Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 14)

Модерирует : gyra, Maz

gyra (04-12-2018 10:53): Обзор и тестирование антивирусов под Windows (часть 15)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 38814 | Зарегистр. 26-02-2002 | Отправлено: 21:09 07-07-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У меня в системе он ничего не шифровал, посмотрите мое сообщение. Вот в этом и проблема.

Так надо было разрешить выход в сеть.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 18:47 07-11-2018
AlexeyK

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Так надо было разрешить выход в сеть.

Я всему разрешаю выход в Сеть, о чем написал в своем первом сообщении сегодня.

Всего записей: 198 | Зарегистр. 27-06-2017 | Отправлено: 18:50 07-11-2018 | Исправлено: AlexeyK, 18:50 07-11-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я всему разрешаю выход в Сеть, о чем написал в своем первом сообщении сегодня.

По скрину я вижу что доступа в интернет не было.
 
Добавлено:
Изменил хэш, чтобы не палил KSN и запустил в Sanboxie

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 18:56 07-11-2018
AlexeyK

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
По скрину я вижу что доступа в интернет не было.

Я не знаю, что Вы видите, но выход в Сеть был предоставлен. В общем, я подожду сообщения других пользователей, так как Вы не хотите предоставить доказательств факта шифрования. Тот непонятный скрин из песочницы ничего не проясняет, и я думаю со мной все согласятся. И каким образом у Вас образовались два файла txt с названием на букву f, один целый, другой зашифрованный? То есть файл создался, затем был пошифрован, но при этом изначальный файл остался невредим, не проясните?

Всего записей: 198 | Зарегистр. 27-06-2017 | Отправлено: 19:16 07-11-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#Shade Ransomware creater is stupid faggot.exe (Измененный кэш)
 
Кто хочет лично убедится, что капер пропускает. То быстрее, пока это файл не палит KSN и нет сигнатуры.
 
Добавлено:

Цитата:
В общем, я подожду сообщения других пользователей, так как Вы не хотите предоставить доказательств факта шифрования.

Я вам все предоставил, и даже больше. Скорее вы не хотите признать тот факт, что каспер пропустил. Файл рабочий, файлы шифрует.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 19:17 07-11-2018 | Исправлено: AVGast, 19:18 07-11-2018
AlexeyK

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Скорее вы не хотите признать тот факт, что каспер пропустил.

Никаких проблем, как только увижу, что на системе с Касперским действительно было шифрование и не последовало детекта с откатом. Пока я этого не увидел.

Всего записей: 198 | Зарегистр. 27-06-2017 | Отправлено: 19:24 07-11-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Никаких проблем, как только увижу, что на системе с Касперским действительно было шифрование и не последовало детекта с откатом. Пока я этого не увидел.
 

На скрине видно что процесс висит, потребляет 8.33% (intel core i7-3930k) каспер не реагирует, появляется текстовый файл, что файлы зашифрованы.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 19:29 07-11-2018
AlexeyK

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
появляется текстовый файл, что файлы зашифрованы.
 

Я не спорю, что возможно была пошифровка. Но у Вас возникли какие-то проблемы, не знаю какие, и Вы не смогли показать на том скрине, где этот текстовый файл сами зашифрованные файлы. Согласитесь, что это все малоубедительно. В чем была трудность показать результаты шифрования?

Всего записей: 198 | Зарегистр. 27-06-2017 | Отправлено: 19:36 07-11-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Никаких проблем, как только увижу, что на системе с Касперским действительно было шифрование и не последовало детекта с откатом. Пока я этого не увидел.

Тоже запустил этот шифратор,предварительно отключив АВ.Тестировал на реальной системе.Никих пошифровок у меня нет,только появляется на рабочем столе текстовый файл,где сказано,что файлы подверглись шифрованию.

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 19:42 07-11-2018
AlexeyK

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
предварительно отключив АВ

Так может этот шифратор работает только при включенном АВ.))) Хотя у меня и с включенным не отработал.)

Всего записей: 198 | Зарегистр. 27-06-2017 | Отправлено: 19:45 07-11-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Так может этот шифратор работает только при включенном АВ.))) Хотя у меня и с включенным не отработал.)
 

Я запускал и с АВ,игнорировал алерты от проактивки-результат тот же самый.У меня он также не отработал.

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 19:47 07-11-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот поймал момент https://www.upload.ee/files/9163398/_______2018_11_07_19_54_58_343.mkv.html
Теперь думаю вопрос с пропуском каспера закрыт.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 19:57 07-11-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Отключил АВ.
Запуск:
Сразу началась пошифровка всей системы:

 
 
 
 
Добавлено:
Секунд через 30 вручную завершил процесс, пошифрован 301 файл.

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 20:04 07-11-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот моё,полное видео,без остановок,в течении 20 минут.
https://www.upload.ee/files/9163438/_____________________________.mp4.html

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 20:12 07-11-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вот моё,полное видео,без остановок,в течении 20 минут.

Я долго ждал пока он до фоток и рабочего стола добрался. Как я уже писал раньше, он шмурует все подряд.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 20:18 07-11-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я долго ждал пока он до фоток и рабочего стола добрался. Как я уже писал раньше, он шмурует все подряд.

Я тоже ждал достаточно.Ночь может подождать,когда этот гад начнёт что то делать?И никакие файлы,помимо фоток,mp3,не были затронуты шифровальщиком,от слова совсем.Выше я писал об этом,что никаких пошифровок.

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 20:27 07-11-2018
Gastelo

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Shade Ransomware

 
Comodo FW
 

Всего записей: 216 | Зарегистр. 01-10-2008 | Отправлено: 20:50 07-11-2018
AlexeyK

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Теперь думаю вопрос с пропуском каспера закрыт.

Вы устроили тут какие-то игры непонятные, без доказательств решили доказать, мол верить на слово надо. Да еще и пытались меня убедить, что я не давал доступа файлу в Сеть. Теперь уже как-то, знаете ли, никакого впечатления не сложилось, что был реальный пропуск, по крайней мере у меня. Дорога ложка к обеду. Без обид, но такие вещи лучше бы сразу обстоятельно демонстрировать визуально.

Всего записей: 198 | Зарегистр. 27-06-2017 | Отправлено: 22:33 07-11-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Отключил АВ.
Запуск:  

Я чего-то не понял,в чем смысл теста, если АВ отключить. У нортона и бита есть такая фишка,если вы отключаете АВ ,то отключается все и чем тогда останавливать шмуровальщика

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 22:57 07-11-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я чего-то не понял,в чем смысл теста, если АВ отключить.

Смысл в том, что возник небольшой спор по работоспособности шмуровальщика. Вот я и проверил, сработает ли он у меня на реальной системе с выключенным АВ или нет?! сработал

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 23:09 07-11-2018
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 14)
gyra (04-12-2018 10:53): Обзор и тестирование антивирусов под Windows (часть 15)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru