Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 12)

Модерирует : gyra, Maz

gyra (16-03-2018 18:07): Обзор и тестирование антивирусов под Windows (часть 13)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 11:06 29-10-2017 | Исправлено: molchel, 11:34 25-01-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
AVGast  
 
У меня то же самое в процессах, я обратил внимание на этот знак алерта. Посмотрим, что они решат.

Когда я выкладывал это файл сюда репутация у ESET была неизвестна.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 19:04 27-02-2018
Millot

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVGast
 
Запись в журнале есть, у меня все журналы ведутся, более того, на e-mail пришло уведомление, что файл такой-то отправлен на анализ, ссылка на файл и стандартное бла-бла про "наша маша лучше всех". По телефону всегда спрашивают источник файла, поэтому, возможно такое, что по факту из программы файлы с ЦП не идут, а важен сам источник. Вот оттуда всё и пляшет. Вероятно же, я могу и сам написать вирус, поэтому скорее всего именно на источник идёт упор. И сейчас важен именно звонок, потому что разгребать горы писем и отправленных файлов - это очень долго. А здесь звонит конкретный человек и с ним говорят, его знают, расспрашивают и потом скорее всего в самой программе и логах журнала появляются записи о том, что, как и откуда.  
 
 
Добавлено:

Цитата:
Когда я выкладывал это файл сюда репутация у ESET была неизвестна

 
Да, так и было. Просто мы с Вами видимо с разницей в пару минут посмотрели репутацию файла в процессах из программы. А Process Hacker мгновенно дал свою оценку, и сейчас файлы красного цвета - такое там редко увидишь.  

Всего записей: 289 | Зарегистр. 14-04-2010 | Отправлено: 19:10 27-02-2018 | Исправлено: Millot, 19:23 27-02-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Да, так и было. Просто мы с Вами видимо с разницей в пару минут посмотрели репутацию файла в процессах из программы. А Process Hacker мгновенно дал свою оценку, и сейчас файлы красного цвета - такое там редко увидишь.  

Я смотрел еще до того как сюда выложил этот файл и зразу его отправил. Так что разница намного больше, чем пару минут.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 19:20 27-02-2018
Millot

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVGast
 
Это неважно - пару минут или 7-8 или 20 минут. Я сказал очень-очень приблизительно, и суть в том, что я как раз смотрел репутацию файла в программе в процессах и одновременно прочитал Ваше сообщение о том же самом. Суть моего поста - удивление, поскольку из всех моих знакомых никто не смотрит processus en cours из программы, а пользуются сторонними утилитами.  

Всего записей: 289 | Зарегистр. 14-04-2010 | Отправлено: 19:31 27-02-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Суть моего поста - удивление, поскольку из всех моих знакомых никто не смотрит processus en cours из программы, а пользуются сторонними утилитами.  

Я смотрю репутацию файла из проводника, чтобы знать стоит отправлять файл или нет. Если репутация красная то отправлять уже смысла нет. Но бывают и косяки. Совсем недавно у файла была зеленая репутация, но меня терзали смутные сомнения и не зря.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 19:39 27-02-2018 | Исправлено: AVGast, 19:41 27-02-2018
Millot

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVGast
 
Да, и частенько файлы с зелёной репутацией оказываются троянами, ну, или как минимум, какой-нибудь вредный malware проскочит. Это как раз к вопросу о том, что ИМЕННО считать вирусом или malware. По сути при P2P те же uTorrent и BitTorrent с встроенной рекламой - это как минимум потенциально опасные программы. А уж Azureus Vuze, напичканная скриптами - тем более. Но это уже оффтоп, поскольку для меня лично все файлы и программы, которые без моего ведома воруют информацию из моего компьютера и передают её третьим лицам - это самые опасные вирусы. Но так устроено сегодняшнее интернет-пространство, что это делают ВСЕ и мы к этому привыкли. И привыкли к тому, что лицензионное соглашение большинства программ не соответствует законодательству большинства стран. Фраза "Программа распространяется как есть" - это сразу несколько статей Уголовного Кодекса, но все нажимают "согласен".  
Вот поэтому, по большому счёту ни репутация файла, ни вердикт ESET или Касперского никакого значения не имеют. Если у 20 000 - 50 000 сотрудников НИИ вирус-шифровальщик уничтожил многолетний труд людей, то всё это - мышиная возня - все эти репутации и трояны. А вирусы-шифровальщики, с которыми не в силах справиться ни один антивирус, ДЕЙСТВИТЕЛЬНО наносят непоправимый вред в отличие от файла "что-то там.pdf.exe". Я уже писал, что систему переставить быстрее, чем компьютер с программами от Adobe, TechSmith  и MC Office просканировать. Причём, большинство моих знакомых программистов с 30-летним стажем именно так и делают. Просто сносят и ставят заново.  

Всего записей: 289 | Зарегистр. 14-04-2010 | Отправлено: 20:10 27-02-2018 | Исправлено: Millot, 20:23 27-02-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#FxSound Enhancer.exe

WD, распаковка


Цитата:
#research.pdf.exe

запуск, процесс провисел секунд 20 и выгрузился, с папки распаковки легко удалился
автозагрузка, планировщик, сканеры - чисто

 

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 21:11 27-02-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#FxSound Enhancer.exe  

Avira Pro

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 21:58 27-02-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#grwjnnl.exe


Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 00:27 28-02-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#grwjnnl.exe

BIS18
on-access сканирование:

P.S. Вот бы так всегда было и ВМ запускать не надо

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 00:34 28-02-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#inject10.exe


Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 00:37 28-02-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#grwjnnl.exe

KIS18,запуск



Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 00:37 28-02-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#inject10.exe

BIS18
Запуск:

Жму enter - выгружается из памяти. BIS не реагирует.
Проверка Zemana AntiMalware & HitmanPro:

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 01:10 28-02-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#inject10.exe  

запуск

жму установить.на рабстоле появляется экзешник и библиотека(dll)

запускаю inject1,открывается консоль.

в процессах и АЗ ничего не появилось.
сканеры-чисто
http://jpegshare.net/2a/2f/2a2fec3af3d53c189826c79ee22a9160.png.html
http://jpegshare.net/20/12/2012abff696d32884f9f0848e63db417.png.html

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 01:10 28-02-2018
Millot

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVGast

Цитата:
#inject10.exe

 
Вот она цена всем без исключения Нортонам-Эсэтам-Касперским-БитДеф и их эвристике, облачной защите и т д. От 30 до 60 евро просят. И никто не знает и не спешит знать. Почти час прошёл, я тоже отправил на вирустотал, всё то же самое.  
 
 
Добавлено:
Gall
 
У меня всё то же самое, но в процессах висит inject1.exe КРАСНЫЙ, как после бани. Будем посмотреть дальше.  

Всего записей: 289 | Зарегистр. 14-04-2010 | Отправлено: 01:11 28-02-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#inject10.exe
 
 
Вот она цена всем без исключения Нортонам-Эсэтам-Касперским-БитДеф и их эвристике, облачной защите и т д. От 30 до 60 евро просят. И никто не знает и не спешит знать. Почти час прошёл, я тоже отправил на вирустотал, всё то же самое.  
 

Возможно там ничего особого нет. Но сомнения есть. Так или иначе скоро узнаем. ESET автоматом отправил файлы.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 01:19 28-02-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Millot

Цитата:
но в процессах висит inject1.exe КРАСНЫЙ

Не,у меня на 10ке никаких левых процессов не было.Ни красного,как после бани,ни синего,как после мороза

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 01:21 28-02-2018
Millot

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVGast
 
Ну если бы там был ужас, то сработала бы эвристика, а так, да, похоже на какую-то старую малварь, которая сегодня вреда компу не принесёт. И таки-да, Эсет сам забрал эту хрень на анализы.  
 
Gall
 
Либо у Вас десятка послушная, либо вы в Майкрософт работаете. А может и то и другое
 
 
 

Всего записей: 289 | Зарегистр. 14-04-2010 | Отправлено: 01:34 28-02-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ну если бы там был ужас, то сработала бы эвристика, а так, да, похоже на какую-то старую малварь, которая сегодня вреда компу не принесёт. И таки-да, Эсет сам забрал эту хрень на анализы.  
 
Gall  
 
Либо у Вас десятка послушная, либо вы в Майкрософт работаете. А может и то и другое  

Не нравится мне что там создается виртуальный процесс.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 01:40 28-02-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Millot

Цитата:
Либо у Вас десятка послушная, либо вы в Майкрософт работаете

10ка репак с торрента,учётка локалка,под майками не сижу

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 01:40 28-02-2018
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 12)
gyra (16-03-2018 18:07): Обзор и тестирование антивирусов под Windows (часть 13)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru