Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 10)

Модерирует : gyra, Maz

Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

   

molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7413 | Зарегистр. 04-12-2012 | Отправлено: 12:26 15-09-2016 | Исправлено: Nilslis, 20:46 18-05-2017
Bobruysk



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
4 файла  
http://rgho.st/8rCYsPfZF

Avast Pro
не даёт качать
http://piccy.info/view3/10528161/2beb6c3eb211d694c561454ad8b399b9/

Всего записей: 1025 | Зарегистр. 15-10-2007 | Отправлено: 22:15 16-11-2016 | Исправлено: Bobruysk, 22:16 16-11-2016
Jojoba

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
4 файла  
http://rgho.st/8rCYsPfZF
ESET IS 10....вроде нормальные файлы....сработка HIPS только на 4.exe - запрещено по неизвестной репутации http://imglink.ru/show-image.php?id=b3485855545c24f8e94e8887a65050c4  

Всего записей: 170 | Зарегистр. 03-11-2016 | Отправлено: 22:41 16-11-2016 | Исправлено: Jojoba, 22:43 16-11-2016
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
del

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 00:51 17-11-2016 | Исправлено: andreynev77, 01:15 17-11-2016
Ki_Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата:
так пропускает Нод или нет ? а то такое очучение складывается , что все везде врут  
а тут только один нод герой ))  
Ну вот вы опять невнимательны Вот мой вчерашний пост...со ссылкой на VT...поэтому детект ESET и не выкладывал - по детекту этого файла ESET один из первых...  
Цитата:
Новый вымогатель? http://sendfile.su/1282655  
 
VT - https://www.virustotal.com/ru/file/f0461a5779c43fad0e62d2a3176e0b05ed3d2497eb5705b8a0ba1afbd0d15910/analysis/1479152598/

голубчик,ну от чего же я не внимательный?
со зрением у меня всё хорошо я всё внимательный и детект на вт видел.
а мня вот думаю,что детект есть величина переменная ))
https://www.virustotal.com/ru/file/394294b3385ee7a6a1ae6c42e92fd9d00ff7abc1f3994615ae005b4fbe1efa98/analysis/
что то я нода не вижу среди первых и даже среди вторых )
https://www.virustotal.com/ru/file/394294b3385ee7a6a1ae6c42e92fd9d00ff7abc1f3994615ae005b4fbe1efa98/analysis/1479357785/
да и весьма странно как то у вас нод работает  сработка хипс интерактив
https://www.eset.com получить https://www.eset.com от чегош было и не разрешить ?
цеш ИСЕТ это всё моё родное ))

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 07:54 17-11-2016
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
4 файла  
http://rgho.st/8rCYsPfZF

KES10(mr3)/Детект-4exe.

3 остались
http://itmages.ru/image/view/5196660/d33f3c99
данные вТ
https://www.virustotal.com/ru/file/1943d36d8cdebd82743a908dd0eae5a17dbcd14abddc97f68ecc65d3e90c1e0a/analysis/
https://www.virustotal.com/ru/file/cc10c50e96622a9ccf3af2126d5491ab6d447281024375bcd65cc15e3135befc/analysis/
https://www.virustotal.com/ru/file/df07cd2a5a27c5b3ce4f04fccd8905a99d7b01de48e4f49c08271df14e5ac198/analysis/
чистые файлы.

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 08:26 17-11-2016
Ki_Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
странно это всё как то и тут ИСЕТа среди первых нет , как я понял ето тот же самый шкуровальщик )))
http://sendfile.su/1283220
https://www.virustotal.com/ru/file/77e7ed40d3f8ba10ed6eee425602a8811a32c01d73d76fd603e7394f2de20ecb/analysis/1479361283/

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 08:46 17-11-2016 | Исправлено: Ki_Di, 08:48 17-11-2016
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
http://sendfile.su/1283220

Emsisoft EIS V12: распаковка, скан - не знает, запуск - карантин
http://klikr.org/6900f5481e3fc7c520813a713f26.png
BDIS 2017(настройки из коробки, с добавлением папок в защищаемые) распаковка, скан - не знает, запуск - пропускает(в защищаемых папках информация цела)
http://klikr.org/03869a6333f1fbb519d2b982c907.png
http://klikr.org/4a6de5d85096b493239b402d2794.png
http://klikr.org/6d42bc8ea90259f7940657582123.png

Цитата:
как я понял ето тот же самый шкуровальщик

BDIS 2017 тот файл знал
http://klikr.org/20fcdbca3a8f4184862e8d7884f4.png
 

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 09:48 17-11-2016 | Исправлено: andreynev77, 09:58 17-11-2016
molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
andreynev77
почему удалили 1 файл, выложенный в час ночи?
 
кстати, KFA2017 и Доктор11 его не знают и на запуск не реагируют

----------
- Помним. Скорбим -

Всего записей: 7413 | Зарегистр. 04-12-2012 | Отправлено: 10:20 17-11-2016 | Исправлено: molchel, 10:57 17-11-2016
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
http://sendfile.su/1283220

KES10(mr3) ,аналогично,распаковка,скан -0-внимания. Запуск


разобрался с помощью хипс и проактивки ,откатил измениения в системе.

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 10:21 17-11-2016
Ki_Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
это у нас в лицее ну всю почту завалили этим шифровальщиком,наверное первоклашки балуются )
http://sendfile.su/1283241
https://www.virustotal.com/ru/file/6f3d86eea671a1d01c4c40a6dfdfb09ddf01d063bcdb333a970a545ffe2a31e6/analysis/1479367386/
и вот тут он опять или снова не в числе первых

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 10:33 17-11-2016 | Исправлено: Ki_Di, 10:34 17-11-2016
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
почему удалили 1 файл, выложенный в час ночи?

Это был один из CryptoLuck и он не запускается в виртуалке, сканирует систему не шифруя(When CryptoLuck infects a computer it will first check to see if it is being run within a virtual machine, and if it is, the process will terminate. Otherwise, it will scan the computer, its mounted drives, and unmapped network shares for files that contain certain file extensions. According to Fabian Wosar of Emsisoft, when it detects a targeted file it will generate a unique AES encryption key for that file and encrypt the file using AES-256 encryption. This file's encryption key is then encrypted with an embedded public RSA key and the resulting encrypted AES key is embedded in the encrypted file.). К тому же поздно выложил, на Virustotal его уже знали 32 вендора.

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 10:46 17-11-2016
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
это у нас в лицее ну всю почту завалили этим шифровальщиком,наверное первоклашки балуются )
http://sendfile.su/1283241
https://www.virustotal.com/ru/file/6f3d86eea671a1d01c4c40a6dfdfb09ddf01d063bcdb333a970a545ffe2a31e6/analysis/1479367386/
и вот тут он опять или снова не в числе первых

KES10  поступил с ним,аналогично предыдущему экземпляру

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 10:50 17-11-2016
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
http://sendfile.su/1283220

 
Norton Internet Security не детектит, при запуске SONAR прибивает
 




Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 10:53 17-11-2016
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
http://sendfile.su/1283241

Emsisoft IS V12: распаковка, скан - не знает, запуск - карантин
http://klikr.org/aa0d8532e4241d90fc7b6c38f9d5.png

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 10:58 17-11-2016
Ki Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
К тому же поздно выложил, на Virustotal его уже знали 32 вендора.  

детект он как пиво,вроде есть и его уже нет )

Цитата:
KES10  поступил с ним,аналогично предыдущему экземпляру


Цитата:
Norton Internet Security не детектит, при запуске SONAR прибивает

не так страшен чёрт,как его малюют

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 10:59 17-11-2016 | Исправлено: Ki Di, 10:59 17-11-2016
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
http://sendfile.su/1283220


Цитата:
http://sendfile.su/1283241

TrendMicro Antivirus+ (Защита папок включена). При сканировании не детектит, блокирует при запуске, шифровки файлов не произошло
 



Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 11:11 17-11-2016 | Исправлено: Imunhoteb, 12:13 17-11-2016
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Norton Internet Security не детектит, при запуске SONAR прибивает
 
не так страшен чёрт,как его малюют

Даже если нет детекта большинство АВ справляется хипсом и проактивкой.

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 11:18 17-11-2016
Ki_Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Даже если нет детекта большинство АВ справляется хипсом и проактивкой.

большинство это...?хипсом это нод в интерактиве..?да и что то с RAA я этого не заметил
или большинство , но не во всех случаях?

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 11:29 17-11-2016
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ki_Di
Вы же знаете, что Nod32 при настройках "из коробки" пропустит, конкретно, Ваши файлы, по крайней мере один из них.

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 11:34 17-11-2016
Ki_Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ничего я не знаю и файлы эти не мои это всё Jojoba подстроил или kukuruku или Ki_Di
ну или как там его ))

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 11:39 17-11-2016
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 10)
Maz (21-05-2017 23:49): Обзор и тестирование антивирусов под Windows (часть 11)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru