Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)

Модерирует : gyra, Maz

gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 21:35 18-07-2019
CasperRuud



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я из трёх антивирусов, покупаемых в каждом году, предпочёл ESET (он у меня 5 лет - ни о чём не жалею); BitDefender Total Security 2020 и Malwarebytes Premium 4.0.4 - Касперский как был 10-15 лет назад отличным антивирусом, так и сплыл - всякое гуано пропускает, при нсталяции не дружит ни с кем !!!!!!  - пора начать, мой дружок, признавать остальные антивирусы и программы вроде Malwarebytes, иначе дела у Касперского будут хреновые. Интересно, где дядя взял бабло на рекламные баннеры повсюду в телекомпании SKY Deutschland? Я-то знаю, сколько они стОят. И на пресс-конференциях висят таблички Kaspersky Lab. Дядя всё больше и больше пропускает вирусы - Евгений Касперский займитесь лучше тем, что у Вас получается. Потому что вылизывать промежности Путину и его криминальному окружению не стОит. Вы лучше и умнее Путина.  
 
Добавлено:

Цитата:
Помогите господам, указать на проблемы, в их поделке

 
Помогу. Пусть блокируют и удаляют всё, что идёт вразрез с рекламными баннерами, вредоносным ПО (к примеру, Process Hacker, uTorrent, BitTorrent, компьютерными играми всех мастей, шифровальщиками и просто файлами, появившимися чёрт знает откуда и лезущими ко всем или к некоторым системным файлам.
Итого: чужеродец-файл обязательно должен быть заблокирован до выяснения, зачем он влез в систему и что собирается делать. Время детектов уходит - ESET этого не видит и их ждёт крах через пару лет.  
MBAM ждёт своего времени и дождётся. BitDefender - это наисовременнейший антивирус, к которому старые IT-дядьки не хотят адаптироваться. Проще табличка с детектом, нежели хитромудрый вредоносный код в самом обычном файле. https://, цифровые подписи и сертификаты - самое гуано. В 2001-м объявили прощание с http://  и приветствие www., которое в скором времени уйдёт в прошлое. Mozilla inc. тоже не учитывает время к простоте. А нужно. Набирать все эти https://www - всем настолько осточертело, лучше "старая жопа" в Google найти.  и ссылки, и картинки, и youtube с фейсбуком.

Всего записей: 255 | Зарегистр. 09-04-2019 | Отправлено: 14:10 13-12-2019 | Исправлено: CasperRuud, 15:26 13-12-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
del

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 21:37 13-12-2019 | Исправлено: Gall, 23:15 13-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в принципе биту сигнатуры то особо и не нужны, зачем их он держит на винте 1.5ГБ ....

там у вас на скрине два обнаружения локальным движком KD-сигнатурами
 
Добавлено:

Цитата:
Дело не в сигнатурах а в определении вредоносности по поведению, что в данном тесте показал Norton

там ещё и модуль IPS сработал. он относится к защите сетевых подключений.
 
Добавлено:

Цитата:
Самое интересное, что у проги валидная цифровая подпись.

видно поэтому облако нортона её и пропустило

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 02:50 14-12-2019 | Исправлено: Maks_I, 03:13 14-12-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
там у вас на скрине два обнаружения локальным движком KD-сигнатурами

И что, это фигуральное выражение,которое подчеркивает очень высокую эффективность проактивной защиты бита, причем именно автоматической проактивной  защиты, этакий "искусственный проактивный интелект". А что касается самих сигнатур, конечно они  нужны, кто-ж спорит

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 09:17 14-12-2019 | Исправлено: alexgrits, 09:19 14-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
этакий "искусственный проактивный интелект"

проактивный интеллект, в котором нет защиты от прямого доступа к MBR

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 11:43 14-12-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
проактивный интеллект, в котором нет защиты от прямого доступа к MBR

добавят, может быть, а может и нет, железо обновляется очень стремительно скоро все будет на GPT.

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 12:06 14-12-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#1
 
 
Добавлено:

Цитата:
#1

Аваст,запуск
   

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 12:10 14-12-2019 | Исправлено: Gall, 14:02 14-12-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#1  

DTS2020
запуск в cmd

мгновенно закрылась, бит не реагировал
хитмен
https://hostingkartinok.com/show-image.php?id=b3f541e3cb78ed96ffedff6f3747b598
файл обнаруживается во временной папке  

мбам обнаруживает, но с битом не дружит, запускал песочнице виндовс ,мбам обнаруживал во временной папке данный скрипт
 
Добавлено:

Цитата:
#1

KFA2020

Каспер в полном не ведении .Запуск

блокирует активную угрозу в памяти, но не все  

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 13:26 14-12-2019 | Исправлено: alexgrits, 15:07 14-12-2019
inf24

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подскажите антивирус (Вин7), хотя скорее всего сторож:
 
- нужна не шибко ресурсоемкая софтина чтобы не давала подставлять файлы вместо оригинальных.
 
Пример - есть winword.exe, вместо него подставляют excel.exe или что-то другое (с другим размером файла) и запускают.
Тоесть это как-бы и не антивирус - потому как вирусов не запускают, эт о скорее всего что-то типа старого AVP или Norton Endpoint Sec, но последний громоздкий.
 
Есть ли что такое небольшое и шустрое для таких и подобных (антиподмена) целей?
 
Спасибо.

Всего записей: 43 | Зарегистр. 10-07-2006 | Отправлено: 18:06 14-12-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
inf24

Цитата:
ужна не шибко ресурсоемкая софтина

WiseVector попробуйте

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 18:08 14-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#beSk

короче говоря, насчёт этого файлика, недетектируемого  эсетом,каспером, доктором, трендом.
я с ними соглашусь, прога тырит куки. ну и что? инсталляторы антивирусов тоже тырят куки, и что с того?
прога отправляет эти куки на безопасный сайт, разработчиков панелей управления для администраторов. не срабатывает ни один IDS на app.any

прога выгружается сразу же после того как скидывает куки.
единственные подозрительные алерты, которые были при запуске на двух HIPS

склоняюсь к тому, что это не малварь

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 18:17 14-12-2019
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
склоняюсь к тому, что это не малварь

Склонятся и думать можно что угодно. А у Авиры своё мнение.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 18:22 14-12-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Склонятся и думать можно что угодно

Поддерживаю.Стырил инфу и испарился не оставив следов.

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 18:24 14-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Склонятся и думать можно что угодно. А у Авиры своё мнение.

а у лучшего робота из существующих в вирлабах своё

 
Добавлено:

Цитата:
Поддерживаю.Стырил инфу и испарился не оставив следов.
 

гугл постоянно тырит инфу, и никто не мешает им прекрасно существовать

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 18:24 14-12-2019
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а у лучшего робота из существующих в вирлабах своё

А вы им файлик отправьте, и будет другое мнение.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 18:27 14-12-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
гугл постоянно тырит инфу, и никто не мешает им прекрасно существовать

гугл это легальное ПО и есть соглашение.Тут путать не надо.

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 18:29 14-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
гугл это легальное ПО и есть соглашение.Тут путать не надо.

легальным можно тырить, а нелегальным - нет. двойные стандарты получаются

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 18:33 14-12-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
легальным можно тырить, а нелегальным - нет. двойные стандарты получаются

Нет Максим,есть разница-в гугле ты читаешь соглашение,а во вредоносе нет)

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 18:34 14-12-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А вы им файлик отправьте, и будет другое мнение.

отправил. а то я уж подумал, что вы уже отправляли.

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 18:34 14-12-2019
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
отправил. а то я уж подумал, что вы уже отправляли.

Нет не отправлял. Надоело всё это.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 18:37 14-12-2019
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)
gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru