Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)

Модерирует : gyra, Maz

gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7759 | Зарегистр. 18-02-2006 | Отправлено: 21:35 18-07-2019
CasperRuud



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#monetize    ESET Endpoint Security 7.2.2055.0
 

 
Добавлено:
#LSFCNCN
 

 
Добавлено:
#sptool

Всего записей: 255 | Зарегистр. 09-04-2019 | Отправлено: 01:34 27-12-2019 | Исправлено: CasperRuud, 02:03 27-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Всё более-менее эффективно,если реализовано как надо.

приёмы антивиртуализации сейчас применяются в большом количестве экзешной малвари

и если детектировать виртуальную машину типа VMWare трудновато, поскольку она очень мощная и сильно похожа на реальную, то детектировать хиленькую виртуальную машину антивируса особых проблем не составит.

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 01:45 27-12-2019 | Исправлено: Maks_I, 02:06 27-12-2019
CasperRuud



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maks_I

Цитата:
и если детектировать виртуальную машину типа VMWare трудновато, поскольку она очень мощная и сильно похожа на реальную, то детектировать хиленькую виртуальную машину антивируса особых проблем не составит.

 
Люди-то в основном будут натыкаться на сайтах именно на те вирусы, которые здесь 200 страниц назад проехали, и VMWare - это уже из тяжеловесов, туда не гуру-ютуберов вирусами пихать будут, там интересно, хотя система сразу сломается, а компьютер под стол упадёт. Не видать нам таких вирусов

Всего записей: 255 | Зарегистр. 09-04-2019 | Отправлено: 02:23 27-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не видать нам таких вирусов

чего именно не видать? я так и не понял. во многих тушканах, которые анализировал на гибриде вижу в результатах анализа возможность детекта виртуальной машины.

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 02:38 27-12-2019 | Исправлено: Maks_I, 02:39 27-12-2019
Dashke



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мне Bullguard только нравиться за то что у него от Агнитума фаер остался

Всего записей: 41 | Зарегистр. 30-09-2018 | Отправлено: 03:49 27-12-2019 | Исправлено: Dashke, 04:02 27-12-2019
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dashke

Цитата:
А почему скрины с VT не выкладываете?


Всего записей: 326 | Зарегистр. 08-10-2017 | Отправлено: 06:53 27-12-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#monetize
 
#LSFCNCN
 
#omniboot
 
#sptool  

SEP14




Всего записей: 7289 | Зарегистр. 23-11-2011 | Отправлено: 07:43 27-12-2019
Dashke



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zerampin

Цитата:
А почему скрины с VT не выкладываете?

Буду выкладывать.
 
#23 и #setup.exe
 
 

 

 
#vvvv
 
 

Всего записей: 41 | Зарегистр. 30-09-2018 | Отправлено: 12:56 27-12-2019 | Исправлено: Dashke, 13:31 27-12-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#23 и #setup.exe  

Win Server 2019/SEP14

 
 
Добавлено:

Цитата:
#vvvv  


Всего записей: 7289 | Зарегистр. 23-11-2011 | Отправлено: 13:58 27-12-2019
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Dashke

Цитата:
Буду выкладывать.


 
WiseVector

Цитата:
#23

 

 

Цитата:
#setup.exe

Файл стартует в памяти и сразу выгружается с таким окном
 

 

Цитата:
#vvvv


 
Добавлено:
Bitdefender Free
 

Цитата:
#23

Сканирование из контекстного меню
 

 

Цитата:
#setup.exe

Аналогично с WiseVector
 

Цитата:
#vvvv

Запуск
 


Всего записей: 326 | Зарегистр. 08-10-2017 | Отправлено: 14:36 27-12-2019 | Исправлено: zerampin, 14:45 27-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#23

KIS 20(g)
сбил детект UDS

запуск

ждал около 15 минут
уже видна пошифровка, каспер молчит как убитый

сканирую Free Spacer по маске *.crypted

шмуровальщик не удаляет оригинальные файлы

в любом случае, система загажена капитально
малваребайтс

дальше идёт предложение удалить мусорные файлы с диска, шутники

но кнопка Do It Now не работает
 
Добавлено:

Цитата:
#setup.exe

сразу после запуска выгружается из памяти

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 14:45 27-12-2019
Dashke



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Файл стартует в памяти и сразу выгружается с таким окном  


Цитата:
сразу после запуска выгружается из памяти  

Есть ли заражение системы после запуска?

Всего записей: 41 | Зарегистр. 30-09-2018 | Отправлено: 14:57 27-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Есть ли заражение системы после запуска?

малваребайтс

хитман

АЗ ПЗ

как вы основательно к этому относитесь!
в жизни не встречал чтобы тушкан, который не запустился, что-то после себя оставил.  
 
Добавлено:

Цитата:
#setup.exe

да, она крашится, эта прога

упаковщик неподходящий

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 15:58 27-12-2019 | Исправлено: Maks_I, 16:12 27-12-2019
Petrovic82

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#23  

+
#
 
 
Добавлено:
ну и бит пропустил
http://klikr.org/9035379270e6fd8ab9d72c9594a6.jpg

Всего записей: 4897 | Зарегистр. 19-10-2013 | Отправлено: 16:15 27-12-2019
Dashke



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в жизни не встречал чтобы тушкан, который не запустился, что-то после себя оставил.  

А у меня МБ 4 находит

Всего записей: 41 | Зарегистр. 30-09-2018 | Отправлено: 16:18 27-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
+
#

всё то же самое, проактивка каспера не реагирует
ей похрен, засерай систему чем хочешь

 
Добавлено:

Цитата:
А у меня МБ 4 находит

да, сдроппил всё таки какую-то хреновину
ну у меня обнаружение пнп в малваребайтс отключено, поскольку оно и нафиг не надо при поиске малвари
это не малварь, пнп-шка какая-то нерабочая

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 16:27 27-12-2019 | Исправлено: Maks_I, 16:38 27-12-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#
   
Добавлено:
ну и бит пропустил
http://klikr.org/9035379270e6fd8ab9d72c9594a6.jpg

 


Всего записей: 7289 | Зарегистр. 23-11-2011 | Отправлено: 18:11 27-12-2019 | Исправлено: alexgrits, 20:54 27-12-2019
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#23

Emsisoft AM Win 10x64 (VMware Workstation 15.5)
Блокировка при запуске.


Всего записей: 941 | Зарегистр. 03-07-2013 | Отправлено: 18:40 27-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexgrits
вы почтовый ящик вообще когда-нибудь проверяете???

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 20:21 27-12-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
вы почтовый ящик вообще когда-нибудь проверяете???

Не когда было смотреть, восстанавливал нарушенную ассоциацию файлов на ноуте, после не удачной установки проги

Всего записей: 7289 | Зарегистр. 23-11-2011 | Отправлено: 20:56 27-12-2019
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)
gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.Board 2000-2020

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru