Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 10)

Модерирует : gyra, Maz

Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

   

molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7411 | Зарегистр. 04-12-2012 | Отправлено: 12:26 15-09-2016 | Исправлено: Nilslis, 20:46 18-05-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
https://www.upload.ee/files/7014542/6d20e82b54867ce147d8fad74f0724bff14964034dc7e25954656f93a4dde861.bin.gz.html

Windows Server 2016/ BDES
 

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 09:56 16-05-2017
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Comodo firewall 10. Запуск(песочница отключена)  

 
Конфигурация комодо какая,фаервол или проактив?

Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 09:59 16-05-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
"Чуть ранее, вы работу поведенческого анализа Viruscope, обозвали облачным анализом, что как бы намекает на ваше "глубокое" знакомство с продуктом"
Ну так в чем собственно проблема,я взял его только по причине того , что проактивка комодо здесь в тестировании практически не представлена, если  вы себя считаете знатоком данного продукта ,почему бы вам не взять его в тестирование и не продемонстрировать у нас на форуме как ваше знание , так и возможности продукта, думаю наше форумное тестирование от этого только бы выиграло. Удачи !
 
Добавлено:

Цитата:
Конфигурация комодо какая,фаервол или проактив?

Я уже на другом компе и другой системе. Конфирурация проактив., но думаю и в конфирурации фаервол результат был бы тот же.

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 10:06 16-05-2017 | Исправлено: alexgrits, 10:17 16-05-2017
Kronosrus



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
https://www.upload.ee/files/7014629/21cc0460d4c1929bd163b3c5dbc1ab22e674c3b0f2ebd406e8e380760d83e11e.bin.gz.html

Всего записей: 589 | Зарегистр. 08-04-2017 | Отправлено: 10:22 16-05-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
https://www.upload.ee/files/7014629/21cc0460d4c1929bd163b3c5dbc1ab22e674c3b0f2ebd406e8e380760d83e11e.bin.gz.html

 

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 10:31 16-05-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
https://www.upload.ee/files/7014629/21cc0460d4c1929bd163b3c5dbc1ab22e674c3b0f2ebd406e8e380760d83e11e.bin.gz.html


Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 10:46 16-05-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я правильно понимаю, что вуду блокирует тупо сверяясь по VT? Проверьте вот этот вуду

Не только. Имеется еще Voodoo AI и тд
если интересно-ознакомились бы с описанием продукта https://voodooshield.com/
на ютубе много видео о его работе от разработчика
 
 
Добавлено:
ну и по этому wannacry можно подвести итог,что как я и говорил,классические ав мерты.....
Технологии пременяемы в том же вуду в разы эффективнее всех этих бесконечных сигнатур и перекрученных хипсов,которые пока будут думать-все зашифрует.
по поводу панды-надо сделать там нормальную настройку-блокировать файл на столько то времени до получения вердикта из облака,и если файл неизвестен прикрутить что то типа песка комодо или отслеживания вебрут. поведенческий анализатор де-факто там есть,но опять же не разу не видел его работы. в любом случае не паханное поле для работы и улучшений......
так же и сундук- без песка- абсолютно посредственное решение.
так же и емс- полная зависимость от строннего двига накладывает отпечатки в работу, вот чего они не откажутся от бита-ума не приложу.....вполне могут сделать нормальный продукт на своих собственных технологиях.
ну а показывать детект фришного каспера-уже не надо) на форуме клубней лк кол-во тем с заражением переполнило все мыслимые и немыслимые пределы....
вот вам и наглядный тест получился......
 

Цитата:
Там уже выложили, но всё бесполезно, мужик даже если сам заразится, скажет что тестеры во всём виноваты  
http://jpegshare.net/03/71/037123cae26d6d4084f0a75999bbaadc.png.html

Дело в том ,что юзеры тупо не хотят думать и включать мозг, не могут научиться видеть недостатки того продукта,которым пользуются. А ведь это один из главных факторов улучшения защиты-поиск багов, наглядная демонстрауия работы тех или иных защитных механизмов и фидбек в конечном итоге разрабам. Тут же - заметьте,кроме откровенного пиара в ветках панды нет ничего, ибо задача маркетолага,который там обетает-тупо реклама продукта, не более.  
Всегда очень критично отношусь,когда разработчики ни чего не хотят слушать и слышать про технические моменты работы продукта, отмахиваясь бредом,подобным маркетологической лапшы из веток панды.

Всего записей: 7328 | Зарегистр. 19-10-2013 | Отправлено: 10:59 16-05-2017
Kronosrus



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не только. Имеется еще Voodoo AI и тд

Ну так получается вирус тотал +работа по белым спискам, я бы его на ложняки проверил, думаю налажает, эта технология со списками слишком жёсткая

Всего записей: 589 | Зарегистр. 08-04-2017 | Отправлено: 11:45 16-05-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
по поводу панды-надо сделать там нормальную настройку-блокировать файл на столько то времени до получения вердикта

Этим страдает и Avаst, и Ems, и Bit, и т.д... Примеры есть в этой ветке.

Цитата:
так же и емс- полная зависимость от строннего двига накладывает отпечатки в работу, вот чего они не откажутся от бита-ума не приложу.....вполне могут сделать нормальный продукт на своих собственных технологиях.

Ответ у них на сайте  

Без баз BD они станут Nano или Panda. 25+ человек, что они смогут сделать? У Каспера 3700 и такие результаты...

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 11:47 16-05-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ну а показывать детект фришного каспера-уже не надо) на форуме клубней лк кол-во тем с заражением переполнило все мыслимые и немыслимые пределы..

Диалог с форума ЛК:
"Тупой вопрос. Как именно шифруются файлы? Сейчас я представляю себе весь процесс так: через уязвимость в SMB на компьютер пользователя загружается исполняемый файл, который запускается и шифрует файлы. Получается, что если включить в КИС интерактивный режим и поставить программам из группы слабые ограничения запрос на запуск, то КИС должен этот файл отловить при попытке запуска, тк он попадет в группу слабые ограничения?"
ответ:
"В том и дело, что не должен.
 
Запускаться будет сразу доверенное приложение (причем архидоверенное, с подписью MS) c правами опять же доверенного, т.к. инициатором запуска будет уязвимая служба (что собственно и есть соль уязвимости).
А значит, пресечь дыру может либо фикс в ОС, либо сигнатура в IDS (если она есть, ибо с этим тоже не все вероятно так просто).
 
Решение проблемы (IMHO), т.к описания я не видел скорее всего стандартное:
1) отключить уязвимую службу до выпуска фикса, в случае, если в ней нет необходимости, и молиться в случае, если необходимость есть.
2) установить фикс настолько быстро, насколько возможно после его публикации, после чего возможно откатить изменения в п. (1)"
https://forum.kaspersky.com/index.php?showtopic=370202

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 11:50 16-05-2017
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
так же и сундук- без песка- абсолютно посредственное решение

 
То есть ручной хипс комодо вам не нравится, а как относитесь к автоматике нортона?

Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 11:56 16-05-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Диалог с форума ЛК:  

Вывод прост- платить бабло за то что не работает не имеет смысла
при чем тут доверенное-не доверенное, хеши сверить - не? ни как......
что есть эти ав в системе,что нет-результат един, за исключением тормозов и убийства железа установленным ав  в системе.
У нас народ сколько не будет наступать на грамли,так и будет платить за все эти бесполезные поделки или с пеой у рта искать ключи,как,например, здесь в варезники,прям умиляет с какой дрожью носятся персонажи за ключами для лк......
 
Добавлено:

Цитата:
То есть ручной хипс комодо  

Вы на машине умеете ездить? вот ручник комода-это как ручная кпп ,пользоваться ей правильно умеют далеко не все,а лишь маленький процент профессионалов.
 все ложится на плечи юзера, для профи такие алертилки не нужны, для хомячков-бесполезно.
так же как и у есет- до сих пор нет автоматизации проактивки,нет участия livegrid в работе моделей...

Всего записей: 7328 | Зарегистр. 19-10-2013 | Отправлено: 12:01 16-05-2017
Tridentifer



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Petrovic82

Цитата:
Не только. Имеется еще Voodoo AI и тд

...И работает независимо от того, есть доступ к облаку или нет.

Цитата:
Технологии пременяемы в том же вуду в разы эффективнее всех этих бесконечных сигнатур и перекрученных хипсов,которые пока будут думать-все зашифрует.

+1 - просто и эффективно! От обычных старых Autorun'ов до нынешнего WannaCry.
А те, кто отказался от 'классики', вспоминает её теперь как страшный сон.
 
Kronosrus

Цитата:
эта технология со списками слишком жёсткая

В чём заключается жёсткость?

Всего записей: 2226 | Зарегистр. 23-10-2009 | Отправлено: 12:06 16-05-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
+1 - просто и эффективно!  От обычных старых Autorun'ов до нынешнего WannaCry.  
А те, кто отказался от 'классики', вспоминает её теперь как страшный сон.  

не маловажен,кстати,тот факт,что нагрузка на систему и железо практически отсутствует
 
 
Добавлено:
ну как я и предполагал
https://forum.drweb.com/index.php?showtopic=327564#entry827756
клоуны.......

Всего записей: 7328 | Зарегистр. 19-10-2013 | Отправлено: 12:08 16-05-2017
Gastelo

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
почему бы вам не взять его в тестирование и не продемонстрировать у нас на форуме как ваше знание , так и возможности продукта

 
Почему бы и нет. Покажу три способа на примере файла Exel.exe, Comodo Firewall.
Первый способ, без HIPS - запускаем файл в песке как частично ограниченный, результат на скрине.

 
Второй способ, без HIPS - запускаем на виртуальном рабочем столе.


Результат

Плюс еще задетектил его, не успел скрин сделать - покажу скрин журнала.

 
Последний способ, HIPS
Запускаем - не видим пока ничего страшного

Продолжаем клацать. И тут уже не дураку всё ясно, но продолжим

Финита ля комедия - Comodo его ловит

 
 

Всего записей: 216 | Зарегистр. 01-10-2008 | Отправлено: 12:24 16-05-2017
Kronosrus



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В чём заключается жёсткость?

Проверьте его на ложняки,мне интересно, как он будет реагировать на неизвестный для него софт  

Всего записей: 589 | Зарегистр. 08-04-2017 | Отправлено: 12:24 16-05-2017
military86



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Украина вводит санкции против Яндекс, Mail.Ru, Kaspersky Lab и Dr.Web
Перемога или зрада ?  
Товарищи украинцы, очень интересно ваше мнение.

Всего записей: 912 | Зарегистр. 13-04-2012 | Отправлено: 12:31 16-05-2017
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вы на машине умеете ездить? вот ручник комода-это как ручная кпп ,пользоваться ей правильно умеют далеко не все,а лишь маленький процент профессионалов.  
 все ложится на плечи юзера, для профи такие алертилки не нужны, для хомячков-бесполезно.  
так же как и у есет- до сих пор нет автоматизации проактивки,нет участия livegrid в работе моделей...

 
Про комодо ваша точка зрения понятна, но как на счет нортона?

Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 12:37 16-05-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Закрываемся от вируса-шифровальщика WannaCry

Тема в шапке. Для чего нужны антивирусы, если пользователь сам должен выполнять их работу? Доверия к антивирусам нет.

Цитата:
через уязвимость в SMB на компьютер пользователя загружается исполняемый файл, который запускается и шифрует файлы

А чем в это время заняты антивирусы, особенно класса IS? Сегодня Каспер, Dr. Web, завтра кто-нибудь другой...

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 12:38 16-05-2017
Tridentifer



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kronosrus

Цитата:
Проверьте его на ложняки,мне интересно, как он будет реагировать на неизвестный для него софт

Так 'ложняки' везде есть, в т.ч. случаются они и у него - тут уже у самого пользователя должна быть уверенность в источниках софта.
Но этих самых 'ложняков' в разы меньше, чем у 'классики'; а уж что несказанно радует - 'молчок' насчёт некоторых упаковщиков исполняемых файлов, на которые в 99% случаев срабатывает 'классика'.

Всего записей: 2226 | Зарегистр. 23-10-2009 | Отправлено: 12:39 16-05-2017
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 10)
Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru