Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 15)

Модерирует : gyra, Maz

gyra (18-07-2019 21:38): Обзор и тестирование антивирусов под Windows (часть 16)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7837 | Зарегистр. 18-02-2006 | Отправлено: 10:51 04-12-2018 | Исправлено: gyra, 09:55 05-12-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#snakeGameX.exe

McAfee Endpoint Securuty уже детект,файл попал в песок и улетел в вирлаб

Всего записей: 7295 | Зарегистр. 23-11-2011 | Отправлено: 15:07 18-07-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#shade  

remark
оба рэнсомы shade (в малваребайтес и трендмайкро их называют troldesh)

 
Добавлено:

Цитата:
#  
 
https://www.virustotal.com/gui/file/b3e0c0e09fe418ec3dad2a5ae9869731de8414cbe4c2b40ba100198dcd4fdaaa/detection

от Petrovic82

каспер сменил детект с blocker на cryptor. описания такого рэнсома найти не удаётся. возможно ввели в базу новый тип шмуровальщиков.  малваребайтес здесь порит откровенную чепуху (имеется ввиду детект crysis)

 
Добавлено:

Цитата:
каспер торжком шаде обзывает, не волнуйся

круто закриптовали код. контрольная сумма как раз такая, чтоб каспер детектил как пнп.

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 15:11 18-07-2019 | Исправлено: Maks_I, 15:34 18-07-2019
Petrovic82

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
файл попал в песок и улетел в вирлаб  

какой песок, у mes нет песка
есть Adaptive Threat Protection
и то ставится вдобавок, интегрирована только в 10.7 beta на данный момент

Всего записей: 4948 | Зарегистр. 19-10-2013 | Отправлено: 15:59 18-07-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Petrovic82
запуск файла в контейнере - это и есть песочница

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 16:12 18-07-2019
Petrovic82

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в контейнере

в мусорном?
сколько я этом мес не тестировал- пропускает овердоуя
шняга это все с кучей процессов....

Всего записей: 4948 | Зарегистр. 19-10-2013 | Отправлено: 16:27 18-07-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#iexplore.exe  

так и остаётся третий день одинадцать движков. я бы не верил ни одному из них, даже доктору.
https://www.virustotal.com/gui/file/2130d61e6d5adfd3c57b567b555b671a5c503fb565e06b110024f018bae15bf9/detection
скорее всего файл не малварь

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 16:39 18-07-2019 | Исправлено: Maks_I, 16:43 18-07-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#shade  

Доктор
1/1

запуск

 
Добавлено:

Цитата:
в мусорном?
сколько я этом мес не тестировал- пропускает овердоуя
шняга это все с кучей процессов...

По крайней мере из того ,что запускал в систему ни чего не прошло

Всего записей: 7295 | Зарегистр. 23-11-2011 | Отправлено: 16:47 18-07-2019
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
скорее всего файл не малварь

нужен динамический анализ, вирусы написанные на AutoIt, очень сложные в распознавании.

Всего записей: 1793 | Зарегистр. 14-01-2011 | Отправлено: 16:58 18-07-2019
Petrovic82

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#crypt
 
 
https://www.virustotal.com/gui/file/df5f0e51753ab6d38373ee2e229db4f626f13736674dfb47e618ed7058085a83/
 
 раз в год и нанопалка стреляет

Всего записей: 4948 | Зарегистр. 19-10-2013 | Отправлено: 16:58 18-07-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
сколько я этом мес не тестировал- пропускает овердоуя

так ты какой тестировал? некорпоративный? там же нет адаптивной защиты. конечно будет пропускать.

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 16:59 18-07-2019
Petrovic82

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#crypt  


 
Добавлено:

Цитата:
там же нет адаптивной защиты

пофиг и сней пропускает
макафи дырявый

Всего записей: 4948 | Зарегистр. 19-10-2013 | Отправлено: 17:01 18-07-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#crypt  

EAM
распаковка, контекстный скан чисто, запуск

 
Добавлено:

Цитата:
нужен динамический анализ, вирусы написанные на AutoIt, очень сложные в распознавании

пожалуйста

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 17:07 18-07-2019
Petrovic82

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#crypt2
 
 
Добавлено:

Цитата:
#crypt  

доктор опять обосраслся

 
и тесты у них неправильные, и методология не прозрачная...и яйца мешают
 
Maks_I

Цитата:
ещё раз убеждаемся, всё зависит от того, как тестируют. например, рэнсомы у доктора - ноль. кто в это поверит? естественно, обнаружение свежих энкодеров у него никакое. вот и получился такой низкий рейтинг. пусть попробуют позапускать, и сразу убедятся насколько качественно работает проактивка DPH-DPD.  

 
ну не верьте
версию для печати открой-и посмотри сколько пропусков шифровальщиков
 
качественно работает проактивка DPH-DPD
 
таки ну очень качественно
 

Всего записей: 4948 | Зарегистр. 19-10-2013 | Отправлено: 18:45 18-07-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Petrovic82

Цитата:
доктор опять обосраслся

что значит ОПЯТЬ? когда был предыдущий пропуск? за пропусками каспера я что-то запамятовал!

Цитата:
версию для печати открой-и посмотри сколько пропусков шифровальщиков  

не найду такого, покажи где это открыть?
 
 
Добавлено:

Цитата:
качественно работает проактивка DPH-DPD  

что вообще никакой реакции доктора не было?

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 19:08 18-07-2019 | Исправлено: Maks_I, 19:16 18-07-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
когда был предыдущий пропуск?

23 июня.Страница 167.Картинки выкладывать не стал,заснял на видео.

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 19:21 18-07-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
23 июня.Страница 167.Картинки выкладывать не стал,заснял на видео

понятно, благодарю.  
прошло чуть меньше месяца, второй пропуск. мне кажется нормально для тестов на свежаках. если учитывать, что показывающих отличные результаты здесь всего несколько штук.

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 19:27 18-07-2019
Petrovic82

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#crypt2  


Цитата:
#crypt    


 

 
базы старые
2.exe при запуске поймал, остальные-скан
да же в старой версии все очень хорошо робит
 

Цитата:
23 июня.Страница 167

да до хрена у него пропусков,в лом мне это все искать.... можешь и так поверить

Всего записей: 4948 | Зарегистр. 19-10-2013 | Отправлено: 19:29 18-07-2019 | Исправлено: Petrovic82, 19:30 18-07-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
мне кажется нормально для тестов на свежаках

Не нормально.Тестировать надо чаще.А если его тестить один месяц в год ,то это отвратительный результат.
 
Добавлено:

Цитата:
да до хрена у него пропусков,в лом мне это все искать.... можешь и так поверить

Да чё мне проверять,я это и так знаю.Сам бы его месяц-другой потестил здесь,но у меня терпения не хватит на доктора,да и особо некогда.

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 19:34 18-07-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OldSirius
Валера, на этом наверное всё. ждать финала долго не пришлось, всего пару часов.

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 19:38 18-07-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#crypt  
 
 
https://www.virustotal.com/gui/file/df5f0e51753ab6d38373ee2e229db4f626f13736674dfb47e618ed7058085a83/  
 
 раз в год и нанопалка стреляет  

MES
1/1

запуск 3334exe--шмурование

Всего записей: 7295 | Зарегистр. 23-11-2011 | Отправлено: 19:41 18-07-2019 | Исправлено: alexgrits, 19:48 18-07-2019
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 15)
gyra (18-07-2019 21:38): Обзор и тестирование антивирусов под Windows (часть 16)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.Board 2000-2020

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru