Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Активные темы » Обзор и тестирование антивирусов под Windows (часть 13)

Модерирует : gyra, Maz

Maz (07-07-2018 21:10): Обзор и тестирование антивирусов под Windows (часть 14)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 18:04 16-03-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BIS18

Цитата:
#attachment payment pdf .vbs

Запуск:


Цитата:
#doc

Запуск - открываю, разрешаю редактирование, появляется окно c ошибкой в рантайме, жму end, закрываю документ.


Цитата:
#doc2

Распаковка:


Цитата:
#url


Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 10:45 26-04-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#attachment payment pdf .vbs  

KIS18,распаковка

 
Добавлено:
alexgrits

Цитата:
поэтому выбрал  сборку для теста на реальной системе. , результаты бесплатной версии показались интересными

Ну тестируете вы на реальной системе,ваше право.Не понятно,почему было не проверить 1 файл,когда вы выбрали 5?И запускали скрипт на РМ.Файл explorers.exe тоже можно было запустить и выложить результат с 2х архивов.Вот тогда бы результаты бесплатной версии были бы действительно интересными.

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 11:17 26-04-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
[q]Файл explorers.exe тоже можно было запустить и выложить результат с 2х архивов.Вот тогда бы результаты бесплатной версии были бы действительно интересными.

Времени жалко на это файл

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 11:59 26-04-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Времени жалко на это файл

Всё с вами ясно товарищ alexgrits
Без обид,тестируйте как хотите и что хотите,просто интересны все результаты,а не только те,где АВ справляется

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 12:13 26-04-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Всё с вами ясно товарищ alexgrits  
Без обид,тестируйте как хотите и что хотите,просто интересны все результаты,а не только те,где АВ справляется

Это кто ,доктор справляется
http://forum.ru-board.com/topic.cgi?forum=5&topic=49741&start=1480
https://hostingkartinok.com/show-image.php?id=fd9583d4c5ce348c6cfa43a6ae36eb4c
или вы считаете ,что каспер должен хорошо справляться с чистыми файлами    
http://forum.ru-board.com/topic.cgi?forum=5&topic=49741&start=1500

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 12:44 26-04-2018 | Исправлено: alexgrits, 12:49 26-04-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
или вы считаете ,что каспер должен хорошо справляться с чистыми файлами 

Если вы про explorers.exe то и не такой уж он и чистый. И касперский его в начале увы прошляпил.
https://www.virustotal.com/#/file/e656bc54a23bd34795ae14a34a249a73645ee0806aa4a5f0180661ee91b6a6cb/detection
https://valkyrie.comodo.com/kill/chain/2b1858467e4fa9e463595a8c3c336f6f4efd46e1/pdf/report/export

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 13:12 26-04-2018
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#3

Всего записей: 7341 | Зарегистр. 19-10-2013 | Отправлено: 13:17 26-04-2018
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#3

Нортон двоих знает в лицо))

При запуске остатка,комод изолирует его в песок,но нортон какой-то мусор все равно поймал))

При скане чисто

Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 13:27 26-04-2018 | Исправлено: Nevi Dimka, 13:42 26-04-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#3

KIS18,распаковка

 
Добавлено:

Цитата:
Это кто ,доктор справляется

Я про Каспера говорил.
Цитата:
или вы считаете ,что каспер должен хорошо справляться с чистыми файлами

Я считаю,что если тестируешь,то тестируй и выкладывай скрины со всеми объектами,а не только те,где Каспер справился.Чистый или не совсем,не важно,результат надо показать.

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 13:54 26-04-2018
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#3

Аваст и Земана знают по 1 файлу.

 
Добавлено:

Цитата:
KIS18,распаковка

Каспером не честно тестить,он всех знает)

Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 13:58 26-04-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Каспером не честно тестить,он всех знает)

Ага,если бы

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 14:09 26-04-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#3

EIS11
Распаковка 2/3:

Запуск (остаток - 1.vbs):

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 14:18 26-04-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если вы про explorers.exe то и не такой уж он и чистый.

Уже детектит как червь


Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 14:19 26-04-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#3

BIS18
Распаковка 1/3:

Запуск (остаток):
1.vbs:

emotet.exe:

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 14:49 26-04-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если вы про explorers.exe то и не такой уж он и чистый. И касперский его в начале увы прошляпил.  
https://www.virustotal.com/#/file/e656bc54a23bd34795ae14a34a249a73645ee0806aa4a5f0180661ee91b6a6cb/detection  
https://valkyrie.comodo.com/kill/chain/2b1858467e4fa9e463595a8c3c336f6f4efd46e1/pdf/report/export


Цитата:
 
Уже детектит как червь  

Ясен пень,что вирлабу виднее ,что есть вредоносность для системы, я сужу лишь как пользователь , если нет характерных признаков вред ПО: отсутствие в автозагрузке, отсутствие скрытых и подозрительных файлов во временных папках и системе, отсутствие вредоносных элементов  при сканировании известными доп. утилитами и сканерами, то появляется сомнение в вредоносности данного файла.

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 14:53 26-04-2018
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ясен пень,что вирлабу виднее ,что есть вредоносность для системы, я сужу лишь как пользователь , если нет характерных признаков вред ПО: отсутствие в автозагрузке, отсутствие скрытых и подозрительных файлов во временных папках и системе, отсутствие вредоносных элементов  при сканировании известными доп. утилитами и сканерами, то появляется сомнение в вредоносности данного файла.

ну, Александр) что провести полный анализ вредоносного поведения, всего этого не достаточно, и вы прекрасно это знаете) мы тут так, балуемся))

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 15:13 26-04-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#3  

DrWeb
2/3

запуск оставшегося  

доктор запер его в системе, в этом смысле у доктора наиболее вменяемый  простой классический файер, хотя тушкан сидит во временной директории
https://hostingkartinok.com/show-image.php?id=ab288c1cdae640238254af0de4026abd
хитмен говорит,что система заражена

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 15:16 26-04-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ясен пень,что вирлабу виднее ,что есть вредоносность для системы, я сужу лишь как пользователь , если нет характерных признаков вред ПО: отсутствие в автозагрузке, отсутствие скрытых и подозрительных файлов во временных папках и системе, отсутствие вредоносных элементов  при сканировании известными доп. утилитами и сканерами, то появляется сомнение в вредоносности данного файла

запустил из исключённой папки infected. висит в памяти, абсолютно ничего опасного не предпринимает

только что моргнул 1% загрузки ЦП на три секунды. и снова ноль
прямых сигнатурных совпадений нет пока на ВТ. VBA32 похоже спёр детект у ESET
но Kaspersky и Symantec одногласны - червь
О, Зиля с Цяньминем уже кричат, что это майнер

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 15:34 26-04-2018 | Исправлено: Maks_I, 16:10 26-04-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ясен пень,что вирлабу виднее ,что есть вредоносность для системы, я сужу лишь как пользователь , если нет характерных признаков вред ПО: отсутствие в автозагрузке, отсутствие скрытых и подозрительных файлов во временных папках и системе, отсутствие вредоносных элементов  при сканировании известными доп. утилитами и сканерами, то появляется сомнение в вредоносности данного файла.

Да судите,хоть как весёлый молочник.Вы результат на скринах покажите публике.Скрипт с запуском из архива#5 вы показали,хотя там тоже ничего такого не было,а скрин с explorers.exe не стали показывать,потому что висел в процессах.Ну,конечно,зачем такое показывать обществу.

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 15:52 26-04-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если вы про explorers.exe то и не такой уж он и чистый. И касперский его в начале увы прошляпил.  
https://www.virustotal.com/#/file/e656bc54a23bd34795ae14a34a249a73645ee0806aa4a5f0180661ee91b6a6cb/detection
https://valkyrie.comodo.com/kill/chain/2b1858467e4fa9e463595a8c3c336f6f4efd46e1/pdf/report/export

ничего того, что указано в Валькирии в папке Temp нет. продолжаю держать процесс explorers.exe активным

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 16:25 26-04-2018
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202

Компьютерный форум Ru.Board » Компьютеры » Программы » Активные темы » Обзор и тестирование антивирусов под Windows (часть 13)
Maz (07-07-2018 21:10): Обзор и тестирование антивирусов под Windows (часть 14)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru