Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 14)

Модерирует : gyra, Maz

gyra (04-12-2018 10:53): Обзор и тестирование антивирусов под Windows (часть 15)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 38833 | Зарегистр. 26-02-2002 | Отправлено: 21:09 07-07-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
я имел ввиду, что есть уже сигнатура)

Валера,она есть сейчас,а на момент теста не было)Конечно,спустя время будет детект)Но это не козырь от фанатиков,а простое оправдывание)

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 17:43 17-11-2018
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gall
Дима, так я про то и говорю, нужно было выкладывать пропуск, на момент когда ещё не было определения, и вообще, вы тут используете псевдо вирусы))))

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 17:47 17-11-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А по факту, конечно тут каспер выглядит совсем не айс, со всеми его наработками и технологиями...  
 

привет, Валера. им надо похоже делать отдельный модуль защиты от рэнсомов, как в Бите например. общий PDM, уже понятно, не справляется.

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 17:47 17-11-2018
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maks_I
привет, Максим! Да, что то нужно докручивать, с учётом того, что они сваливаются в автомат, это ещё более актуально)

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 17:49 17-11-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OldSirius

Цитата:
Дима, так я про то и говорю, нужно было выкладывать пропуск, на момент когда ещё не было определения, и вообще, вы тут используете псевдо вирусы))))

Валера,ты думаешь это изменило бы что-то?У обожателей каспера любые факты-это наговор

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 17:50 17-11-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#salvuvts.exe

Чет по рамниту тишина. Каспера (уже есть детект ), Бита, Доктора, Авиры - не видать

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 17:51 17-11-2018
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Валера,ты думаешь это изменило бы что-то

Дима, скорей всего, они бы затаились, в ожидании детекта)))
 
Добавлено:

Цитата:
Бита

haze89
привет, Иван! И что, прямо идёт заражение по системе?! Рамнит очень плодовитый, не заметить его продвижение по системе, очень трудно) а какой пост с семплом?

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 17:51 17-11-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Дима, скорей всего, они бы затаились, в ожидании детекта)))

И после как закричали бы все дружно в голос,что вот он детект))))Всё они понимают,но не хотят,чтобы это вышло на публикуЗа репутацию любимчика беспокоятся))
 
Добавлено:

Цитата:
Чет по рамниту тишина. Каспера (уже есть детект ), Бита, Доктора, Авиры - не видать

Эсет тоже пока молчит

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 17:54 17-11-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OldSirius, привет, Валера! Пост 3015, стр. 151

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 17:55 17-11-2018
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дима, да плюнь ты на них, ещё время своё тратить)

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 17:56 17-11-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Tron.exe

Avira Pro
по VT уже знает, проверять бессмысленно (только пришёл с работы).
 

Цитата:
#salvuvts.exe

скан по требованию
 

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 17:59 17-11-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fayer

Цитата:
(только пришёл с работы)

К вам уважаемый у меня лично претензий нет,знаю вас как правильного тестера

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 18:01 17-11-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
К вам уважаемый у меня лично претензий нет,знаю вас как правильного тестера

Благодарю уважаемый, в вас тоже никогда не сомневался. А Авиру конечно хотелось бы на горячую проверить с таким типом шмуровальщика, самому интересно, что да как.

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 18:11 17-11-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Благодарю уважаемый, в вас тоже никогда не сомневался. А Авиру конечно хотелось бы на горячую проверить с таким типом шмуровальщика, самому интересно, что да как.

Я думаю такая возможность ещё будет

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 18:26 17-11-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я думаю такая возможность ещё будет

Только предупреждайте что нашёлся хороший экземпляр, а когда приду домой с работы скажу - я дома, можно выкладывать!  

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 18:34 17-11-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#clipexe.exe (Win64)


Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 19:07 17-11-2018 | Исправлено: AVGast, 19:09 17-11-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#clipexe.exe  

NS 22.16
Запуск - сработал DI, запускаю, моргнуло какое-то окно, я даже заскринить не успел, на рабочем столе появился файл с именем пользователя, в моем случае smoke.txt, файл выгрузился из памяти. В АЗ, ПЗ - ничего лишнего.

Проверка HitmanPro:

 
Добавлено:
P.S. понятно, keylogger

На рабочем столе скрытая .dll, которая не удаляется.

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 19:15 17-11-2018 | Исправлено: haze89, 19:22 17-11-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#clipexe.exe

Avira Pro  
аналогично NS.  

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 19:19 17-11-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
P.S. понятно, keylogger  

То что это гадость, 100%

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 19:20 17-11-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
это вариант Скарабея. похоже на то.

а возможно и нет. Scarab всё таки запускает cmd

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 19:23 17-11-2018 | Исправлено: Maks_I, 19:34 17-11-2018
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 14)
gyra (04-12-2018 10:53): Обзор и тестирование антивирусов под Windows (часть 15)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru