Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 12)

Модерирует : gyra, Maz

gyra (16-03-2018 18:07): Обзор и тестирование антивирусов под Windows (часть 13)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 11:06 29-10-2017 | Исправлено: molchel, 11:34 25-01-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
BIS18  
1.rtf - открываю, жму 2 раза ЛКМ, появляется окно:  
http://jpegshare.net/74/b4/74b4991fcdea16715541e833e96368f6.jpg.html  
Запускаю:  
http://jpegshare.net/68/45/6845b14899f478f9ff7c75f888c3a13a.jpg.html  
 

Bit Free на запуск 1.rt не реагирует ни как.
 

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 15:16 10-12-2017 | Исправлено: alexgrits, 15:33 10-12-2017
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Bit Free на запуск 1.rt не реагирует ни как.

А вы сколько ждали? У меня BIS среагировал где-то минуты через 1.5-2, я поначалу тоже хотел написать, что BIS не реагирует.

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 15:28 10-12-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А вы сколько ждали? У меня BIS среагировал где-то минуты через 1.5-2, я поначалу тоже хотел написать, что BIS не реагирует.

Много, я даже чаю попил , зеленого, потом еще и перезагрузил для верности
отработала сом. строка  


Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 15:33 10-12-2017 | Исправлено: alexgrits, 15:37 10-12-2017
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexgrits, мистика какая-то

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 15:35 10-12-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
alexgrits, мистика какая-то  

Нет ,не мистика , бесплатный бит отозвался через 6 мин после запуск файла,это ж надо столько времени держать файл в эмуляторе. Возможно связано с ресурсами системы,если бы не перезагружал ,увидел бы реакцию бита

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 15:42 10-12-2017 | Исправлено: alexgrits, 15:49 10-12-2017
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Возможно связано с ресурсами системы

Возможно

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 15:46 10-12-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexgrits
haze89
У меня фришный бит так же стал себя вести, я грешу на десятку 1709, оповещений не стало, монитор Moo0 указывает на отправку подозрительных процессов в облако. Буду дома, поковыряюсь в конфах бита, может что и изменили, в последних билдах.

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 18:35 10-12-2017 | Исправлено: OldSirius, 18:37 10-12-2017
VECTORZ

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
5 не шибко свежих тушканов  

Монитор Касперского (версия КАВ) ликвидировал всех после распаковки.
 

Цитата:
#2  

При распаковке один файл ликвидирован, второй (название "2") - монитор в нем не увидел вируса даже при запуске. Сканер КАВ уничтожил файл под номером "2".
В настройках монитора стоит:
Файлы. проверяемые по расширению
Эвристический анализ поверхностый
Галка с OLE-объектов снята
 
Исправил на:
Файлы. проверяемые по формату
Эвристический анализ глубокий
Галка на OLE-объектов поставлена
 
После этого снес оба файла монитором
Ребята, правильно ли я поступил? )  
 

Цитата:
Может и неплохой вариант. Что антивирус, что Comodo (если не отключить намертво HIPS) будет задавать кучу вопросов на запуск новых приложений. Или у него все же есть функция "Просканировал онлайн и признал безопасным"?  

 
Я поставил Комодо и не следил за их компьютерами. Стоял спокойно год и подцепили вирус. Сейчас у них китайский 360. Не знаю, может его вообще отключили, к ним подхожу, когда возникают проблемы (например, принтер листочек зажевал). И в это время "по пути" как там антивирус поживает не смотрю. Один раз поставил и на года. Меня просят - я ставлю, но я не админ и мне не доплачивают.
 

Цитата:
Архивация Винды - полезная штука на самом деле. Для надежности ещё можно было бы отключать инет в момент, когда это происходит (процесс не мгновенный, вдруг кто-то успеет пролезть именно в этот момент на флешку).

Эти женщины не архивируют ничего ) Я уверен, что половина из них раздали их дочке/внучке и прочим родственникам ) В любом случае, ответственность на них самих - восстанавливать свои файлы (либо делать заново по выходным) будут сами.
 
 
Добавлено:

Цитата:
Да там,скорее всего,было как обычно,всю защиту отключили,а по итогу виноват остался комодо).

 
Как я предполагаю (ставил больше года назад), я ХИПС оставил, а вот песочницу выключил. Чтобы меня не беспокоили. Возможно, ХИПС сработал и просто разрешили. А вирус был свежий, его на то время знали, наверное, 5 АВ. Среди них был и бесплатный китаец 360. В итоге, его и поставил. Я понимаю, конечно, что у китайского 360 АВ наверное и не лучше Комодовского, по тестам оба дырки, но как выделят денешку - поставлю комплексного Касперского.
Был проведен инструктаж (не заходить в различные баннеры, предлагающие антигрибковые мази и обещающие голую Пугачеву и не открывать документы на почте отличных от офисных (DOC, XLS, PDF и пр.)). Розданы флешки на 128 гиг для резервного копирования.  
Думаю, я сделал максимум, что мог, учитывая, что я не админ )
 
Добавлено:

Цитата:
с касперским вы погоречились , если нужен платный то вот он  
https://www.comss.ru/page.php?id=1382  
Эх да я бы и сам купил , но на моём ЖелезоБетонная защита SEPа, а у мамы пока Эмсисофт.

 
Чем же Тренд-Микро будет лучше Касперского?

Всего записей: 230 | Зарегистр. 08-12-2004 | Отправлено: 19:46 10-12-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
я ХИПС оставил, а вот песочницу выключил.

А вот это зря, как раз песочница и перехватывает всю новую малварь.

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 22:11 10-12-2017
ReMeZPTiCA



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
5 не шибко свежих тушканов

 
 
Аваст всё в карантин утащил
http://jpegshare.net/29/b8/29b84747c17a567a4828dab4361fcf90.png.html

Всего записей: 103 | Зарегистр. 18-11-2017 | Отправлено: 22:11 10-12-2017
Ki Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата:
с касперским вы погоречились , если нужен платный то вот он  
https://www.comss.ru/page.php?id=1382  
Эх да я бы и сам купил , но на моём ЖелезоБетонная защита SEPа, а у мамы пока Эмсисофт.
 
 
Чем же Тренд-Микро будет лучше Касперского?

Стал бы я зря советовать предварительно не ознакомившись с тестами независимой
лаборатории руборд, Trend Micro ни одного пропуска отличный результат и как читал
нагрузка на систему меньше чем у того же касперского и вся эта прелесть за 800руб.
Вот это увася пауварот, да не фигуристо как то https://youtu.be/OtmWGDr6Kqw?t=224
И это в защищёной папке.Как я пологаю защита файлов это для вашей организации приоритет.  
Простите меня плохой из меня советчик.
 
Добавлено:
Вопрос к знатокам клуба, а разве Trend Micro не восстанавливает файлы.

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 23:08 10-12-2017
Gastelo

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вот это увася пауварот, да не фигуристо как то https://youtu.be/OtmWGDr6Kqw?t=224  

 
Там и Eset прошляпил
 
https://youtu.be/FxSZg3hY4zM?t=5m10s

Всего записей: 216 | Зарегистр. 01-10-2008 | Отправлено: 23:22 10-12-2017
ReMeZPTiCA



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#2

 
после распаковки Аваст утащил в карантин 2.js
http://jpegshare.net/0c/be/0cbe648ae8547783c459844c55a1ec0a.png.html
 
запустил 1.rtf....тишина...минут 10 ждал, ничего не произошло...
 
Земана и Хитман ничего не нашли
http://jpegshare.net/cf/bf/cfbf0b61777ce072dd2d199fa2ebb7dc.png.html  

Всего записей: 103 | Зарегистр. 18-11-2017 | Отправлено: 23:43 10-12-2017
VECTORZ

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Стал бы я зря советовать предварительно не ознакомившись с тестами независимой  
лаборатории руборд, Trend Micro ни одного пропуска отличный результат и как читал  
нагрузка на систему меньше чем у того же касперского и вся эта прелесть за 800руб.  
Вот это увася пауварот, да не фигуристо как то https://youtu.be/OtmWGDr6Kqw?t=224  
И это в защищёной папке.Как я пологаю защита файлов это для вашей организации приоритет.  
Простите меня плохой из меня советчик.  

 
Вот сегодня появилось https://www.comss.ru/page.php?id=4020
Возможно, там независимых тестов нет, но ради интереса. Ввести в поиск любой антивирус и сколько раз он встречается в лучших. Касперский 25 раз (правда в одном тесте 2 касперыча), БД 21, другие - встречаются реже, с большим отрывом. И по моим наблюдениям (тесты здесь, обзоры и пр.) действительно лучшие это - Касперыч и БД.  
С другой стороны, если человек умело пользуется интернетом и антивирусами, то даже Комодо с правильными настройками может оказаться лучшим )
Может быть ли лучше связка, чем Касперский АВ (с настройками монитора - глубокая эвристика) + Комодо фаервол (ХИПС и песочницы включены) без большего урона производительности?

Всего записей: 230 | Зарегистр. 08-12-2004 | Отправлено: 23:55 10-12-2017
Ki Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Там и Eset прошляпил
 
https://youtu.be/FxSZg3hY4zM?t=5m10s

Хорошо хоть касперский справился https://www.youtube.com/watch?v=F14KSIWjyMY
 
Добавлено:

Цитата:
Может быть ли лучше связка, чем Касперский АВ (с настройками монитора - глубокая эвристика) + Комодо фаервол (ХИПС и песочницы включены) без большего урона производительности?

Чего то в этой солянке не хватает..надо бы добавить панду с защитой папок или вебрут
с той же защитой.Лично я за вебрут он по легче.А чего мы тут годаем есть готовый вариант.
http://forum.ru-board.com/topic.cgi?forum=5&topic=49526&start=980#15

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 23:58 10-12-2017
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
5 не шибко свежих тушканов  
_hxxps://www.upload.ee/files/7752791/00.zip.html
 

Защитник все удалил.

Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 02:40 11-12-2017
ammalin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вопрос к знатокам клуба, а разве Trend Micro не восстанавливает файлы.

Вы про это: http://docs.trendmicro.com/all/smb/wfbs-services/Server/Dell/v3.6/ru/docs/WebHelp/_WFBS-SVC/C14-Administering/RestoreEncryptedVirus.htm

Всего записей: 411 | Зарегистр. 23-07-2015 | Отправлено: 08:49 11-12-2017
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Интересует следующее,как я понимаю эта самая эмуляция иполняемого кода у каждого вендора своя  
как она организована в нортоне?  

KI DI
вот вам прямо из самого источника, как говорится от первого лица

Высокоскоростной эмулятор в Symantec Endpoint Protection обманывает вредоносное ПО, которое думает, что запущено на обычном компьютере. Вместо этого эмулятор распаковывает и развёртывает  упакованный исполняемый файл в легкой виртуальной песочнице на клиентском компьютере. Затем вредоносное ПО полностью раскрывает свою полезную нагрузку, в результате чего угрозы обнаруживаются в изолированной среде. Статический сканер данных, который включает в себя механизм антивирусного ядра и эвристики, контролирует полезную нагрузку. Песочница является временной мерой и отключается после того, как будет устранена угроза.
Эмулятор требует сложной технологии, которая имитирует операционные системы, API и инструкции процессора. Он одновременно управляет виртуальной памятью и запускает различные эвристики и технологии обнаружения для изучения полезной нагрузки. Для чистых файлов требуется 3,5 миллисекунды, а для вредоносных программ - 300 миллисекунд, что можно сравнить с  временем, необходимым клиенту-пользователю для щелчка по файлу на рабочем столе. Эмулятор может быстро обнаруживать угрозы с минимальной производительностью и влиянием на систему, так что клиенты-пользователи не отрываются от работы в этот момент. Кроме того, эмулятор использует минимальное количество дискового пространства, максимум 16 МБ памяти в виртуальной среде.
Эмулятор работает с другими методами защиты, которые включают в себя расширенное машинное обучение, понижение использования памяти, мониторинг поведения и анализ репутации. Иногда в дело вступают несколько движков, взаимодействуя в ответ на предотвращение, обнаружение и устранение атак.
Эмулятор не использует Интернет. Тем не менее, движкам в статическом сканере данных может потребоваться подключение к интернету для анализа вредоносного ПО, которое эмулятор извлечет из пользовательского пакета.
 
Добавлено:

Цитата:
5 не шибко свежих тушканов

связка ESET-Emsisoft-Comodo, распаковка, все в карантин

 
Добавлено:

Цитата:
#2  

та же связка, распаковка

 
Добавлено:

Цитата:
Там и Eset прошляпил  
 
https://youtu.be/FxSZg3hY4zM?t=5m10s

что опять же говорит о том, что поведенческий анализатор у ESET отсутствует

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 10:54 11-12-2017 | Исправлено: Maks_I, 11:07 11-12-2017
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#2

Защитник 1 из 2

Комодо удивляет

А вот сканер Нода отработал как и положено

Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 11:41 11-12-2017
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Может быть ли лучше связка, чем Касперский АВ (с настройками монитора - глубокая эвристика) + Комодо фаервол (ХИПС и песочницы включены) без большего урона производительности?

ну как вариант Bitdefender Free + Comodo Firewall. кстати, уже проверено, изменение настроек уровня эвристики в "Файловом антивирусе" Каспера не даёт вообще ничего

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 11:55 11-12-2017 | Исправлено: Maks_I, 11:59 11-12-2017
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 12)
gyra (16-03-2018 18:07): Обзор и тестирование антивирусов под Windows (часть 13)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru