Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)

Модерирует : gyra, Maz

gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 21:35 18-07-2019
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Trend Micro IS Win 10x64 (VMware Workstation 15.5)
Детекта нет. При запуске вышло сообщение о том, что неизвестная программа пытается открыть файл защищённый функцией "Защита папки", нажал - доверять этой программе, далее блокировка на автомате. Два файла зашифровано.

 
Добавлено:
F-Secure SAFE Win 10x64 (VMware Workstation 15.5)
Детекта нет, блокировка при запуске.

Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 18:47 05-12-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#DWrite
 

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 20:02 05-12-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#DWrite  

Bit Free
Запуск

мбам
https://hostingkartinok.com/show-image.php?id=bcc89747ff2459d38998bf4010ed9db0
 

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 20:51 05-12-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#DWrite

TMIS,запуск
Блокировка и удаление с перезагрузкой
     
АЗ,ПЗ-без изменений
сканеры-чисто
     

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 20:55 05-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#DWrite

KIS 20(f)

запуск

машинное обучение на ВТ не реализовано

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 22:53 05-12-2019
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#
#DWrite

Panda Dome Win 10x64 (VMware Workstation 15.5)
Блокировка обоих при запуске.

Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 23:10 05-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#DWrite

KIS 20(f)
сбил облачный детект,запуск

два процесса висят в памяти


минут через десять

хитман и малваребайтс

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 00:07 06-12-2019
CasperRuud



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#DWrite

 
Лучше поздно, чем никогда. Увидел и протестировал тогда, когда увидел. Сорри, если очень поздно.  
 
Удалено при распаковке ESET Endpoint Security 7.2.2055.0
 

 

Всего записей: 255 | Зарегистр. 09-04-2019 | Отправлено: 20:17 06-12-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#2
 
 
Добавлено:

Цитата:
#2

BDTS2020
1/2

запуск 1.exe--ошибка приложения

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 10:43 07-12-2019 | Исправлено: alexgrits, 10:51 07-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#2

распаковка

запуск первого

сразу крашнулся, это не малварь, прога не работает

 
 
Добавлено:

Цитата:
#2

сбил у второго облачный детект

запуск

ждал минут десять, каспер ноль реакции
скан малваребайтс

UAK

подождал ещё минут десять, бесполезно

каспер боты пропускает, ЛК хочет сделать бот-сеть побольше

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 11:20 07-12-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#2


Цитата:
каспер боты пропускает, ЛК хочет сделать бот-сеть побольше

Что-то до х-на файлов в системе от ентого бота  
Win10x64_1909/Comodo Firewall 12

запуск,первая реакция у комодо

ну,а дальше совсем нечто из ряда вон выходяще , у защитника обнаружился проактивный вердикт по поведения, я думал,что его там нет от слова совсем, а тут на те


Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 12:07 07-12-2019
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ну,а дальше совсем нечто из ряда вон выходяще , у защитника обнаружился проактивный вердикт по поведения, я думал,что его там нет от слова совсем, а тут на те  

Защитник по умолчанию или настраивал?

Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 12:18 07-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Что-то до х-на файлов в системе от ентого бота

то у малваребайтеса какой-то глюк видать, три раза файл в новой папке задетектил. а может три раза посылал в облако на анализ.
 
Добавлено:

Цитата:
 у защитника обнаружился проактивный вердикт по поведения, я думал,что его там нет от слова совсем, а тут на те

почему нет? с прошлогоднего обновления уже есть

https://www.howtogeek.com/359767/what-is-the-new-%E2%80%9Cblock-suspicious-behaviors%E2%80%9D-feature-in-windows-10/

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 13:20 07-12-2019 | Исправлено: Maks_I, 13:20 07-12-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Защитник по умолчанию или настраивал?

из коробки
вот версия оси

вот настройки

что-то не видно этой опции...

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 14:10 07-12-2019 | Исправлено: alexgrits, 14:15 07-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
что-то не видно этой опции..

попробуйте вот здесь проверить включено или нет

https://www.tenforums.com/tutorials/113031-turn-windows-defender-block-suspicious-behaviors-windows-10-a.html
 
Добавлено:

Цитата:
каспер боты пропускает,

неизвестная прога лезет в планировщик, PDM молчит, класс!

https://app.any.run/tasks/4e1c783d-5480-4307-81d5-f8f22afd2ec0

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 14:39 07-12-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
попробуйте вот здесь проверить включено или нет  

раз сработало при запуске малвары, значит включено,по умолчанию, но в настройках этой опции нет.

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 14:51 07-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
раз сработало при запуске малвары, значит включено,по умолчанию, но в настройках этой опции нет

а что, проверить тяжело? всего навсего открыть пару-тройку подразделов реестра и проверить значение параметра DWORD.
в настройках нет, значит её не делали, эта настройка только в энтерпрайзе

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 15:00 07-12-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#1
 

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 15:07 07-12-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
раз сработало при запуске малвары, значит включено,по умолчанию, но в настройках этой опции нет  


Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 15:14 07-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexgrits
не там вы смотрите. подраздел ASR кликните. там должен быть параметр EnableASRConsumers

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 15:21 07-12-2019
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)
gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru