Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 12)

Модерирует : gyra, Maz

gyra (16-03-2018 18:07): Обзор и тестирование антивирусов под Windows (часть 13)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 11:06 29-10-2017 | Исправлено: molchel, 11:34 25-01-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#VTRESBRA.exe


Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 21:19 22-02-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
VTRESBRA.exe

WD, распаковка

 

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 21:26 22-02-2018
Millot

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проверил всё, что на последних страницах - ESET детектит всё абсолютно. Да, с технической точки зрения, возможно, старые вирусы вреда не принесут, но это ВИРУСЫ всё равно. Но здесь-то всё новое, либо старое, но  
 
Второе. Вот как мы все здесь разные, так и антивирусы считают каждый как захочет. Я считаю и хочу чтобы так у меня на компе антивирус считал: если файл подозрительный (естественно, скачанный из интернета), лезет то к одной программе, то к другой, то я хочу, чтобы ЭТО считалось вирусом. И было удалено автоматически немедленно. Windows Media Player зачастую ведёт себя как вирус, и я бы его с удовольствием удалил с компьютера. Просто лень - у меня ничего ценного нет, сливают инфу все программы (ну почти все) - вот это всё ВИРУСЫ, по моему мнению. Если я запретил - никаких отчётов о падении браузера или чего-то другого не должно утекать в сеть из моего компьютера. Но сейчас время такое - уже на слив инфы никто внимания не обращает. И если уж следят и сливают, то пусть это будет Microsoft и ESET, чем школьник, научившийся взламывать чужой комп.  
 
Третье. Пропускают все и ложные срабатывания есть у всех. Но для меня выбор почти 20 лет всегда стоял между Нортоном, Каспером и Эсетом. Все эти 20 лет я нещадно тестил всё абсолютно. И всё оказалось говном или полу-говном. По сей день.  
 
Выбрал ESET Endpoint Security - он (ESET) ни в чём никогда не отставал от Каспера. Нортон издох. Каспер быстрее всех реагирует на что-то подозрительное, но он как трактор в Большом Театре работает - тормоз редкостный, устанавливается в 50% криво и так же криво удаляется, потом 3 дня чистить систему надо. И всё равно в реестре где-нибудь что-то от него останется. Мне такое не подходит. Мне нужна скорость и лёгкость - это приоритет. Детект на третьем месте, а он у ESET если и отстаёт, то на ноль целых и хрен тысячных. Можно по 10 раз в день устанавливать и по 10 раз удалять - никаких проблем.  
 
И ещё: в последние годы меня никто не просит ставить в систему никакой антивирус вообще. Систему переставить - 40-50 минут, а сканировать её антивирусом либо столько же либо в два раза дольше. Железо надо беречь - вот так мне один чел сказал. Я в чём-то с ним согласен. А насчёт детекта - хорошо бы сделать выборку из 2000 (к примеру) никому неизвестных вирусов, написанных суперПРОФИ - вот тогда можно было бы рассуждать кто лучше. Мне как-то рассказывали, что уже делали такое - все антивирусы обосрались по полной программе, а система рухнула. Когда пытались переставить - не получилось, потому что что-то с железом. В итоге люди купили новый комп за 2000 $ и больше не экспериментировали.

Всего записей: 289 | Зарегистр. 14-04-2010 | Отправлено: 21:31 22-02-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#VTRESBRA.exe  

Эмсисофт,запуск.Никакой реакции.
Объект повис в процессах с рабстола.

Висел минут 15.В системе изменений нет,файлы целы.
По сканерам-чисто


Завершил процесс через ДЗ и удалил файл с рабстола.

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 21:47 22-02-2018
Millot

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gall
 
ESET то же самое - ноль реакции. Удалил вручную и прошёлся CCleanerom. Кстати, молчат все. Кинул ссылку людям - у всех всё разное на компах - ноль реакции. В процессах нет, ничего подозрительного не заметил после перезагрузки, глянул в Process Hacker, в ДЗ и в реестр - всё чисто, но во всяком случае, пока ничего не заметил. Посмотрим дальше.  

Всего записей: 289 | Зарегистр. 14-04-2010 | Отправлено: 21:56 22-02-2018 | Исправлено: Millot, 22:03 22-02-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Millot
Ага,зато по Касперу - DangerousObject.MultiGeneric

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 22:03 22-02-2018
Millot

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gall
 
Мне больше всех Ad-Aware нравится - и зачем она существует - непонятно.  

 
А когда-то была хорошая программа, всякую мелкую пакость "на ура" ловила и вычищала комп от всяких "оптимизаторов системы" и "ускорителей интернета".

Всего записей: 289 | Зарегистр. 14-04-2010 | Отправлено: 22:09 22-02-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а можно и на такой нарваться  

да ни фига там опасного нет. Это просто старый инсталлятор amigo c лаунчером mailru. лезет в защищённые ключи реестра и ставит BHO-объект, который недоступен. не отключить  не удалить обычным способом.
 
Добавлено:

Цитата:
Deadpose.exe


Цитата:
VTRESBRA.exe  

ни по первому ни по второму совпадений сигнатурных детектов не видать. на угрозы не похоже
 
Добавлено:
насчёт загадки - это был Norton IS 2014 trial reset

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 23:04 22-02-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ни по первому ни по второму совпадений сигнатурных детектов не видать. на угрозы не похоже  

Deadpose 100% угроза. На счет VTRESBRA.exe на все 100 не был уверен, поэтому отправил в ESET, репутация уже изменилась.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 00:18 23-02-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Deadpose 100% угроза. На счет VTRESBRA.exe на все 100 не был уверен, поэтому отправил в ESET, репутация уже изменилась

там может что угодно меняться. они заколебали своими загадочными криптиками и инъекторами

Цитата:
xpsservice.exe

я конечно понимаю, что детект Малваребайтис никакой, но точность - это что-то невероятное

а кто-то говорил, что Нортон издохтакого модуля предотвращения вторжений больше не найти!

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 00:29 23-02-2018 | Исправлено: Maks_I, 00:35 23-02-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#W2.exe

 
 
Добавлено:

Цитата:
там может что угодно меняться. они заколебали своими загадочными криптиками и инъекторами

В отличии от вас они делом занимаются, а не пустой болтовней.
 
Добавлено:
#انتهاء اجتماع سري بين وفد حماس ودحلان بالقاهرة.pdf.scr


Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 00:33 23-02-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
да ни фига там опасного нет. Это просто старый инсталлятор amigo c лаунчером mailru

Причём тут опасно??Я говорю про одну и ту же программу,но одна по сути чиста,а другая со всяким хламом,малварью итд.И это не старый инсталлятор,а один скачан с офсайта,а другой неизвестно откуда.Помимо майл.ру,там устанавливается ещё много чего.Поэтому,если не знаешь,то не нужно утверждать,что опасно или безопасно и уж тем более пытаться навязать свою мыслю всем остальным.
 
Добавлено:

Цитата:
#W2.exe  

Эмсисофт,запуск



Цитата:
Добавлено:  
#انتهاء اجتماع سري بين وفد حماس ودحلان بالقاهرة.pdf.scr  


После рестарта нет ничего лишнего в АЗ и в процессах,файлы целы и невредимы.
Сканирование  
http://jpegshare.net/9e/ca/9eca4b991f1ae25db894acd899156baa.png.html
http://jpegshare.net/d8/fe/d8fe4723b2ae9fd98d2ebc7c9a4fc32f.png.html

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 01:10 23-02-2018 | Исправлено: Gall, 01:31 23-02-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да, насчёт deadpose.exe, беру свои слова обратно, похоже и правда адварь-spy
просто не дождался запуска ещё одного приложения из Temp

некоторые безопасные приложения начинают настырно лезть в сеть, что-то сливают видать

 
Добавлено:

Цитата:
Причём тут опасно??Я говорю про одну и ту же программу,но одна по сути чиста,а другая со всяким хламом,малварью итд.И это не старый инсталлятор,а один скачан с офсайта,а другой неизвестно откуда.Помимо майл.ру,там устанавливается ещё много чего.Поэтому,если не знаешь,то не нужно утверждать,что опасно или безопасно и уж тем более пытаться навязать свою мыслю всем остальным.  

какая нахрен малварь, чё ты тут втираешь неокрепшим умам???  ESET, Emsisoft, Comodo ясно и понятно говорят -ПНП, чё ещё надо?

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 01:26 23-02-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
какая нахрен малварь, чё ты тут втираешь неокрепшим умам???  ESET, Emsisoft, Comodo ясно и понятно говорят -ПНП, чё ещё надо?

Ты базар фильтруй!Втираешь ты,а я говорю.Я в отличии от картинок на ВТ я тестил и знаю в отличии от тебя,что там ставится не только майл.ру,но и Zaxar Loader,левые расширения,и прочее вредоносное ПО(malware)!

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 01:39 23-02-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я в отличии от картинок на ВТ я тестил и знаю в отличии от тебя,что там ставится не только майл.ру,но и Zaxar Loader,левые расширения,и прочее вредоносное ПО(malware)!

до меня так и не допёрло, где там малварь??? обычная ПНП-шка для онлайн игр!
и что это за "прочее вредоносное ПО"???

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 01:58 23-02-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
до меня так и не допёрло, где там малварь??? обычная ПНП-шка для онлайн игр!  
и что это за "прочее вредоносное ПО"???  

ПНП-шка для онлайн игр???Это загрузчик!В систему устанавливается столько го-на,что проще систему переустановить,чем вычистить.А чтобы допёрло до не окрепшего ума,то просветись,что такое malware(вредоносное ПО)!

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 02:08 23-02-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ответ по Process Monitor от аналитика лаборатории

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 02:09 23-02-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот и детект прилетел на VTRESBRA.exe


Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 02:15 23-02-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вот и детект прилетел на VTRESBRA.exe  

ага, вижу. сейчас я его пускану ещё раз, чтобы уже вывести на чистую воду

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 02:17 23-02-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ага, вижу. сейчас я его пускану ещё раз, чтобы уже вывести на чистую воду

Он в реестре хорошо гадит.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 02:21 23-02-2018
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 12)
gyra (16-03-2018 18:07): Обзор и тестирование антивирусов под Windows (часть 13)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru