разве можно винить пользователя, который захотел посмотреть ролик, с его любимыми котиками, или сохранить картинку

или просто открыл вордовский документ, не думаю, что пользователь ставит настройку:
Отключить все макросы кроме макросов с цифровой подписью или понимает зачем они нужны и как ими пользоваться)

Всего записей: 411 | Зарегистр. 23-07-2015 | Отправлено: 16:07 27-03-2017 | Исправлено: ammalin, 16:17 27-03-2017
Ki_Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://forum.ru-board.com/topic.cgi?forum=5&topic=48806&start=3120#11
вот сразу видно,что человек грамотный и разбирается в этом и как я понял
всё то что вами написано к dr.web не имеет никого отношения?

Цитата:
ненужно скачивать вирусы и запускать их принудительно, как это происходит в этой теме, но тут любители все,

я честно признаюсь меня и к любителям то с большой натяжкой.
а вот обобщаете вы зря,в этом топе присутствуют так называемые "акулы пера"
да хоть Petrovic к примеру,его за язык никто не тянул он сам признался

Цитата:
так 60-70 или всех прибивает?
а как определить облако срезало или были задействованы какие то там ещё механизмы?  

так есть у кого соображение как же это облако проверить и исключить все возможности  
сработки др.механизмов присущим kav kis... etc?
читал я где то фкантакте , что есть такая лулза именуемая Kaspersky FREE в которой таки присутствует
облоко , но отсутствуют те самые что могут помешать при проведении этого самого "теста"
так кто из любителей отважится на это серьёзное мероприятие?а уважаемый Petrovic  
не поскупится и любезно предоставит парочку образцов.

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 20:30 27-03-2017
ammalin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
так кто из любителей отважится на это серьёзное мероприятие?

Та не вопрос, сделаем)

Всего записей: 411 | Зарегистр. 23-07-2015 | Отправлено: 20:40 27-03-2017
Ki_Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
_http://sendfile.su/1321769
https://virustotal.com/bs/file/f06ad2b6b0dcab207608d63d053f5f32b4b01b37658178348307f5d0d5de2281/analysis/1490640720/
если mr.Petrovic заявит на него свои права то и возразить нечего

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 21:55 27-03-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
_http://sendfile.su/1321769

Bit Free - пропуск
http://klikr.org/47ab78bbb39be8910c81d996a937.png
http://klikr.org/59199afda0513c4216938557664d.png
Emsisoft IS Beta - отбился
http://klikr.org/abc652761fa0eb2c95a6a8be62dd.png

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 22:27 27-03-2017 | Исправлено: andreynev77, 22:37 27-03-2017
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
_http://sendfile.su/1321769  

Win 8.1x86 (VMware Workstation 12) DrWeb SS
Детекта нет. Запуск - во время шифровки файл блокируется и удаляется, часть файлов зашифрована.

Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 22:42 27-03-2017
Bobruysk



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
_http://sendfile.su/1321769

voodoo
запуск
http://piccy.info/view3/11006687/9a0cfaceb211594000826d429824680f/

Всего записей: 1025 | Зарегистр. 15-10-2007 | Отправлено: 22:44 27-03-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
_http://sendfile.su/1321769

Panda Free пропускает


Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 22:53 27-03-2017
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 10)
Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru