Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 10)

Модерирует : gyra, Maz

Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

   

molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7404 | Зарегистр. 04-12-2012 | Отправлено: 12:26 15-09-2016 | Исправлено: Nilslis, 20:46 18-05-2017
oval2004



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
RAA_ransomware  
http://sendfile.su/1276723  
 
Осторожно! Emsisoft допускает шифрование:  


Цитата:
Похожий RAA_ransomware  
http://sendfile.su/1276736  
 
Emsisoft снова пропускает!!!  

 
Прикольно выглядит на фоне новшеств Emsisoft Anti-Malware и Emsisoft Internet Security 12:
 
"Новые возможности:
Улучшенный Анализ поведения. Поведенческий блокиратор специально обучен, чтобы блокировать все типы троянов-вымогателей (один из самых распространенных типов угроз для домашних пользователей и организаций), а также для более точного обнаружения совершенно новых сетевых угроз.
 
Улучшенный антивирусный движок. Антивирус оптимизирован для обнаружения и удаления потенциально нежелательных программ (ПНП), которые доставляют большую неприятность всем пользователям.
 
Улучшенная работа облачной сети Emsisoft Anti-Malware Network. Улучшенная проверка по базе известных безопасных файлов после обнаружения антивирусным сканером или защитой в режиме реального времени для снижения количества ложных файлов.
 
Переработанный редактор исключений. Белый список позволяет создавать исключения для программ и папок, используя специальные символы или переменные среды.."
 
P.S. Иронизирую, хотя сам его использую... Как мне кажется он наиболее легкий из всех испробованных мной платных антивирусов... хотя все субъективно...

Всего записей: 509 | Зарегистр. 23-11-2014 | Отправлено: 10:32 23-10-2016 | Исправлено: oval2004, 10:43 23-10-2016
alexgrits fulltmp

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Похожий RAA_ransomware  
http://sendfile.su/1276736  
а это - не знает

Знает и второго,только в памяти ,при запуске достает

Всего записей: 555 | Зарегистр. 29-03-2016 | Отправлено: 10:55 23-10-2016
kiberman545

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
25 файлов  http://sendfile.su/1276434

 
Windows 10 pro-64 14393.321
 
Приятно удивляет детектом Windows defender,4.10.14393.0
База-1.231.224.0
Облако+отправка образцов включены  
 
Остаток 5.
 

Всего записей: 89 | Зарегистр. 07-04-2015 | Отправлено: 13:34 23-10-2016 | Исправлено: kiberman545, 13:39 23-10-2016
Ki Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
RAA_ransomware  


Цитата:
Похожий RAA_ransomware  

ах доктор молодца http://www.cjoint.com/c/FJxkNRLCP0J

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 13:44 23-10-2016
alexgrits fulltmp

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Похожий RAA_ransomware  
http://sendfile.su/1276736  
   

Нового каспер KTS2017 знает, не как шифровальщик а, а как" вбэсовского агента"

старого не знает
http://itmages.ru/image/view/5071578/74cce4e0
и при запуске шифрование скорее всего может  пропустить,файлы наверняка могут быть зашифрованы

т.к wordpad.exe добавляет в доверенные

Всего записей: 555 | Зарегистр. 29-03-2016 | Отправлено: 16:42 23-10-2016 | Исправлено: alexgrits fulltmp, 16:54 23-10-2016
Bobruysk



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата: Похожий RAA_ransomware    http://sendfile.su/1276736   а это - не знает   Знает и второго,только в памяти ,при запуске достает

при запуске - удаляет
http://piccy.info/view3/10428731/0568752eaa8492918c4438ce947da77b/

Всего записей: 1025 | Зарегистр. 15-10-2007 | Отправлено: 16:53 23-10-2016
alexgrits fulltmp

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Win10x32/KFA+COMODO
1-берет каспер
http://itmages.ru/image/view/5071854/54ae2829
2-го нейтрализует комодо

мои настройки комодовской песочницы, может кому пригодятся
http://itmages.ru/image/view/5071873/6b8ed616

Всего записей: 555 | Зарегистр. 29-03-2016 | Отправлено: 17:43 23-10-2016 | Исправлено: alexgrits fulltmp, 17:49 23-10-2016
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
2-го нейтрализует комодо

 
 
KFA без COMODO(настройки по-умолчанию)

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 18:08 23-10-2016
alexgrits fulltmp

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BDTS2017 не знает ни одного, будем запускать....

http://itmages.ru/image/view/5072189/c76fbbbd
http://itmages.ru/image/view/5072191/121344e2
такое ощущение ,что версия 2017 получилась хуже,чем 2016 версия, но это лишь субъективное мнение
контрольный скан

 
Добавлено:
Из хипсов данных шифровальщиков останавливает пока комодо,с настройкой песочницы на полную виртуализацию всего и вся.
 
Добавлено:
Вот приплыл свежий вирь -шифровальщик и почти все антивири в ж....., кроме тех , кто быстрее всех подсуетился и добавил в базы , а именно эсет и доктор, большиство проактивных защит тоже в том же месте т.к используют изживший себя принцип деления на доверенные и остальные, а доверенные тоже могут быть вирями,комодыч молодца доверяет только себе, и то не всегда

Всего записей: 555 | Зарегистр. 29-03-2016 | Отправлено: 18:48 23-10-2016 | Исправлено: alexgrits fulltmp, 19:51 23-10-2016
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 и почти все антивири в ж.....

А Бит там как отличился, не пробовал?

----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2473 | Зарегистр. 08-04-2016 | Отправлено: 19:55 23-10-2016
alexgrits fulltmp

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А Бит там как отличился, не пробовал?
 

Смотри выше в начале поста ,там фигурирует BDTS2017, в 16 версии был компонент IDS в новой я его не обнаружил, защита от блокировщиков и шифровальщиков была включена, но шифровальщику она не помеха,ведь  wordpad.exe как-бы доверенный файл , в этом вся проблема.
 
Добавлено:
Avast Free  тоже молодец , также как и эсет с доктором
http://itmages.ru/image/view/5072441/a6410d58
http://itmages.ru/image/view/5072442/5eb4cb01

Всего записей: 555 | Зарегистр. 29-03-2016 | Отправлено: 20:00 23-10-2016
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я http://sendfile.su/1276736 запустил в Sandboxie, у меня фришный бит через секунд 10 выцепил из песочницы файлик.
 


----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2473 | Зарегистр. 08-04-2016 | Отправлено: 20:11 23-10-2016 | Исправлено: KismetT_v3, 20:11 23-10-2016
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вот приплыл свежий вирь -шифровальщик

 
Не совсем свежие:
RAA_ransomware_new_variant.js - created 2 months ago
RAA.js - created a month ago
   

Цитата:
фришный бит через секунд 10 выцепил из песочницы файлик

ii.exe и есть шифратор.
 
 

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 20:26 23-10-2016
alexgrits fulltmp

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я http://sendfile.su/1276736 запустил в Sandboxie, у меня фришный бит через секунд 10 выцепил из песочницы файлик.  

Значит с 2017 битом что-то не так с его проактивной защитой , или возможны проблемы работы нового бита на виртуальных машинах.

Всего записей: 555 | Зарегистр. 29-03-2016 | Отправлено: 20:27 23-10-2016
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Но на RAA.JS не реагирует при сканировании, да и при запуске, как обычно.

----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2473 | Зарегистр. 08-04-2016 | Отправлено: 20:32 23-10-2016 | Исправлено: KismetT_v3, 20:32 23-10-2016
alexgrits fulltmp

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата:
RAA_ransomware  
http://sendfile.su/1276723  
   
Осторожно! Emsisoft допускает шифрование:  
 
 
Цитата:
Похожий RAA_ransomware  
http://sendfile.su/1276736  

KIS2018 убивает обоих, 1сигнатурно, 2 при запуске
 

Всего записей: 555 | Зарегистр. 29-03-2016 | Отправлено: 20:57 23-10-2016
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Для желающих поиздеваться над своими компьютерами:
http://sendfile.su/1276960

BIS 2017 пропускает:

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 20:58 23-10-2016
oval2004



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andreynev77

Цитата:
Для желающих поиздеваться над своими компьютерами:  
http://sendfile.su/1276960  

Не весь комплект выложил, не получится поиздеваться...

Всего записей: 509 | Зарегистр. 23-11-2014 | Отправлено: 21:11 23-10-2016
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не весь комплект выложил, не получится поиздеваться...  

Нажимай OK и дальше... Только что Emsisoft провалился...

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 21:17 23-10-2016
oval2004



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andreynev77

Цитата:
Нажимай OK и дальше... Только что Emsisoft провалился...  

так он ничего не шифрует, только расширения файлов удаляет...

Всего записей: 509 | Зарегистр. 23-11-2014 | Отправлено: 21:30 23-10-2016 | Исправлено: oval2004, 22:03 23-10-2016
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 10)
Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru