Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)

Модерирует : gyra, Maz

gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 21:35 18-07-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#2.exe

KIS 20(e)
распаковка, запуск

сейчас собью детект

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 15:28 21-11-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#2.exe
 

KIS20

 
Добавлено:

Цитата:
сейчас собью детект

Во, это уже будет по интереснее, а то смотрю каспера все нет и нет, дай-ка думаю тестану по старой памяти, а получилось ,что выложили почти одновременно

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 15:37 21-11-2019 | Исправлено: alexgrits, 15:40 21-11-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Во, это уже будет по интереснее, а то смотрю каспера все нет и нет

есть каспер, есть, куда ему деться
сбил детект UDS hex-редактором
запуск, секунд через 40

система серьёзно нарушена, диспетчер задач не открывается - пишет отказано в доступе, файлы на хостинг не грузятся, диалоговое окно просто не открывается
удалось сделать один скриншот и система самостоятельно ушла на перезагрузку

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 15:48 21-11-2019 | Исправлено: Maks_I, 15:51 21-11-2019
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#

Всего записей: 7290 | Зарегистр. 19-10-2013 | Отправлено: 15:54 21-11-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
система серьёзно нарушена, диспетчер задач не открывается - пишет отказано в доступе, файлы на хостинг не грузятся, диалоговое окно просто не открывается
удалось сделать один скриншот и система самостоятельно ушла на перезагрузку

очень похоже,что  включил по PDM лечение активного заражения, если это так , то после перезагрузки должно быть все ОК
 
Добавлено:

Цитата:
#

SEP14.2
запуск

 
Добавлено:

Цитата:
#  

Bit Defender Free Edition
Распаковка


Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 16:03 21-11-2019 | Исправлено: alexgrits, 16:17 21-11-2019
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#Screenshoot_21_11_19.scr


Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 16:24 21-11-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
очень похоже,что  включил по PDM лечение активного заражения, если это так , то после перезагрузки должно быть все ОК

проверьте на виртуалке тогда. думаю не будет там всё OK. потому что внесены существенные изменения в реестр
вот файлик
#2.exe

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 16:35 21-11-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Screenshoot_21_11_19.scr  

запуск

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 16:42 21-11-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#

KIS 20(e)
распаковка, запуск

здесь уже детект не сбить, локальный эвристик видит в коде подключение к C&C серверу для загрузки полезной нагрузочки

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 16:43 21-11-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
проверьте на виртуалке тогда. думаю не будет там всё OK. потому что внесены существенные изменения в реестр
вот файлик
#2.exe

проверил

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 16:57 21-11-2019
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#2.exe

Trend Micro IS Win 10x64 (VMware Workstation 15.5)
Детекта нет, запуск.

 
Добавлено:

Цитата:
#

DrWeb SS Win 10x64 (VMware Workstation 15.5)
Детекта нет, после запуска - запускается PowerShell, показывается картинка, после закрытия - всё выгружается из процессов. АЗ и ПЗ не изменены, MBAM - чисто.


Цитата:
#Screenshoot_21_11_19.scr

DrWeb SS Win 10x64 (VMware Workstation 15.5)
Детекта нет, при запуске - появляется в процессах, разрешил доступ в сеть, после чего процесс выгрузился. АЗ и ПЗ не изменены, при перезагрузке лишнее не стартует. MBAM - чисто.

Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 17:01 21-11-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
проверил

да здесь проблем нет, я вам этих версий наштампую с десяток
пожалуйста, ещё один, проверяйте
#2.exe
 

 
Добавлено:
малваребайтес несовместим с каспером. но вроде бы влияет только на внедрение скрипта в браузере мозилла. поэтому сейчас всё равно буду ставить малваребайтес, потому как круче сканера тяжело найти.

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 17:30 21-11-2019
CasperRuud



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Screenshoot_21_11_19.scr

 
ESET Endpoint Security 7.2.2055.0  
 
удалено при распаковке
 

Всего записей: 255 | Зарегистр. 09-04-2019 | Отправлено: 18:07 21-11-2019 | Исправлено: CasperRuud, 18:11 21-11-2019
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ESET Endpoint Security 7.2.2055.0  
 
удалено при распаковке
 

Очень хорошо. Только когда я его выкладывал, на тот момент ESET его со свистом пропустил.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 18:13 21-11-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
баг в 20-й версии KIS, трассировки отправил, обещали исправить

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 18:16 21-11-2019 | Исправлено: Maks_I, 18:16 21-11-2019
CasperRuud



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#

 
Удалено при запуске ESET Endpoint Security 7.2.2055.0
 

Всего записей: 255 | Зарегистр. 09-04-2019 | Отправлено: 18:18 21-11-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
да здесь проблем нет, я вам этих версий наштампую с десяток
пожалуйста, ещё один, проверяйте
#2.exe

А толку с ентой штамповки

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 19:58 21-11-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexgrits
слушайте, хватит заниматься плагиатом. офигеть, запускает, получает блокировку PDM и ждёт облачного детекта.
на моём скриншоте отлично видно, что никакого детекта не было в момент выкладывания файла
я вообще хренею, вы же тестируете уже много лет, как так то?

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 20:34 21-11-2019 | Исправлено: Maks_I, 20:36 21-11-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
alexgrits
слушайте, хватит заниматься плагиатом. офигеть, запускает, получает блокировку PDM и ждёт облачного детекта.
на моём скриншоте отлично видно, что никакого детекта не было в момент выкладывания файла
я вообще хренею, вы же тестируете уже много лет, как так то?

Я вообще-то не совсем понимаю ,вы о чем. Я не принадлежу к той категории людей  у которых  есть предпочтения в АВ, использую тот,который с моей точки зрения является сбалансированным, сегодня один, завтра другой. И тем более даже на виртуалке я не собираюсь запускать малвару ради каких то извращенных целей. Я ,как тот чукча, что вижу, о том и пою. Увидел ваш пост , приехал домой распаковал и получил детект который выложил , ни чего больше.

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 21:46 21-11-2019 | Исправлено: alexgrits, 21:46 21-11-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я вообще-то не совсем понимаю ,вы о чем. Я не принадлежу к той категории людей  у которых  есть предпочтения в АВ, использую тот,который с моей точки зрения является сбалансированным, сегодня один, завтра другой. И тем более даже на виртуалке я не собираюсь запускать малвару ради каких то извращенных целей. Я ,как тот чукча, что вижу, о том и пою. Увидел ваш пост , приехал домой распаковал и получил детект который выложил , ни чего больше.

хорошо, я сейчас лично вам отправлю файл. больше никто его не сможет скачать. согласны?
 
Добавлено:

Цитата:
#Screenshoot_21_11_19.scr

KIS 20(e)
запуск, чего-то грузит с сети

потом выгружается
малваребайтес

хитман

АЗ ПЗ не изменены
PS с интернет-соединением чувствуются серьёзные проблемы - тормоза при загрузке файлов
 
Добавлено:
всё, закрыли бесплатную app.any. уже время не добавишь


Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 22:14 21-11-2019 | Исправлено: Maks_I, 22:47 21-11-2019
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)
gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru