Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)

Модерирует : gyra, Maz

gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 21:35 18-07-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#BR97545646.msi  


Всего записей: 7306 | Зарегистр. 23-11-2011 | Отправлено: 22:21 04-10-2019
CasperRuud



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ESET Endpoint Security 7.0.2100.4  
 

Цитата:
#BR97545646.msi
 

 
Распаковал, ждал 5 минут - ничего не происходило, запустил установщик, установка прервалась на 1/10 части вот таким окошком:  
 

 
 
Malwarebytes Business сказала, что файл чист
BitDefender 2020 Total ни на файл, ни на запуск никак не отреагировал.  
 
 
upd. Ребята, огромная просьба оставлять файлы хотя бы на пару дней, если это возможно. Очень часто не успеваю на многие файлы буквально на сутки. Или может быть найти какой-то другой вариант - к примеру, рассылка, но это долго и часто будет дублироваться. Просьба прислать мне файлы за последние сутки, если можно.

Всего записей: 255 | Зарегистр. 09-04-2019 | Отправлено: 07:20 05-10-2019 | Исправлено: CasperRuud, 09:53 05-10-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#BR97545646.msi  

Bit free

Всего записей: 7306 | Зарегистр. 23-11-2011 | Отправлено: 10:16 05-10-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 Ребята, огромная просьба оставлять файлы хотя бы на пару дней, если это возможно.

здесь тетируют свежаки.  образец, заливаемый на ВирусТотал автоматом летит на анализ к ведущим вендорам, со всеми вытекающими. сэмплы возрастом более 3-х часов утрачивают свою актуальность. поэтому никакого смысла в их тестировании нет и нет никакого смысла держать этот сэмпл на файлообменнике.
 
Добавлено:

Цитата:
Распаковал, ждал 5 минут - ничего не происходило, запустил установщик, установка прервалась на 1/10 части вот таким окошком:

IDS/IPS сработал у эсета. впервые такое вижу.

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 13:57 05-10-2019
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#BR97545646.msi

WiseVector, запуск

Всего записей: 326 | Зарегистр. 08-10-2017 | Отправлено: 22:23 05-10-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Обработал стандартным upx файл windows .exe, детект остался у доктора и есета , у каспера бита, авиры, мбам, идр детекты слетели
#windows .exe
 
https://www.virustotal.com/gui/file/3e7243594e089aa552e8525369e0dd04bf9dc007a13bc7aca9da4e6ec8d5973c/detection

Всего записей: 7306 | Зарегистр. 23-11-2011 | Отправлено: 13:37 07-10-2019
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Обработал стандартным upx файл windows .exe, детект остался у доктора и есета , у каспера бита, авиры, мбам, идр детекты слетели  
#windows .exe  

Авиру этим не обманешь.
Подробнее...

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 13:45 07-10-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Обработал стандартным upx файл windows .exe, детект остался у доктора и есета , у каспера бита, авиры, мбам, идр детекты слетели
#windows .exe

KIS 19
запуск, полная и безоговорочная пошифровка

за столько времени не удосужились создать для него сигнатуру BSS. жесть!

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 14:50 07-10-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
за столько времени не удосужились создать для него сигнатуру BSS. жесть!

Можно конечно не навязчиво им на форум скинуть, но подозреваю,что поведенческую сигнатуру не хотят делать  видимо из-за небольшого распространения .

Всего записей: 7306 | Зарегистр. 23-11-2011 | Отправлено: 15:00 07-10-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Можно конечно не навязчиво им на форум скинуть, но подозреваю,что поведенческую сигнатуру не хотят делать  видимо из-за небольшого распространения .

не шутите так. этого ещё не хватало, ориентироваться в написании сигнатур на распространённость малвари
 они не могут сделать поведенческую сигнатуру скорее всего потому, что там используется уникальный хакерский код с уникальным поведением. я уже об этом говорил. про кибергруппу APT34 можете сами почитать


Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 15:12 07-10-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Обработал стандартным upx файл windows .exe, детект остался у доктора и есета , у каспера бита, авиры, мбам, идр детекты слетели
#windows .exe
 
https://www.virustotal.com/gui/file/3e7243594e089aa552e8525369e0dd04bf9dc007a13bc7aca9da4e6ec8d5973c/detection

У бесплатного бита обошлось без пошифровки. Запуск

 
Добавлено:

Цитата:
не шутите так.

Да уж не до шуток, но раньше иногда так бывало, правда не по поведению , а обычные сигнатуры.  
 
Добавлено:

Цитата:
Обработал стандартным upx файл windows .exe, детект остался у доктора и есета , у каспера бита, авиры, мбам, идр детекты слетели
#windows .exe  

TMIS2019
Запуск

Всего записей: 7306 | Зарегистр. 23-11-2011 | Отправлено: 15:12 07-10-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Да уж не до шуток, но раньше иногда так бывало, правда не по поведению , а обычные сигнатуры.

сейчас такое случается очень редко. вот только что я запустил этого суслика и он без всяких блокировок PDM улетел на сервер к роботу UDS

этот экспериментальный движок UDS на ВТ не используется. там детекта ещё нет. этот движок только для юзеров конечных точек. поэтому это явно от меня прилетело
 

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 15:47 07-10-2019 | Исправлено: Maks_I, 15:47 07-10-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Запустил в песочнице виндовс, большую часть зашифровал, но несколько фоток Jpg не тронул

Кстати по ВТ детект уже подрос с 24 до 30  на целых 6 пунктов.

Всего записей: 7306 | Зарегистр. 23-11-2011 | Отправлено: 15:54 07-10-2019 | Исправлено: alexgrits, 15:57 07-10-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Кстати по ВТ детект уже подрос с 24 до 30  на целых 6 пунктов.

и только один калифорнийский тачён даёт точный детект. а кое у кого вообще видно проблемы с распаковкой UPX

 
Добавлено:

Цитата:
У бесплатного бита обошлось без пошифровки. Запуск

счётчик здесь имеет преимущество над поведенческими сигнатурами. его нестандартными API-вызовами не обманешь. как только малварь запустилась, она сразу у AТС на счётчике и этого на скрине полностью хватает чтобы превысить лимит безопасности для процесса

https://cape.contextis.com/analysis/93956/
 
Добавлено:
вот здесь в случае с петей счётчику ATC бита не хватает этого одного опасного действия, чтобы превысить лимит. поэтому здесь се ля ви

https://cape.contextis.com/analysis/93961/

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 16:04 07-10-2019 | Исправлено: Maks_I, 17:15 07-10-2019
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maks_I
привет Максим! Ну по буткитам они мне ответили здесь
https://forum.bitdefender.com/index.php?/topic/81204-killmbr/
хотя раньше, бит считался одним из лучших, по защите или лечению загрузочных разделов, хрен знает что случилось)

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 17:59 07-10-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#scjvkuyfil.exe
 

 
Добавлено:
OldSirius
привет Валера! что значит,
Цитата:
бит считался одним из лучших, по защите загрузочных разделов
? там что был другой принцип работы ATC касаемо низкоуровневой записи на диск? если они поставят срабатывание ATC сразу после попытки прямого доступа к диску, это приведёт к ложнякам на неизвестные биту безопасные проги, которым нужен прямой доступ к диску, например программы для низкоуровневого форматирования, либо программы для виртуализации, либо различные оптимизаторы. поскольку у бита нормального облачного файлового сервиса нет, ситуация будет сложной.

главное какая-то циска смогла сделать утилитку, а в бите не способны, весело!

 
 
Добавлено:

Цитата:
#scjvkuyfil.exe
 

KIS 19
запуск

много файлов было восстановлено. сброшенные записки так и остались на десктопе.
странно конечно, здесь шифрование PDM в конце концов просёк, а в предыдущем случае так и не сработал. похоже поведенческая сигнатура срабатывает на очень заметную шифровку, охренеть конечно

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 18:08 07-10-2019 | Исправлено: Maks_I, 20:00 07-10-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#scjvkuyfil.exe  

Запуск, бесплатный бит запаздывает с реакцией , работает только проактивка,но нет модуля защиты от шифровальщиков, поэтому результат не очень


Часть файлов пошифрована , часть нет , соотношение примерно 50:50

интересно, как получиться у платного бита.

Всего записей: 7306 | Зарегистр. 23-11-2011 | Отправлено: 20:23 07-10-2019
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#windows .exe  

WiseVector, запуск


Цитата:
#scjvkuyfil.exe  



Всего записей: 326 | Зарегистр. 08-10-2017 | Отправлено: 20:28 07-10-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#scjvkuyfil.exe  

Ну и авиру бесплатную трудно чем-то удивить, когда есть интернет

 
Добавлено:
Пока делал скины раза 4-5 подключалась телеметрия , после каждого скиншота, благо установлен Windows Firewall Control от МБАМ, блокировал это безобразие.

Всего записей: 7306 | Зарегистр. 23-11-2011 | Отправлено: 20:40 07-10-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
интересно, как получиться у платного бита

к утру уже должен быть детект движка. раз ты его запустил и сработал ATC, малварь уже у них
сделал ещё одну модификацию с виртуализацией точки входа, завтра утром выложу. малварь рабочая осталась, на удивление
 
Добавлено:

Цитата:
Запуск, бесплатный бит запаздывает с реакцией , работает только проактивка,но нет модуля защиты от шифровальщиков, поэтому результат не очень
 
Часть файлов пошифрована , часть нет , соотношение примерно 50:50

не хватает баллов для процесса, чтобы сработал ATC. счётчик работает хреново без модуля Ransomware Remediation.

https://cape.contextis.com/analysis/94008/
 
Добавлено:

Цитата:
Ну и авиру бесплатную трудно чем-то удивить, когда есть интернет

уникальные искусственные мозги
PS ну а тренд пошёл по пути нортона. под лозунгом "надо блокировать всё, а потом разберёмся". превращаются в антивирусы для домохозяек
они бы хотя бы немного вкрутили мозги своему индускому роботу, это вообще хрень какая-то
индусы правят майкрософтом


Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 21:58 07-10-2019 | Исправлено: Maks_I, 23:15 07-10-2019
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)
gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru