Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 14)

Модерирует : gyra, Maz

gyra (04-12-2018 10:53): Обзор и тестирование антивирусов под Windows (часть 15)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 38816 | Зарегистр. 26-02-2002 | Отправлено: 21:09 07-07-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Странно почему до сих пор никто не детектит g0pr0 который учетку под пароль ставит

NeoArt2010
потому что эвристические движки ищут куски кода, похожего на вредоносный. а здесь он видно хорошо запрятан. либо обфусцирован. а вирлабы работают над сигнатурными детектами очень медленно
а Microsoft выдаёт чепуху. приложение, запароливающее учётку не может быть пнп-шкой. китайский Rising за ними эту чепуху повторяет

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 11:44 15-08-2018 | Исправлено: Maks_I, 12:12 15-08-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
waverat.exe

И всё же любопытство одержало верх, над принципиальностью. Отключил всю защиту от эксплойтов (все семь пунктов), запуск, открылось окно командной строки

и одновременно с ним блокировка брандмауэром неподписанного приложения

процесс висит в фоне, ничего особого не делает, процессор по крайнере мере не нагружает.

Когда начнёт бурную активность неизвестно. Как уже говорил, один раз ждал два часа и десять минут, в целях эксперимента, пока один процесс, ненагружающий процессор, начал свою бурную активность и который сразу же в этот момент был удалён защитником.  
 

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 12:29 15-08-2018 | Исправлено: Fayer, 13:03 15-08-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#Beadmen0.exe


Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 12:30 15-08-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#waverat.exe  


Цитата:
#Detector.exe  

KTS20.0.0.318/Win 10 Enterprise 17713rs5


обе в слабые ограничения, сканеры говорят усе чисто.

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 12:41 15-08-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И всё же любопытство одержало верх, над принципиальностью. Отключил всю защиту от эксплойтов (все семь пунктов), запуск, открылось окно командной строки  

ну теперь понятно. защита от эксплойтов в Дефендере - это правила для блокировки запуска некоторых системных приложений (в том числе cmd) неизвестными прогами

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 12:41 15-08-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ну теперь понятно. защита от эксплойтов в Дефендере - это правила для блокировки запуска некоторых системных приложений (в том числе cmd) неизвестными прогами

А кто его знает... я не знаю. Хотя есть небольшие сомнения в том, что система будет блокировать свои же системные приложения. Хотя иногда замечал, что при установке некоторых программ-репаков, и даже через тихую установку, установки программы просто не происходило. А при отключении защиты от эксплойтов, репаки прекрасно устанавливались.

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 12:52 15-08-2018
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Beadmen0.exe

Защитник на системе по другому обзывает)

Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 13:01 15-08-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Beadmen0.exe  

KTS20.0.0.318/Win 10 Enterprise 17713rs5
запуск


 

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 13:12 15-08-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Защитник на системе по другому обзывает)  

А майки сами не знают как обозвать этого зверя, по VT одно, у вас другое, у меня третье

и заметьте, все три определения... облачные)))

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 13:12 15-08-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А кто его знает... я не знаю. Хотя есть небольшие сомнения в том, что система будет блокировать свои же системные приложения.

почему система??? эти правила вставлены в HIPS антивируса Windows Defender. этот HIPS и будет блокировать запуск.

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 13:15 15-08-2018
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Beadmen0.exe

Земана вообще выдала что-то странное.

Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 13:17 15-08-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Защитник на системе по другому обзывает)

машинное обучение глючит
 
Добавлено:

Цитата:
KTS20.0.0.318/Win 10 Enterprise 17713rs5  
запуск  

съел агрессивной эвристикой (с поддержкой KSN) проактивного модуля PDM
 
Добавлено:

Цитата:
#Beadmen0.exe  


Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 13:18 15-08-2018 | Исправлено: Maks_I, 13:25 15-08-2018
Damiens

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maks_I

Цитата:
а то, что с помощью этой утилитки можно завершать процессы антивирусов с включенной самозащитой, вас не смущает?  
в конце 2015 г. был проведён тест самозащиты антивирусов на Хабре. на скрине итог попыток остановить процессы службы защиты антивирусов в реальном времени с помощью Process Hacker  

 
Вы знаете, я принадлежу к разряду тех людей, которые только рады тому, что все "занятые" кем-то и чем-то процессы и приложения можно завершить одним росчерком пера. Я крайне самоуверен и считаю, что только мне решать, "завалить" сейчас одним махом Rundll32.exe или оставить в покое. Когда Касперский или Бит начинают выё**ваться - и что-то мне запрещать, либо в процессе удаления них самих, либо включают мне службы Microsoft, которые я принудительно "вырезал" с корнем из системы или просто отключил, вот тут они должны спросить у меня на это разрешение. Если не спрашивают, начинают сами запускаться после того, как я их наглухо вырубил до перезагрузки, чтобы установить с рутрекера MC Office и ввести ключ из кейгена, и это продолжается полдня - вот я БЕЗУМНО рад, что есть программа, которая позволяет мне делать в системе всё, что я хочу. Я завершаю процессы ESET, KIS и BIS, если они мне мешают - самый обучаемый в этом плане ESET, он делает ровно то, что хочет пользователь. Самые "непослушные - Нортон и Бит - я их терпеть за это не могу. И такие проги и утилиты как Unlocker, IObit Unlocker и Process Hacker мне ни разу не навредили, а помогали бесчисленное количество раз. И да - они мне помогали прибить Касперского и БитДеф. Я им за это благодарен. И именно поэтому на Process Hacker охотятся все АВ - у него есть хозяин, и что хозяину вздумается - то он и сделает. С давних пор для меня нет нерешаемых проблем и неудаляемых файлов; нет незавершаемых процессов и неудаляемых папок и целых каталогов. И мне такая ситуация ближе, чем антивирусы, которые считают себя выше пользователя. Пройдёт время - и Process Hacker станет буквально неотъемлемой частью систем - как плеер или просмотрщик фото-видео-файлов. Молодое поколение пользователей не хочет в чём-то разбираться - если программа KIS, BIS или любая другая глючит - её просто удаляют отовсюду как угодно. И имеют на это полное право.  

Всего записей: 177 | Зарегистр. 24-04-2018 | Отправлено: 13:24 15-08-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
эти правила вставлены в HIPS антивируса Windows Defender.

хе-хе, расскажите кому-нибудь на комсе что в защитнике хипс есть... закидают не только помидорами а и яйцами с камнями. Специалисты там говорят, что в защитнике, кроме сигнатурного детекта, больше ничего нет и никогда не было, точно, и другого быть не может, даже в принципе.

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 13:27 15-08-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Damiens
это всё хорошо, только какое отношение это всё имеет к блокировке riskware Process Hacker антивирусом ESET?
 
Добавлено:

Цитата:
хе-хе, расскажите кому-нибудь на комсе что в защитнике хипс есть... закидают не только помидорами а и яйцами с камнями. Специалисты там говорят, что в защитнике, кроме сигнатурного детекта, больше ничего нет и никогда не было, точно, и другого быть не может, даже в принципе

пусть не рассказывают сказки. это что на скрине, выдумка?

3 сэмпла заблокировано проактивкой. у той же Avira - ни одного
автопеска там нет. эмулятора кода тоже. что же там ещё может быть, кроме самого настоящего HIPS!

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 13:30 15-08-2018 | Исправлено: Maks_I, 13:45 15-08-2018
Damiens

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maks_I
 
Не только ESET, но и KIS, BIS тоже. Обычная программа, автор которой некогда имел счастье поссориться с Касперским. Детект появился у KIS много лет назад. Ну а дальше по цепочке. Тот же Unlocker делает то же самое - словаки мне так и не смогли доказать за много лет, почему Unlocker обычная программа, а Process Hacker практически вирус в системе, имеющий детект потенциально опасной программы.

Всего записей: 177 | Зарегистр. 24-04-2018 | Отправлено: 13:41 15-08-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
у той же Avira - ни одного

??? По ходу Авире и проактивка не нужна...

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 13:45 15-08-2018
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
хе-хе, расскажите кому-нибудь на комсе что в защитнике хипс есть... закидают не только помидорами а и яйцами с камнями. Специалисты там говорят, что в защитнике, кроме сигнатурного детекта, больше ничего нет и никогда не было, точно, и другого быть не может, даже в принципе.  

Там говорят,что в Защитнике только костыли есть

Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 13:46 15-08-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Там говорят,что в Защитнике только костыли есть

Ну хоть что-то есть... хоть костыли, в некоторых других и этого нет...

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 13:52 15-08-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
??? По ходу Авире и проактивка не нужна...  

да нет, я думаю всё-таки нужна. тест той же лабы:

 
Добавлено:

Цитата:
Тот же Unlocker делает то же самое - словаки мне так и не смогли доказать за много лет, почему Unlocker обычная программа,

Damiens
только что проверил. завершить активный процесс антивируса с помощью Unlocker невозможно. самозащита естественно включена



Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 13:56 15-08-2018 | Исправлено: Maks_I, 15:48 15-08-2018
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 14)
gyra (04-12-2018 10:53): Обзор и тестирование антивирусов под Windows (часть 15)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru