Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 11)

Модерирует : gyra, Maz

gyra (29-10-2017 11:10): Обзор и тестирование антивирусов под Windows (часть 12)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 38816 | Зарегистр. 26-02-2002 | Отправлено: 23:48 21-05-2017
Ki Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
3 _https://www.upload.ee/files/7186310/3.7z.html

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 09:12 03-07-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
3 _https://www.upload.ee/files/7186310/3.7z.html

Panda Free не знает ни одного, в системе HolyCrypt
http://klikr.org/8a2aa9a168460b629e027d1b9544.png
http://klikr.org/4094dce4d5eda92ea43ae8cbe990.png

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 09:37 03-07-2017
deviss

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SEP14 удаляет все уже при распаковке 3/3

Всего записей: 357 | Зарегистр. 19-02-2005 | Отправлено: 09:49 03-07-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
3 _https://www.upload.ee/files/7186310/3.7z.html

Windows 10 Insider Preview
Защитник, смарт скрин, увак--все в пролете
Результат, как у панды



Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 09:55 03-07-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexgrits

Цитата:
Windows 10 Insider Preview
Защитник, смарт скрин, увак--все в пролете

В Insider Preview со сборки 16232? появилась защита папок. Не проверяли?

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 10:00 03-07-2017
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
3 _https://www.upload.ee/files/7186310/3.7z.html

Avast free с УР УМ блокирует запуск всех трёх



 
без УР результат как у Панды и Защитника. Только так и не понял в чём суть, дополнительная запись появилась

но расширение файлов не поменялось и они прекрасно открываются

 

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 10:18 03-07-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В Insider Preview со сборки 16232? появилась защита папок. Не проверяли?

У меня другая сборка 16193, там еще этого нет.
 
Добавлено:

Цитата:
но расширение файлов не поменялось и они прекрасно открываются

Да файлы тоже открываются, может после перезагрузки.....После перезагрузки все нормально

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 10:20 03-07-2017 | Исправлено: alexgrits, 10:33 03-07-2017
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Да файлы тоже открываются, может после перезагрузки.....После перезагрузки все нормально

 
вот и я о том же, какие-то подозрительные файлы, вроде они есть, а вроде их нет)))

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 10:36 03-07-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fayer
Файлы "шифровались" только в одной папке "Документы"
http://klikr.org/21ce1e1bf7ddb909a0161df50cc7.png
http://klikr.org/66d3a3d7ec1a5ce332cdcd673fe9.png
http://klikr.org/590891da377288cee0060f168d64.png
 

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 10:41 03-07-2017
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Файлы "шифровались" только в одной папке "Документы"  

 
у меня не зашифровались, на скринах выше видно, что тоже "Документы".

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 10:45 03-07-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
у меня не зашифровались, на скринах выше видно, что тоже "Документы".

Откройте (encrypted)desktop.ini, у меня так
http://klikr.org/a767b77cba193ba7c79785a91840.png
В папке Tests файлы целые
http://klikr.org/df2d219b2f77cffd86ad760eb3db.png

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 10:58 03-07-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Файлы "шифровались" только в одной папке "Документы"

И шифровались ли,тут интереснее то, что ни увак и вся защита 10-ки даже не пикнула,возможно надо другие хипсы посмотреть на предмет их дырявости в отношении этой техники
 
Добавлено:

Цитата:
Откройте (encrypted)desktop.ini, у меня так
http://klikr.org/a767b77cba193ba7c79785a91840.png

У меня тоже так,только покороче, в документах из 2 файлов  зашифрован 1
 
Добавлено:

Цитата:
   3 _https://www.upload.ee/files/7186310/3.7z.html

Comodo Firewall 10 нормально так справляется с ними
https://hostingkartinok.com/show-image.php?id=46524dd7ba7e692d5c3b4e977f8940df
https://hostingkartinok.com/show-image.php?id=2b742bc50b01bfa39b311119f5c04126

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 11:01 03-07-2017 | Исправлено: alexgrits, 12:01 03-07-2017
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
3 _https://www.upload.ee/files/7186310/3.7z.html

 
Emsisoft
запуск, два в карантине

 
2exe запускается на пол секунды и выгружается, никаких изменений в системе не замечено,
никаких дополнительных записей в папках нет. Кстати на 2 exe ругается Kaspersky anti-ransomware.


Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 12:10 03-07-2017 | Исправлено: Fayer, 12:13 03-07-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
https://www.upload.ee/files/7186310/3.7z.html

KTS19
1/3
https://hostingkartinok.com/show-image.php?id=2f0b286761b451fc365cfc11785a0e6e
запуск в режиме безопасных программ

здесь все блокируется. Теперь без безопасных программ, на автомате
https://hostingkartinok.com/show-image.php?id=a33f6cf4f8ea378cec7c55a8360ccdfe
https://hostingkartinok.com/show-image.php?id=fa3010678a28360e949d69d8e5fc9dee
оба файла отрабатывает, последний шифрует инстл. битдефендера
Реально работают проактивно только пока Emsisoft  и Comodo, каспер шифрование пропускает на автомате.
 
Добавлено:
BDTS2018 beta
Запуски:
1.exe
https://virustotal.com/ru/file/fdad2133adc5a99c4048ff330f156dfcb99af31439afd192d15c8ae309012e5a/analysis/

2exe--была попытка запуска cmd,но сразу закрылась и все
3.exe -шифровальшик ,судя по ВТ ни кто не знает, самый свежак
https://virustotal.com/ru/file/722db2539a813cf5960f8de50e552bbd71b2f3066e1cc3a45024f4506ea36f4b/analysis/

у бита срабатывает защита файлов пользователя.
Avira Server. Запуск шифровальщика  3.exe

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 12:44 03-07-2017 | Исправлено: alexgrits, 15:02 03-07-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
3.exe -шифровальшик ,судя по ВТ ни кто не знает, самый свежак  

У VoodooShield тоже все печально
http://klikr.org/17e18d9de7e7decbee6656c2b8ca.png
http://klikr.org/4eb21e2007b376b5acd0b057fd17.png

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 15:40 03-07-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У VoodooShield тоже все печально

Не печально у нортона, комодо, эмсисофт, авиры у бита сработала зашита файлов пользователя, аваст и каспер смогли защитить только по белым спискам ,в обычных режимах также печально, защита винды 10 вместе со всеми наворотами пролетела ,как фанера над нейким городом, даже VoodooShield и тот не оправдал доверия

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 15:56 03-07-2017
ammalin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
каспер шифрование пропускает на автомате.  

А что конкретно они шифруют, путь где шифруют-подскажите, отключил контроль программ запустил эти файлы:
первый 1.exe:


второй 3.exe:

оба отработали, КИС реакции 0, проблем в системе нет, зашифрованных файлов не вижу, из системы удаляются легко, в процессах не висят, в автозагрузки тоже.  
 
Добавлено:

Цитата:
даже VoodooShield и тот не оправдал доверия



Всего записей: 411 | Зарегистр. 23-07-2015 | Отправлено: 17:23 03-07-2017 | Исправлено: ammalin, 17:39 03-07-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
оба отработали, КИС реакции 0, проблем в системе нет, зашифрованных файлов  

 у вас не отработали,шифрует файлы мои документы. Выше, в предыдущих постах все изложено,много зависит видимо от конфигурации системы,не оттестировали вирусописатели как положено свое творение.  
проверил на VB/Win7x32/KTS19
запуск 3.exe: добавляет в слабые ограничения
https://hostingkartinok.com/show-image.php?id=7654cb268a66d9d58bc0dcc3c2b61800
шифрует не все файлы, но шифрует
https://hostingkartinok.com/show-image.php?id=1eb01e4e2b6c37a86ae96dccb1589a21
то,что зашифровано неработоспособно

 

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 18:25 03-07-2017 | Исправлено: alexgrits, 19:20 03-07-2017
ammalin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
мои документы

понятно, она у меня пуста)
а система Win7ProSP1x32/KTS19

Всего записей: 411 | Зарегистр. 23-07-2015 | Отправлено: 21:42 03-07-2017
Bobruysk



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У VoodooShield тоже все печально

это на запуск?

Всего записей: 1025 | Зарегистр. 15-10-2007 | Отправлено: 23:09 03-07-2017
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 11)
gyra (29-10-2017 11:10): Обзор и тестирование антивирусов под Windows (часть 12)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru