Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 11)

Модерирует : gyra, Maz

gyra (29-10-2017 11:10): Обзор и тестирование антивирусов под Windows (часть 12)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 38814 | Зарегистр. 26-02-2002 | Отправлено: 23:48 21-05-2017
Kronosrus



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
отправляет в карантин после извлечения:

Вопрос.Как сделать на ипедшейр показ скриншота а не ссылку на него?

Всего записей: 589 | Зарегистр. 08-04-2017 | Отправлено: 18:24 29-06-2017
shadow_member



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kronosrus
Копируй вторую снизу ссылку (BBCODE) или вторую сверху (BBCODE с превью)

Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 18:34 29-06-2017 | Исправлено: shadow_member, 18:36 29-06-2017
molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kronosrus

Цитата:
Вопрос.Как сделать на ипедшейр показ скриншота а не ссылку на него?

есть чудесная портабельная программка Image Uploader.
значительно упрощает работу с загрузкой изображений и экономит кучу времени.
рекомендую

----------
- Помним. Скорбим -

Всего записей: 7407 | Зарегистр. 04-12-2012 | Отправлено: 18:38 29-06-2017
Kronosrus



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Копируй вторую снизу ссылку (BBCODE) или вторую сверху (BBCODE с превью)  

Сенкью вери мач)

Всего записей: 589 | Зарегистр. 08-04-2017 | Отправлено: 18:51 29-06-2017
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
_https://www.upload.ee/files/7173849/fd.exe.zip.html  

Norton Security 22.9.4.8

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 18:52 29-06-2017
oval2003



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кто-то тестировал утилиту MBR Filter для блокирования доступа для редактирования основной загрузочной записи диска, что яко бы позволит защититься от шифровальщиков типа ПЕТИ?
Ссылка на утилиту: https://www.talosintelligence.com/mbrfilter

Всего записей: 4435 | Зарегистр. 08-07-2006 | Отправлено: 19:07 29-06-2017 | Исправлено: oval2003, 19:08 29-06-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
https://www.upload.ee/files/7173849/fd.exe.zip.html  

KIS19.0.0.306 beta  сначала считает файл легальной прогой, а потом .после анализа вредоносом

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 19:15 29-06-2017
caspara



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexgrits

Цитата:
Может у кого есть актуальный сэмпл для тестирования.....

у меня на работе таких пк под 50 штук наберется, это не считая пк в районных центрах Укрпочты.
 
Вирус поганый в том плане, что мой моноблок он шифранул сначала офис-файлы+архивы, а потом мбр так, что диск с с ливсд был вовсе недоступен, после шаманства с рекавери МБР - я получил доступ на диск С, но из 80 гиг 40 я не видел, где они, то есть не было видны папки Юзерс-Програм файлз-Виндовс (виндовс 7).
 
Заплатки ставили после воннакрай, но это не помогло, как и не помогла работа юзверей из-под ограниченной учетки в домене.
Мой стандартный Есет заразу пропустил спокойно. Сейчас почта срочно переобувается на трендмикро смартофис (при том, что активная лицензия корп есета закончилась еще в конце февраля).
Есть случаи, когда этот эксПетя шифрует винт так, что вообще не видны партиции (а ля чистый диск, неформатированный).  
Кстати, мои кадровики жаловались на прошлой неделе на обновляшку от Меедка, это не враки, появлялись некие файлы, которые тот Есет ендпоинт с профуканными базами все же зачищал, но....

Всего записей: 468 | Зарегистр. 04-08-2004 | Отправлено: 20:44 29-06-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
у меня на работе таких пк под 50 штук наберется, это не считая пк в районных центрах Укрпочты.  

Если не трудно в архиве под паролем из шапки в тему кинуть,будем посмотреть, а то  , что попадается в сети  , или не рабочее, или не актуальное.

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 20:57 29-06-2017
caspara



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
хорошо, слеплю себе лив линукс-юсб, иначе в архив не засунуть видимо
На всякий случаю пофотаю на телефон как оно выглядит (для общественности).

Всего записей: 468 | Зарегистр. 04-08-2004 | Отправлено: 21:21 29-06-2017
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
_https://www.upload.ee/files/7173849/fd.exe.zip.html

 
Avast free
распаковка


Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 21:25 29-06-2017
Bort_Nick



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
у меня на работе таких пк под 50 штук наберется, это не считая пк в районных центрах Укрпочты.

пффф, что там той укрпочты.
МетИнвест лежит весь... стали доменные печи - вся телеметрия была на винде...

Цитата:
Если не трудно в архиве под паролем из шапки в тему кинуть,будем посмотреть, а то  , что попадается в сети  , или не рабочее, или не актуальное.
очень даже актуальное и рабочее.
_https://www.upload.ee/files/7174640/perfc.dat.zip.html
пароль - infected
если кто не в курсе - это DLL, и MEDoc его отправил на исполнение командой  

Код:
rundll32.exe ”C:\Windows\perfc.dat”,#1 30

Всего записей: 564 | Зарегистр. 26-08-2012 | Отправлено: 22:00 29-06-2017 | Исправлено: Bort_Nick, 22:01 29-06-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата:
Если не трудно в архиве под паролем из шапки в тему кинуть,будем посмотреть, а то  , что попадается в сети  , или не рабочее, или не актуальное.
очень даже актуальное и рабочее.  
_https://www.upload.ee/files/7174640/perfc.dat.zip.html  
пароль - infected  
если кто не в курсе - это DLL, и MEDoc его отправил на исполнение командой  
 

Eset Endpoint5

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 22:20 29-06-2017
KismetT_v3



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
МетИнвест лежит весь... стали доменные печи

В моём городе у Ростелекома как минимум 4 часа инета не было, телефония и сейчас лежит, больше 8 часов.
Опять Обама пакостит.  
 


----------
Это я .... И это тоже я .... Мы из этих

Всего записей: 2474 | Зарегистр. 08-04-2016 | Отправлено: 22:23 29-06-2017
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
очень даже актуальное и рабочее.  
_https://www.upload.ee/files/7174640/perfc.dat.zip.html  

Norton Security 22.9.4.8

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 22:29 29-06-2017
Bort_Nick



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
KismetT_v3
Ну подкосило много кого и чего, но они молчат и не признаются.  
FM радиостанции выпали из эфира на несколько часов. Передатчик работал, и полезного сигнала нет. Стерео сигнал тишины 2 часа, потом проиграли один рекламный блок, и опять тишина.
Телеканалы отключились и в аналоге и в цифре.
И т.д.
 
alexgrits, Gall,
Сейчас то его, после всей этой шумихи, каждая собака знает.
А вот ещё два дня назад - пропустили все...

Всего записей: 564 | Зарегистр. 26-08-2012 | Отправлено: 22:30 29-06-2017 | Исправлено: Bort_Nick, 22:37 29-06-2017
Viktor_Kisel



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
"NotPetya создан, чтобы сеять хаос, уничтожать данные крупных компаний, а не зарабатывать деньги"  
https://www.comss.ru/page.php?id=4205  
 Петя -чиститльщик , очищает винты, проводит кропотливую работу наставлению юзеров на путь истинный

Бред полный - ничего он не шифрует, достаточно скандиску восстановить индексы - все файлы целые. Какой идиот пишет такую чушь.

Всего записей: 2091 | Зарегистр. 01-02-2005 | Отправлено: 22:38 29-06-2017
oval2003



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Viktor_Kisel

Цитата:
Бред полный - ничего он не шифрует, достаточно скандиску восстановить индексы - все файлы целые. Какой идиот пишет такую чушь.

Индексы исправлял - файлы битые... так что очень даже шифрует

Всего записей: 4435 | Зарегистр. 08-07-2006 | Отправлено: 22:45 29-06-2017
Viktor_Kisel



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
oval2003

Цитата:
Индексы исправлял - файлы битые... так что очень даже шифрует

Значит есть разные модификации. Та что мне попалась ничего не шифровала - или может везение. А может не успела?

Всего записей: 2091 | Зарегистр. 01-02-2005 | Отправлено: 22:47 29-06-2017 | Исправлено: Viktor_Kisel, 22:48 29-06-2017
Bort_Nick



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Viktor_Kisel

Цитата:
Бред полный - ничего он не шифрует, достаточно скандиску восстановить индексы - все файлы целые. Какой идиот пишет такую чушь.

а Вы сами то пробовали?  
заразить свою машину (живой образец в моем посте на этой же странице),  
дать ему отработать на 100% до появления надписи красным цветом,  
и потом всё вылечить - скандиском
 
я пробовал - вот здесь
 
вот результат CHKDSK кусок лога

 
обратите внимание на ВСЕГО и СВОБОДНО после этой операции...

Всего записей: 564 | Зарегистр. 26-08-2012 | Отправлено: 22:52 29-06-2017 | Исправлено: Bort_Nick, 22:56 29-06-2017
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 11)
gyra (29-10-2017 11:10): Обзор и тестирование антивирусов под Windows (часть 12)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru