Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 11)

Модерирует : gyra, Maz

gyra (29-10-2017 11:10): Обзор и тестирование антивирусов под Windows (часть 12)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 38834 | Зарегистр. 26-02-2002 | Отправлено: 23:48 21-05-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Нужен эксель, включаем макросы.  

тыб само тело выудил, подгружаемое
 
 
Добавлено:
#

Всего записей: 7335 | Зарегистр. 19-10-2013 | Отправлено: 11:42 09-08-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Panda Free запуск

Цитата:
Нужен эксель, включаем макросы.
 
_https://www.upload.ee/files/7326758/50a.rar.html

http://klikr.org/acbc871ccf4a19e0e74de057b048.png

Цитата:
Добавлено:
#  

http://klikr.org/514f0a9636baf3a3fbe9565f9df9.png

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 12:22 09-08-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
тыб само тело выудил, подгружаемое
 
 
Добавлено:
#  

KES10
https://hostingkartinok.com/show-image.php?id=1427dc45f46563c7462279b0ae14c82c
https://hostingkartinok.com/show-image.php?id=dd000b6927f7107e1cc76df1ffe25c03
 
Добавлено:

Цитата:
Нужен эксель, включаем макросы.
 
_https://www.upload.ee/files/7326758/50a.rar.html  

Новый интерфейс на ВТ
по ссылкам уже не открывается.

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 12:32 09-08-2017 | Исправлено: alexgrits, 12:40 09-08-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
тыб само тело выудил, подгружаемое

Petrovic82
да мог бы и выудить, но зачем ломать сценарий)

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 13:28 09-08-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
да мог бы и выудить, но зачем ломать сценарий)

В этом есть резон, в смысле тела т.к не на всех системах с включенными макросами ентот сценарий работает, например у меня на инсайдерской 10 с офисом 2007 не идет закачка тела никаким образом.

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 13:45 09-08-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#Adware

Всего записей: 7335 | Зарегистр. 19-10-2013 | Отправлено: 13:50 09-08-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexgrits
ну может быть, просто бывает целая цепочка по полезной нагрузке, что то скачивается, что то дроппается.

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 13:50 09-08-2017 | Исправлено: OldSirius, 13:53 09-08-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
hxxps://www.upload.ee/files/7326184/3.rar.html
https://www.virustotal.com/#/file/5e16067461b8ce060a44fb8f4d1cd3f249b224107775e9c28c1ec270804cfd06/detection

Bit Defender Endpoint Security

файлы корпоративного бита из програмной папки шифрованию не подвергались, зато 2 файла в корне диска С шифрануть успел
http://pixs.ru/showimage/Bezimyanni_7320314_27147790.jpg

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 14:02 09-08-2017 | Исправлено: alexgrits, 14:04 09-08-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Adware  

Panda Free запуск


Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 14:21 09-08-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexgrits
Хм, а что это за батник, откуда он там?
 
Добавлено:
alexgrits
Кстати, вот пример довольно замысловатого сценария, скрипт - документ word - системный процесс - библиотека под видом тхт)
https://www.reverse.it/sample/10628000c5b8acd02fc1abc891036269ae0f4b17cbad63ff54a2a7ead9ac9e28?environmentId=100
https://www.upload.ee/files/7327193/106.rar.html

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 14:36 09-08-2017 | Исправлено: OldSirius, 14:57 09-08-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Adware  

BDES. Запуск
установилась куча всякой лабуды,фэйковый антивирус ,сочетался с бесплатным авастом и менеджером загрузок. В пылу борьбы с этим безобразием забыл сделать скрины, только скан мбам,где собрались хвосты всех запусков

 
Добавлено:

Цитата:
Добавлено:
alexgrits
Кстати, вот пример довольно замысловатого сценария, скрипт - документ word - системный процесс - библиотека под видом тхт)
https://www.reverse.it/sample/10628000c5b8acd02fc1abc891036269ae0f4b17cbad63ff54a2a7ead9ac9e28?environmentId=100
https://www.upload.ee/files/7327193/106.rar.html

SEP_чик, приятно читать" исправлен путем удаления"

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 15:43 09-08-2017 | Исправлено: alexgrits, 16:23 09-08-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#ransom
 
 
Добавлено:
#12

Всего записей: 7335 | Зарегистр. 19-10-2013 | Отправлено: 17:50 09-08-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Panda Free

Цитата:
#ransom

Вылетает
http://klikr.org/44e566d9827455ec864ef0c43ae4.png

Цитата:
#12  

Распаковка - 4 файла в карантине
http://klikr.org/097277e6e9ea9195a50c6672e1b2.png
Запуск остатка  
http://klikr.org/0fe1143e4958f66d50526ed229aa.png
Скан MBAM
http://klikr.org/28cf18cc9b4d8c50a63f5f1732c5.png

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 18:36 09-08-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#locky

Всего записей: 7335 | Зарегистр. 19-10-2013 | Отправлено: 20:21 09-08-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#locky

Emsisoft IS запуск

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 21:56 09-08-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Добавлено:
#12  

Win10x32_170507-1300_KES10. Обнаружение

скан
https://hostingkartinok.com/show-image.php?id=7147e7f8d4c34ea3215afc38d6390070
остаток
https://hostingkartinok.com/show-image.php?id=d8852f6b42e787ddceab61d42a60c455
запуск
https://hostingkartinok.com/show-image.php?id=f87067285888ac4cb23ad08294a50233
ни каких проявлений,пока не замечено.
 
Добавлено:

Цитата:
#locky


и так по всем ссылкам

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 07:25 10-08-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Интересный вирус
https://www.hybrid-analysis.com/sample/5a21e47b7f099cdf3cfed76aba37d9ba15d85705115f0aa271c0c5c061bb3dd7?environmentId=100

что в нём интересного? а вот)) смотрим сведения о файле)
https://www.virustotal.com/ru/file/c1753d775459a4d43fb6f2524dfe9dd2ff7ab0c6e54f7ec49badc5e7723c422d/analysis/
https://www.virustotal.com/ru/file/5c5e3201d6343e0536b86cb4ab0831c482a304c62cd09c01ac8bdeee5755f635/analysis/
 
Добавлено:
Документ, странное поведение бита, разрешаем макросы, появляется легитимный процесс, бит сообщает о дезинфекции, процесс сразу завершается, в журнале бита никаких сообщений)
 
_https://www.upload.ee/files/7330040/d46.rar.html

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 07:58 10-08-2017
Kuntopunto

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ всем привет. Пользуюсь касперским давно, но вот только недавно задался вопросом он ведь написан для x86 платформы, а защищает ли он х64? Правильно ли я понимаю что использовать его на 64 бит винде это значит что в нем не работает часть заявленных функций? (в отличии от того же нортона , есет, gdata bitdefender, которые вроде бы имеют полную 64 бит поддержку системы)
ссылка на описание ограничений на офф сайт  
1. 2016 https://support.kaspersky.ru/12611
2. 2017 https://support.kaspersky.ru/13014#block3
3. 2018 https://support.kaspersky.ru/general/windows/13812

Всего записей: 1 | Зарегистр. 10-08-2017 | Отправлено: 09:04 10-08-2017
ammalin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Правильно ли я понимаю что использовать его на 64 бит винде это значит что в нем не работает часть заявленных функций?

да есть ограничения для ОС 8, 8.1,10 по настройки, но данные модули работоспособны в полном объёме.

Всего записей: 411 | Зарегистр. 23-07-2015 | Отправлено: 09:30 10-08-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Добавлено:
#12  

SEP14
обнаружение --9

скан, остаток--3

запуск

https://hostingkartinok.com/show-image.php?id=7ffbb2da5185185b9ea8dde7acb32e71
https://hostingkartinok.com/show-image.php?id=5517772cf6e74ddf9d047087e99dd609
 
 
 
Добавлено:

Цитата:
Правильно ли я понимаю что использовать его на 64 бит винде это значит что в нем не работает часть заявленных функций?  

Речь идет о ручных настройках контроля программ, на автомате все работает без ограничений.
 
Добавлено:

Цитата:
Документ, странное поведение бита, разрешаем макросы, появляется легитимный процесс, бит сообщает о дезинфекции, процесс сразу завершается, в журнале бита никаких сообщений)
 
_https://www.upload.ee/files/7330040/d46.rar.html

SEP  блокирует трафик

 
Добавлено:

Цитата:
#locky  

SEP14

по всем оставшимся живым ссылкам

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 09:31 10-08-2017 | Исправлено: alexgrits, 09:45 10-08-2017
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 11)
gyra (29-10-2017 11:10): Обзор и тестирование антивирусов под Windows (часть 12)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru