Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)

Модерирует : gyra, Maz

gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 21:35 18-07-2019
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#DUMBFOUNDERMENT  

WiseVector, распаковка


Всего записей: 326 | Зарегистр. 08-10-2017 | Отправлено: 19:13 15-08-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Windows defender  
Удаление после распаковки.  

на удивление точно
https://app.any.run/tasks/53432327-86f9-47c7-abfe-233788bb2b70
 
Добавлено:
видно всё таки потырили мои пароли последствия запуска стилеров, с моего адреса рассылают какой-то спам


Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 20:23 15-08-2019 | Исправлено: Maks_I, 03:07 16-08-2019
Relax547



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Del

Всего записей: 132 | Зарегистр. 26-12-2015 | Отправлено: 23:05 15-08-2019 | Исправлено: Relax547, 23:06 15-08-2019
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#DUMBFOUNDERMENT

Нортон удаляет при распаковке.

Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 03:16 16-08-2019 | Исправлено: Nevi Dimka, 03:20 16-08-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#Email LibreOffice
 

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 10:03 16-08-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Q190626SEI-COST.exe  

каспер обнаружил вредоносное поведение, но у него это не малварь. тяжёлый случай.
https://app.any.run/tasks/20f97aba-951f-4bf5-b8d6-9e8fc02ff91c
 
Добавлено:
тем не менее исправили очень оперативно

 
Добавлено:

Цитата:
Нортон удаляет при распаковке.  

объяснение различия между AdvML (advanced machine learning) и SONAR от сотрудника симантек

расширенное машинное обучение обнаруживает угрозы до того, как они будут выполнены на конечной точке. вот почему это называется режимом предварительного исполнения. AML и  SONAR - два разных движка. AML - это своего рода математический алгоритм.
SONAR - это эвристический движок, который обнаруживает около 1400 способов поведения. SONAR проверяет уже активный процесс.

остаётся вопрос, почему эта штука не работала у "роскачества"???

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 10:24 16-08-2019 | Исправлено: Maks_I, 15:47 16-08-2019
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Email LibreOffice  

WiseVector, распаковка


Всего записей: 326 | Зарегистр. 08-10-2017 | Отправлено: 15:55 16-08-2019
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Email LibreOffice

BIS20
Запуск - открывается документ в wordpad (у меня офиса нет), закрываю, в памяти висит процесс cmd.exe с дочерними процессами (временами появляется процесс PING.exe, потом выгружается). В АЗ и ПЗ появились новые задачи.

Потом спустя где-то минут 5-7 бит очнулся.

В ПЗ - задача удалена, а в АЗ shellscript так и висит (и через какое-то время появляются окна с ошибкой):

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 16:18 16-08-2019 | Исправлено: haze89, 16:26 16-08-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Email LibreOffice  

KIS 19
запуск

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 20:51 16-08-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Email LibreOffice

 
G Data IS,запуск
открывается документ
 
закрываю.выскакивает ошибка и алерт от  АВ
   
для полной очистки требуется перезагрузка
 

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 21:45 16-08-2019
Relax547



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Email LibreOffice  

Eset Win 10x64 (VMware Workstation 15)
Скан - чисто
1. Запуск - Если настроено против шифрования всего что рекомендует компания на сайте, идет блок и все чисто.

2. Если запускать на дефолте, то прописывается скрипт в автозагрузку, и постоянно бомбит на одинаковые адреса, Нод их блочит, но скрипт не удаляет.
   
Скан земаной и хитмен - видят только активатор винды, скрипт не видят.

 
Trendmicro Win 10x64 (VMware Workstation 15)
Скан - чисто

Запуск -блок и удаление
 
 
Emsisoft Win 10x64 (VMware Workstation 15)
Скан - чисто

Запуск - удаление, автозагрузка чистая
 
 
P/s Чет вспомнил про антивирус, давно как то на глаза попадался, название как шампунь для мытья волос шамту)) стал тем же емсисофтом только черного цвета)

Всего записей: 132 | Зарегистр. 26-12-2015 | Отправлено: 00:11 17-08-2019 | Исправлено: Relax547, 00:27 17-08-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Скан земаной и хитмен - видят только активатор винды

у хитмана тоже эти дурацкие выводы ни к селу ни к городу. какое малваре - активатор винды??? обычно riskware это именуется.

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 00:20 17-08-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Скан земаной и хитмен - видят только активатор винды

А чё AAct,а не W10Digital Activation?И никаких детектов от сканеров

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 00:30 17-08-2019
Relax547



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А чё AAct,а не W10Digital Activation?И никаких детектов от сканеров
 

Да хз я как поставил винду в 2016 ltsb от SmokieBlahBlah так и пользуюсь, на виртуалке тоже его вогнал только ltsc а там AAct

Всего записей: 132 | Зарегистр. 26-12-2015 | Отправлено: 00:34 17-08-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Email LibreOffice  

очень вероятно, что это и есть новая версия pterodo.  

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 00:38 17-08-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Да хз я как поставил винду в 2016 ltsb от SmokieBlahBlah так и пользуюсь, на виртуалке тоже его вогнал только ltsc а там AAct

 
Ясно.Ну,если надумаешь переустанавливать,то активируй W10Digital Activation
 
Добавлено:

Цитата:
антивирус, давно как то на глаза попадался, название как шампунь для мытья волос шамту

Ashampoo Anti-Virus

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 00:40 17-08-2019
Relax547



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ясно.Ну,если надумаешь переустанавливать,то активируй W10Digital Activation

Ок  

Цитата:
Ashampoo Anti-Virus

Да да он самый

Всего записей: 132 | Зарегистр. 26-12-2015 | Отправлено: 00:47 17-08-2019 | Исправлено: Relax547, 00:48 17-08-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Да да он самый

кстати

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 01:43 17-08-2019 | Исправлено: Maks_I, 01:46 17-08-2019
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#a.exe
 

 
WiseVector, распаковка

 

Всего записей: 326 | Зарегистр. 08-10-2017 | Отправлено: 17:03 17-08-2019 | Исправлено: zerampin, 17:38 17-08-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#a.exe

 
G Data IS,запуск
Всё по тому же сценарию,как и с #Email LibreOffice  
 
открывается документ и сразу оповещение от АВ
   
требуется перезагрузка  для полного удаления
 

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 17:23 17-08-2019
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)
gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru