Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 10)

Модерирует : gyra, Maz

Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

   

molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7413 | Зарегистр. 04-12-2012 | Отправлено: 12:26 15-09-2016 | Исправлено: Nilslis, 20:46 18-05-2017
Bobruysk



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
http://sendfile.su/1267900    25 штучек.

EIS 12 beta
распаковка(9( + скан(1) - ост. 15
http://piccy.info/view3/10310595/253562cabdfc1cc27de9e42f52da87a1/
http://piccy.info/view3/10310599/522d858b849faa6f38ab4eb11ee11e33/
http://piccy.info/view3/10310602/8af7bed3e704263086d0783f92018f18/
запуск по порядкку
http://piccy.info/view3/10310606/4300400bcde4bdf2c76574b8dfb54f7f/
http://piccy.info/view3/10310610/3683abcdea92bd86cfc11c694a8ee9ea/http://piccy.info/view3/10310613/6ca1cacaec79e5ce08510582fae87222/
http://piccy.info/view3/10310681/7f700c0a4eab02cb3e65c640e89e5ae6/
http://piccy.info/view3/10310685/d58bc903d21c40cb0253c51d4f9867c4/
http://piccy.info/view3/10310687/f6520cf1727765cc546a213232a1d41e/
в карантине после запуска
http://piccy.info/view3/10310691/89ee87bf72318d926e5b195c79e8781c/
запуск js -ок никакой реакции кроме 3й
http://piccy.info/view3/10310710/552de9c521a81fb722e4f184b1e37789/
проверка
http://piccy.info/view3/10310790/0911f99aabb4ea3d91d51ad2762102ec/
ожидал большего от него
 
 

Всего записей: 1025 | Зарегистр. 15-10-2007 | Отправлено: 22:08 22-09-2016 | Исправлено: Bobruysk, 22:40 22-09-2016
Kukuruku

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
По-моему v5 загружает втихаря такую беду, её ESS пропускает без предупреждения, да и остальные тоже.
В очередной раз наверняка ложняк-паранойя Нортона... загружается какой-то драйвер + вот это... http://imglink.ru/show-image.php?id=fe90ce2050efc37b577005d188fc1bc2
 хотя точно не уверен...счас просканим ...

Всего записей: 323 | Зарегистр. 29-03-2016 | Отправлено: 22:12 22-09-2016
Gastelo

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bobruysk

Цитата:
EIS 12 beta  

Только слез с Эмсика, 12-й тупо крашит АВ, 15-й висит в процессах и коннектится куда угодно, пройдитесь сканером - ждет сюрприз. Упс, не увидел, что сканером прошлись, извиняюсь

Всего записей: 216 | Зарегистр. 01-10-2008 | Отправлено: 22:33 22-09-2016 | Исправлено: Gastelo, 22:34 22-09-2016
Kukuruku

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
хотя точно не уверен...счас просканим ...
Да после v5 МБАМ находит в одной папке в темп и пнп и типа червя с автозапуском.....Земана и ХитманПро чисто http://imglink.ru/show-image.php?id=8ae1d58453b2e7d5c0f7d81744123ee6
 
папка с файлами с темп http://sendfile.su/1267937
 
по факту никакого автозапуска...мусор...
 
krnln.fnr VT - https://www.virustotal.com/ru/file/baad4798c3ab24dec8f0ac3cde48e2fee2e2dffa60d2b2497cd295cd6319fd5b/analysis/1474574702/
 
GDI+Ц§іЦїв.fne - https://www.virustotal.com/ru/file/316e6b6bf5db2eedcffbc3204423a17583b4eada920a3bb86605ee762c591687/analysis/
 
PhyDMACC.dll - https://www.virustotal.com/ru/file/2364b47ea6c12b2746eb558a568a8c887d9ebac78dab3722f1f72c71bd9d52aa/analysis/1474574869/
 
 
 

Всего записей: 323 | Зарегистр. 29-03-2016 | Отправлено: 22:52 22-09-2016 | Исправлено: Kukuruku, 23:09 22-09-2016
alexgrits fulltmp

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
http://sendfile.su/1267900    25 штучек.  

BDTS 2017. Остаток 15 файлов
http://itmages.ru/image/view/4924649/b732b24b
запуски:
http://itmages.ru/image/view/4924651/66506df4
http://itmages.ru/image/view/4924655/25e93f54
http://itmages.ru/image/view/4924657/84dcf7b1

http://itmages.ru/image/view/4924665/8b90a743
3 файлы оказались битыми, скан хитменом,чисто
http://itmages.ru/image/view/4924668/196b4eb6
МБАМ нашла в темпе скопированные и блокированные  остатки после запуска файла зловреда
http://itmages.ru/image/view/4924717/99d09d02

Всего записей: 555 | Зарегистр. 29-03-2016 | Отправлено: 22:59 22-09-2016 | Исправлено: alexgrits fulltmp, 23:15 22-09-2016
Gastelo

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
скан хитменом,чисто  

 
Хитман и Земана не детектят пока ). Сделайте снимок системы, просканируйте через пару дней.

Всего записей: 216 | Зарегистр. 01-10-2008 | Отправлено: 23:15 22-09-2016
Bobruysk



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
http://sendfile.su/1267900    25 штучек.

360 TSE
распаковка + скан - ост. 16
http://piccy.info/view3/10310910/e6819f5f301ec8a98745f09c763ffeff/
http://piccy.info/view3/10310913/dfde86910e7d4c84bbf69017210782de/
http://piccy.info/view3/10310916/d5c5303433638e8f3fa0fbaf109bcffb/
http://piccy.info/view3/10310918/71d0dfde7033e46565a2976f8b68464c/
запуск
http://piccy.info/view3/10310956/fee29ff122400f4430642826d91bf208/
http://piccy.info/view3/10310959/c4856dcd9a863fd4b356b2e7b36be31c/
http://piccy.info/view3/10310961/dee2b0606ebe5d6da6a60f8c7992a031/
http://piccy.info/view3/10310963/8f0490de663ad4726b55f82b931ff41d/
http://piccy.info/view3/10310967/5e3af5737b8f9c0deda2b1d6bd9ee5e1/
http://piccy.info/view3/10310970/79a1f8336bd092f2afbfc1bee21c92a0/
http://piccy.info/view3/10310972/39378fabdc20a9a5a8a930c1a82962a1/
http://piccy.info/view3/10310975/fac967ad04eb80700d4b9c73081c6761/
http://piccy.info/view3/10310977/32ea6470ed78c9ffbb834fc60dcfcbf2/
http://piccy.info/view3/10310980/6492ed54d3e5d107a76349d3c62de601/
 
 

Всего записей: 1025 | Зарегистр. 15-10-2007 | Отправлено: 23:24 22-09-2016
Petrovic88

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
http://sendfile.su/1267900    25 штучек.  

че за треш в ваших архивах
https://www.virustotal.com/ru/file/564a6af950cf906972a70c1659a9e199b9f20648f840d458e1bd402433a295dc/analysis/
аж 2009 года
вы либо проверяйте семплы,либо сами тестируйте это гуано

Всего записей: 438 | Зарегистр. 08-04-2016 | Отправлено: 23:29 22-09-2016
Gastelo

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
вы либо проверяйте семплы,либо сами тестируйте это гуано  

 
Мне за проверку семплов не платят, не нравится - не тестируйте архивы которые я выкладываю, договорились ?

Всего записей: 216 | Зарегистр. 01-10-2008 | Отправлено: 23:47 22-09-2016 | Исправлено: Gastelo, 23:48 22-09-2016
Kukuruku

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1 неделя файлу...а вроде спай банкер....а может и нет http://sendfile.su/1267961
 
ESET http://imglink.ru/show-image.php?id=af51f52285c444e55dff44ed6b8b2fe8
 
VT - https://www.virustotal.com/ru/file/5c93997e7afd1519da0e7f05a4765aa18d673a306c4c256d9cd28c4fa912aea3/analysis/

Всего записей: 323 | Зарегистр. 29-03-2016 | Отправлено: 00:02 23-09-2016 | Исправлено: Kukuruku, 00:03 23-09-2016
Gastelo

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а вроде спай банкер....а может и нет

 
Нортон.
 

Всего записей: 216 | Зарегистр. 01-10-2008 | Отправлено: 01:00 23-09-2016
Gastelo

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://sendfile.su/1268216
 
26 штучек.

Всего записей: 216 | Зарегистр. 01-10-2008 | Отправлено: 20:21 23-09-2016
Kukuruku

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
http://sendfile.su/1268216  
 
26 штучек.
ESET SS 9.... остаток 9 файлов...15.exe и 3.exe - опасная репутация Live Grid ESET... 1.exe - чистый файл походу...известен давно... http://imglink.ru/show-image.php?id=79a5dee0f200ca96133de708629c1d46
 
и тут неожиданно... 3.exe - http://imglink.ru/show-image.php?id=d9437a587257975009eb11ea521918f8
 
так что остаток 8 файлов - один из них 1.exe чистый...счас будем запускать...
 
8.exe - нет запуска...мусор
 
12.exe - ничего...
 
15.exe тоже самое  как и 8...что-то не так при запуске... http://imglink.ru/show-image.php?id=6ea521a868af6cb2af4b3030a1cd8f0d
 
17.exe лезет к вс скрипт (хипс ESET) - отказ по репутации http://imglink.ru/show-image.php?id=e7e714499cf6377dae7cbbcf9c0f641b
 
все ртф лезут к повершелл (хипс ESET) (в ворд включаю макросы...) - разрешаю по репутации http://imglink.ru/show-image.php?id=69bba3dc24f922b5d51e5281058f4a46 ....повершелл лезет в инет - разрешаю...зловред http://imglink.ru/show-image.php?id=5b70eb3429ce6a5deda3d419f77e6cd5
 
15 тем не менее и 17 в процессах...перезагруз...потом буду сканить...
 
PS скан...чисто... http://imglink.ru/show-image.php?id=47a9d0bbb9fe2f622eb5d24b528b4ed9
 
 

Всего записей: 323 | Зарегистр. 29-03-2016 | Отправлено: 21:39 23-09-2016 | Исправлено: Kukuruku, 22:44 23-09-2016
Petrovic88

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
8 семплов с МТ
hxxp://www88.zippyshare.com/v/96LBRoZQ/file.html
емс 11-12 и фин пропустили

Всего записей: 438 | Зарегистр. 08-04-2016 | Отправлено: 22:52 23-09-2016
Gastelo

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
15 тем не менее и 17 в процессах

 
15 сбрасывает zip файл в Roaming, после перезагрузки появляется экзешник там же. Эмсик отловил.

Всего записей: 216 | Зарегистр. 01-10-2008 | Отправлено: 23:00 23-09-2016
molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
8 семплов с МТ  
hxxp://www88.zippyshare.com/v/96LBRoZQ/file.html  

KES10mr3, Win10 x64, всё в карантине:
 


----------
- Помним. Скорбим -

Всего записей: 7413 | Зарегистр. 04-12-2012 | Отправлено: 23:01 23-09-2016
Kukuruku

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
8 семплов с МТ  
hxxp://www88.zippyshare.com/v/96LBRoZQ/file.html  
емс 11-12 и фин пропустили
ESET SS 9... остаток 0 http://imglink.ru/show-image.php?id=7e46f745d00689378ce0e8c71f70c520

Всего записей: 323 | Зарегистр. 29-03-2016 | Отправлено: 23:03 23-09-2016
alexgrits fulltmp

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
8 семплов с МТ  
hxxp://www88.zippyshare.com/v/96LBRoZQ/file.html  
емс 11-12 и фин пропустили

KFA берет 7 файлов и 1 у него в остатке

хотя по KSN файл не доверенный,каспер запуститься не даст
http://itmages.ru/image/view/4929532/4bcff393

Всего записей: 555 | Зарегистр. 29-03-2016 | Отправлено: 23:35 23-09-2016
alexgrits fulltmp

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[qhttp://sendfile.su/1268216  
 
26 штучек[/q]
KFA 17.0.0.611(b).Обнаружение 17 объектов

остаток--10
http://itmages.ru/image/view/4930516/f48cc63f
нетбук acer one 1.6Ггц 2ГБ Озу,Windows Xpsp3, KFA+Malware defender 360(Real)
из оставшихся 10 хитмен зловредными считает 2 файла
http://itmages.ru/image/view/4930534/6f7f4b6e

Всего записей: 555 | Зарегистр. 29-03-2016 | Отправлено: 10:07 24-09-2016 | Исправлено: alexgrits fulltmp, 10:13 24-09-2016
Gastelo

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Petrovic88

Цитата:
8 семплов

 
У Comodo Cloud AV Валькирия заработала ?
 

Всего записей: 216 | Зарегистр. 01-10-2008 | Отправлено: 13:17 24-09-2016
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 10)
Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru