Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)

Модерирует : gyra, Maz

gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7759 | Зарегистр. 18-02-2006 | Отправлено: 21:35 18-07-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#javaw.exe

Реакция каспера есть, но почему-то со второго раза

может кривая работа проактивки в виртуальной среде WmWare

Всего записей: 7289 | Зарегистр. 23-11-2011 | Отправлено: 10:56 23-12-2019 | Исправлено: alexgrits, 11:06 23-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#javaw.exe


Цитата:
Реакция каспера есть, но почему-то со второго раза

KIS 20(g)

у платника сразу облако для монитора сработало


Цитата:
может кривая работа проактивки в виртуальной среде WmWare

да среда тут нипричём. это у вас сработало облако для PDM. просто у платника приоритетный доступ к облаку и оно срабатывает раньше.
кстати, локальный блокиратор у вас даже ещё не вступил в работу, потому что перво-наперво "Мониторингом Активности" идёт проверка в облаке, при этом запуск задерживается.

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 11:14 23-12-2019 | Исправлено: Maks_I, 11:16 23-12-2019
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
у платника сразу облако для монитора сработало

Так больше часа прошло, как я в песочнице каспера проверил. До этого в облаке не было ничего.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 11:20 23-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ак больше часа прошло, как я в песочнице каспера проверил. До этого в облаке не было ничего.

я и не спорю, что вы и спалили этот файлик, залив им на портал
 
Добавлено:

Цитата:
#javaw.exe
 

сбил детект UDS

запуск, каспер не реагирует, прошло с полчаса

хитман малваребайтес чисто
АЗ ПЗ не изменены
не знаю, рабочая малварь или нет, это большой вопрос
на ВТ так

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 11:25 23-12-2019
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
не знаю, рабочая малварь или нет, это большой вопрос

Была бы не рабочая, песочница каспера даже и не пикнула.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 12:20 23-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Была бы не рабочая, песочница каспера даже и не пикнула.
 

да это песок явно гибридный, типа hybrid-analysis и opswat. то есть идёт параллельно анализ кода и выявляются его потенциальные возможности. короче говоря, задействуется машинное обучение UDS. это не значит, что данный код работает как надо!
 
Добавлено:
О! ну я ж говорю, он запорченный.  

 
Добавлено:
и по стрингам трешолд

 
Добавлено:
я просто напоминаю! детектить можно любой вредоносный код в файле, то есть имеющий вредоносные строки. чем и занимаются некоторые хорошо известные вирлабы. НО! это ещё не значит, что этот код Р-А-Б-О-Ч-И-Й!
 
Добавлено:
кстати, в этом файле малварный код явно имеется, яра сработала в опсвате

https://metadefender.opswat.com/results#!/file/bzE5MTIyM0h5QXIybTBhQUJyeXlncjM3QWFSSA/regular/sandbox/5e00948ed071efbfa25e422e

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 13:06 23-12-2019 | Исправлено: Maks_I, 14:32 23-12-2019
CasperRuud



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#chernolockerM

 
Malwarebytes Premium 4.0.4 - удалено при контекстном сканировании. Файлы не зашифрованы.  
 

 
Запуск файла - удалено защитой в реальном времени Malwarebytes Premium 4.0.4 (файлы не зашифрованы)
 

 
ESET спит
NORTON спит
BitDefender спит
Касперский спит. С Новым годом всех зашнурованных!!!!!

Всего записей: 255 | Зарегистр. 09-04-2019 | Отправлено: 14:47 23-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Касперский спит.

уже не спит

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 14:54 23-12-2019
CasperRuud



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maks_I
 
Ну слава богу, а то вчера ночью прям каким-то чернолокерским апокалипсисом запахло. Всё думаю - это конец интернета, теперь только телевизор и спать
 
Просканировал систему - везде всё чисто
 


Всего записей: 255 | Зарегистр. 09-04-2019 | Отправлено: 15:01 23-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ну слава богу, а то вчера ночью прям каким-то чернолокерским апокалипсисом запахло. Всё думаю - это конец интернета, теперь только телевизор и спать

это ещё нормально, у меня даже телевизора нет

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 15:25 23-12-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#aWjLOs bMLkcEg
 

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 16:05 23-12-2019 | Исправлено: Gall, 18:06 23-12-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#aWjLOs bMLkcEg

KSOS7
Запуск


выписал длинную простыню откатов
 
Добавлено:

Цитата:
#aWjLOs bMLkcEg  

У есета детект на этот файл, хотя на ВТ нет
https://hostingkartinok.com/show-image.php?id=ee2ad657d6e015ec8b9de2487cb6c579

Всего записей: 7289 | Зарегистр. 23-11-2011 | Отправлено: 16:47 23-12-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#aWjLOs bMLkcEg

Аваст,запуск
   
 
Эмсисофт,запуск
   
 
WiseVector,распаковка
 

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 17:00 23-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#aWjLOs bMLkcEg
 
KSOS7

KIS 20(g)
всё примерно то же самое

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 17:33 23-12-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#floreal
 
 
 
Добавлено:

Цитата:
#floreal

Аваст,запуск
 
мбам
 

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 17:52 23-12-2019 | Исправлено: Gall, 20:05 23-12-2019
CasperRuud



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#aWjLOs bMLkcEg

 
Ни ESET Endpoint Security, ни Malwarebytes Premium не отреагировали никак на запуск программы-файла, и уж тем более не было никакой реакции на распаковку. Программа сделала несколько папок в директориях Roaming и Local, из которых CCleaner всё удалил и восстановил реестр совместно с Adw.Cleaner. А антивирусы молчат. Реакция BitDefender-а есть, поэтому не стал выкладывать скрины.  
 
 
Добавлено:

Цитата:
#floreal

 
ESET Endpoint Security 7.2.2055.0
 

 

 


Всего записей: 255 | Зарегистр. 09-04-2019 | Отправлено: 18:10 23-12-2019 | Исправлено: CasperRuud, 18:36 23-12-2019
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CasperRuud

Цитата:
 Реакция BitDefender-а есть, поэтому не стал выкладывать скрины.  

Поэтому и стоило бы выложить скрины, поскольку у меня реакции нет.

Всего записей: 326 | Зарегистр. 08-10-2017 | Отправлено: 18:35 23-12-2019
CasperRuud



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zerampin
 
Ну я щас выложу, если они будут, я говорил о VirusTotal, там BitDefender подтверждает свой детект  

Всего записей: 255 | Зарегистр. 09-04-2019 | Отправлено: 18:43 23-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#floreal

KIS 20(g)

запуск

откат

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 18:56 23-12-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#floreal

Эмсисофт,запуск
 
 
Добавлено:

Цитата:
я говорил о VirusTotal, там BitDefender подтверждает свой детект

BitdefenderTheta детект на ВТ.К BIS или BDTS этот детект не имеет отношения.

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 19:00 23-12-2019
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)
gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.Board 2000-2020

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru