Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор антивирусов под Windows

Модерирует : gyra, Maz

Widok (26-11-2008 13:52): лимит страниц. продолжаем здесь  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

   

Widok



Moderator-Следопыт
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущая ветка топика:  Часть 1 | Часть 2 | Часть 3  
 
Обзор антивирусов под Windows

ВНИМАНИЕ! ЗДЕСЬ НЕ ОБСУЖДАЮТ ВАРЕЗ!!!

Основные вендоры антивирусной индустрии

__________Название__________
Страна
Русский сайт
Проверка Online
Отправить вирус
_______Обсуждение_______
Примечание
   
1 Agnitum (Outpost Security Suite) Россия, Кипр + - Form Программы Варезник -    
2 AhnLab (V3) Южная Корея - Scan - Программы 3    
3 Aladdin (eSafe) Израиль - - - Варезник -    
4 ALWIL (Avast! Antivirus) Чехия + File Mail Программы Варезник 1    
5 ArcaVir (ArcaBit) Польша - - - - -    
6 AVG Technologies (AVG) Чехия - - Mail Программы Варезник 1,3    
7 Avira (AntiVir) Германия +    - Form Программы Варезник 1    
8 ClamAV (ClamAV) Польша + - Form Программы opensource    
9 CA Inc. (Vet) США + Scan Form - -    
10 Comodo AntiVirus США? - - - Программы 1    
11 CyberDefender (CyberDefender) США - - - - -    
12 Doctor Web, Ltd. (DrWeb) Россия + File Form Программы Варезник 2,3    
13 Eset Software (ESET NOD32) Словакия + Scan Mail Программы Варезник 3    
14 Fortinet (Fortinet) США - - - - -    
15 FRISK Software (F-Prot) Исландия - - Form Программы Варезник -    
16 F-Secure (F-Secure) Финляндия - Scan Form Программы Варезник 3    
17 G DATA  (G DATA Software) Германия - - File Варезник -    
18 Ikarus Software (Ikarus) Австрия - - - Программы Варезник 3    
19 Kaspersky Lab (AVP) Россия + Scan/File Mail Программы Варезник 3    
20 McAfee (VirusScan) США + Scan Mail Программы Варезник 3    
21 MKS Antivirus (mks_vir) Польша - Scan - Варезник -    
22 Norman (Norman Antivirus) Норвегия - - Form Варезник 3    
23 Panda Security (Panda Platinum) Испания + Scan Mail Программы Варезник -    
24 PC Tools AntiVirus (PC Tools) Ирландия + - Form - 1    
25 Prevx (Prevx) Великобритания - - - - 2    
26 Protector Plus  (Proland) Индия - - - - -    
27 RISING Antivirus  (Rising) Китай - - - - -    
28 Safe'n'Sec Россия + - - Программы Варезник 4    
29 Softwin (BitDefender) Румыния + Scan Mail Программы  Варезник 3    
30 Sophos (SAV) Великобритания - - - Программы Варезник -    
31 Spybot-S&D (Safer Networking ) Ирландия - - - - 1    
32 Steganos (Steganos) Германия - - - - -    
33 Sunbelt Software (Antivirus) США - - Form - -    
34 Symantec (Norton Antivirus) США + Scan - Программы Варезник -    
35 Quick Heal (Quick Heal Technologies) Индия + - Mail - - Варезник -    
36 Trend Micro Япония + - - Программы Варезник -    
37 VBA32 Белоруссия + File Mail Программы Варезник -    
38 Vexira Antivirus (Central Command) США - - Mail - -    
39 VirusBuster Венгрия - - - - -    
40 ViRobot (HAURI) Корея - - Form - -    
41 Webroot (Webroot Software) США - - - - -  
Примечания:
1. Наличие бесплатной версии
2. Наличие бесплатного антивирусного сканера
3. Бесплатные утилиты для удаления вирусов
4. Позиционируется как HIPS решение+сторонние сканеры(VBA32, DrWEB)

Независимые тестовые лаборатории антивирусных решений:
WILDList - http://www.wildlist.org
Virus Bulletin - http://www.virusbulletin.org
AV-Comparatives - http://www.av-comparatives.org
West Coast Labs/Checkmark - http://www.check-mark.com
Anti-Malware.RU - http://antimalware.ru/
Интересные темы на Ru-Board
Антивирусная утилита AVZ - дополнение к стационарным антивирусам
Online-сервисы для комплексного анализа подозрительные файлов и облегчения быстрого обнаружения вирусов, червей, троянов и всех видов вредоносных программ, определяемых антивирусами
Старая версия шапки
Редактирование шапки здесь

Всего записей: 24190 | Зарегистр. 07-04-2002 | Отправлено: 23:47 08-09-2007 | Исправлено: rrr777, 15:13 17-11-2008
QartushH



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
steve75
Что за файлик? если есть возможность архивни с паролем, залей куда и брось ссылку в личку.

Всего записей: 697 | Зарегистр. 23-04-2005 | Отправлено: 19:34 16-11-2007
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мне вообще не понятно стало вдруг с этим сервисом. Вчерашний файлик у меня Авира уже сегодня отлавливает базами, а не только эвристиком, а по ссылке он с прочерком.

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 19:46 16-11-2007
redwhiterus



Красно-Белый
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Мне вообще не понятно стало вдруг с этим сервисом.

Вирусная атака на сервис!  
А если серьезно ты перезаливал?

Всего записей: 10080 | Зарегистр. 18-04-2007 | Отправлено: 19:55 16-11-2007
T4NUK1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
steve75
И мне тоже если можно ссылку на архивчик с фирьком плиз

Всего записей: 1148 | Зарегистр. 19-01-2007 | Отправлено: 20:07 16-11-2007
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
redwhiterus
Вот ты сказал и я понял его работу, я думал, что он сам перетестирует при загрузке.  

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 20:51 16-11-2007
steve75

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
QartushH
T4NUK1
кинул ссылку в личку

Всего записей: 10 | Зарегистр. 19-12-2005 | Отправлено: 21:21 16-11-2007
redwhiterus



Красно-Белый
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vsevolod
Рад помочь
steve75
А можно мне тоже? или кто-нить может сразу на вирустотал польет а результаты в студию?

Всего записей: 10080 | Зарегистр. 18-04-2007 | Отправлено: 21:26 16-11-2007
steve75

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
redwhiterus
на предыдущей странице давал
http://www.virustotal.com/ru/resultado.html?852326fe94b17cca19ce314a80b3e5e6  

Всего записей: 10 | Зарегистр. 19-12-2005 | Отправлено: 22:24 16-11-2007
redwhiterus



Красно-Белый
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
steve75
Я имел ввиду перезалить! времени уже скоко прошло

Всего записей: 10080 | Зарегистр. 18-04-2007 | Отправлено: 22:28 16-11-2007
QartushH



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Один из результатов вируса от steve75 - патченный taskmgr.exe.tmp (создан самим вирусом):
 
http://www.virustotal.com/ru/resultado.html?8739ec6aebad4201ada8722aa7ff7be5

Всего записей: 697 | Зарегистр. 23-04-2005 | Отправлено: 10:11 17-11-2007
Vsevolod



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хм, Sophos 16 числа ловил, а 17 уже нет?
Или хитро патченный?

Всего записей: 2366 | Зарегистр. 13-06-2001 | Отправлено: 16:45 17-11-2007
QartushH



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Vsevolod
Одна часть вируса очень похожа по поведению на W32.Wullik (поведение один в один), другая часть Win32.Tank патчит exe-шники, которые при запуске пытаются остановить антивирусные программы и проч. "Tank Made in USSR"
 
В тесте у меня почти одновременно сработали tamper protection у антивируса Symantec, Outpost на изменение реестра и Norton AntiBot.
 
Norton AntiBot сказал что
1) "кака" регистрирует исполняемый файл в CurrentVersion\Run;
2) "кака" пытается скопировать себя в системный каталог;
3) "кака" injects code.
 
В результате AntiBot удалил Mstray.exe и переместил его в карантин (копия отослана Симантеку), остановлены и выгружены процессы, которые вирус успел патчануть или пытался это сделать ("process memory is compromised"; меня об этом уведомил и все процессы перечислил; в основном мелочь всякая).
 
Антивирус Symantec-а Win32.Tank пропустил.
 
В процессе дальнейшего изучения выявилась такая особенность: созданы патченные копии regedit.exe.tmp и taskmgr.exe.tmp. Если вирус активен, то он пытается подменить действующие копии этих програм (они в свою очередь пытаются остановить службы антивируса). Windows ругается и просит их восстановить.
 
В кратце так.
 
-=-=-=-=-
McAfee тоже среагировал только на Mstray.exe. На последующие части "Марлезонского балета" его не хватило.
 

Всего записей: 697 | Зарегистр. 23-04-2005 | Отправлено: 17:46 17-11-2007
Sssvan



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вот такая фигня.
В конце скачивания с Рапиды архива выскочило сообщение AVAST:
18.11.2007 19:45:57    Sign of "Win32:Banker-CUU [Trj]" has been found in "D:\WINDOWS\system32\sfc_os.dll" file..
Я дал команду ничего не делать. Архив скачался нормально, в нем вирусов не найдено.
Характеристики файла такие (совпадают на "вирусном" и чистом компах):  
                5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
                размер     137 КБ (140 288 байт)
                MD5: d41d8cd98f00b204e9800998ecf8427e
Послал на вирустотал (для этого пришлось отключить AVAST - он не пропускал файл в инет и не давал посмотреть его версию). Результат:
 
http://www.virustotal.com/ru/resultado.html?6f29f88486930d1ca6937ad926ad6ca5
   Файл sfc_os.dll получен 2007.11.18 19:18:00 (CET)
    Результат: 0/32 (0%)
    . . . . . . . . . . . . . . . . . .  
   Avast 4.7.1074.0 2007.11.18 -  
    . . . . . . . . . . . . . . . . . .  
   File size: 140288 bytes  
   MD5: b63c563be89f50b9e6f94d89528acb37
 
То есть "зараженный" файл идентичен незараженному на другом компе,  
определяется ЧИСТЫМ на вирустотал, НО размер такой же, а MD5 у них другое! (мой определитель MD5 работает правильно - проверил).
 
Что все это может значить? Заражен файл или нет?

Всего записей: 418 | Зарегистр. 10-11-2006 | Отправлено: 23:22 18-11-2007
QartushH



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sssvan
В Total Commander-е сравни файлы по содержимому (Alt+C) хотя бы, посмотри в чём разница, значительная ли она. По факту действуй дальше.
MD5 моего: b63c563be89f50b9e6f94d89528acb37 *sfc_os.dll

Всего записей: 697 | Зарегистр. 23-04-2005 | Отправлено: 23:53 18-11-2007 | Исправлено: QartushH, 23:55 18-11-2007
wellic

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sssvan  

Цитата:
Вот такая фигня.  
В конце скачивания с Рапиды архива выскочило сообщение AVAST:  
18.11.2007 19:45:57    Sign of "Win32:Banker-CUU [Trj]" has been found in "D:\WINDOWS\system32\sfc_os.dll" file..  

 
У меня тоже самое.
Ты случайно не качал с помощью DM+plugin для скачки с рапиды?
 
Если да, то все понятно

Всего записей: 339 | Зарегистр. 06-05-2002 | Отправлено: 02:03 19-11-2007
Eliza



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
wellic 03:03 19-11-2007
Цитата:
У меня тоже самое.

Ну, и у меня то же самое. Ничего, повторюсь (писала в той теме) не сливала.

Всего записей: 3220 | Зарегистр. 20-07-2003 | Отправлено: 02:24 19-11-2007
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sssvan
Правильно я понял, что ты со своей машины послал файл на virustotal.com, и virustotal показал у этого файла другой MD5, чем ты получаешь локально на свой машине ??

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 20:27 19-11-2007
Sssvan



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
wellic
Качал просто из IE6.
всем
На данный момент ситуация такая:
1. MD5 отличалось из-за того, что я его вычислял для файлов, используемых на работающих компах (файл sfc_os.dll использует winlogon). А на вирустотал отправлял неработающую копию с флэшки.
2. Обновил AVAST до следующего билда, и теперь он уже не определяет трояна в sfc_os.dll.
3. Сегодня послал повторно sfc_os.dll на вирустотал. Результат:
    Файл sfc_os.dll получен 2007.11.19 17:57:45 (CET)
     Результат: 1/32 (3.13%)
     Ikarus T3.1.1.12 2007.11.19 Virus.Win32.Banker.CUU
(напомню, вчера было 0/32)
4. В работе компа ничего нового не замечаю.
5. А вот MD5 файлов (неработающих!!!) различаются:
"подозрительного" b63c563be89f50b9e6f94d89528acb37,
"с чистого компа"   9858cc4d73a4ccf2f852fae07c11a0b5.
У работающих файлов на обоих компах одно и то же
    d41d8cd98f00b204e9800998ecf8427e.
Размер всегда и везде одинаков 140 288 байт.
6. Отличается и описание файлов в Process Explorer v11_04:
"подозрительного" - Защита файлов Windows
"с чистого компа"   - Windows File Protection,
хотя у "парного" файла sfc.dll описание на обоих компах одинаковое - Windows File Protection. (но Хрюшки на компах разные, а как было раньше я не знаю).
 
Вот теперь думаю, стоит ли (и каким образом) заменить подозрительный файл.
Да и вообще интересно, что ж это за хня?

Всего записей: 418 | Зарегистр. 10-11-2006 | Отправлено: 23:54 19-11-2007
Panzer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sssvan

Цитата:
5. А вот MD5 файлов (неработающих!!!) различаются:
"подозрительного" b63c563be89f50b9e6f94d89528acb37,
"с чистого компа"   9858cc4d73a4ccf2f852fae07c11a0b5.
У работающих файлов на обоих компах одно и то же
    d41d8cd98f00b204e9800998ecf8427e.
Размер всегда и везде одинаков 140 288 байт.  

Ты говоришь загадками. Из твоих слов получается, что если посчитать MD5 используемого в данный момент файла C:\WINDOWS\system32\sfc_os.dll , то будет одна MD5, а если тот же sfc_os.dll скопировать куда-нибудь в c:\folder и там посчитать у него MD5, то она будет уже другая. Либо у тебя какой-то особенно кривой "определитель MD5", либо какой-то особо хитрый вирус, но скорее это ерунда.
 Выложи куда-нибудь твой зоопарк sfc_os.dll посмотреть.

Всего записей: 1681 | Зарегистр. 23-10-2003 | Отправлено: 16:54 20-11-2007
QartushH



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
короче... либо мы собаку низко подбрасывали, либо ... 8-)
 
рус. WinXP SP2 => b63c563be89f50b9e6f94d89528acb37 *sfc_os.dll Русский (0x419)
анг. WinXP SP2 => 9858cc4d73a4ccf2f852fae07c11a0b5 *sfc_os.dll Английский (США) (0x409)

Всего записей: 697 | Зарегистр. 23-04-2005 | Отправлено: 17:56 20-11-2007
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор антивирусов под Windows
Widok (26-11-2008 13:52): лимит страниц. продолжаем здесь


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru