Author Topic: Тест программой Ransim  (Read 8892 times)

0 Members and 1 Guest are viewing this topic.

REDACTED

  • Guest
Re: Тест программой Ransim
« Reply #15 on: June 06, 2017, 09:33:52 PM »
Отправь из карантина о ложном детекте.

REDACTED

  • Guest
Re: Тест программой Ransim
« Reply #16 on: June 06, 2017, 09:37:13 PM »
Похоже скан из проводника и из под программы. В одном случае включает облако в другом нет.

Offline j.bonzo

  • Advanced Poster
  • **
  • Posts: 976
Re: Тест программой Ransim
« Reply #17 on: June 06, 2017, 09:43:49 PM »
Как то так. Аваст отключен. Сделал райтклик скан. Малварь обноружено. Даже не знаю, что и думать. Уменя детект, как минимум час, у вас - нима.
Аваст 17.4.2294 (build 17.4.3482.0) нифига не обнаруживает. Ни на ХР, ни на 7, ни на 10.

REDACTED

  • Guest
Re: Тест программой Ransim
« Reply #18 on: June 06, 2017, 09:46:55 PM »
BlackSABER,  у Вас примерно  30 минут тому назад ник  не был BlackSokol или что-то подобное? Как фолса отправлять не буду.  С Уважением.

REDACTED

  • Guest
Re: Тест программой Ransim
« Reply #19 on: June 06, 2017, 09:54:40 PM »
j.bonzo, Вот у меня такой Аваст. Может-быть настройки у меня по-круче? Или в Вашей версии Аваста есть какой то баг?

Offline j.bonzo

  • Advanced Poster
  • **
  • Posts: 976
Re: Тест программой Ransim
« Reply #20 on: June 06, 2017, 10:06:20 PM »
Почитайте статью и комментарии. Антивирус не должен детектить тестовую программу. Некоторые антивирусы могут блокировать выполнение RanSim на целевых системах.

REDACTED

  • Guest
Re: Тест программой Ransim
« Reply #21 on: June 06, 2017, 10:10:13 PM »
j.bonzo, а как насчет Eicar, Spycar? Если коротко, Аваст блокирует, Комодо блокирует даже при нормальном запуске. Придумал. Запусщу этот файл и дам ему вийти в интернет. Будем смотреть. Подождите несколько минут.

Offline j.bonzo

  • Advanced Poster
  • **
  • Posts: 976
Re: Тест программой Ransim
« Reply #22 on: June 06, 2017, 10:17:25 PM »
j.bonzo, а как насчет Eicar, Spycar? Если коротко, Аваст блокирует, Комодо блокирует даже при нормальном запуске. Придумал. Запусщу этот файл и дам ему вийти в интернет. Будем смотреть. Подождите несколько минут.
Эта статья от декабря прошлого года. Посмотрите картинки в обсуждениях. Там  есть тест АВГ, экран поведения которого "прикручен" к Авасту.
P.S. Отключите вэб-экран Аваста и загрузите eicar. Экран файловой системы Аваст его не заблокирует.
« Last Edit: June 06, 2017, 10:43:37 PM by j.bonzo »

REDACTED

  • Guest
Re: Тест программой Ransim
« Reply #23 on: June 06, 2017, 10:18:50 PM »
Поменял настройку самого брандмауера. Файл убит комодом.
Запуск другой ( опеть поменял настройки на чуть более либеральные).... ,,Блок номер один, и номер два. Все шифровальшики пошли собирать муравья".

REDACTED

  • Guest
Re: Тест программой Ransim
« Reply #24 on: June 06, 2017, 10:23:14 PM »
Ну, и на последок. Нажал на reset container. Остался только файл на десктопе. Скирны прилагаю. Аваст справился и без комодо. Вопрос только у j.bonzo, почему у меня детект есть по всем параметрам, а у Вас нет????

Offline j.bonzo

  • Advanced Poster
  • **
  • Posts: 976
Re: Тест программой Ransim
« Reply #25 on: June 06, 2017, 10:29:34 PM »
... почему у меня детект есть по всем параметрам, а у Вас нет????
Вы читать умеете? Еще раз рекомендую - прочтите обсуждения под статьей. Антивирус не должен блокировать тестовый файл сигнатурно. Он должен поэтапно, по мере запуска, блокировать запускаемые сценарии (10 шт).

REDACTED

  • Guest
Re: Тест программой Ransim
« Reply #26 on: June 06, 2017, 10:31:57 PM »
j.bonzo, что я могу поделать, если при контекстуальном сканировании ( при выключеном Авасте), Аваст видет зарачение???? Сначит, авторам этого теста нужно менят сам файл. Без обид. Аваст полностью сделал свою работу. Ствалю ему 10 и жду нового тестового файла. С Уважением - Roberto.

Offline j.bonzo

  • Advanced Poster
  • **
  • Posts: 976
Re: Тест программой Ransim
« Reply #27 on: June 06, 2017, 10:34:21 PM »
Аваст полностью сделал свою работу. Ствалю ему 10 и жду нового тестового файла. С Уважением - Roberto.
С таким успехом могу сказать, что ограниченная учетная запись сделала свою работу. Файл не запустился. Спасибо Авасту.  ;D
« Last Edit: June 06, 2017, 10:37:27 PM by j.bonzo »

REDACTED

  • Guest
Re: Тест программой Ransim
« Reply #28 on: June 06, 2017, 10:45:47 PM »
В моем случае надо: убрать комодо, у аваста отключить файловый щит и оставить только поведенческий щит????  Тоже самое, как у марафонса отрезать обе ноги... ну что.... Пробую. Выключил комодо, отключил кое-что у Аваста (file system shield), а комодо все ровно заблокировал. Извините, Комодо убирать не буду. Завтра, если у меня будет время, пограю С Авастом. Только скажите, какие должы быть, поьвашему, настройки аваста. Спокойной ночи!

REDACTED

  • Guest
Re: Тест программой Ransim
« Reply #29 on: June 06, 2017, 10:47:54 PM »
У меня тоже стандарт учетная запись.