Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Обзор и тестирование антивирусов под Windows (часть 10)

Модерирует : gyra, Maz

Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

   

molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7409 | Зарегистр. 04-12-2012 | Отправлено: 12:26 15-09-2016 | Исправлено: Nilslis, 20:46 18-05-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Petrovic82
это из файла install_config, я думаю для продвинутых пользователей, возможно ошибаюсь, но согласен, из клиента ничего не выжмешь, более того, что он даёт.

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 15:17 13-05-2017
military86



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
lenovo зарелизили бесплатный ав на двиге макафи  
https://guanjia.lenovo.com.cn/shadu/  
https://guanjia.lenovo.com.cn/shadu/download/LAVSetup_1_0_25_8.exe  
 
вроде обещали английский,но не знаю-есть или нет

Нету. Только китайский.

Всего записей: 912 | Зарегистр. 13-04-2012 | Отправлено: 15:54 13-05-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А распространяется он как? Как и большинство "шифров" - вложением к электронным письмам? Гуглил даже по нему немного, в новостях где-то между делом кто-то упомянул про электронку.
 

"У тех кто начал эту атаку есть
Эксплойты слитые Shadow brokers
Сканнер сети который они сами написали на C/Python
Linux сервер
 
Как это работает?
Скрипт сканнера запускается на Linux сервере
Вбивается определенный IP диапазон или целая страна
Скрипт сканирует диапазон на открытый 445 порт
В случае удачного обнаружения SMB сервиса, посылает эксплойт, вызывающий переполнение буфера  
эксплойт закачивает файл и запускает его."
https://geektimes.ru/post/289115/

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 16:06 13-05-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
https://pbs.twimg.com/media/C_r2tGJV0AAf011.jpg

Всего записей: 7327 | Зарегистр. 19-10-2013 | Отправлено: 16:12 13-05-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
https://pbs.twimg.com/media/C_r2tGJV0AAf011.jpg  

Ну тут 300$  явно не обойдется

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 16:20 13-05-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
_http://mopooland.top/404
-> переименовать в exe
 
Добавлено:
#4
 
 
Добавлено:
ransom
_doomaserf.top/admin.php?f=404

Всего записей: 7327 | Зарегистр. 19-10-2013 | Отправлено: 16:26 13-05-2017
A1RW0RM

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
На хабре есть ссылка на инструмент, который использовали в этой атаке! + видео демонстрации))))
 
https://github.com/fuzzbunch/fuzzbunch

Всего записей: 166 | Зарегистр. 03-02-2017 | Отправлено: 17:13 13-05-2017 | Исправлено: A1RW0RM, 17:14 13-05-2017
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
_http://mopooland.top/404  


Цитата:
oomaserf.top/admin.php?f=404

Защитник не даёт скачать
http://klikr.org/2feb3f7972176fb197ba8cf9eb44.png

Цитата:
#4

Два в карантине, один блокирован смарт скрин,
один потребовал установку Framework3.5 согласился
но установиться оно так и не смогло, написало не удалось установить.
http://klikr.org/3cf27df49edfa522a7896eeba809.png
http://klikr.org/5d641d1eb4f99c8065d6c80efe04.png
 
 

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 17:22 13-05-2017 | Исправлено: Fayer, 18:37 13-05-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
_http://mopooland.top/404
-> переименовать в exe
Добавлено:
#4  
Добавлено:
ransom
_doomaserf.top/admin.php?f=404

Panda Free все на запуск
Блокированы - 1 файл из 4-х и ransom(http://mopooland.top/404 и doomaserf.top/admin.php?f=404 один и тот же файл), остальные отработали
http://klikr.org/fb1a018311bd3e89590a0c6af0fa.png
http://klikr.org/63192f986077661125cf28c0b94e.png

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 17:48 13-05-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#Zelta Free Ransomware

Всего записей: 7327 | Зарегистр. 19-10-2013 | Отправлено: 18:51 13-05-2017
ammalin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Dr.Web Katana


Цитата:
но сколько не проверял облако доктора-бесполезно)

Аналогичная ситуация, специально проверял, запускал различные зловреды-реакции не последовало, так и не понял в чём смысл данной софтины, а потом почитал на офф сайте, для чего она:

Цитата:
Dr.Web KATANA — это целый комплекс антивирусных технологий Dr.Web нового поколения, предназначенный для защиты на опережение. Он оградит от тех угроз, которые еще не известны вашему антивирусу.

видимо я лоханулся и запускал "известные" ему зловреды, а надо было которые ещё не изв.........

Цитата:
http://sendfile.su/1333896

попытка скачать:

 
Добавлено:

Цитата:
http://mopooland.top/404  

502 Bad Gateway

Всего записей: 411 | Зарегистр. 23-07-2015 | Отправлено: 18:52 13-05-2017 | Исправлено: ammalin, 18:53 13-05-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
_http://mopooland.top/404  
-> переименовать в exe  
 
Добавлено:  
#4  
 
 
Добавлено:  
ransom  
_doomaserf.top/admin.php?f=404

KTS18
1/
http://imglink.ru/show-image.php?id=b91e93818ef0d2bb46932504d39850ca
2/
3/4
http://imglink.ru/show-image.php?id=625f83c24047ad61b57a8a5b76b02cac
остаток 1 файл заставки. Запустил, мелькнула пустая cmd и все, ни какого ни где движения ,пока...
3/
http://imglink.ru/show-image.php?id=74356096c9b017a37f3470758b999570

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 19:01 13-05-2017 | Исправлено: alexgrits, 19:06 13-05-2017
ammalin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Zelta Free Ransomware  


 
Добавлено:

Цитата:
Ну тут 300$  явно не обойдется  

https://cdn.comss.net/img/012017/WanaDecryptor_2.png

Всего записей: 411 | Зарегистр. 23-07-2015 | Отправлено: 19:01 13-05-2017 | Исправлено: ammalin, 19:27 13-05-2017
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Zelta Free Ransomware

Защитник
http://klikr.org/99c60f2413e32e9dc6a4dee71805.png
http://klikr.org/b57a23d8d1d48f6f79527c0d7fd3.png

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 19:50 13-05-2017 | Исправлено: Fayer, 19:56 13-05-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ФСБ предупреждает
 
 
Добавлено:

Цитата:
Zelta Free Ransomware  

kts18
 

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 19:51 13-05-2017
Djual



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
кто может просветить насчёт  
http://forum.ru-board.com/topic.cgi?forum=5&topic=31604&start=3660#9
Win32/Filecoder.WannaCryptor.D и эвристики Nod32 v.4 с недообновленной базой ?

Всего записей: 431 | Зарегистр. 05-01-2016 | Отправлено: 21:55 13-05-2017 | Исправлено: Djual, 21:56 13-05-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
_lamela.hr/wire145.exe

Всего записей: 7327 | Зарегистр. 19-10-2013 | Отправлено: 23:02 13-05-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
lamela.hr/wire145.exe

Eset Endpoint Security 5

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 23:14 13-05-2017
Djual



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Petrovic82

Цитата:
_lamela.hr/wire145.exe

Это WannaCryptor.D ?
к сожалению не имею опыта их исследования в безопасном режиме..
ALL
И ещё вопрос - есть ли (бесплатные свежеавтообновляемые) антивири которые могут работать вместе с моим Nod32 v.4 (неотключаемым через трей полностью) обновы базы к которому задерживаются с выкладыванием ?
например типа  
AVG http://forum.ru-board.com/topic.cgi?forum=35&topic=1356
AVZ http://forum.ru-board.com/topic.cgi?forum=5&topic=13590

Всего записей: 431 | Зарегистр. 05-01-2016 | Отправлено: 23:18 13-05-2017 | Исправлено: Djual, 23:20 13-05-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
lamela.hr/wire145.exe

Panda Free - результат запуска
http://klikr.org/7066727ed6eec56ee706657e18e6.png

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 23:25 13-05-2017
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

Компьютерный форум Ru.Board » Компьютеры » Программы » Закладки » Обзор и тестирование антивирусов под Windows (часть 10)
Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru