Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)

Модерирует : gyra, Maz

gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 21:35 18-07-2019
CasperRuud



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#miral.exe  

 
BitDefender Total Security 2020
 


Всего записей: 255 | Зарегистр. 09-04-2019 | Отправлено: 08:36 12-12-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#gPvCmQCUpxBG
 

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 11:11 12-12-2019 | Исправлено: Gall, 13:05 12-12-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#gPvCmQCUpxBG  

Файл  видимо детектит виртуалки

на 1-2 сек появляется в диспетчере и быстро закрывается
Что-по подозрительным показалась такая спешка. Запустил с BDTS2020

Оказывается запускаемый файл создает 2 обьекта во временных папках и выгружается из памяти.

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 12:00 12-12-2019 | Исправлено: alexgrits, 12:08 12-12-2019
CasperRuud



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#gPvCmQCUpxBG  

 
Malwarebytes Premium 4.0.4  - удалено: MachineLearning/Anomalous.96%
 


Всего записей: 255 | Зарегистр. 09-04-2019 | Отправлено: 12:25 12-12-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#gPvCmQCUpxBG  

Комодо обезвреживает, защитник молчит

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 12:43 12-12-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#3

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 14:10 12-12-2019 | Исправлено: Gall, 16:04 12-12-2019
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DrWeb SS Win 10x64 (VMware Workstation 15.5)

Цитата:
#gPvCmQCUpxBG

Блокировка при запуске.


Цитата:
#3

adkrMqi.exe - Удалён при распаковке.

kam.exe - блокировка при запуске.

zWtNvvi.vbs - блокировка вредоноса.

 
После всех запусков АЗ изменена и при перезагрузке антивирус удаляет вредоноса. MBAM - заражение.


Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 14:37 12-12-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#beSk
 

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 15:03 12-12-2019 | Исправлено: Gall, 16:36 12-12-2019
CasperRuud



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#3

 
ESET Endpoint Security 7.2.2055.0
 

Цитата:
kam.exe
 - удалено при распаковке как троян Win32/Injector.Autoit.ESF
 

 

Цитата:
zWtNvvi.vbs
- удалено при распаковке как троян VBS/TrojanDropper.Agent.OBG
 

 
Malwarebytes Premium 4.0.4  
 

Цитата:
adkrMqi.exe
 - удалено при запуске как MachineLearning/Anomalous.94%
 

 

Всего записей: 255 | Зарегистр. 09-04-2019 | Отправлено: 15:20 12-12-2019 | Исправлено: CasperRuud, 15:24 12-12-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#3  

BDTS2020
запуски,детекту нет



хитмен
https://hostingkartinok.com/show-image.php?id=d176c4ff46677e96f36cbd159aae5edb

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 15:32 12-12-2019 | Исправлено: alexgrits, 15:41 12-12-2019
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Norton Security Win 10x64 (VMware Workstation 15.5)

Цитата:
#gPvCmQCUpxBG

Детект при распаковке.


Цитата:
#3

adkrMqi.exe - Удалён при распаковке.

kam.exe - блокировка при запуске.

zWtNvvi.vbs - блокировка


Цитата:
#beSk

Детект при распаковке.

Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 15:32 12-12-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#beSk  

запуск

в принципе биту сигнатуры то особо и не нужны, зачем их он держит на винте 1.5ГБ ....

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 15:46 12-12-2019 | Исправлено: alexgrits, 15:48 12-12-2019
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Avira Pro Win 10x64 (VMware Workstation 15.5)

Цитата:
#gPvCmQCUpxBG

Блокировка при запуске.


Цитата:
#3

Детект 2 файлов при сканировании, блокировка скрипта при запуске.


Цитата:
#beSk  

Детект при сканировании.

Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 16:07 12-12-2019 | Исправлено: Imunhoteb, 16:07 12-12-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#hire
 

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 16:37 12-12-2019 | Исправлено: Gall, 18:15 12-12-2019
CasperRuud



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#beSk

 
ESET LiveGrid при распаковке сразу же утащили файл на анализ. Ни блокировки, ни детекта пока нет, и не будет, у ESET это обычно появляется через неделю. Malwarebytes Premium тоже молчит про "компьютер чист поздравляем". Всё это хорошо, но так реагировать на неизвестную угрозу, как это делает ESET, недопустимо. Придумали бы детект для неизвестных угроз - ведь файл совсем не зря утащили моментально. Вот так же моментально надо обновы выпускать или блокировать файл с неизвестными угрозами. Кому будет нужен их детект, если файлы зашифруются? Д - ...ы
 
 
Добавлено:

Цитата:
#hire  

 
Error 502  - это только у меня так?  
 

 
 
Добавлено:

Цитата:
#hire
- ESET
 
Удалено при распаковке
 

 
Удалено при запуске распакованного файла  
 

 
 

Всего записей: 255 | Зарегистр. 09-04-2019 | Отправлено: 16:53 12-12-2019 | Исправлено: CasperRuud, 17:00 12-12-2019
Justik88



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Comodo
 

Всего записей: 97 | Зарегистр. 25-11-2019 | Отправлено: 18:12 12-12-2019 | Исправлено: Justik88, 18:39 12-12-2019
CasperRuud



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В общем, этот #beSk нивкакую ESET не хочет причислять к вирусам. Долгое и мучительное общение с ESET-овцами - словаками на их оф форуме свелось к "мы подумаем, возможно дадим детект потенциально опасного приложения. Но это не вирус. Точка. " Я яростно попытался, но меня послали и сказали, что это будет одолжение - если beSk причислят хоть к чему-то". Заодно хорошо, что меня не заблокировали, когда я выпрашивал детекты нескольким явным зловредам. ESET стремится к нулю "false positive" в бизнес-версиях их программ, поэтому пропуск шивровальщика (у меня уже такое было за 5 лет дружбы с ESET) - для них не проблема. А вот уничтожить кучу важной корпоративной информации - это суд, репутация и деньги. Всё очень просто.  
 
upd. Эта гадина #beSk висела у меня на рабочем столе более двух часов. Запускал я её один раз в 5-10 минут. Ничего не зашифровано, комп работает нормально - MBAM тоже подтверждает это, посему я думаю, в самом крайнем случае это потенциально опасное НЕЧТО, которое BitDefender схавал и мне это больше по душе, чем пропуск трояна или самого малейшего вредоносного кода. ESET полностью мне удалил купленный Ad-free uTorrent и BitTorrent, Process Hacker всех версий. Всё, что они делают - забирают при помощи ESET LiveGrid файлы файерфокса Nightly и Opera а также qBittorrent. Антивирусная компания расставляет бигборды на матчах Бундеслиги Боруссия Дортмунд и при этом заботится об авторских правах - именно за этим они забирают программы Mozilla Inc. и прочих гигантов, чтобы не делать самого главного - не реагировать на самые современные угрозы мгновенно. Я скорее всего не попрощаюсь с ESET, но он у меня будет третьим-четвертым вендором в моём ощущении времени интернет-пространства. Я дико извиняюсь за оффтоп у модераторов и посетителей данной ветки.  
 

Всего записей: 255 | Зарегистр. 09-04-2019 | Отправлено: 19:13 12-12-2019 | Исправлено: CasperRuud, 19:36 12-12-2019
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В общем, этот #beSk нивкакую ESET не хочет причислять к вирусам.

Отправьте этим чудикам эту картинку

или эту ссылку https://app.sndbox.com/sample/6e9b250d-9ee4-4655-bcab-c50798c7f44c/dynamic

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 19:35 12-12-2019
CasperRuud



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVGast
 
Если бы Вы знали, сколько детектов мне пришлось выбивать из них, это не стОит моих нервов. Меня блокировали дважды, когда я приводил в пример Нортона, Каспера, Бита - они и слушать не хотели. И это словаки, основной вендор совместно с форумом. У них своя политика, мы спорили - я приводил в пример факты, а мне говорили: "ну и что? Зато наш антивирус даже с позавчерашними базами защищает пользователей". Люди просто потеряли ощущение времени, и в итоге меня заблокировали. Я снова там зарегистрировался и сам же сказал, что это тот самый Я, и я буду требовать скорости в распознавании зловредов. Но сегодня у меня не хватает нервов - файл до сих пор висит (уже где-то 4-5 часов) и никакой реакции от ESET. Я просто знаю, что могу быть им полезным, поэтому и не довожу всё до 100 градусов кипения. Но я на грани перехода на BitDefender Total. Я устал от ESET с их детектом на всякую херню и пропуском шифровальщиков. И да - те самые правила для домохозяек (усовершенствованные мной) меня очень часто спасали.  
 
upd. Отослал обе ссылки (Ваши в предыдущем посте) и "пригрозил" судом за потерю интеллектуального имущества по вине программы (что-то такое действительно есть). Но это для ускорения и перестройки, упёртые словаки, как ослы. У меня была английская поддержка (ESET всегда покупал на британском сайте) - это была сказка, всё мгновенно и моментально в любое время суток. Они мне очень помогли. Ну а потом как-то получилось что русская поддержка (вполне приличная), а потом словацкая (дикий ад). Буду Б ждать детекта - пусть только попробуют проигнорить, я на всех интернет-площадках об этом инциденте поведаю. Когда много людей узнаёт о чём-то - совсем другой разговор получается. Много раз убеждался в этом.  
 

 
Забрали файл на анализ и сейчас в Киеве - время - деньги, а иногда нервы.  

Всего записей: 255 | Зарегистр. 09-04-2019 | Отправлено: 19:51 12-12-2019 | Исправлено: CasperRuud, 21:07 12-12-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#Preview PDF
 

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 21:16 12-12-2019 | Исправлено: Gall, 23:03 12-12-2019
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)
gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru