Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 14)

Модерирует : gyra, Maz

gyra (04-12-2018 10:53): Обзор и тестирование антивирусов под Windows (часть 15)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 38809 | Зарегистр. 26-02-2002 | Отправлено: 21:09 07-07-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Absconsa.exe

KES11

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 19:46 19-08-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 но если кому интересно, то вот ОНО:  

по ходу здесь все иностранцы...  

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 19:56 19-08-2018
Damiens

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fayer
 
Приложение пытается получить доступ к файлу (Obtenir l'axcces au fichier) :  
Application (приложение) C:\Windows\SysWOW64\cmd.exe пытается получить доступ к файлу - Cible (цель, мишень, он же - путь к файлу) : D:\FirefoxPortable
 
bloque:  Regle pour application cmd.exe    ecrire dans le fichier  
(Заблокировано - Правило для приложения cmd.exe - запись в файл, создание нового файла)
 
bloque    Regle pour application cmd.exe    Supprimer le fichier
(Заблокировано - Правило для приложения cmd.exe - удаление/уничтожение файла)
 
upd. Я вообще о форуме - это НЕМЫСЛИМОЕ позорище в 2018-м году не воспринимать и не иметь возможности написать по-французски, или, допустим, по-испански. Буквы заменяются межгалактическими знаками и цифрами. Алё гараж?! Карл, Windows - буржуйская система, а какжеж BIOS? Тоже будем инглиш на это "#0(.\ 234" заменять.  
 
Аппликэйшон Дата\Тэмп\Шатдаун Систэм ?! Виндовс ЭНТЭ?  
 
Windows Live Writer - Виндоус Живой Писатель? Не?
Поверпойнтом по ворду и отправить в живой писатель, отредактировав в Бесплатном/Живом Оффисе. А вообще я не люблю Интернет Исследователь (как вариант: Интернет Геологоразведчик, он же IE)
 
 
 
 

Всего записей: 177 | Зарегистр. 24-04-2018 | Отправлено: 20:22 19-08-2018 | Исправлено: Damiens, 20:46 19-08-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Приложение пытается получить доступ к файлу (Obtenir l'accès au fichier) :  
Application (приложение) C:\Windows\SysWOW64\cmd.exe пытается получить доступ к файлу - Cible (цель, мишень, он же - путь к файлу) : D:\FirefoxPortable  
 
bloqué:  Regle pour application cmd.exe    Écrire dans le fichier  
(Заблокировано - Правило для приложения cmd.exe - запись в файл, создание нового файла)  
 
bloqué    Regle pour application cmd.exe    Supprimer le fichier  
(Заблокировано - Правило для приложения cmd.exe - удаление/уничтожение файла)  
 

спс

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 20:25 19-08-2018
Damiens

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fayer
 

 
Пожалуйста, мне нетрудно:  
 

Цитата:
Приложение пытается получить доступ к файлу (Obtenir l'axcces au fichier) :  
Application (приложение) C:\Windows\SysWOW64\cmd.exe пытается получить доступ к файлу - Cible (цель, мишень, он же - путь к файлу) : D:\FirefoxPortable  
 
bloque:  Regle pour application cmd.exe    ecrire dans le fichier  
(Заблокировано - Правило для приложения cmd.exe - запись в файл, создание нового файла)  
 
bloque    Regle pour application cmd.exe    Supprimer le fichier  
(Заблокировано - Правило для приложения cmd.exe - удаление/уничтожение файла)  
 
upd. Я вообще о форуме - это НЕМЫСЛИМОЕ позорище в 2018-м году не воспринимать и не иметь возможности написать по-французски, или, допустим, по-испански. Буквы заменяются межгалактическими знаками и цифрами. Алё гараж?! Карл, Windows - буржуйская система, а какжеж BIOS? Тоже будем инглиш на это "#0(.\ 234" заменять.  
 
Аппликэйшон Дата\Тэмп\Шатдаун Систэм ?! Виндовс ЭНТЭ?  


Всего записей: 177 | Зарегистр. 24-04-2018 | Отправлено: 20:36 19-08-2018
mandrahleb

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Zoznam porno stranok.pdf.scr  



Всего записей: 73 | Зарегистр. 22-01-2018 | Отправлено: 21:25 19-08-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Сегодня добавил (вернее подправил и скорректировал) ещё два правила в HIPS: 1) Disable files running from the AppData and LocalAppData folders

ну и как теперь будет запускаться тот же самый BitTorrent к примеру???  

Цитата:
2) Block execution from the Temp folder

а вы в курсе, что существуют вполне легальные приложения, при деинсталляции которых необходим дополнительный запуск вспомогательных утилит из этой самой папки Temp?

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 22:27 19-08-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#main2.exe


Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 23:07 19-08-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#main2.exe  


Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 23:24 19-08-2018
Damiens

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maks_I

Цитата:
ну и как теперь будет запускаться тот же самый BitTorrent к примеру???

 
Для меня правила HIPS - не догма, которые поставил раз и навсегда. Когда нужно - достаточно снять "галочку/птичку" с правила и скачать то, что нужно. Потом вернуть всё как было. Я давно так привык делать.  
 

Цитата:
а вы в курсе, что существуют вполне легальные приложения, при деинсталляции которых необходим дополнительный запуск вспомогательных утилит из этой самой папки Temp?

 
Да. Только если я тестирую вирусы или ищу утилиту или приложение не совсем официальное, скорее кустарщина, которая мне нужна - вот здесь я смотрю насколько этому приложению можно доверять. В этом случае папка Temp закрыта для запуска и исполнения из неё файлов. Если я качаю .msi с сайта Symantec (предположим), я для удобства сразу же снимаю запрет (ту самую "птичку"). По умолчанию Temp и AppData закрыты. У меня несколько торрент-клиентов - есть и портабельные. И программ сейчас тьма портабельных, которые не суют в Temp вообще ничего. Для меня правила HIPS меняются со временем и с изменением приоритета.  
 

Всего записей: 177 | Зарегистр. 24-04-2018 | Отправлено: 23:50 19-08-2018 | Исправлено: Damiens, 23:52 19-08-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#main2.exe  


Недостающую dll можно найти в интернете.
Ответ от доктора Угроза: Trojan.Encoder.25866

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 00:53 20-08-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ответ от доктора Угроза: Trojan.Encoder.25866  

а чего ж этот Доктор до сих пор молчит на убивца системы, если он такой крутой детектор??? я туда неделю назад отправил файл два раза. Доктор ответь уже чё нить

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 01:20 20-08-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а чего ж этот Доктор до сих пор молчит на убивца системы, если он такой крутой детектор??? я туда неделю назад отправил файл два раза. Доктор ответь уже чё нить  

Это не ко мне. Я лишь написал то, что мне пришло от доктора. Что угроза им известна и она скоро появится в базах.
 
Добавлено:

Цитата:
я туда неделю назад отправил файл два раза. Доктор ответь уже чё нить

Можно и 10 раз отправить, только это нисколько не ускорит обработку. Для этих целей у них есть форум Антивирусная лаборатория  → Необработанные тикеты / Unprocessed tickets пишите там дату и номер тикета.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 01:27 20-08-2018
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Земану тоже можно выкинуть на свалку истории

Смотри выше,Земану я уже тестил,она этот файл при запуске удаляет.
 
Добавлено:

Цитата:
#Absconsa.exe  


 
Добавлено:

Цитата:
#main2.exe  


Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 02:48 20-08-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#SV_PROF8.exe


Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 07:38 20-08-2018
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#SV_PROF8.exe


Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 07:46 20-08-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#SV_PROF8.exe

 
WD, запуск, по ходу опять защитник с яндекс браузером параноят

 
Добавлено:

Цитата:
#main2.exe

запуск

куда мир катится, то программы на межгалактическом, то собери зловреда как конструктор и любой ценой заставь его работать, скачай dll и потом поиграй с бубном

 

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 07:47 20-08-2018
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
WD, запуск, по ходу опять защитник с яндекс браузером параноят

У меня,на этот раз,Защитник не стал параноить на запаковку,да и яб тоже скачал без проблем).

Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 07:55 20-08-2018 | Исправлено: Nevi Dimka, 08:00 20-08-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
то собери зловреда как конструктор и любой ценой заставь его работать, скачай dll и потом поиграй с бубном  

А вам не приходила мысль что этот main2 может быть частью какого то инсталлятора типа bibbitybigbopboppoly.exe, где все эти dll есть.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 08:00 20-08-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А вам не приходила мысль что этот main2 может быть частью какого то инсталлятора типа bibbitybigbopboppoly.exe, где все эти dll есть.

Нет, не приходила, а зачем? Мне главное чтобы зловред в системе не развернулся, а остальное не особо важно.

Цитата:
 
У меня,на этот раз,Защитник не стал параноить на запаковку,да и яб тоже скачал без проблем).

Долго палкой их били? Как написал выше, для меня главное чтобы зловред в системе не развернулся. Ещё никогда не встречал паранойю на архивы с безопасными файлами, так что пусть параноит
 

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 08:08 20-08-2018
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 14)
gyra (04-12-2018 10:53): Обзор и тестирование антивирусов под Windows (часть 15)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru