Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 14)

Модерирует : gyra, Maz

gyra (04-12-2018 10:53): Обзор и тестирование антивирусов под Windows (часть 15)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 38754 | Зарегистр. 26-02-2002 | Отправлено: 21:09 07-07-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#MYOB 02197.vbs  


Цитата:
beacon.exe (Win64)  

Защитник детектит только 1 из 2

https://hostingkartinok.com/show-image.php?id=3f5ca5fb40772752e83ae677a181de65
запуск, работает только комод, защитник молчит

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 12:38 08-11-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эмсисофт,запуски

Цитата:
#MYOB 02197.vbs


Цитата:
#t.vbs


Цитата:
#caughtphrase.exe





Цитата:
#beacon.exe (Win64)

моргнула консоль на долю секунды и на этом всё

Цитата:
#DisassemblyEncryption.exe

открывается окно консоли,появляется в памяти.закрываю консоль,выгружается.
АЗ,планировщик-ничего лишнего
сканеры-чисто
http://jpegshare.net/79/08/79089fe59ac18d90898751dae57170d3.png.html
http://jpegshare.net/e7/30/e7308eca5ee1d9390b515db97da2959f.png.html

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 12:41 08-11-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А это что?  

а ну да, есть детект. видно просто из доверенной группы не проверялось по KSN

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 12:41 08-11-2018
AlexeyK

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
из доверенной группы не проверялось по KSN

А вот это уже интересно. Мне в ТП говорили, что при помещении в Доверенные пользователем, а не ЛК, все равно должно проверяться.

Всего записей: 198 | Зарегистр. 27-06-2017 | Отправлено: 12:46 08-11-2018 | Исправлено: AlexeyK, 12:46 08-11-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А вот это уже интересно. Мне в ТП говорили, что при помещении в Доверенные пользователем, а не ЛК, все равно должно проверяться.

отож так работает с глюками это навороченный комбайн

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 12:47 08-11-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
даст. если вручную поместить его в доверенную группу

Речь идет про автомат и без вмешательства шаловливых ручонок.  

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 13:08 08-11-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Защитник не детектит ни при распаковке ,ни при запуске. Отрабатывает комод  


Цитата:
Также нет детекта у защитника ни при распаковке , ни при запуске и также выручает комод

Во первых, много раз видел когда защитник срабатывает не сразу а минуты через две-три после запуска файла, поэтому в данном случае комодо мог сработать просто быстрее и до защитника очередь просто не дошла. Во вторых, пару раз видел такой нюанс. Распаковываю с Защитником пару файлов, сразу отправляет в карантин. Устанавливаю дополнительно CF. Настраиваю больше для удобства, чем для защиты: отключаю песочницу, хипс и фаервол на разрешать запросы. Распаковываю после этого те самые пару файлов и что я вижу. Защитник не реагирует, сканирую по требованию, тишина, Запускаю, оба висят в памяти, защитник не реагирует. Удаляю с системы CF, распаковываю повторно те же самые пару файлов и защитник сразу после распаковки их удаляет, вот такие пироги. Смысла прикола так и не понял. Походу при дополнительных средствах защиты, защитник иногда ленится работать сам

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 13:38 08-11-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
запуск всё того же шейда на одном МА. только реакция KSN. никакой реакции поведенческого блокиратора нет. вот так обновляются поведенческие сигнатуры BSS в "Мониторинге Активности". короче говоря, никак не обновляются

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 14:40 08-11-2018 | Исправлено: Maks_I, 14:40 08-11-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
много раз видел когда защитник срабатывает не сразу а минуты через две-три после запуска файла, поэтому в данном случае комодо мог сработать просто быстрее и до защитника очередь просто не дошла. Во вторых, пару раз видел такой нюанс. Распаковываю с Защитником пару файлов, сразу отправляет в карантин. Устанавливаю дополнительно CF. Настраиваю больше для удобства, чем для защиты: отключаю песочницу, хипс и фаервол на разрешать запросы. Распаковываю после этого те самые пару файлов и что я вижу. Защитник не реагирует, сканирую по требованию, тишина, Запускаю, оба висят в памяти, защитник не реагирует. Удаляю с системы CF, распаковываю повторно те же самые пару файлов и защитник сразу после распаковки их удаляет, вот такие пироги. Смысла прикола так и не понял. П

Ну конечно,лучше пусть висит в памяти до следующего дня, а лучше до следующего года, только вот некоторые шустрые шмуровальщики ждать не будут ,покуда защитник будет чесаться ,несколько раз встречал случаи, когда защитник бодро рапортует об обнаружении супостата , когда все уже пошифровано и шмуровальщик пытался замести следы но был пойман бдительным защитником.

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 14:44 08-11-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Chromium тоже сливает, чтобы они там не рассказывали и какие басни не сочиняли


Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 14:53 08-11-2018
AlexeyK

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
короче говоря, никак не обновляются  

Не будем горячиться и делать такие глобальные выводы на основании одного семпла, внесенного в базы только вчера.)

Всего записей: 198 | Зарегистр. 27-06-2017 | Отправлено: 14:57 08-11-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ну тогда уж можно еще отключить загрузку правил из KSN в КП.)) Это все на "крепость" связи с облаком не влияет.)

AlexeyK
чё то я не понял, о чём ты говоришь?

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 14:57 08-11-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ну конечно,лучше пусть висит в памяти до следующего дня, а лучше до следующего года, только вот некоторые шустрые шмуровальщики ждать не будут ,покуда защитник будет чесаться ,несколько раз встречал случаи, когда защитник бодро рапортует об обнаружении супостата , когда все уже пошифровано и шмуровальщик пытался замести следы но был пойман бдительным защитником.

Причём здесь лучше иди хуже. Кто-то по ходу вообще не понял о чём я, от слова абсолютно

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 14:57 08-11-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Не будем горячиться и делать такие глобальные выводы на основании одного семпла, внесенного в базы только вчера.

не будем, конечно. что-то здесь не так. как это он так шифрует, что блокиратор его не сечёт? он что, не удаляет файлы, а просто их модифицирует, выходит так?

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 15:00 08-11-2018
AlexeyK

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
чё то я не понял, о чём ты говоришь?

То, что нельзя посмотреть репутацию программы через ПКМ никак не скажется на защите.

Всего записей: 198 | Зарегистр. 27-06-2017 | Отправлено: 15:04 08-11-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
То, что нельзя посмотреть репутацию программы через ПКМ никак не скажется на защите

это да, в общем-то. просто без KSN падает юзабельность. приложения, внесённые в группу доверенных вручную могут самовольно вываливаться оттуда обратно в ограничения и подобное.

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 15:07 08-11-2018
AlexeyK

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
как это он так шифрует, что блокиратор его не сечёт? он что, не удаляет файлы, а просто их модифицирует, выходит так?

Я сам не могу понять, почему он не сечет. Судя по этому скрину, идут операции создания/удаления файлов:


Всего записей: 198 | Зарегистр. 27-06-2017 | Отправлено: 15:13 08-11-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я сам не могу понять, почему он не сечет. Судя по этому скрину, идут операции создания/удаления файлов:  

ага, вижу. значит удаляет всё таки. и алерт на попытку удаления появляется. а блокиратор не срабатывает, чудеса
 
Добавлено:

Цитата:
Запуск, запрос на доступ в Сеть, ошибка NET Framework. Процесс зловреда запущен, файлы не пострадали, в автозагрузке чисто. Реакции Доктора не последовало.

AlexeyK
шифратор здесь не смог выйти в сеть. если он не может выйти в сеть, появляется ошибка Net Framework и шифратор работать не начинает, просто висит в памяти без действия
 
Добавлено:

Цитата:
Все равно запускаю - появляется предупреждение брандмауэра, жму ок, появляется 2 окна - одно с ошибкой, жму ок, а второе окно, в котором предлагается запустить NPE, запускаю. Срабатывает Sonar, жму удалить.  

SONAR срабатывает просто на вредоносный интернет-траффик, он тоже его не сечёт по поведению.
 
Добавлено:
alexgrits
Алекс, а ты что, на Бите не запускал шифратора?

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 15:33 08-11-2018 | Исправлено: Maks_I, 15:35 08-11-2018
AlexeyK

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
шифратор работать не начинает, просто висит в памяти без действия

Да уж понятно, это Доктор веб-защитой втихую блокировал.)

Всего записей: 198 | Зарегистр. 27-06-2017 | Отправлено: 16:19 08-11-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Алекс, а ты что, на Бите не запускал шифратора?

Детект был как на основной , так и с измененным хешем.

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 16:43 08-11-2018 | Исправлено: alexgrits, 16:47 08-11-2018
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 14)
gyra (04-12-2018 10:53): Обзор и тестирование антивирусов под Windows (часть 15)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru