Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 11)

Модерирует : gyra, Maz

gyra (29-10-2017 11:10): Обзор и тестирование антивирусов под Windows (часть 12)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 38830 | Зарегистр. 26-02-2002 | Отправлено: 23:48 21-05-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#Ransom
 
 
 

Всего записей: 7334 | Зарегистр. 19-10-2013 | Отправлено: 20:04 25-08-2017 | Исправлено: Petrovic82, 20:14 25-08-2017
molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Ransom

KES10, распаковка:


----------
- Помним. Скорбим -

Всего записей: 7413 | Зарегистр. 04-12-2012 | Отправлено: 20:33 25-08-2017
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Ransom  

Эсет,распаковка

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 21:09 25-08-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Ransom

Panda Free

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 21:43 25-08-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#

Всего записей: 7334 | Зарегистр. 19-10-2013 | Отправлено: 22:54 25-08-2017
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#locky  
 
 
Добавлено:  
#zbot  

 
SEP
 
первый при загрузке, второй при распаковке

 

Цитата:
#locky

 
распаковка
 
 
подозрительный файл, искал книги, набрел на этот файл  
_hxxps://www.upload.ee/files/7387391/knigi_po_molekulyarnoy_fizike_e35-584___.zip.html
 
распаковка

 
#10  
 
распаковка


 

Цитата:
#

 
что-то так

 
что-то так


 
что-то так

 
 
Добавлено:
 
 

Цитата:
#Ransom

 
распаковка

 

Цитата:
#

 
первая ссылка, распаковка
 

 
остаток один

 
запуск

 
 
вторая ссылка, распаковка


 
остаток

 
скрипты не запустились, doc разрешил редактировать, разрешил макросы
никаких левых процессов, никаких изменений в системе нет
Земана скан

 
 
 
 

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 23:24 25-08-2017 | Исправлено: Fayer, 00:05 26-08-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#  

первая ссылка 12 файлов
KTS19 beta

остаток 3
http://jpegshare.net/a5/b2/a5b2bf97824a6241ead49f77e18bf0f1.jpg.html
запуск, 1 доверенный флеш плеер

 
 
Добавлено:
вторая ссылка 17 файлов
KTS19 beta

 скан1
http://jpegshare.net/44/6a/446a71757c3761e6371a0013ba69f01d.jpg.html
остаток--4
http://jpegshare.net/f0/6f/f06f3a6a7943bf95476c2bed6a5de2e4.jpg.html

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 09:38 26-08-2017 | Исправлено: alexgrits, 09:39 26-08-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#  

Avast free
вторая ссылка 17 файлов, остаток 3 файла: скрипт , экзешник и ярлык  
https://hostingkartinok.com/show-image.php?id=8fe515dee4f6f3cfc0c5b77c81a174e1
запуски, ярлык не запускается,запуск двух оставшихся


 
Добавлено:
первая ссылка -12 файлов
Аваст фрии
распаковка

скан,еще 2

остаток--3
https://hostingkartinok.com/show-image.php?id=1e0927dd36babbf2b3cc329726f5c9cf
запуск:
https://hostingkartinok.com/show-image.php?id=4338579166640d1b5ede6e55aefccbf1
https://hostingkartinok.com/show-image.php?id=a7a12c930feff4ec1a760da40b7a5063
https://hostingkartinok.com/show-image.php?id=6ba6bf9039ce736b27ec726ba5dc0396
 
 

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 12:21 26-08-2017 | Исправлено: alexgrits, 14:04 26-08-2017
Kronosrus



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#  

Первая ссылка



сначала запретил адоб в сеть,далее обнаружил инъект

 
Добавлено:

Цитата:
#  

Вторая ссылка хз что делать  с файлами jar


Скан MBAM
 

 
Добавлено:
#adw/pup
 

 
Добавлено:
#скрипт

Всего записей: 589 | Зарегистр. 08-04-2017 | Отправлено: 13:13 26-08-2017
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Добавлено:  
#adw/pup  

 
SEP
 
распаковка

 
сканирование по требованию, ещё один

 
запуск оставшегося

 
но Unchecky не дремлет

 
если игнорировать



 
 

Цитата:
Добавлено:  
#скрипт  

 
запуск

 

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 14:52 26-08-2017 | Исправлено: Fayer, 14:55 26-08-2017
Kronosrus



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Скан MBAM

Чё-то дохтур слишком часто Spyware пропускает

Всего записей: 589 | Зарегистр. 08-04-2017 | Отправлено: 15:26 26-08-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bit Defender Endpoint
2 ссылка , 17 файлов

остаток--4

запуски, в основном блокировка вэб ресурсов

скан мбам --чисто

 
Добавлено:

Цитата:
Добавлено:
#скрипт  


скан эсет онлайн сканером

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 15:57 26-08-2017 | Исправлено: alexgrits, 17:05 26-08-2017
Kronosrus



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
скан эсет онлайн сканером  

нормально накуралесил))

Всего записей: 589 | Зарегистр. 08-04-2017 | Отправлено: 18:10 26-08-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
скан эсет онлайн сканером  

ну может это просто мертвые тушки, на запуск то они не идут

Всего записей: 7334 | Зарегистр. 19-10-2013 | Отправлено: 18:55 26-08-2017
Kronosrus



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ну может это просто мертвые тушки

скорей всего да,да и ярлыки все целые

Всего записей: 589 | Зарегистр. 08-04-2017 | Отправлено: 19:06 26-08-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
скан эсет онлайн сканером

А можно увидеть, на что конкретно указывает нод, а то ничего не понятно, ну и в папке загрузки, наверно скачанные семплы?

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 19:29 26-08-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А можно увидеть, на что конкретно указывает нод, а то ничего не понятно, ну и в папке загрузки, наверно скачанные семплы?

Конкретный лог будет только завтра,т.к железо на работе,но и так можно сказать,что это хвосты всех предыдущих тестирований и запусков до бита ,основную массу составляют текстовые файлы,отображающие информацию шифровальшика пользователю,что его файлы зашифрованы,такие файлы шифровальщик кидает во все папки,где он зашифровал текстовую инфу,данные файлы несут только информацию для юзера и ни какой угрозы не представляют,поэтому другие АВ их игнорируют,эсет же счел нужным задетектить как компонента бывших зловредов.

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 20:29 26-08-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexgrits
Ага, есть такое, тоже постоянно отлавливаю подобные тхт.

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 04:13 27-08-2017
Kronosrus



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тоже кое что нашел и похоже в загрузке сидел один,что-то мбам и земана молчали по этому поводу

Всего записей: 589 | Зарегистр. 08-04-2017 | Отправлено: 05:35 27-08-2017
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
https://malwaretips.com/threads/btcware-email-nuclear.74913/#post-665314

Panda и тут "отличается" постоянно

Всего записей: 7334 | Зарегистр. 19-10-2013 | Отправлено: 08:16 27-08-2017
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 11)
gyra (29-10-2017 11:10): Обзор и тестирование антивирусов под Windows (часть 12)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru