Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Резултати от тестове на софтуер за защита според AV-Test, AV-Comparatives, Virus Bulletin и други. - 3 част

Featured Replies

Тест на безлатния шикарен антивирус Зонер, проведен от Ностромо.

 

  • Отговори 1,8k
  • Прегледи 306,2k
  • Създадено
  • Последен отговор

Потребители с най-много отговори

Най-популярни публикации

  • "БУК-М2Е"
    "БУК-М2Е"

    Поиграх си да сведа до табличен вид динамичните тестове, за тази година, на AV-Comparatives В голямата таблица са дадени резултатите на повечето (по моя преценка) програми, участвали в динамичните т

  • B-boy/StyLe/
    B-boy/StyLe/

    Попаднах на интересен друг канал в тубата (който също тества често защитни програми срещу ransomware). Могат да се извадят някои заключения: Kaspersky Free Antivirus е толкова орязана, че е

  • Годишен отчет от Dennis Technology Labs ,определящ най-добрата програма за защита   Колебанията в ефективността през годината Влияние върху системата http://dennistechnologylabs.com/reports/

Публикувани изображения

преди 1 час, Станислав Маринов написа:

Тест на безлатния шикарен антивирус Зонер, проведен от Ностромо.

 

Шикараен, вероятно с некой чужд енджин. Нема що.

  • 2 седмици по-късно...
  • 3 седмици по-късно...
  • 1 месец по-късно...
преди 14 минути, **Alex&Vanko** написа:

Като гледам кои са топ продуктите направо......не знам.

Всичките са добри, ако имаш мощна машина качваш 2-3 продукта на веднъж, слагаш ги една друга в изключенията и си непробиваем...

на 14.07.2013 г. в 5:49, balki65 написа:

Да за сега нямам проблем,освен с банката не дава пари на верисия

Препоръката ми, в такъв случай е- не я ползвай!

Интересна тема:

https://malwaretips.com/threads/macdefender-test-2-trojan-ransomware.98294/

Аз тествах с Comodo един тестов скрипт през cmd и резултатите бяха интересни. Ако скрипта се стартира през RUN го блокира Sandbox-a:

cmd /c "C:\Program Files\7-Zip\7z.exe" a -p123 D:\TEST.7z D:\TEST.txt

Ако обаче се стартира през CMD.exe стартиран като администратор HIPS-а не гъква, защото и CMD.exe и 7z.exe са доверени приложения. Евентуално се обажда ако се спре CLOUD рейтинга и тогава 7z.exe се определя като НЕРАЗПОЗНАТ. Може би ако се изтрият всички сертификати ще е друго, но пък тогава ще валят и доста аларми. Интересно, че преди за CMD.exe се създаваха индивидуални правила в HIPS секцията...Сега за да се случи това се изискваха някои закономерности това да се случи.

Добрата новина е, че едва ли този метод ще бъде използван мащабно, защото криптиращия ключ може да бъде намерен на поразената система и файловете лесно биха декриптирани. Учуди ме обаче, че системи като System Watcher и подобни показаха незадоволителни резултати при този трик (поне според проведените в темата тестове). Склонен съм да вярвам на harlan, защото е и модератор във форумите на Касперски.

преди 14 часа, B-boy/StyLe/ написа:

От тестовете на този Харалан не  можах да разбера  КТС 2020 с включен режим "Безопасни програми" + усилен контрол на програмите, дали се справя с проблема или се дъни???

  • 2 седмици по-късно...
  • 4 седмици по-късно...

Заради лично свой тест оня ден при безплатната стена на Комодо на  Win 8.1 добавих безплатната антивирусна на AVG. Нищо не намери при сканиране -обаче веднага се започна с убежденията и предложенията.  Стената ми била базова и с недостатъчно  функции - правилно било да надградя до  AVG IS 2020.  Тази версия на интегрирания пакет  тези дни е в промоция - пуснах линк в темата.  Който иска да си я тегли и инсталира  Тези чехи също лъжат и всичките им програми са доста далече от защитните възможности на безплатната стена на варанчо.  Аз не съм начинаещ ползвател.   Леля Станка от Долно Нанагорнище и тя най-много харесва безплатната стена на Комодко - нищо, че не разбира нищо от настройките на програмката.  Просто има лесен автоматичен режим на работа за ползване.  

  • 3 седмици по-късно...
преди 1 час, Станислав Маринов написа:

Тест на индуската пуцалка K7 AntiVirus Premium 16.0 с добри резултати на лицензна цена от 30$

https://www.youtube.com/watch?time_continue=2&v=eFl1zGxTL0w&feature=emb_logo

Докато изчезне коронавирус е безплатен , но не знам дали дават премиум. https://www.k7computing.com/us/k7cares-covid-consumer

  • 2 седмици по-късно...

Явно концепционалните изнудвачи (Proof of Concept ransomware) използващи легитимни файлове (LOLBins) ще създават все по-големи ядове на антивирусните програми.

В случая става въпрос за ransomware, който използва 7z за да криптира данните. Тъй като образеца вече е стар и се засича от антивирусните (в случая ESET IS), автора решил да провери как да избегне засичането. Това станало просто с промяна на структурата на използваните аргументи, и макар да прави същото като първия вариант (който се засича) е достатъчно за да избегне дефиницията на ESET (която използва HOAX, считайки този метод за не особено опасен). Крайния резултат се вижда обаче...

https://malwaretips.com/threads/trojanzipperpoc-and-eset-signatures-case-study.100386/

Тук пък имаме изцяло нов вариант и потребителя успя с него да заобиколи повечето антивирусни програми (дори поведенческите модули на Emsisoft и Kaspersky). Вече се засича от Kaspersky, но те отново са използвали HOAX за име на дефинцията си. Изглежда подценяват този вектор на атака... Предполагам, че с TAM модула на Касперски или с програми с добре настроен HIPS като ESET, Comodo или с наличен пясъчник като Comodo и прочие биха помогнали в случая, но все пак са интересни теми. Дано автора успее да тества и други програми с rollback функция като Appcheck Anti-Ransomware, ZoneAlarm Anti-Ransomware, Nuri Anti-Ransomware, Ranstop, RansomOff и т.н. Avast Hardening Mode го спира, но за мен това е като да използваш Kaspersky с TAM...демек друга бира. Все пак браво и на Avast!

https://malwaretips.com/threads/emsisoft-anti-malware-default-vs-ransominator.100380/

При мои лични тестове с прости команди за CMD преди време Comodo също имаше проблеми и не реагираше, защото и CMD.exe и 7z по репутация и по цифров сертификат са ОК, а параноичните настройки биха давали доста като брой съобщения, което би било досадно. А самия Comodo дори при спрян Cloud и изтрити сертификати пак има някакъв internal file check и автоматично ги добавя като доверени според собствената си база с данни.

Ето от няколко поста по-нагоре в същата тема:

https://www.kaldata.com/forums/topic/213183-резултати-от-тестове-на-софтуер-за-защита-според-av-test-av-comparatives-virus-bulletin-и-други-3-част/page/43/?tab=comments#comment-4475115

Но тук става въпрос просто за 7z и CMD команди. Предполагам, че ако все пак непознат кодиран файл се опитва да използва 7z или CMD, HIPS/Sandbox на Comodo, ТАМ на Kaspersky и прочие ще питат. Отделно от темите горе става ясно, че програми, които имат възможност да защитават цели папки (като повечето антивирусни - дори Windows Defender) биха получили добри резултати, но само за защитените папки разбира се.

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.