Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 10)

Модерирует : gyra, Maz

Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

   

molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7407 | Зарегистр. 04-12-2012 | Отправлено: 12:26 15-09-2016 | Исправлено: Nilslis, 20:46 18-05-2017
aleksdem



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Чемпион тут один - ESET.

Не верь глазам свои. И цифрам, и процентам.
Вот истина:
Цитата:
Все AAA

И касперский там вообще на самом главном месте! Самый правый из всех верхних! Таки он лучший.!

----------
Я в сотый раз опять начну сначала...©

Всего записей: 933 | Зарегистр. 19-12-2015 | Отправлено: 18:21 14-11-2016 | Исправлено: aleksdem, 18:25 14-11-2016
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не верь глазам свои. И цифрам, и процентам.  
Вот истина:  

Каждый верит в то во что хочет верить,наконец-то появился тест , где Эсет первый, он и есть самый правильный тест,все остальные куплены

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 19:16 14-11-2016
aleksdem



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
самый правильный тест,все остальные куплены

Все тесты одинаковы... Все они синтетические. Хоть купленные, хоть заказные, хоть наивно-объективные..
Наблюдение за этой веткой даёт куда более реальную картину, чем все тесты ведущих лабораторий))
Но смешен факт поведения любителей касперского.)) И не более.))

----------
Я в сотый раз опять начну сначала...©

Всего записей: 933 | Зарегистр. 19-12-2015 | Отправлено: 19:23 14-11-2016 | Исправлено: aleksdem, 19:23 14-11-2016
Jojoba

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
наконец-то появился тест , где Эсет первый, он и есть самый правильный тест,все остальные куплены
I Love лабораторию Simon Edwards Labs (SE Labs) - самую правильную и неподкупную лабу!!!
 
Тестирование не спонсировалось. Ни один вендор не мог проконтролировать содержание отчета или его публикацию.
Вредоносные сайты и надежные приложения были независимо собраны и проверены лабораторией SE Labs.
 
Июнь 2016... ESET http://imglink.ru/show-image.php?id=8537b1cd7bd3ce0e4a18d3154ad4bc58

Всего записей: 170 | Зарегистр. 03-11-2016 | Отправлено: 19:34 14-11-2016 | Исправлено: Jojoba, 19:36 14-11-2016
megaherz33



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тест на безопасность от вымогателей.  
 

 
https://avlab.pl/sites/default/files/68files/ENG_2016_ransomware.pdf

Всего записей: 728 | Зарегистр. 26-06-2010 | Отправлено: 19:37 14-11-2016 | Исправлено: megaherz33, 19:44 14-11-2016
Bobruysk



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
проверил файлы, после запуска шифровальщика, при живом то бите фри бета, шифранул не очень много, больше появилось это в половине всего каталога "Fotos"  
http://piccy.info/view3/10518368/d17892c8ddbdb07b14600829967fad47/
подробнее
http://piccy.info/view3/10518376/f9479f046e4d8e2aa6bee88437a39058/
http://piccy.info/view3/10518379/1951b0cb876f5cd01746a962eeaa5a91/
так задуманно было, то ли бит как то частично отработал
 

Всего записей: 1025 | Зарегистр. 15-10-2007 | Отправлено: 19:37 14-11-2016 | Исправлено: Bobruysk, 19:39 14-11-2016
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
так задуманно было, то ли бит как то частично отработал

Вам сюда. Внизу есть, что и как он шифрует.
http://www.bleepingcomputer.com/virus-removal/ctb-locker-ransomware-information#decrypt

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 20:01 14-11-2016
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
после запуска шифровальщика, при живом то бите фри бета, шифранул не очень много

Немного- это сколько и каков примерно % зашифрованного? Были ли какие-нибудь оповещения от бита или отображение в логах?

----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 20:35 14-11-2016
Bobruysk



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Немного- это сколько и каков примерно % зашифрованного? Были ли какие-нибудь оповещения от бита или отображение в логах?

от каталога не больше 5%  никаких алертов не было, просто висел в процессах, а вот этого добра % 30 точно появилось
http://piccy.info/view3/10518368/d17892c8ddbdb07b14600829967fad47/

Всего записей: 1025 | Зарегистр. 15-10-2007 | Отправлено: 20:52 14-11-2016
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А сам процесс шифратора потом хоть убил или так и остался висеть?

----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 20:55 14-11-2016
Jojoba

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
от каталога не больше 5%  никаких алертов не было, просто висел в процессах, а вот этого добра % 30 точно появилось  
http://piccy.info/view3/10518368/d17892c8ddbdb07b14600829967fad47/
Защищать свои файлы надо правилом HIPSа...
 
http://imglink.ru/show-image.php?id=657cde77c4863b333a4e699da5aef9d1

Всего записей: 170 | Зарегистр. 03-11-2016 | Отправлено: 21:19 14-11-2016
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Защищать свои файлы надо правилом HIPSа

это очень интересное решение, особенно когда по диску(-ам) разбросаны документы, изображения и прочее......
это все каменный век
простые юзеры знать не знают как составлять правила
и,кстати,нормального мануала у есета нет
 
да и мозгом надо думать,а не полагаться на ав
В винде вообще достаточно откл запуск скриптов, что значительно снизит риск заражения
Антивирус- это лишь приятное дополнение, да и то полезное в умелых руках

Всего записей: 7311 | Зарегистр. 19-10-2013 | Отправлено: 21:40 14-11-2016
Jojoba

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
это очень интересное решение, особенно когда по диску(-ам) разбросаны документы, изображения и прочее......
Этт только у дебилов разбросаны у нормальных пользователей есть общая папка для каждого типа файлов на определенном разделе диска...а в ней подпапки по различным названиям-категориям-событиям. Достаточно указать заглавную папку и защитой будут обеспечены все подпапки...

Всего записей: 170 | Зарегистр. 03-11-2016 | Отправлено: 21:50 14-11-2016 | Исправлено: Jojoba, 21:52 14-11-2016
Bobruysk



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А сам процесс шифратора потом хоть убил или так и остался висеть?

конечно убил сразу
 
от каталога не больше 5%  
 это нормально ещё
http://piccy.info/view3/10519129/e8cb8ba740447b36f33329af708727db/
 
Защищать свои файлы надо правилом HIPSа...
да не всегда hips и тормознёт, если он есть

Всего записей: 1025 | Зарегистр. 15-10-2007 | Отправлено: 22:14 14-11-2016 | Исправлено: Bobruysk, 22:19 14-11-2016
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
от каталога не больше 5%  
 это нормально ещё

Да, это нормально
http://klikr.org/e995df5084471d018df786306fd2.png
Только вот, Bit, даже Free, должен был знать шифратор, последняя версия которого известна с 15.02.2016 г...

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 22:33 14-11-2016 | Исправлено: andreynev77, 22:34 14-11-2016
Jojoba

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Новый вымогатель? http://sendfile.su/1282655
 
VT - https://www.virustotal.com/ru/file/f0461a5779c43fad0e62d2a3176e0b05ed3d2497eb5705b8a0ba1afbd0d15910/analysis/1479152598/

Всего записей: 170 | Зарегистр. 03-11-2016 | Отправлено: 22:43 14-11-2016
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Новый вымогатель? http://sendfile.su/1282655

Emsisoft EIS V12: распаковка, скан и запуск -  карантин
http://klikr.org/43fc72c20df23073b91ba2859755.png

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 23:27 14-11-2016
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Новый вымогатель? http://sendfile.su/1282655

http://klikr.org/65c7adad6e3005ac8b3e1da86ebb.jpg
 
*da_vinci_code

Всего записей: 7311 | Зарегистр. 19-10-2013 | Отправлено: 23:38 14-11-2016
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А сам процесс шифратора потом хоть убил или так и остался висеть?

Не совсем точно задал вопрос и поэтому ответ получил не до конца ясный. Имелось ввиду, кто убил процесс шифратора - bit или пришлось убивать самому, потому как bit ничего криминального не видел?
 

Цитата:
В винде вообще достаточно откл запуск скриптов

Аналогично поступаю со всеми попавшими в руки устройствами на винде.


----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 23:52 14-11-2016 | Исправлено: KismetT_v3, 23:54 14-11-2016
deko3

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Новый вымогатель? http://sendfile.su/1282655

BIS распаковка нет детекта.  
Запуск http://klikr.org/4197a49d01e471e629361f89f4f2.png

Всего записей: 5 | Зарегистр. 06-10-2012 | Отправлено: 00:00 15-11-2016
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 10)
Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru