Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Активные темы » Обзор и тестирование антивирусов под Windows (часть 12)

Модерирует : gyra, Maz

gyra (16-03-2018 18:07): Обзор и тестирование антивирусов под Windows (часть 13)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 11:06 29-10-2017 | Исправлено: molchel, 11:34 25-01-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Noblis Ransomware + banker + spider  

ESET-Emsisoft-Comodo, первый полежал на рабочем столе минуту, посмотрел свойства, хотел уже запускать, но было поздно

второй и третий

 
 
Добавлено:

Цитата:
#Quant Loader  

та же связка

 
Добавлено:

Цитата:
#Worm  

та же связка, монитор без реакции, запуск скрипта

запуск exe-шника


Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 11:24 15-12-2017
Gastelo

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ransomware
 

 
#

Всего записей: 216 | Зарегистр. 01-10-2008 | Отправлено: 13:30 15-12-2017
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#

KIS 18,запуск

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 13:38 15-12-2017
ReMeZPTiCA



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ransomware  

 после запуска срабатывает вэб экран Аваста
http://jpegshare.net/c9/76/c97685d5c9e528de5cb848b0f80417f8.png.html

Всего записей: 103 | Зарегистр. 18-11-2017 | Отправлено: 14:12 15-12-2017
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ransomware

ESET-Emsisoft-Comodo, монитор не видит, запуск

и на этом всё

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 15:10 15-12-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ransomware

Фришный бит как всегда, неспешно проанализировал, и нейтрализовал.
 

 

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 16:31 15-12-2017 | Исправлено: OldSirius, 17:04 15-12-2017
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Добавлено:  
#FileSpider


Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 17:04 15-12-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gall
опять похоже скрипт не рабочий, убрал ссылку)
 
Добавлено:
#Ransom
 
 
 
этот должен быть рабочим)

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 17:07 15-12-2017
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OldSirius
Ждёмс новых рабочих
 
Добавлено:

Цитата:
Добавлено:  
#Ransom  

KIS 18,запуск

 
http://jpegshare.net/7a/0b/7a0b6f82446785c0911c31fae8536162.png.html
http://jpegshare.net/07/79/0779994351f5b2627300486832406297.png.html
http://jpegshare.net/ea/64/ea649bd19478803c13f7b54ddc59cef5.png.html

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 17:14 15-12-2017 | Исправлено: Gall, 17:32 15-12-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gall
хитман показывает на активный процесс, это уже после перезагрузки?

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 17:41 15-12-2017
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OldSirius
Валера,это таблэтка для виндыхитман всегда детектит)

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 17:43 15-12-2017
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Добавлено:  
#Ransom  

ESET-Emsisoft-Comodo, распаковка

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 18:03 15-12-2017
Gastelo

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Добавлено:  
#Ransom  

 
Comodo FW
 

Всего записей: 216 | Зарегистр. 01-10-2008 | Отправлено: 18:38 15-12-2017 | Исправлено: Gastelo, 18:39 15-12-2017
ReMeZPTiCA



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Ransom

Аваст утащил после запуска в карантин
http://jpegshare.net/a5/42/a542775c76778570a32f90862f3a5136.png.html

Всего записей: 103 | Зарегистр. 18-11-2017 | Отправлено: 18:42 15-12-2017
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BIS18

Цитата:
Ransomware

Запуск:
http://jpegshare.net/c3/d1/c3d1cc3ee6d006ae801bea8c42ab5c2c.jpg.html

Цитата:
#Ransom

Запуск - появляется в памяти, через пару секунд выгружается. BIS не реагирует. Зашифрованных файлов нет.
 
Проверка Zemana AntiMalware & HitmanPro:
http://jpegshare.net/93/df/93df855da5427defde6535ad48a99447.jpg.html

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 19:05 15-12-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
BIS не реагирует. Зашифрованных файлов нет.

haze89
у фришного бита, такая же картина, он отправляет файл на анализ и тишина, возможно шифратор не срабатывает на виртуалке.

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 19:22 15-12-2017
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OldSirius, возможно. У меня даже отправки на анализ не было
P.S. Сегодня у BIS наконец-то билд на виртуалке обновился
 
Добавлено:

Цитата:
#Quant Loader - #Worm - Ransomware - #Ransom

WD
1. Распаковка:
http://jpegshare.net/7d/4a/7d4af32904042674e7c485826982d7c6.jpg.html
2. Распаковка:
http://jpegshare.net/bd/65/bd65663fe1156bfc38c8af17cb55f438.jpg.html
Сканирование по требованию (остаток):
http://jpegshare.net/24/44/2444d5415571318d0282794c34f440d1.jpg.html
3. Запуск - запускается пустой cmd.exe, появляется уведомление об обнаружении угрозы:
http://jpegshare.net/64/27/6427c384a3fa1a03f1261e25c0dc6216.jpg.html
4. Блокировка при скачивании:
http://jpegshare.net/a6/7c/a67c41302ba44fbc306fd9bf4083b656.jpg.html

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 19:25 15-12-2017 | Исправлено: haze89, 19:26 15-12-2017
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Парни эта штука пробивает мой комбайн

она заработала после того, как я пропатчил свою семёрку утилитой SmartFix от Симпликса
короче говоря, после запуска сразу чёрный экран, CTRL-ALT-DEL не реагирует, кнопка Windows - не реагирует, отключаю просто кнопкой питания на перезагрузку
P.S. от греха подальше восстановился из контрольной точки двухчасовой давности
ещё одно - саппорт ESET отказывается признавать этого суслика угрозой, по причине того, что он не запускается на восьмёрке

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 00:52 16-12-2017 | Исправлено: Maks_I, 01:09 16-12-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maks_I
привет, а что там эта утилита патчит? к ней наверно есть описание.

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 08:46 16-12-2017 | Исправлено: OldSirius, 09:49 16-12-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Gall  
опять похоже скрипт не рабочий, убрал ссылку)  
 
Добавлено:  
#Ransom  
 
 
 

Avira pro

 
Добавлено:

Цитата:
Ransomware  
 
   
 
#  


Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 11:29 16-12-2017
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203

Компьютерный форум Ru.Board » Компьютеры » Программы » Активные темы » Обзор и тестирование антивирусов под Windows (часть 12)
gyra (16-03-2018 18:07): Обзор и тестирование антивирусов под Windows (часть 13)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru