Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Активные темы » Обзор и тестирование антивирусов под Windows (часть 13)

Модерирует : gyra, Maz

Maz (07-07-2018 21:10): Обзор и тестирование антивирусов под Windows (часть 14)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 18:04 16-03-2018
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#mtru.exe


Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 08:23 25-04-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#InfrmatinAuthoring.exe


Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 08:34 25-04-2018
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
факе рансом _https://www.upload.ee/files/8365376/vds.7z.html

AVIRA Antivirus Pro (2018) 15.0.34.27 Win 8.1x86 (VMware Workstation 14)

Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 08:43 25-04-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#InfrmatinAuthoring.exe

EIS11
Запуск:

 
Добавлено:
BIS18
Запуск:

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 08:45 25-04-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#реквизиты.scr


Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 09:31 25-04-2018
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#InfrmatinAuthoring.exe


Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 09:35 25-04-2018 | Исправлено: Nevi Dimka, 09:40 25-04-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#реквизиты.scr

EIS11
Запуск - на раб. столе появился файл file без расширения, затем сработал модуль сканирования по требованию.

 
BIS18
Запуск:

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 09:44 25-04-2018 | Исправлено: haze89, 09:55 25-04-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#InfrmatinAuthoring.exe



хитмен
https://hostingkartinok.com/show-image.php?id=801bd82939539bc1c212d177a10833bd

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 09:48 25-04-2018
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#1

Всего записей: 7340 | Зарегистр. 19-10-2013 | Отправлено: 10:09 25-04-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#1  

DrWeb
 запуск, разрешил все макросы

засада

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 10:34 25-04-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#1

EIS11
Запуск - открываю, разрешаю редактирование, закрываю. В АЗ, ПЗ - ничего лишнего. Оповещений от HIPS не было (у меня добавлено правило на запрос для дочерних процессов из процессов Office16).

 
BIS18
Запуск - аналогично.

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 10:47 25-04-2018 | Исправлено: haze89, 11:05 25-04-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#реквизиты.scr

WD, распаковка

Цитата:
#InfrmatinAuthoring.exe

запуск, появился процесс в памяти и где-то через минуту стали появляться алерты от защитника о обнаружении, процесс выгрузился


Цитата:
#1

запуск, открылось окно ворда, поредактировал, ничего не происходит, макросы включены

процесс ворда висит в доверенных по килсвич, больше ни одного левого процесса не появлялось.
АЗ, ПЗ, сканеры - чисто

 
 

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 10:55 25-04-2018 | Исправлено: Fayer, 11:36 25-04-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#InfrmatinAuthoring.exe  


Цитата:
#реквизиты.scr

KIS18,распаковка

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 11:22 25-04-2018
Ki Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата:
Отведал супосат силушки Самантековской.
 
Ki Di
ага, отведал только что отключил Spy Shelter, отключил Emsisoft AM, оставил только рабочий Norton IS, запустил этот frm.exe в Shadow Mode. через минуту MBR был стёрт и я созерцал чёрный экран

Ух ты как их много, этош против кого такой арсенал.

Цитата:
Цитата:
факе рансом _https://www.upload.ee/files/8365376/vds.7z.html
 
Norton Security 22.14.0.54 Win 8.1x86 (VMware Workstation 14)
Детекта нет. Запуск - защиты MBR как не было, так и нет

За всю историю компании Самантек это единственный случай, не припомню такого на своей памяти.
 
 
 
Добавлено:

Цитата:
Цитата:
Несколько раз или каждый раз ?
 
Не веду учёт,сколько именно раз.Полистайте тему и подсчитайте разы.

Единичный случай
 
 
Добавлено:
haze89

Цитата:
Цитата:
Облако опять не сработало так скоро появится.  
Авира облаком обнаружит Микрософт Защитник уже наверное .cl это я так предпологаю.
 
Если я правильно понял, то Suspicious Object у ESET - это тоже облачный детект.

Вам виднее, хотя .. требую разбирательств, нужен дополнительный экспэрэмент для определения
и выявления ,что есть Suspicious Object у ESET.Предлогаю отключить интернет.и.
Создать экспертную комиссию в составе:
Члены комиссии: haze89
Председатель: haze89
Кто против, воздержался ? никого, принято единогласно.
Когда начнём ?
 

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 13:00 25-04-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Когда начнём ?  

Мне лень
P.S. Думаю без инета LiveGrid работать не будет, следовательно и облачного детекта не будет)

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 13:22 25-04-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Единичный случай

Плохо смотрели.У Бита это не единичный случай.

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 13:39 25-04-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#mtru.exe  

DrWeb

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 14:56 25-04-2018
Ki Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата:
Когда начнём ?  
 
Мне лень
P.S. Думаю без инета LiveGrid работать не будет, следовательно и облачного детекта не будет)

Ну ,это ещё предстоит выяснить нашей экспертной комиссии , облачный это или нет и когда он появляется
и после чего.
haze89
Берёт самоотвод по семейным обстоятельствам.Предлогайте кандидатов, может есть самовыдвиженцы одномондатники ? Предлогаю кандидатуру Petrovic82
Из партийной характеристики:
Характер нордический, выдержанный. С товарищами по работе поддерживает хорошие отношения. Безукоризненно выполняет служебный долг. Беспощаден к троянам и малварям.
 
 
 
Добавлено:
Даже VBA какой то детект, а исятка не детект _https://www.upload.ee/files/8367825/hruhru.exe.html
https://www.virustotal.com/en/file/c4391d8cd80b4381fd293d3dc9ea031208596409195b42613d743bfc3f2bd177/analysis/1524658758/

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 15:07 25-04-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ну ,это ещё предстоит выяснить нашей экспертной комиссии , облачный это или нет и когда он появляется  
и после чего.  

Взял из ESET Knowledgebase:

Цитата:
A suspicious object is an object (file) which has been blacklisted in cloud. The detection requires ESET LiveGrid to be enabled.  

Я сегодня когда запускал этот файл

Цитата:
#реквизиты.scr

перед запуском глянул репутацию, в общем она была недоступна (видимо до меня никто этот файл еще не запускал), после запуска на ВМ, я скачал этот файл на РМ, репутация естественно уже была доступна и в течении где-то 10 минут файл удалился (Suspicious Object) с РМ.

Цитата:
haze89  
Берёт самоотвод по семейным обстоятельствам.Предлогайте кандидатов, может есть самовыдвиженцы одномондатники ? Предлогаю кандидатуру Petrovic82  
Из партийной характеристики:  
Характер нордический, выдержанный. С товарищами по работе поддерживает хорошие отношения. Безукоризненно выполняет служебный долг. Беспощаден к троянам и малварям.


 
Добавлено:

Цитата:
Даже VBA какой то детект, а исятка не детект _https://www.upload.ee/files/8367825/hruhru.exe.html


Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 15:25 25-04-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#Remittance swift.vbs

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 15:37 25-04-2018
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202

Компьютерный форум Ru.Board » Компьютеры » Программы » Активные темы » Обзор и тестирование антивирусов под Windows (часть 13)
Maz (07-07-2018 21:10): Обзор и тестирование антивирусов под Windows (часть 14)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru