Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 11)

Модерирует : gyra, Maz

gyra (29-10-2017 11:10): Обзор и тестирование антивирусов под Windows (часть 12)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 38836 | Зарегистр. 26-02-2002 | Отправлено: 23:48 21-05-2017
Kronosrus



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ВТ не истина

Знаю,но иногда бывает и истиной

Всего записей: 589 | Зарегистр. 08-04-2017 | Отправлено: 16:08 22-08-2017
molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#cerber

KES10, оба в карантине:

 
Добавлено:

Цитата:
#1

детекта нет

----------
- Помним. Скорбим -

Всего записей: 7413 | Зарегистр. 04-12-2012 | Отправлено: 16:14 22-08-2017
Kronosrus



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#1  


Цитата:
#cerber  

Запустил все.Реакция только на эти.на первую ссылку только на секунду мелькнула командная строка
 

 

Всего записей: 589 | Зарегистр. 08-04-2017 | Отправлено: 16:29 22-08-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#1

KIS19 beta, Запуск, слабые ограничения, батник также в слабых ограничениях, км строка отработала

после перезагрузки появилась новая локальная учетная запись ,которая правда легко удаляется, но касперу не зачот


Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 16:35 22-08-2017 | Исправлено: alexgrits, 16:49 22-08-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Эксель
 
_https://www.upload.ee/files/7376497/6a9.rar.html
 
полезная нагрузка)
 
_https://www.upload.ee/files/7376499/586.rar.html

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 16:35 22-08-2017
Kronosrus



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Эксель  
 
_https://www.upload.ee/files/7376497/6a9.rar.html  
 
полезная нагрузка)  
 
_https://www.upload.ee/files/7376499/586.rar.html

Для начало вот так

 
сохранил.первая ссылка запуск офиса с пустой страницей,ну остальные детект
 

скан земана  
 

Всего записей: 589 | Зарегистр. 08-04-2017 | Отправлено: 16:48 22-08-2017
molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Эксель  
 
_https://www.upload.ee/files/7376497/6a9.rar.html  
 
полезная нагрузка)  
 
_https://www.upload.ee/files/7376499/586.rar.html

KES10, извлечение:

 


----------
- Помним. Скорбим -

Всего записей: 7413 | Зарегистр. 04-12-2012 | Отправлено: 16:59 22-08-2017 | Исправлено: molchel, 17:00 22-08-2017
Kronosrus



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
после перезагрузки появилась новая локальная учетная запись

Проверил у себя такая же фигня)))

Всего записей: 589 | Зарегистр. 08-04-2017 | Отправлено: 17:22 22-08-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Эксель  
 
_https://www.upload.ee/files/7376497/6a9.rar.html  
 
полезная нагрузка)  
 
_https://www.upload.ee/files/7376499/586.rar.html

 
BDFE эксель знает)
 

 
а вот дропепры, проактивкой в карантин.
 

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 17:34 22-08-2017
Kronosrus



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ну что же,после этой бойни решил прогнать MBAM,вот результат)).похоже рабочий процесс))
 

 

Всего записей: 589 | Зарегистр. 08-04-2017 | Отправлено: 17:37 22-08-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#cerber  

Проактивкой в карантин.
 

 
Добавлено:
Тоже создана левая учётка.
 

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 17:44 22-08-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
полезная нагрузка)  
   
_https://www.upload.ee/files/7376499/586.rar.html

 
файлы то одинаковые

Всего записей: 7336 | Зарегистр. 19-10-2013 | Отправлено: 18:00 22-08-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Petrovic82
Ну не обратил внимание на хеш)
https://www.hybrid-analysis.com/sample/6a97bf59fa72e486f4bbffeb1c24aaabea62903384a292cd043661305faaa023?environmentId=100

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 18:06 22-08-2017
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Эксель  
 
_https://www.upload.ee/files/7376497/6a9.rar.html  
 
полезная нагрузка)  
 
_https://www.upload.ee/files/7376499/586.rar.html

 
SEP
 
распаковка


 

Цитата:
#1

 
распаковка

 

Цитата:
#cerber

 
распаковка


 

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 19:15 22-08-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Проверил у себя такая же фигня)))  


Цитата:
ну что же,после этой бойни решил прогнать MBAM,вот результат)).похоже рабочий процесс))

На начальном этапе создается в темпе файл,который запускает батник

он и создает учетку ,для щпиена. Мальваре дефендер дальше пресек это безобразие

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 19:54 22-08-2017 | Исправлено: alexgrits, 19:54 22-08-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#

Всего записей: 7336 | Зарегистр. 19-10-2013 | Отправлено: 21:17 22-08-2017
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#

 
SEP
распаковка


Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 21:28 22-08-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#  

KIS19 beta

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 07:10 23-08-2017
coldunZZ



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#
Eset v10

Всего записей: 971 | Зарегистр. 30-03-2016 | Отправлено: 08:32 23-08-2017 | Исправлено: coldunZZ, 08:38 23-08-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
эксплойт
_hxxps://www.upload.ee/files/7379559/1.zip.html
 
Добавлено:
KFA18 детект эвристики


Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 11:16 23-08-2017 | Исправлено: alexgrits, 11:22 23-08-2017
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 11)
gyra (29-10-2017 11:10): Обзор и тестирование антивирусов под Windows (часть 12)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru