Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)

Модерирует : gyra, Maz

gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 21:35 18-07-2019
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#miral.exe


Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 12:47 11-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Настраивайте как хотите,только предупреждайте,тут некоторые комбайны гоняли,а теперь возмущаются)

Nevi Dimka
комбайн - это не оригинальный антивирус. его тестирование - это чисто ради эксперимента. если же тестируешь конкретно антивирусный продукт, то тестируем либо на дефолте, либо рассказываем, что мы там подстроили. иначе я вообще не вижу смысла в этих тестах!

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 14:00 11-12-2019
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#miral.exe

ESET IS Win 10x64 (VMware Workstation 15.5)
Запуск, появляется окно, жму "Ок", всё выгружается. Реакции антивируса нет.

Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 14:10 11-12-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#B
 

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 14:12 11-12-2019 | Исправлено: Gall, 15:51 11-12-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#B  

BDTS2020
запуск

 
Добавлено:

Цитата:
#B

запуск в песочнице видовс 10

Все аккуратно шашнуровано. В начале выскакивает ошибка, но это введение в заблуждение
файл тем временем продолжает акуратно шнуровать

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 14:22 11-12-2019
CasperRuud



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#miral.exe  

 
Вредоносный код ML/Augur был обнаружен в файле miral.exe ESET Endpoint Security, к которому KVRT пытался получить доступ. Файл удалён с перезагрузкой. Malwarebytes говорит, что компьютер чист. Я тоже не наблюдаю каких-либо аномалий в работе компьютера. Папки и реестр проверены, АЗ и ПЗ тоже.  
 


Всего записей: 255 | Зарегистр. 09-04-2019 | Отправлено: 14:43 11-12-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#B

Comodo Firewall 12
Запуск

Первый раз вижу как комодо пропускает шифрование. был только 1 алер на доступ в сеть, разрешение, затем ошибка якобы программы, диспетчер задач при этом блокируется, видимо ,чтобы не завершить процесс, повторный запуск и все зашмуровано, как он обошел песочницу и хипс

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 15:06 11-12-2019
CasperRuud



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#B

 
Malwarebytes Browser Guard заблокировал доступ к фишинговой странице, имеющей вредоносное действие, мошенничество и потенциально вредоносное ПО
 

 
Если всё же не реагировать на блокировку сайта slil.info, и зайти на него, то выскакивает окно ESET Endpoint Security и ничего на этом сайте сделать нельзя - при закачке такое же окно, при попытке нажать на какую-либо ссылку или кнопку - то же самое.  
 


Всего записей: 255 | Зарегистр. 09-04-2019 | Отправлено: 15:18 11-12-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#B  

DrWeb
Запуск

разрешаем, диспетчер блокируется через реестр, но доктор пошифровать файлы не дал, все на месте

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 15:32 11-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вредоносный код ML/Augur

это не вредоносный код, это так обозначается машинное обучение в облаке Авгур ESET. оно может и параноить, что не исключено.
 
Добавлено:

Цитата:
#miral.exe  

KIS 20(f)

запуск

каспер не реагирует, жму OK - выгружается
малваребайтес чисто
АЗ ПЗ не изменены

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 15:41 11-12-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#signed
 

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 15:50 11-12-2019 | Исправлено: Gall, 17:17 11-12-2019
CasperRuud



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maks_I
 
На форумах часто рассматривают ML/Augur как вредоносный код, я толком не знаю, что происходит сейчас в кулуарах ESET, но поскольку в табличке написано "un menace (ML/Augur) а ete detecte" это означает, что вредоносный код или, скорее, "угроза (ML / Augur) была обнаружена в файле...." Может быть там что-то переделали или пересмотрели, но мне это неизвестно. Возможно, какие-то незначительные или аномальные угрозы именуются как ML/Augur, ну то есть это общее название для определённого типа угроз или вредоносного кода.  

Всего записей: 255 | Зарегистр. 09-04-2019 | Отправлено: 15:52 11-12-2019 | Исправлено: CasperRuud, 15:56 11-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
CasperRuud
они так обозначают угрозу, потому как машинное обучение у них не классифицирует файловые угрозы, а просто помечает их. в принципе придумать можно всё что угодно, даже такие нелепые алерты, как у ESET.

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 16:04 11-12-2019
CasperRuud



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#signed  

 
Malwarebytes browser Guard снова блокирует сайт, я игнорирую и пытаюсь скачать файл. Нажав на кнопку закачки,  
уже Malwarebytes Premium блокирует закачку без всяких "но". ESET при этом выключен, его детект есть на VT.  
 

 
 

Всего записей: 255 | Зарегистр. 09-04-2019 | Отправлено: 16:08 11-12-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#B  

Для инфы :"Sifrelendi File Virus - как его удалить + восстановить файлы"
https://translate.google.ru/translate?hl=ru&sl=en&u=https://topvirusremoval.com/sifrelendi-file-virus-how-to-remove-it-recover-files&prev=search
 
 
Добавлено:

Цитата:
#B  

Не прошло и полчаса , у защитника уже детект

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 16:08 11-12-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Для инфы :"Sifrelendi File Virus

   

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 16:29 11-12-2019
megaherz33



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#B

CIS 12.2.0.6938 beta 1
Ослабил свои настройки, убрал блокировку в HIPS. Запустил файл. На все алерты отвечал положительно (см. скриншоты)
 
Шифрования не произошло.
 

 

 

 

 

Всего записей: 728 | Зарегистр. 26-06-2010 | Отправлено: 16:58 11-12-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Первый раз вижу как комодо пропускает шифрование. был только 1 алер на доступ в сеть, разрешение, затем ошибка якобы программы, диспетчер задач при этом блокируется, видимо ,чтобы не завершить процесс, повторный запуск и все зашмуровано, как он обошел песочницу и хипс  

Обьясняется все просто

а на вид все нормально, это комод ввел в заблуждение

все системы работают нормально, хотя работает только файер
переделал тест, запуск



в общем все как обычно

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 17:12 11-12-2019 | Исправлено: alexgrits, 17:20 11-12-2019
megaherz33



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexgrits
Фаеру одному ну ни как не сдержать шифровальщик)))

Всего записей: 728 | Зарегистр. 26-06-2010 | Отправлено: 17:16 11-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#miral.exe

пусть там лабы сами ковыряются в коде и ищут, есть ли в файлике вредоносный код или нет и рабочий ли он вообще
мы же смотрим на динамический анализ. и что мы видим? никакой малварной активности нет.  

https://app.any.run/tasks/d9b3407c-8261-4540-b3c4-b3842671023a
вредоносные индикаторы слабенькие

а вот из-за чего параноят антивирусные движки

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 17:23 11-12-2019
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)
gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru