Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 14)

Модерирует : gyra, Maz

gyra (04-12-2018 10:53): Обзор и тестирование антивирусов под Windows (часть 15)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 38754 | Зарегистр. 26-02-2002 | Отправлено: 21:09 07-07-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в автозагрузке чисто , 100% результат проактивки

я так предполагаю румыны допилили всё-таки B-Have. этот эмулятор у них - первый слой Активного Контроля Угроз. перед блокиратором.
 
Добавлено:

Цитата:
Если не секрет сколько уже выкинули?  

да почти всё выкинул остались только SecurityTaskMan, Hitman, Zemana, UltraAdwareKiller, Malwarebytes иногда.

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 15:06 19-08-2018 | Исправлено: Maks_I, 15:10 19-08-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#Zoznam porno stranok.pdf.scr


Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 15:18 19-08-2018
molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Zoznam porno stranok.pdf.scr

Windows Defender 1809, распаковка:

 


----------
- Помним. Скорбим -

Всего записей: 7392 | Зарегистр. 04-12-2012 | Отправлено: 15:27 19-08-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Zoznam porno stranok.pdf.scr  

ESET IS 11 + SpyShelter 10
распаковка, без реакции. запуск

Хитман Земана

если бы не польское чудо техники робот Вертер давно бы уже испаганил систему

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 15:35 19-08-2018 | Исправлено: Maks_I, 15:39 19-08-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Zoznam porno stranok.pdf.scr  

BDIS2019
Запуск, блокировка

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 16:28 19-08-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
СЛАВА АЛЛАХУ!!! это стоило того

непонятно только, почему робот UDS до этого не видел файл  
на форуме Касперского обещают такой детект

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 16:47 19-08-2018 | Исправлено: Maks_I, 16:52 19-08-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Zoznam porno stranok.pdf.scr

NS,запуск
Объект висит в памяти

рабочий стол стал пустым и чёрным

раздел D стёрт подчистую


Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 16:55 19-08-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
непонятно только, почему робот UDS до этого не видел файл  
на форуме Касперского обещают такой детект  

Ничего непонятного тут нет. После обработки файла в вирлабе до выпуска сигнатур файлу присваивается UDS.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 16:59 19-08-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
раздел D стёрт подчистую

вероятно SONAR Нортона вообще не контролирует запуск cmd файлами scr, думая что это обычные экранные заставки или скринсейверы
 
Добавлено:

Цитата:
Ничего непонятного тут нет. После обработки файла в вирлабе до выпуска сигнатур файлу присваивается UDS.

да, спасибо. я только что об этом и подумал. это сами спецы вирлаба присвоили файлу детект UDS, а не автоматическая система для анализа в облаке Urgent Detection System.

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 17:07 19-08-2018 | Исправлено: Maks_I, 17:17 19-08-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#Absconsa.exe


Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 17:58 19-08-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Absconsa.exe  


Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 18:05 19-08-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Absconsa.exe  


Можно было для начало и на скрин взглянуть, для кого я их делаю.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 18:13 19-08-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gall
это гад у меня тоже успел кое-что постирать на D, зараза!

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 18:18 19-08-2018 | Исправлено: Maks_I, 18:18 19-08-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Absconsa.exe  

NS,запуск



Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 18:18 19-08-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Absconsa.exe

WD, запуск, появился процесс в памяти и секунд через 20-30 алерт об обнаружении

процесс в ту же секунду выгрузился. АЗ, ПЗ ничего лишнего. Сканеры - чисто


Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 18:24 19-08-2018 | Исправлено: Fayer, 18:41 19-08-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Можно было для начало и на скрин взглянуть, для кого я их делаю.

да ладно вам. ВТ ещё не показатель. сколько раз уже было - на ВТ детекта нет, а антивирус детектит, и наоборот. не хотите, я не буду показывать детекты монитора, в чём проблема?

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 18:24 19-08-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ВТ ещё не показатель. сколько раз уже было - на ВТ детекта нет, а антивирус детектит

Вот когда на ВТ нет детекта,тогда скринь,а так чё скринить тот же детект,что и на ВТ

Цитата:
не хотите, я не буду показывать детекты монитора, в чём проблема?

Показывай скрины с результатом,где нет детекта по ВТ и не будет проблемы.

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 18:34 19-08-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Показывай скрины с результатом,где нет детекта по ВТ и не будет проблемы

ладно, учту

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 18:39 19-08-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
раздел D стёрт подчистую

А что, годная  прога, можно использовать для форматирования винтов в связке с нортоном

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 19:37 19-08-2018 | Исправлено: alexgrits, 19:37 19-08-2018
Damiens

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Zoznam porno stranok.pdf.scr

 
ESET Endpoint Security 7.0.2073.1  (слава б-гу дождался оф релиза 7.0, к-рый обещали к сентябрю)
 
Распаковал и запустил - наблюдал за действиями файла .pdf-формата приблизительно 5 минут. Ничего не удалено, ничего лишнего KIS и BIS не нашли. Ещё раз убедился, мысленно погладив себя по голове, попивая чаёк с вареньем, что HIPS на автомате с грамотно прописанными правилами - это веСЧь. Далее скрины и пару кусков из блокнота-файла записей HIPS. Поскольку алертов на запрет доступа одного файла к другому было около 15000 - не представляется возможным заскриншотить из программы действия и записи HIPS, но если кому интересно, то вот ОНО:  
 

 

 

 

 

 
Сегодня добавил (вернее подправил и скорректировал) ещё два правила в HIPS: 1) Disable files running from the AppData and LocalAppData folders
2) Block execution from the Temp folder

Всего записей: 177 | Зарегистр. 24-04-2018 | Отправлено: 19:45 19-08-2018
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 14)
gyra (04-12-2018 10:53): Обзор и тестирование антивирусов под Windows (часть 15)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru