|
|||||||
| Результаты опроса: Какой у Вас антивирус? | |||
| Norton Antivirus |
|
26 | 4.16% |
| Касперский |
|
212 | 33.92% |
| Dr. WEB |
|
50 | 8.00% |
| Другой |
|
18 | 2.88% |
| Никакого |
|
25 | 4.00% |
| Panda Antivirus |
|
8 | 1.28% |
| NOD32 |
|
118 | 18.88% |
| Avira Antivir |
|
46 | 7.36% |
| Avast! |
|
91 | 14.56% |
| AVG |
|
13 | 2.08% |
| McAfee |
|
4 | 0.64% |
| BitDefender |
|
7 | 1.12% |
| F-Secure |
|
0 | 0% |
| F-Prot |
|
0 | 0% |
| Trend Micro |
|
3 | 0.48% |
| Comodo |
|
4 | 0.64% |
| Голосовавшие: 625. Вы ещё не голосовали в этом опросе | |||
![]() |
|
|
Опции темы | Поиск в этой теме | Опции просмотра |
|
|
#1 |
|
Начинающий
Автор темы Регистрация: 03.03.2003
|
anti virus
Альтернативное голосование : Анти выбор Антивируса
Результаты до сброса (26.11.2007) ![]() Код:
Касперский 235 33,6% Norton Antivirus 152 21,7% Dr. WEB 107 15,3% NOD32 82 11,7% Другой 77 11,0% Panda Antivirus 30 4,3% Никакого 17 2,4% Всего - 700 человек Последний раз редактировалось Ariny; 20.06.2011 в 08:36. Причина: Объявление |
|
|
|
|
|
Вверх #4621 |
АбсолютныйРегистрация: 06.09.2003
Адрес: Москва
|
DarkJoney
Да, я нашёл уже, где выключить это сообщение. Цитата
(DarkJoney) »
выруби Авиру, меньше ОЗУ жрать будет
Цитата
(DarkJoney) »
Пишите какие антивирусы хотели бы видеть в тесте
__________________
ПУК - Последняя Удачная Конфигурация. (с) veroni4ka |
|
|
|
|
|
Вверх #4624 |
АбсолютныйРегистрация: 27.06.2009
Адрес: Великая страна, секретный бункер
|
Цитата
(DarkJoney) »
Штандартенфюрер СС
Я уже тестил бесплатники, вот -
__________________
Будущее настало! |
|
|
|
|
|
Вверх #4626 |
АбсолютныйРегистрация: 27.06.2009
Адрес: Великая страна, секретный бункер
|
Цитата
(DarkJoney) »
Не смотрите на Комодо, там клетка лаганутая, 67% процентов у него детект.
__________________
Будущее настало! |
|
|
|
|
|
Вверх #4630 |
ОпытныйРегистрация: 21.11.2005
Адрес: Екатеринбург
|
Cкан-копия платежного поручения.zip
Сегодня менеджер с работы прислал, на вирус тотале только 5 движков смогли распознать вирус. Раз вы тестируете, попробуйте этот файлик тоже включить. У человека, после открытия архива все файлы по фильтру (ворд, эксель, пдф и т.д.) зашифровались. У себя на машине проверил битдефендер секурити 2015, хитман про, эмисофт эмердженси кит, мальвэрбитс и ниодна программа не нашла в архиве вирус.
|
|
|
|
|
|
Вверх #4631 |
ЗаслуженныйРегистрация: 20.02.2011
Адрес: Ишим, Тюм. обл.
|
Цитата
(шестое) »
попробуйте этот файлик тоже включить.
__________________
Александр |
|
|
|
|
|
Вверх #4635 |
12.12.1959 - 5.11.2025Регистрация: 30.12.2004
Адрес: Новосибирск
|
Цитата
(шестое) »
и ниодна программа не нашла в архиве вирус
__________________
С уважением, Олег Р. Смирнов Последний раз редактировалось Smirnoff; 06.08.2014 в 18:02. |
|
|
|
|
|
Вверх #4637 |
12.12.1959 - 5.11.2025Регистрация: 30.12.2004
Адрес: Новосибирск
|
Цитата
(DarkJoney) »
сейчас отправлю семпл в Битдефендер
__________________
С уважением, Олег Р. Смирнов Последний раз редактировалось Smirnoff; 06.08.2014 в 18:02. |
|
|
|
|
|
Вверх #4639 |
12.12.1959 - 5.11.2025Регистрация: 30.12.2004
Адрес: Новосибирск
|
Цитата
(DarkJoney) »
Люблю ваш троллинг.
![]()
__________________
С уважением, Олег Р. Смирнов |
|
|
|
|
|
Вверх #4640 |
АбсолютныйРегистрация: 07.10.2010
|
Smirnoff
1 образец не показатель, учесть что он совсем новый, лишь самый топ (Касперский, Веб, Битдефендер, Симантек, Тренд Микро) берут 0-day, да и то не всегда. Вчера у меня Bullguard не видел остаток в тестовой папке, сегодня он почти все удалил. Я согласен что у вас есть опыт, может я и не прав где-то, я сам Касперского люблю, но не может этот стереотип в сообществе жить вечно. Добавлено через 13 минут http://malwaretips.com/threads/new-cryptolocker.31289/ Теперь мы узнаем кто за сколько времени смогут его продетектить. Добавлено через 27 минут Или же это дроппер, так как его Касперский и ТрендМикро определают как скрипт... По поводу тестов - это сравнительная проверка в определенных условиях, с определенными объектами, на разных наборах результат разный. Я проводил уже подобные сравнения ранее для себя, результаты разные, но постоянный детект с разными наборами держут Kaspersky, Bitdefender, Qihoo, Dr.Web. Я не настаиваю ни в каком случае о смене используемого вами антивирусного продукта, ведь как мы все знаем что каждый антивирус имеет свое собственное мнение о зловредности объектов. По крайней мере, разница не велика, в основном остаток у многих это ПНП. ПНП это тот же Защитник Мейл.ру. Недавно была запись в блоге Касперского, о том что они технически не могут считаться зловредными, так как сам пользователь соглашается на их установку. Угрозы 0 дня мало кто распознает и вот поэтому так вышло с этим архивом. По крайней мере, можно спокойно использовать ЛЮБОЙ знакомый, доверенный продукт. Основная масса это все наши знакомые Ноды, Нортоны, Касперские, Вебы.. Можно перечислять долго. Битдефендер, Гдата, Эмсисофт всякая западная специфика не знакомы нашим пользователям, но на западе они достаточно распространены. Но я бы не стал доверять Zillya например, Arcabit, Stronghold... Если попадается незнакомый продукт, это нагуглить можно без проблем и сделать вывод. Проведя подобный проект тут, по своей инициативе и одобрения только от Палы4 и Штандартенфюрер СС я увидел отношение участников к подобным действиям, и подтвердил общее недоверие и в какой то мере насмехательство над моим альтернативным мнением. Добавлено через 29 минут Я чисто для себя проведу разбор файла который предоставил шестое, инструменты для этого есть. Если интересно, пока он появится в сигнатурах, могу выложить. Кстати, Smirnoff, судя из логики, если данный архив не был обнаружен Avast, Avira, AVG, NOD32 то их тоже можно не считать антивирусами? А то что активные компоненты вообще никто не видит значит что все обсуждаемые тут продукты фейки, а вот Windows 8 Ultimate Protector Pro настоящий антивирус? Добавлено через 52 минуты Семпл уже отравили ребята с malware-tips на анализ в AVG, ESET и некий VirIT. Добавлено через 1 час 38 минут Итак, пока что знаем что файл шестое - JavaScript, Dropper, cкачивает и запускает в системе Bitcoin Miner или шифратор. Разбираем дальше. Скачиваемым файлам 1 день и их никто не видит. Утром файл шестого еще не детектился Др. Вебом. Вернее, архив чистый, а вот файл в нем как раз и вирус. UPD: Открыл сайт с источником для скрипта, реакция есть. Хост не дал виртуальной зайти на сайт. UPD2: Чую полетят в меня помидоры снова, вот VirusTotal активных компонентов - hxxp://collapseit.com/images/sad.btc - MD5: e189b5ce11618bb7880e9b09d53a588f https://www.virustotal.com/ru/file/9...is/1406556814/ hxxp://collapseit.com/images/null.btc - MD5: 778232ba5aa586021a27ec2bf4e7b99a https://www.virustotal.com/ru/file/c...is/1407318858/ hxxp://collapseit.com/images/day.btc - MD5: 352369b32c971e1a7f56ef29593abb44 https://www.virustotal.com/ru/file/1...is/1407196678/ hxxp://collapseit.com/images/document.btc - MD5: 50a561c0d0f0c49974dfb15763f73202 https://www.virustotal.com/ru/file/6...is/1407320991/ hxxp://collapseit.com/images/keybtc.btc - MD5: 3ca63d203556c63d5e0c06d78f6aae4c https://www.virustotal.com/ru/file/3...is/1407331101/ UPD3: Вирус добавлен в базы Avira, у Bitdefender только что пришло письмо что файл на обработке. Цитата
AVIRA
A listing of files alongside their results can be found below: File ID Filename Size (Byte) Result 28227100 cryptolocker.js 1.24 KB MALWARE Please find a detailed report concerning each individual sample below: Filename Result cryptolocker.js MALWARE The file 'cryptolocker.js' has been determined to be 'MALWARE'. Our analysts named the threat VBS/Dldr.Agent.sver. The term "VBS/" denotes a Visual Basic script-virus. Detection will be added to our virus definition file (VDF) with one of the next updates. Tiranium A-V Cloud Scanner. Вот и анализ главного загружаемого модуля Могу перевести если хотите. Последний раз редактировалось DarkJoney; 06.08.2014 в 21:40. |
|
|
|