Перейти из форума на сайт.Реклама на Ru.Board


Система IP-видеонаблюдения "Линия". Скачать бесплатную демо-версию для 16 камер. НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 11)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 34538 | Зарегистр. 26-02-2002 | Отправлено: 23:48 21-05-2017
alexgrits

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
https://www.upload.ee/files/7045153/2.gz.html  
_https://www.upload.ee/files/7045155/1.gz.html  
_https://www.upload.ee/files/7045156/3.gz.html  
_https://www.upload.ee/files/7045161/4.gz.html

KTS18
3/4
 
блокированы при скачивании
4-обнаружен при сканировании
http://imglink.ru/show-image.php?id=d93d9da4fa80201be070b645dcbdaea2
остаток 2. Запуск , добавлен в слабые ограничения , появился в памяти и тут же выгрузился.

Всего записей: 4513 | Зарегистр. 23-11-2011 | Отправлено: 19:42 25-05-2017 | Исправлено: alexgrits, 19:46 25-05-2017
Bobruysk



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
voodoo
запуск

Цитата:
# 2 файла

http://piccy.info/view3/11221204/ca36296502cb8614ed203095d2aec122/
 
 
Добавлено:

Цитата:
_https://www.upload.ee/files/7045153/2.gz.html  
 _https://www.upload.ee/files/7045155/1.gz.html  
 _https://www.upload.ee/files/7045156/3.gz.html  
_https://www.upload.ee/files/7045161/4.gz.html

http://piccy.info/view3/11221269/40df4e2ef88c6c94b353882d899b7187/

Всего записей: 1007 | Зарегистр. 15-10-2007 | Отправлено: 20:45 25-05-2017 | Исправлено: Bobruysk, 21:04 25-05-2017
ammalin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
что лучше всего поставить из бесплатных вариантов

Avast Free, Kaspersky Free, Bitdefender Antivirus Free, 360 Total Security Essential-ИМХО.

Всего записей: 338 | Зарегистр. 23-07-2015 | Отправлено: 21:40 25-05-2017
TILK



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Субъективно больше нравится 360 Total Security

Всего записей: 491 | Зарегистр. 14-12-2001 | Отправлено: 21:52 25-05-2017
ammalin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
https://www.upload.ee/files/7045153/2.gz.html  
 _https://www.upload.ee/files/7045155/1.gz.html  
 _https://www.upload.ee/files/7045156/3.gz.html    
_https://www.upload.ee/files/7045161/4.gz.html

КИС 17

конечно это мы ему не позволим.
остальные при попытки скачать:



Всего записей: 338 | Зарегистр. 23-07-2015 | Отправлено: 22:07 25-05-2017
krserv



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Субъективно больше нравится 360 Total Security

 
Китайцам свой компьютер доверить  и в гости пустить?..  
 
Добавлено:
подскажите а wannacry может из под Windows иметь доступ только к NTFS; Fat разделам? Если есть раздел Ext3 с файлами, то для него он не доступен? Windows же его без дополнительных драйверов, утилит не видит.  
 
Добавлено:
исходя из алгоритма работы WannaCry :
В целом WannaCry — это эксплойт, с помощью которого происходит заражение и распространение, плюс шифровальщик, который скачивается на компьютер после того, как заражение произошло.
Заразиться WannaCry можно, вообще ничего не делая.
 
Далее WanaCrypt0r скачивает TOR браузер (https://dist.torproject.org/torbrowser/6.5.1/tor-win32-0.2.9.10.zip) который используется для связи с серверами управления вируса-шифровальщика. Когда этот процесс выполнен, вирус выполняет команду, с помощью которой устанавливает полный доступ ко всем доступным каталогам и файлам.
 
 
т.е на зараженном компьютере должен быть обязательно доступ к интернету? Шифровальщик иначе не попадет на компьютер?  
Передоваться сам эксплойт может и через SMB и может и в теле зараженного файла, но чтобы шифровальщик загрузился на комп жертву, нужен только выход в интернет?

Всего записей: 3728 | Зарегистр. 21-11-2006 | Отправлено: 22:55 25-05-2017
Kronosrus



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
конечно это мы ему не позволим.  

На придедущей странице, кис работал по другому)

Всего записей: 334 | Зарегистр. 08-04-2017 | Отправлено: 02:24 26-05-2017 | Исправлено: Kronosrus, 02:24 26-05-2017
Nevi Dimka

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
# 2 файла

Win10 Pro (64bit)
Защитник удаляет при распаковке.
https://postimg.org/image/5873bjpg7/
https://postimg.org/image/dac7lru9h/
https://postimg.org/image/6a5ll0vtd/
https://postimg.org/image/6mrhb4yk5/
https://postimg.org/image/xy51t5qrv/
https://postimg.org/image/kbknzonsh/

Всего записей: 125 | Зарегистр. 10-12-2015 | Отправлено: 03:46 26-05-2017
alexgrits

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
https://www.upload.ee/files/7045153/2.gz.html  
 _https://www.upload.ee/files/7045155/1.gz.html  
 _https://www.upload.ee/files/7045156/3.gz.html    
_https://www.upload.ee/files/7045161/4.gz.html

Windows Server 2016/Avira Antivirus Server
3/4 остаток файл №4
 
Запуск, видимо не судьба
http://imglink.ru/show-image.php?id=03c3e09856b748fe7adad96eab4e4339

Всего записей: 4513 | Зарегистр. 23-11-2011 | Отправлено: 08:26 26-05-2017 | Исправлено: alexgrits, 08:32 26-05-2017
Nevi Dimka

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 Запуск, видимо не судьба

№4 это вроде скрипт,смените расширение.

Всего записей: 125 | Зарегистр. 10-12-2015 | Отправлено: 09:14 26-05-2017
alexgrits

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
№4 это вроде скрипт,смените расширение.

не имеет значения , на серверной оси не работает т.к по видимому запрещены локальной политикой безопасности

Всего записей: 4513 | Зарегистр. 23-11-2011 | Отправлено: 09:43 26-05-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
на серверной оси не работает

он у меня и на десятке 64 бит не запустился, хотя нет, расширение .js исправила ситуацию. Бит сначала заблокировал сервер, а потом четыре блокировки проактивкой, вредоноса.
 

Всего записей: 1053 | Зарегистр. 14-01-2011 | Отправлено: 09:53 26-05-2017 | Исправлено: OldSirius, 10:25 26-05-2017
Nevi Dimka

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
_https://www.upload.ee/files/7045153/2.gz.html  
_https://www.upload.ee/files/7045155/1.gz.html  
_https://www.upload.ee/files/7045156/3.gz.html  
_https://www.upload.ee/files/7045161/4.gz.html

Win10 Pro (64bit)
Защитник+Земана,при распаковке защитник удалил 2 файла
https://postimg.org/image/ygsv8536p/
https://postimg.org/image/e5klxetnh/
Оставшиеся 2 файла не защитник,не земана,не мбам,не определяют
https://postimg.org/image/pilx0dvd7/
https://postimg.org/image/kor1tryjf/
При запуске файла №4,земана его удалила
https://postimg.org/image/yvq9kt66z/
https://postimg.org/image/rxpaj2svb/
А вот файл №2 какой-то интересный,на ВТ есть детект 13/58 WannaCry, запустил,по  Process Explorer промелькнули какие-то вредоносные действия,а в итоге не чего не произошло,все файлы целы и не зашифрованы,проверил систему хитманом,земаной,мбамом и Emsisoft Emergency Kit.
https://postimg.org/image/m5x8r2ce3/
https://postimg.org/image/dip9jscmp/
https://postimg.org/image/e6ff4zgxx/
https://postimg.org/image/x5pnq02i9/
 
Перегружать систему обязательно нужно,что бы шифрование случилось?Или это WannaCry который, при обнаружении виртуальной системы,прекращает свою работу?

Всего записей: 125 | Зарегистр. 10-12-2015 | Отправлено: 10:41 26-05-2017 | Исправлено: Nevi Dimka, 10:49 26-05-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nevi Dimka

Цитата:
Перегружать систему обязательно нужно,что бы шифрование случилось?Или это WannaCry который, при обнаружении виртуальной системы,прекращает свою работу?

мне кажется это не шифратор, а один из его модулей, ну если только кто покажет шифрование, данным файлом.
 
Добавлено:
Может кому будет интересно, файловый монитор, выдаёт подробную информацию, по изменениям в файловой системе, можно отслеживать все действия вирусов, кроме реестра.
 
http://rus.moo0.com/?top=http://rus.moo0.com/software/FileMonitor/

Всего записей: 1053 | Зарегистр. 14-01-2011 | Отправлено: 10:51 26-05-2017
alexgrits

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
хотя нет, расширение .js исправила ситуацию.

На серверной оси не исправляет

Windows Script Host  нету  в списке, кроме блокнота открыть не чем

Всего записей: 4513 | Зарегистр. 23-11-2011 | Отправлено: 12:14 26-05-2017
Nevi Dimka

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Windows Script Host  нету  в списке, кроме блокнота открыть не чем

На скрине плохо видно,у вас после 4 идет запятая или точка?Должно выглядеть вот так
https://postimg.org/image/sgu6ibozx/

Всего записей: 125 | Зарегистр. 10-12-2015 | Отправлено: 12:17 26-05-2017 | Исправлено: Nevi Dimka, 12:20 26-05-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexgrits
Тоже кажется запятая)

Всего записей: 1053 | Зарегистр. 14-01-2011 | Отправлено: 12:25 26-05-2017
alexgrits

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
alexgrits  
Тоже кажется запятая)

 ну вот наконец разобрался, а то понаставил запятых,точек....

Всего записей: 4513 | Зарегистр. 23-11-2011 | Отправлено: 12:40 26-05-2017
ammalin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
На придедущей странице, кис работал по другому)  

Там система другая  W10, у меня 7, возможно поэтому.

Всего записей: 338 | Зарегистр. 23-07-2015 | Отправлено: 15:01 26-05-2017
MorfiusRus



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
_https://www.upload.ee/files/7048095/D.gz.html
_https://www.upload.ee/files/7048098/F.gz.html
_https://www.upload.ee/files/7048102/H.gz.html
_https://www.upload.ee/files/7048104/K.gz.html

Всего записей: 58 | Зарегистр. 08-05-2017 | Отправлено: 16:00 26-05-2017
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 11)

Имя:
Пароль:
Сообщение

Для вставки имени, кликните на нем.

Опции сообщенияДобавить свою подпись
Подписаться на получение ответов по e-mail
Добавить тему в личные закладки
Разрешить смайлики?
Запретить коды


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.Board 2000-2017

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru