Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 11)

Модерирует : gyra, Maz

gyra (29-10-2017 11:10): Обзор и тестирование антивирусов под Windows (часть 12)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 38836 | Зарегистр. 26-02-2002 | Отправлено: 23:48 21-05-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexgrits

Цитата:
блокировка ресурса,куда скрипт попытался лезть.

так фришный походу тоже блокирует, но почему то ничего в журнале не отписывает)
 
Добавлено:

Цитата:
Bit Defender Endpoint Security/Запуск  
забрал в карантин  

скрин предыдущего запуска)
 
Добавлено:

Цитата:
_https://www.upload.ee/files/7266904/kk.exe.html

У кого есть фришный бит, опробуйте, у меня что то после обновления, и ничего не заражается, после запуска последних тут выложенных, и в тоже время, нет никаких оповещений от бита, нифига не пойму)

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 11:40 25-07-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
скрин предыдущего запуска)  

Не понял......На выложенном все видно,первое оповещение о блокировке закачки файла,второе чуть ниже блокировка самого файла. Файл и скрипт " одного поля ягоды", скрипт ведет на закачку этого же файла

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 12:20 25-07-2017 | Исправлено: alexgrits, 12:21 25-07-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Бля, да этот kk.exe, опять пошифровал файлы конфигурации фришного бита))))

тот конечно их восстановил, но что за наглость?!)) всё, пишу румынам ещё раз, пусть что то с этим делают) у шифрованых файлов, статус скрытые, так что нужно включать в свойствах папки опцию отображения.

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 12:29 25-07-2017 | Исправлено: OldSirius, 12:57 25-07-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
всё, пишу румынам ещё раз, пусть что то с этим делают)

пусть самозащиту допиливают ..

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 13:57 25-07-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
тот конечно их восстановил, но что за наглость?!)) всё, пишу румынам ещё раз, пусть что то с этим делают) у шифрованых файлов, статус скрытые, так что нужно включать в свойствах папки опцию отображения.  

те на форуме так и не ответили они внятно, так что в саппорт или русскому представителю напишет пусть перешлет разрабам
а как платник отработал в сравнении с фри?
 
Добавлено:
OldSirius
вот кстати обширные тесты бита против шифраторов
http://bbs.kafan.cn/thread-2047950-1-1.html

Всего записей: 7336 | Зарегистр. 19-10-2013 | Отправлено: 15:41 25-07-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Petrovic82

Цитата:
а как платник отработал в сравнении с фри?

 
да платник тоже не ахти, конечно защита папок сработала, но вот проактивка что то подкачала, вирус упел дроппнуть в темп тело, а тот смог прописаться в автозагрузку, шифрования в системе не было, и проактивка сработала уже после перезагрузки, возможно виртуалка даёт подобные артефакты))

Цитата:
так что в саппорт или русскому представителю напишет

да, отправил, пусть разбираются, с румынами связываться, это надо стальные нервы иметь, они начинают такую пургу гнать, прежде чем подойти к основному, ну их нах))

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 16:33 25-07-2017
MorfiusRus



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
_https://www.upload.ee/files/7268061/9ba.exe.gz.html
 
Добавлено:
_https://www.upload.ee/files/7268142/9ac.exe.gz.html

Всего записей: 58 | Зарегистр. 08-05-2017 | Отправлено: 16:59 25-07-2017
molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
_https://www.upload.ee/files/7268061/9ba.exe.gz.html  
 
Добавлено:  
_https://www.upload.ee/files/7268142/9ac.exe.gz.html

ESET IS10, у первого репутация не очень, второй блочится после закачки:

 


----------
- Помним. Скорбим -

Всего записей: 7413 | Зарегистр. 04-12-2012 | Отправлено: 17:24 25-07-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
_https://www.upload.ee/files/7268061/9ba.exe.gz.html


Цитата:
_https://www.upload.ee/files/7268142/9ac.exe.gz.html

 
Фришный бит, один сигнатурно, другой облаком.
 

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 17:26 25-07-2017
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
_https://www.upload.ee/files/7268061/9ba.exe.gz.html  
 
Добавлено:  
_https://www.upload.ee/files/7268142/9ac.exe.gz.html

 
WD загрузка оба файла


Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 18:13 25-07-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Короче по фришному биту, руки мне бы поотрубать) я ему проактивку, перевёл в режим только мониторинга) поэтому он ничего и не блокировал)

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 19:13 25-07-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
видимо они не зря пошифровали конфиги,от шаловливых ручек

Всего записей: 7336 | Зарегистр. 19-10-2013 | Отправлено: 19:28 25-07-2017
ammalin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
_https://www.upload.ee/files/7266904/kk.exe.html


Цитата:
_https://www.upload.ee/files/7268061/9ba.exe.gz.html  
_https://www.upload.ee/files/7268142/9ac.exe.gz.html

КИС 18:


пока так к сожалению(

Всего записей: 411 | Зарегистр. 23-07-2015 | Отправлено: 19:38 25-07-2017 | Исправлено: ammalin, 19:43 25-07-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
видимо они не зря пошифровали конфиги,от шаловливых ручек

Petrovic82
ну это в платной версии 2018)) а тут то пошифровал шифровальщик) и всё равно платная TS, допустила прописаться шифровальщику в автозагрузку, там я ничего не могу поломать)

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 19:58 25-07-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
отсутствие контроля автозагрузки не есть хорошо....

Всего записей: 7336 | Зарегистр. 19-10-2013 | Отправлено: 20:34 25-07-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тут решил проверить такую связку)

запускаю эксплойт, фришный бит блокирует проактивкой, комодо молчит, кто-нибудь проверьте комодо на этом эксплойте.
 
http://malware-traffic-analysis.net/2017/07/24/2017-07-24-Hancitor-artifacts.zip
 
вордовский документ.

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 20:48 25-07-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Тут решил проверить такую связку

ну кстати биту не хватает хорошего фаервола
из-за этого,а так же кучи не нужных приблуд,типа оптимизаторов и прочего, если ставить,то только ав плюс,имхо.... но акции,как обычно исключительно на is&ts. хотя конечно в сравнении с тем же лк,румыны каждый год выдают акции на год.......скоро русский прикрутят и будет еще веселее
 

Всего записей: 7336 | Зарегистр. 19-10-2013 | Отправлено: 21:13 25-07-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
https://www.virustotal.com/ru/file/c6970c63be006d6e1cc4026ff3a0e437d335c7d1fc228450a6e7bb38cfb253e0/analysis/
#

Всего записей: 7336 | Зарегистр. 19-10-2013 | Отправлено: 23:33 25-07-2017
molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
https://www.virustotal.com/ru/file/c6970c63be006d6e1cc4026ff3a0e437d335c7d1fc228450a6e7bb38cfb253e0/analysis/  
#  

BitDefender Free не видит угроз

----------
- Помним. Скорбим -

Всего записей: 7413 | Зарегистр. 04-12-2012 | Отправлено: 23:57 25-07-2017
ignatyevia



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
https://www.virustotal.com/ru/file/c6970c63be006d6e1cc4026ff3a0e437d335c7d1fc228450a6e7bb38cfb253e0/analysis/  
#  

norton security блокирует инсайтом
http://s1.bild.me/bilder/110417/1934560____________________.jpg
 





Скрины большого размера выкладывайте ссылкой или превью.

Всего записей: 81 | Зарегистр. 17-09-2007 | Отправлено: 00:03 26-07-2017 | Исправлено: gyra, 00:14 26-07-2017
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 11)
gyra (29-10-2017 11:10): Обзор и тестирование антивирусов под Windows (часть 12)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru