Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)

Модерирует : gyra, Maz

gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 21:35 18-07-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#windows.exe

Запуск

Всего записей: 7306 | Зарегистр. 23-11-2011 | Отправлено: 10:00 20-09-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А вот к малварам с ЦП трэнд относиттся радушно


Цитата:
запуск, результат

АЗ-ПЗ надо проверить. это главное. пока это всё найденное выглядит как просто лежачий мусор

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 10:05 20-09-2019
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
АЗ-ПЗ надо проверить. это главное. пока это всё найденное выглядит как просто лежачий мусор
 

А может внимательней на скрин посмотреть. Особенно на раздел реестра.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 10:10 20-09-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А может внимательней на скрин посмотреть. Особенно на раздел реестра.

ну видно, что в кэше заданий найдены записи, связанные с малварью. но есть ли эти записи действительно в планировщике, надо бы проверить.
 
Добавлено:

Цитата:
#windows.exe

KIS 19
запуск, пошифровка, чистый пропуск

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 10:19 20-09-2019
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
KIS 19  
запуск, пошифровка, чистый пропуск

Я так и думал. Думаю ESET ждёт такая же учесть.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 10:39 20-09-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
KIS 19
запуск, пошифровка, чистый пропуск

KSOS аналогично

Всего записей: 7306 | Зарегистр. 23-11-2011 | Отправлено: 10:41 20-09-2019
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#windows.exe


Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 10:56 20-09-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я так и думал. Думаю ESET ждёт такая же учесть.

начинает шифровать из директории \Local. PDM видимо этого не понимает. такого шаблона нет.
а загрузку драйверов обычным, не скрытым способом традиционно HIPS KIS не контролирует.

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 11:02 20-09-2019 | Исправлено: Maks_I, 11:09 20-09-2019
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
PDM видимо этого не понимает. такого шаблона нет.

Одного PDM явно маловато. Сигнатурный детект у Каспера желает лучшего, эвристика тоже не блещет. А облако против новых и не известных ему бесполезно.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 11:21 20-09-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Одного PDM явно маловато. Сигнатурный детект у Каспера желает лучшего, эвристика тоже не блещет. А облако против новых и не известных ему бесполезно.

Мог бы помочь "контроль программ" , если бы не было  этой огромной дыры в безопасности под названием "слабые ограничения"

Всего записей: 7306 | Зарегистр. 23-11-2011 | Отправлено: 11:54 20-09-2019
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#heav.exe

WiseVector, запуск


Цитата:
#MDI.exe



Цитата:
#windows.exe


 
 

Всего записей: 326 | Зарегистр. 08-10-2017 | Отправлено: 12:04 20-09-2019 | Исправлено: zerampin, 12:12 20-09-2019
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#windows.exe

Комодо детекта нет,при запуске файл улетает в песок и идет обнаружение,пошифровки не видно,только исчезли некоторые тестовые файлы

Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 12:45 20-09-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#windows.exe

Все таки нужно отдать должное касперу, быстро среагировал после пропусков

Всего записей: 7306 | Зарегистр. 23-11-2011 | Отправлено: 13:06 20-09-2019
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Все таки нужно отдать должное касперу, быстро среагировал после пропусков  

Только тому, у кого он до этого пропустил, от этого вряд ли станет легче. И попадись такой же зловред с другим кэшем, будет все по новой.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 13:10 20-09-2019 | Исправлено: AVGast, 13:12 20-09-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
#windows.exe

Outpost  сразу определяет в не доверенные при запуске и выбрасывает красный алерт

если нажать блокировать ,то файл блокируется .

Всего записей: 7306 | Зарегистр. 23-11-2011 | Отправлено: 13:17 20-09-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Мог бы помочь "контроль программ" , если бы не было  этой огромной дыры в безопасности под названием "слабые ограничения"

alexgrits
и какое действие из этих на скринах, которые я привёл, он заблокирует, этот "Контроль программ"? все эти действия по отдельности может выполнять вполне легальная прога, просто без цифровой подписи. для того и придумана группа "Слабые ограничения", чтобы проследить "Мониторингом Активности" именно цепочку действий, и если нужно, наложить на неё подходящий шаблон BSS.

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 13:19 20-09-2019 | Исправлено: Maks_I, 15:08 20-09-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
просто без цифровой подписи.

Разумнее было бы  предложить юзеру решать, что значит "легальная прога без цифровой подписи",многие так и делают ,сначала блокируют , а потом дают алерт. типа " мы заблокировали подозрительного тушкана, но если вы считаете его не подозрительным , то разрешайте сами," меньше было бы претензий к АВ, или другой жесткий вариант типа Бит Дефендера--хипс автомат.
 
Добавлено:

Цитата:
#heav.exe  

Avast

Всего записей: 7306 | Зарегистр. 23-11-2011 | Отправлено: 13:27 20-09-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Разумнее было бы  предложить юзеру решать, что значит "легальная прога без цифровой подписи",многие так и делают ,сначала блокируют , а потом дают алерт. типа " мы заблокировали подозрительного тушкана, но если вы считаете его не подозрительным , то разрешайте сами,"

не знаю, где вы видели это у многих? пока я вижу здесь это у одних симантеков. ну да, правильно, они так и говорят, хрен его знает, что за тушкан, пусть юзер решает сам. только это мы видим у одних симантеков из топовых вендоров. потому что это не солидно для серьёзного разработчика АВ.
 
Добавлено:

Цитата:
или другой жесткий вариант типа Бит Дефендера--хипс автомат

у каспера тоже хипс-автомат на дефолте. называется интегрированный модуль Proactive Defense Module

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 14:29 20-09-2019 | Исправлено: Maks_I, 14:30 20-09-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
потому что это не солидно для серьёзного разработчика АВ.

Не знаю насчет солидности, не специалист в этой области , как по мне более не солидным и не серьезным является вот это

Всего записей: 7306 | Зарегистр. 23-11-2011 | Отправлено: 14:57 20-09-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не знаю насчет солидности, не специалист в этой области , как по мне более не солидным и не серьезным является вот это

и что это? форум фан-клуба каспера, раздел "уничтожение вирусов". туда могут обращаться все, кому не лень. у кого установлен каспер, у кого установлен другой АВ, у кого вообще ничего не установлено. плохо, что у симантеков не такого форума.

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 15:06 20-09-2019 | Исправлено: Maks_I, 15:07 20-09-2019
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)
gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru