Тесты с настройками по умолчанию

Здесь проводятся тесты антивирусного ПО. Обсуждение в подфоруме!!!
Аватара пользователя

Автор темы
CIS
Администратор
Администратор
Сообщения: 1743
Зарегистрирован: 12 фев 2011, 22:58
Репутация: 0
Поблагодарили: 1 раз
Контактная информация:

Тесты с настройками по умолчанию

Непрочитанное сообщение CIS » 21 май 2012, 23:49

Правила тестов таковы. Тесты проводить на виртуалке: VirtualBox, VMware, чтобы избежать заражения реальной системы!
Просьба! НЕ отправлять файлы в ВирЛабы! Сначала тестируем продукты, потом после теста можно отправить. Если файлы сразу отправлять в вирлабы и так будет продолжаться, то с детектом далеко не уйдем. Сканирование - это как последний пожарный вариант и он важен только в конце тестов для подведения результатов. Сканирование вначале - это пустышка!
Так что сначала запускаем файлы... :wink:


1. Устанавливаем все обновления на винду.
2. Устанавливаем Java, Adobe Reader, Adobe Flash Player.
3. Устанавливаем Hitman Pro, MBAM, CCleaner, CCE (где KillSwitch)
4. Устанавливаем антивирусный продукт, который собираемся тестировать. Некоторые продукты удаляют некоторый софт считая их либо вирусами, либо конкурентами. Например, MBAM, поэтому ставим заново и добавляем в исключения, если понадобится.

Методы тестов!
DFT - это Default Test, т.е. тест по умолчанию. В дальнейшем он будет маркировать тесты, чтобы не было путаницы.
Результаты, как и сам весь процесс теста прячем под тег hide=5 - это пока так.

Пример оформления
[hide=1]

Код: Выделить всё

[quote][b]DFT №?. ? файлов[/b][/quote]
[b]VMware Workstation 14
Windows 7 x86 SP1
[/b]
[hide=1][spoiler=Настройки][/spoiler]
[spoiler=Сканирование][/spoiler]
[size=150][b]Остаток:[/b][/size]
[size=150][b]Детект: 0%[/b][/size]
[spoiler=ЗАПУСК][/spoiler]
Очистка. Перезагрузка.
[spoiler=ПОСЛЕ]http://up2sha.re[/spoiler][/hide]

[size=200][b][color=#008000]Тест пройден![/color][/b][/size]
[size=200][b][color=#BF8000]Тест провален![/color][/b][/size]
[size=200][b][color=#BF8000]НЕ РЕКОМЕНДУЕТСЯ![/color][/b][/size]
[size=200][b][color=#BF0000]Тест провален![/color][/b][/size]
[size=200][b][color=#BF0000]Категорически НЕ РЕКОМЕНДУЕТСЯ![/color][/b][/size]

Обсуждение тестов в других разделах форума!

Аватара пользователя

Автор темы
CIS
Администратор
Администратор
Сообщения: 1743
Зарегистрирован: 12 фев 2011, 22:58
Репутация: 0
Поблагодарили: 1 раз
Контактная информация:

Re: Тесты с настройками по умолчанию

Непрочитанное сообщение CIS » 16 июн 2012, 18:39

Тест на детект 594 файла.

VirtualBox 4.1.16-78094
Windows 7 x86 Ultimate SP1

Продукт
Изображение

+ Будет дополнительный тест на запуск по №91.

СКАНирование
Не успел архив перенести для тестов
Изображение

Изображение


Детект обнаружения - 73,56%

Детект после удаления:
Остаток - 202

Детект - 34%


Тест ?
INFO
Изображение
Изображение
Изображение
Изображение
Только запуск в тестах покажет на что способен продукт! Александр Невский говорил: "Кто к нам с вирусом прийдет, тот в песочнице Comodo и погибнет!"


Аватара пользователя

Автор темы
CIS
Администратор
Администратор
Сообщения: 1743
Зарегистрирован: 12 фев 2011, 22:58
Репутация: 0
Поблагодарили: 1 раз
Контактная информация:

Re: Тесты с настройками по умолчанию

Непрочитанное сообщение CIS » 16 июн 2012, 19:52

12 файлов

VirtualBox 4.1.16-78094
Windows 7 x86 Ultimate SP1

Продукт
Изображение


ЗАПУСКи
Изображение

Изображение
Изображение

Изображение


До очистки с перезагрузкой
Изображение


Очистка. Перезагрузка.

KillSwitch + HitmanPro + MBAM
Лень делать скрины, если что-то будет сделаю, а так и прошлые пойдут.
ИзображениеИзображениеИзображение


Тест пройден!
INFO
Изображение
Изображение
Изображение
Изображение
Только запуск в тестах покажет на что способен продукт! Александр Невский говорил: "Кто к нам с вирусом прийдет, тот в песочнице Comodo и погибнет!"


Аватара пользователя

Автор темы
CIS
Администратор
Администратор
Сообщения: 1743
Зарегистрирован: 12 фев 2011, 22:58
Репутация: 0
Поблагодарили: 1 раз
Контактная информация:

Re: Тесты с настройками по умолчанию

Непрочитанное сообщение CIS » 19 июн 2012, 20:15

VirtualBox 4.1.16-78094
Windows 7 x86 Ultimate SP1
VirIT eXplorer Lite 1.26


Хотел первым бэкдором протестировать, но запустил не тот файл и...

Скрин
Изображение


На блокерах бесполезный продукт ИзображениеИзображение
INFO
Изображение
Изображение
Изображение
Изображение
Только запуск в тестах покажет на что способен продукт! Александр Невский говорил: "Кто к нам с вирусом прийдет, тот в песочнице Comodo и погибнет!"


Аватара пользователя

Автор темы
CIS
Администратор
Администратор
Сообщения: 1743
Зарегистрирован: 12 фев 2011, 22:58
Репутация: 0
Поблагодарили: 1 раз
Контактная информация:

Re: Тесты с настройками по умолчанию

Непрочитанное сообщение CIS » 19 июн 2012, 21:01

VirtualBox 4.1.16-78094
Windows 7 x86 Ultimate SP1
VirIT eXplorer Lite 1.26


Раунд №2 после AntiSMS 2.1.

ЗАПУСКи
На алерте выбрал Insert и ничего не происходит. Видимо нужно было жать Продолжить
Изображение
Изображение


Очистка. Перезагрузка.

KillSwitch + HitmanPro + MBAM
Изображение

Изображение

Изображение

Изображение
Изображение


Тест провален на все 100%
INFO
Изображение
Изображение
Изображение
Изображение
Только запуск в тестах покажет на что способен продукт! Александр Невский говорил: "Кто к нам с вирусом прийдет, тот в песочнице Comodo и погибнет!"


Аватара пользователя

Автор темы
CIS
Администратор
Администратор
Сообщения: 1743
Зарегистрирован: 12 фев 2011, 22:58
Репутация: 0
Поблагодарили: 1 раз
Контактная информация:

Re: Тесты с настройками по умолчанию

Непрочитанное сообщение CIS » 20 июн 2012, 12:31

2 файла--тела самого бэкдора, а также скрытая папка autoran.inf с вспомогательными файлами распространения данного зловреда через съемные носители. Данная папка через обычный проводник не видна, нужно использовать Total comander с опцией показа скрытых файлов.

VirtualBox 4.1.16-78094
Windows 7 x86 Ultimate SP1
Nano Antivirus 0.18.2.44654


Включен File Guard.

До очистки
ИзображениеИзображение
Изображение
Изображение


Очистка. Перезагрузка.

KillSwitch + HitmanPro + MBAM
Изображение
Изображение
Изображение
Изображение


Тест провален!
INFO
Изображение
Изображение
Изображение
Изображение
Только запуск в тестах покажет на что способен продукт! Александр Невский говорил: "Кто к нам с вирусом прийдет, тот в песочнице Comodo и погибнет!"


Аватара пользователя

Автор темы
CIS
Администратор
Администратор
Сообщения: 1743
Зарегистрирован: 12 фев 2011, 22:58
Репутация: 0
Поблагодарили: 1 раз
Контактная информация:

Re: Тесты с настройками по умолчанию

Непрочитанное сообщение CIS » 20 июн 2012, 14:58

2 файла--тела самого бэкдора, а также скрытая папка autoran.inf с вспомогательными файлами распространения данного зловреда через съемные носители. Данная папка через обычный проводник не видна, нужно использовать Total comander с опцией показа скрытых файлов.

VirtualBox 4.1.16-78094
Windows 7 x86 Ultimate SP1
Ewido Security Suite 3.5


[spoiler]В свое время эта программа очень помогала многим в избавлении от вирусов. Софт уже давно не обновляется, но все же было бы интересным проверить ее, как бы "новые вирусы".
Как ее тестировать? Думаю, как в те времена ей пользовались, так и сейчас. Запуски она скорей всего не возьмет, но провести сканирование инструментами в ней.[/spoiler]

Запуск.

До + сканирование Ewido + удаление в Ewido
Изображение

Полное сканирование + пробуем удалить. Все алерты постить не буду, а итог покажу
Изображение

Изображение

Игнорирован только 1 - это пак по удалению антивирусов, специально держу, на случай. Обозвал Евидо его Убийцей Антивирусов. Остальные 8 объектов удалены.
Изображение


Очистка. Перезагрузка.

HitmanPro + MBAM
Изображение
Изображение


Тест пройден!
INFO
Изображение
Изображение
Изображение
Изображение
Только запуск в тестах покажет на что способен продукт! Александр Невский говорил: "Кто к нам с вирусом прийдет, тот в песочнице Comodo и погибнет!"


Аватара пользователя

Автор темы
CIS
Администратор
Администратор
Сообщения: 1743
Зарегистрирован: 12 фев 2011, 22:58
Репутация: 0
Поблагодарили: 1 раз
Контактная информация:

Re: Тесты с настройками по умолчанию

Непрочитанное сообщение CIS » 20 июн 2012, 16:12

Мини-тест на детект: "142 Malware"

VirtualBox 4.1.16-78094
Windows 7 x86 Ultimate SP1
Ewido Security Suite 3.5


СКАНирование
Чтобы не мучится со скринами алертов, а про алерты в прошлом посте можно глянуть, как выглядит. Сканирование папки делал через меню ПКМ. Нашел только 1 файл.
Ладно, попробуем быстрым сканированием, может все не так уж и плохо.
8 ключей в реестре нашел. Хотя, я не запускал ничего.
Жаль, а софт в те времена был отличный.
В целом тест провален!

Все-таки продукт старый и не обновляется. Сдался блокировщику.
INFO
Изображение
Изображение
Изображение
Изображение
Только запуск в тестах покажет на что способен продукт! Александр Невский говорил: "Кто к нам с вирусом прийдет, тот в песочнице Comodo и погибнет!"


Аватара пользователя

Автор темы
CIS
Администратор
Администратор
Сообщения: 1743
Зарегистрирован: 12 фев 2011, 22:58
Репутация: 0
Поблагодарили: 1 раз
Контактная информация:

Re: Тесты с настройками по умолчанию

Непрочитанное сообщение CIS » 23 июн 2012, 18:24

Возможно, свежий шифровальщик(возможно нет)

VirtualBox 4.1.18 r78361
Windows 7 x86 Ultimate SP1
ByteHero System Defense Software 1.5


ЗАПУСК
Хотя, на первый алерт я должен был дать Разрешение, т.к. там неизвестен файл, но для начала просто практики немного для ознакомления. В следующих тестах уже испытаем его по-серьезней.
Изображение
Изображение

После блокирования появлялось сообщение:
Изображение


ДО
ИзображениеИзображение
Изображение


Очистка. Перезагрузка.

Лень скрины делать. По результатам 3-х чисто.

Тест пройден!
INFO
Изображение
Изображение
Изображение
Изображение
Только запуск в тестах покажет на что способен продукт! Александр Невский говорил: "Кто к нам с вирусом прийдет, тот в песочнице Comodo и погибнет!"


Аватара пользователя

Автор темы
CIS
Администратор
Администратор
Сообщения: 1743
Зарегистрирован: 12 фев 2011, 22:58
Репутация: 0
Поблагодарили: 1 раз
Контактная информация:

Re: Тесты с настройками по умолчанию

Непрочитанное сообщение CIS » 25 июн 2012, 19:34

Windows Control Series
Скриншот
Изображение


VirtualBox 4.1.18 r78361
Windows 7 x86 Ultimate SP1
Twister AntiVirus 7.3.4.9985


ЗАПУСК
Изображение

После выбора в левом окне алерта V и в правом Удалить - фейк исчез, но после удаления алерт есть
Изображение

Потом запустил блокировщик (3 блокировщика в архиве, из них остался один только, которого и запустил) - белый экран.
Идем за помощью к AntiSMS 2.4 - Не удалось восстановиться Изображение
Повторим попытку через check Disk - НЕ повезло.
Восстановимся обычным способом самой винды.
НЕ восстановились...
INFO
Изображение
Изображение
Изображение
Изображение
Только запуск в тестах покажет на что способен продукт! Александр Невский говорил: "Кто к нам с вирусом прийдет, тот в песочнице Comodo и погибнет!"


Аватара пользователя

Автор темы
CIS
Администратор
Администратор
Сообщения: 1743
Зарегистрирован: 12 фев 2011, 22:58
Репутация: 0
Поблагодарили: 1 раз
Контактная информация:

Re: Тесты с настройками по умолчанию

Непрочитанное сообщение CIS » 25 июн 2012, 21:02

Windows Control Series
Скриншот
Изображение


Свежий шифровальщик, но метод работы самый правильный: взята легальная прога от какасофта и приспособлена для вымогательства и шифрования пользовательских файлов. Программа, с помощью которой получили шифрование, вполне легальная. Только вот злоумышленники нашли ей свое применение. Антивирусы детектить не будут, проактивки почти то же, разве что параноидальные юзеры , но таких меньшинство, большинство пользователей скорее всего окажуться беззащитными.

VirtualBox 4.1.18 r78361
Windows 7 x86 Ultimate SP1
Twister AntiVirus 7.3.4.9985


Повторный тест, но с интересным продолжением + результаты!!! Странно, почему наоборот получилось. Делал тоже самое.

Продолжение
В связи с прошлой неудачей запуска блокировщика. Решил повторить запуск из моего поста - скрины не делаю. Зато посмотрим, как все пройдет с шифровальщиком и оценим ущерб.
Прошлый запуск фейка я не копирую, т.к. можно в моем тесте глянуть, который выше.


ЗАПУСК
Странно. Алерта справа не было на удаление. Фейк запустился и висит в процессах. Хотя, рег-алерт все 3 заблокировал V

Странно, теперь такие приколы пошли
Изображение

В этом выбрал очистить
Изображение

Здесь нажал на кнопку
Изображение

Увидел это:
Изображение

Пока дописывал пост, увидел там:
Изображение


ДО
Файлы с распакованными вирусами удалил!

Изображение

Изображение

МБАМ НЕ запускается!


Очистка. Перезагрузка.

Загрузились
На рабочем столе видим фейк.
Изображение


KillSwitch + HitmanPro + MBAM
Изображение

Изображение

МБАМ НЕ запускается!


Тест провален!
INFO
Изображение
Изображение
Изображение
Изображение
Только запуск в тестах покажет на что способен продукт! Александр Невский говорил: "Кто к нам с вирусом прийдет, тот в песочнице Comodo и погибнет!"


Аватара пользователя

Автор темы
CIS
Администратор
Администратор
Сообщения: 1743
Зарегистрирован: 12 фев 2011, 22:58
Репутация: 0
Поблагодарили: 1 раз
Контактная информация:

Re: Тесты с настройками по умолчанию

Непрочитанное сообщение CIS » 26 июн 2012, 18:00

Windows Control Series
Скриншот
Изображение


Свежий шифровальщик, но метод работы самый правильный: взята легальная прога от какасофта и приспособлена для вымогательства и шифрования пользовательских файлов. Программа, с помощью которой получили шифрование, вполне легальная. Только вот злоумышленники нашли ей свое применение. Антивирусы детектить не будут, проактивки почти то же, разве что параноидальные юзеры , но таких меньшинство, большинство пользователей скорее всего окажуться беззащитными.

VirtualBox 4.1.18 r78361
Windows 7 x86 Ultimate SP1
GeSWall v2.9.2 Pro


ЗАПУСК
Забыл скрин сделать. Алерт предложил запустить фейк в изоляции. Я согласился. Фейк красуется теперь.
Запустил шифровальщика. Был алерт, сори,скрин не сделал, но согласился изолировать. После сайт открылся.
Потом появился алерт в углу, но не успел выбрать
Изображение


ДО
Изображение


п.с.
Можно я не буду выкладывать результат? Дело в том, что он получается, как в Твистере. Хитмен 759 показывает [img]http://smilies.sofrayt.com/^/aiw/blink.gif[/img]Изображение. Что-то мне подсказывает, что на чистоту систему можно не проверять.
INFO
Изображение
Изображение
Изображение
Изображение
Только запуск в тестах покажет на что способен продукт! Александр Невский говорил: "Кто к нам с вирусом прийдет, тот в песочнице Comodo и погибнет!"


Аватара пользователя

Автор темы
CIS
Администратор
Администратор
Сообщения: 1743
Зарегистрирован: 12 фев 2011, 22:58
Репутация: 0
Поблагодарили: 1 раз
Контактная информация:

Re: Тесты с настройками по умолчанию

Непрочитанное сообщение CIS » 26 июн 2012, 22:33

Парочка зловредов

Windows Control Series
Скриншот
Изображение


VirtualBox 4.1.18 r78361
Windows 7 x86 Ultimate SP1
VirusBuster Internet Security Suite 4.1


ЗАПУСК
Не успел распаковать:
Изображение

При распаковке парочки зловредов:
Изображение
Потом в углу появился алерт со списком заблокированных файлов.

Запускаем файлы дальше:
ИзображениеИзображение

Потом появился алерт + после него еще один, который тоже Блокировал
Изображение


ДО
Изображение

Выскакивает постоянно сообщение:
Изображение

Изображение

Изображение
Изображение


Очистка. Перезагрузка.

ПОСЛЕ
ИзображениеИзображение

Изображение


Тест пройден!
INFO
Изображение
Изображение
Изображение
Изображение
Только запуск в тестах покажет на что способен продукт! Александр Невский говорил: "Кто к нам с вирусом прийдет, тот в песочнице Comodo и погибнет!"


Аватара пользователя

Автор темы
CIS
Администратор
Администратор
Сообщения: 1743
Зарегистрирован: 12 фев 2011, 22:58
Репутация: 0
Поблагодарили: 1 раз
Контактная информация:

Re: Тесты с настройками по умолчанию

Непрочитанное сообщение CIS » 28 июн 2012, 20:55

TrojanMBR Lock - проверяем проактивную защиту

VirtualBox 4.1.18 r78361
Windows 7 x86 Ultimate SP1
VirusBuster Internet Security Suite 4.1


ЗАПУСК
Изображение

Потом он ругнулся, но я не успел выбрать Заблокировать, как поверх него UAC ругался - я нажимал ДА. Потом я все же успел выбрать Заблокировать, но ругань продолжалась в том же духе. Потом системе видимо надоело и ушла в перезагрузку. Вот алерт:
Изображение

После перезагрузки Блокера нету.


ДО
Изображение

При проверке МБАМ вылез алерт, но МБАМ не закончил еще проверять
Изображение

МБАМ закончил проверять и опять алерт
Изображение

Изображение


Очистка. Перезагрузка.

ПОСЛЕ
Изображение

Изображение

Изображение


Тест пройден!
INFO
Изображение
Изображение
Изображение
Изображение
Только запуск в тестах покажет на что способен продукт! Александр Невский говорил: "Кто к нам с вирусом прийдет, тот в песочнице Comodo и погибнет!"


Аватара пользователя

Автор темы
CIS
Администратор
Администратор
Сообщения: 1743
Зарегистрирован: 12 фев 2011, 22:58
Репутация: 0
Поблагодарили: 1 раз
Контактная информация:

Re: Тесты с настройками по умолчанию

Непрочитанное сообщение CIS » 29 июн 2012, 23:30

Test 94-15 файлов
[hr] 

Наисвежейший винлок - 2 из 42

Свежий винлок.
4 / 42

VirtualBox 4.1.18 r78361
Windows 7 x86 Ultimate SP1
UserGate Proxy & Firewall 5


НАСТРОЙКИ
При установке была отменена установка антивирусов Кашмаровского и Пандусика.
Странный какой-то фаер и уже сомнения. Удаляю мейл.

Изображение


ЗАПУСК
Блокер не поймал. Перехожу к архиву 15 файлов.

№1. Файл исчез. В процессах есть.
№4. Появилось сообщение. Нажал Да - появился фейк. Killswitch пропал и не запускается.

Думаю дальнейшее тестирование можно на этом закончить. Тест провален!
INFO
Изображение
Изображение
Изображение
Изображение
Только запуск в тестах покажет на что способен продукт! Александр Невский говорил: "Кто к нам с вирусом прийдет, тот в песочнице Comodo и погибнет!"


Аватара пользователя

Автор темы
CIS
Администратор
Администратор
Сообщения: 1743
Зарегистрирован: 12 фев 2011, 22:58
Репутация: 0
Поблагодарили: 1 раз
Контактная информация:

Re: Тесты с настройками по умолчанию

Непрочитанное сообщение CIS » 09 июл 2012, 22:14

Security писал(а):
Скрытое содержимое
Вы должны быть зарегистрированным пользователем, чтобы прочитать это содержимое.

VirtualBox 4.1.18 r78361
Windows 7 x32 Ultimate SP1
Kingsoft Antivirus 2012 SP 3.5


НАСТРОЙКИ
Изображение


ЗАПУСК
ИзображениеИзображениеИзображениеИзображение

На все запуски были такие алерты облачного обнаружения.


ДО
Изображение
Изображение
Изображение


Очистка. Перезагрузка.

ПОСЛЕ
ИзображениеИзображение


Тест пройден!
INFO
Изображение
Изображение
Изображение
Изображение
Только запуск в тестах покажет на что способен продукт! Александр Невский говорил: "Кто к нам с вирусом прийдет, тот в песочнице Comodo и погибнет!"


Аватара пользователя

Автор темы
CIS
Администратор
Администратор
Сообщения: 1743
Зарегистрирован: 12 фев 2011, 22:58
Репутация: 0
Поблагодарили: 1 раз
Контактная информация:

Re: Тесты с настройками по умолчанию

Непрочитанное сообщение CIS » 13 июл 2012, 14:49

Очередной свежий Winlock (6 из 42)

VirtualBox 4.1.18 r78361
Windows 7 x32 Ultimate SP1
BluePoint Security Personal 1.0.59.99


Настройки на дефолте.

ЗАПУСК
Изображение

В процессах чисто.


Test 98-17 файлов


ЗАПУСК
Изображение

Нажал ОК. Пропал из процессов:
Изображение

Такое было также на файле №7:
Изображение

№11. Конечно я хотел заблокировать, но решил подожду рейтинг. После него нету возможности заблокировать. В отчете продукта написано, что файлу дано разрешение Изображение
Изображение


Очистка. Перезагрузка.

ПОСЛЕ
Изображение

МБАМ нашел 2, но я удалил и ушло в перезагрузку. Так что по нему скрина нету. Сори.


Тест провален!
INFO
Изображение
Изображение
Изображение
Изображение
Только запуск в тестах покажет на что способен продукт! Александр Невский говорил: "Кто к нам с вирусом прийдет, тот в песочнице Comodo и погибнет!"


Аватара пользователя

Автор темы
CIS
Администратор
Администратор
Сообщения: 1743
Зарегистрирован: 12 фев 2011, 22:58
Репутация: 0
Поблагодарили: 1 раз
Контактная информация:

Re: Тесты с настройками по умолчанию

Непрочитанное сообщение CIS » 13 июл 2012, 23:22

Очередные свежие Winlock'и и сопутствующая дрянь:

VirtualBox 4.1.18 r78361
Windows 7 x32 Ultimate SP1
BluePoint Security Personal 1.0.59.99


ЗАПУСК
Запустил №87 и... заблокировано блокировщиком.


Тест провален!
INFO
Изображение
Изображение
Изображение
Изображение
Только запуск в тестах покажет на что способен продукт! Александр Невский говорил: "Кто к нам с вирусом прийдет, тот в песочнице Comodo и погибнет!"


Аватара пользователя

Автор темы
CIS
Администратор
Администратор
Сообщения: 1743
Зарегистрирован: 12 фев 2011, 22:58
Репутация: 0
Поблагодарили: 1 раз
Контактная информация:

Re: Тесты с настройками по умолчанию

Непрочитанное сообщение CIS » 18 июл 2012, 18:43

Мини тест - 100 файлов

VirtualBox 4.1.18 r78361
Windows 7 x32 Ultimate SP1

Изображение

Cloud Scan
Изображение


Раз такой расклад, попробуем на запуск.

ЗАПУСК
Начиналось все хорошо. При запуске файл сработал, но тут же исчез из процессов вместе с файлом. Большинство пропущено.
Тест закончен. Появился фейк и... Изображение


Тест провален!
INFO
Изображение
Изображение
Изображение
Изображение
Только запуск в тестах покажет на что способен продукт! Александр Невский говорил: "Кто к нам с вирусом прийдет, тот в песочнице Comodo и погибнет!"


Аватара пользователя

Автор темы
CIS
Администратор
Администратор
Сообщения: 1743
Зарегистрирован: 12 фев 2011, 22:58
Репутация: 0
Поблагодарили: 1 раз
Контактная информация:

Re: Тесты с настройками по умолчанию

Непрочитанное сообщение CIS » 23 июл 2012, 00:03

Сегодня поймал двух Adware, хоть и блокировал доступ фаерволом но они загрузились, и начали докачивать что-то.

VirtualBox 4.1.18 r78361
Windows 7 x32 Ultimate SP1
Defenx Security Suite 2012


ЗАПУСК
ИзображениеИзображениеИзображениеИзображение

С №2 аналогичные алерты, как и с №1.


ДО
Изображение
Изображение


Очистка. Перезагрузка.

Hitman + MBAM
ИзображениеИзображение
INFO
Изображение
Изображение
Изображение
Изображение
Только запуск в тестах покажет на что способен продукт! Александр Невский говорил: "Кто к нам с вирусом прийдет, тот в песочнице Comodo и погибнет!"


Аватара пользователя

Автор темы
CIS
Администратор
Администратор
Сообщения: 1743
Зарегистрирован: 12 фев 2011, 22:58
Репутация: 0
Поблагодарили: 1 раз
Контактная информация:

Re: Тесты с настройками по умолчанию

Непрочитанное сообщение CIS » 26 июл 2012, 21:07

Тест №5. 19 файлов


VirtualBox 4.1.18 r78361
Windows 7 x32 Ultimate SP1
AVS Firewall 2.1.2.241


ЗАПУСК
ИзображениеИзображение
ИзображениеИзображениеИзображение


: По умолчанию установлено Разрешить, поэтому сразу прийдется в алерте выбирать Подробнее и там в окне изменять правило по данному файлу. Немного неудобно, но вариант продукта интересный. Надо будет еще в настройках посмотреть, тогда может ситуация будет совсем наоборот и следов не будет.
INFO
Изображение
Изображение
Изображение
Изображение
Только запуск в тестах покажет на что способен продукт! Александр Невский говорил: "Кто к нам с вирусом прийдет, тот в песочнице Comodo и погибнет!"



Вернуться в «Тестовый Форум»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость