Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 11)

Модерирует : gyra, Maz

gyra (29-10-2017 11:10): Обзор и тестирование антивирусов под Windows (часть 12)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 38830 | Зарегистр. 26-02-2002 | Отправлено: 23:48 21-05-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#2  

Защитник
1/3


Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 13:04 01-07-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Агитпроп авторская программа Константина Семина.  
 
https://youtu.be/4NVwR9tC3aU

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 13:11 01-07-2017
Viktor_Kisel



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Агитпроп авторская программа Константина Семина.  
https://youtu.be/4NVwR9tC3aU

И что кто то смотрит этот больной бред ?

Всего записей: 2092 | Зарегистр. 01-02-2005 | Отправлено: 13:38 01-07-2017
saniaowner

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Дайте пожалуйста ссылку на скачивания рабочего образца

Всего записей: 2 | Зарегистр. 19-09-2011 | Отправлено: 15:28 01-07-2017
Viktor_Kisel



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Petrovic82
Все просто: https://www.business.ua/ukraine/sbu_ustanovila_prichastnost_rossiyskikh_spetssluzhb_k_khakerskim_atakam_na_ukrainu-581222/

Всего записей: 2092 | Зарегистр. 01-02-2005 | Отправлено: 16:45 01-07-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Все просто

Ну а кто бы сомневался)) я так понял, это весь материал расследования СБУ)))

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 16:59 01-07-2017
Viktor_Kisel



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ну а кто бы сомневался

Да никто и не сомневается
Пока что ни мелкомягкие ни другие балбесы так и не доказали ничего толком, только лепят горбатого.

Всего записей: 2092 | Зарегистр. 01-02-2005 | Отправлено: 17:04 01-07-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
6 файлов:
 
 
Добавлено:
Защитник виндовс  
4/6

остаток 2 файла
https://hostingkartinok.com/show-image.php?id=66d1bb08d942c5e98a197f55fc41a66d

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 09:33 02-07-2017 | Исправлено: alexgrits, 09:48 02-07-2017
andreynev77



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
6 файлов:

Panda Free распаковка - остаток 4 файла
http://klikr.org/0ad213581ad5038f5b770a10d905.png
После запуска остатка Hitman и MBAM ничего не находят
http://klikr.org/c60c2f21e34a2202fc0d88a3e896.png
http://klikr.org/6a4b2f5c717707a5af870fba29be.png

Всего записей: 828 | Зарегистр. 29-09-2010 | Отправлено: 10:11 02-07-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
6 файлов:  

Vba32
0/6

запуск
https://hostingkartinok.com/show-image.php?id=ca69611b85ad51205950fc0442af00c9
скан хитманом

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 10:22 02-07-2017 | Исправлено: alexgrits, 10:58 02-07-2017
ammalin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
6 файлов:  

КИС 19, распаковка: 6/6

Всего записей: 411 | Зарегистр. 23-07-2015 | Отправлено: 10:42 02-07-2017 | Исправлено: ammalin, 15:51 02-07-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Снял с зараженной семерки после запусков 6 файлов под  Vba,который ни чего не детектил
ссылка на закачку:
 
анализ Вт:
https://virustotal.com/ru/file/52d38579e7e1f4105196023c3d40e4feb294f9712dd22328c8891bed8b41eb68/analysis/1498982564/
 
Добавлено:

Цитата:
6 файлов:  

BDTS2018 beta/Win8.1x32/
4/6

остаток--2
https://hostingkartinok.com/show-image.php?id=c4e83d81926b281c7a93c4a85c2227d8
запуск,1 файл перехватывает  Kaspersky  Anti-Ransomware Tools
https://hostingkartinok.com/show-image.php?id=8953474153e71edce1e91937eeac59fe
второй не запускается.

Цитата:
Снял с зараженной семерки после запусков 6 файлов под  Vba,который ни чего не детектил
ссылка на закачку:
 
анализ Вт:
https://virustotal.com/ru/file/52d38579e7e1f4105196023c3d40e4feb294f9712dd22328c8891bed8b41eb68/analysis/1498982564/

Детекта нет, запуск исполняемого файла Svchostt.exe и Svchostt-t.exe
https://hostingkartinok.com/show-image.php?id=1d7a87e80a6c8e4b5d00f867453b4438

 

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 11:07 02-07-2017 | Исправлено: alexgrits, 12:29 02-07-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Снял с зараженной семерки после запусков 6 файлов под  Vba,который ни чего не детектил  
ссылка на закачку:  
 
анализ Вт:  
https://virustotal.com/ru/file/52d38579e7e1f4105196023c3d40e4feb294f9712dd22328c8891bed8b41eb68/analysis/1498982564/  

KIS19.0.0.306.Запуск исполняемых файлов  


Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 13:09 02-07-2017
ammalin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
KIS19.0.0.306.Запуск исполняемых файлов

а зачем, если:

Цитата:
КИС 19, распаковка: 6/6


Всего записей: 411 | Зарегистр. 23-07-2015 | Отправлено: 15:54 02-07-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а зачем, если:  

А затем, что на исходные файлы детект есть , а на один из файлов после запуска его в системе детекта нет

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 16:19 02-07-2017 | Исправлено: alexgrits, 16:31 02-07-2017
ammalin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
что на исходные файлы детект есть

ясно, спасибо, просто у меня после детекта исходных файлов КИС удалил всё, и запускать там уже нечего.

Всего записей: 411 | Зарегистр. 23-07-2015 | Отправлено: 17:26 02-07-2017
caspara



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Цитата:
Архив перезалью, изначально вирус селится в папку Виндовс.
 
Спасибо. У меня есть винт от ноута новый, как раз можно будет на компе основной отрубить, а на этом потестировать вирус.

какая-то беда с получкой вируса
в папке Виндовс файл perfc - нулевой, где-то сидит его боевой модуль. МБР?
Дело в том, что на одной заразной машине папки Виндовс-Програм файлз-Юзерс были доступны с ливСД, там этот файл и был как раз нулевой, ради интереса  запустил окна - сразу пошел фальш chkdsk уже в режиме "восстановления" бедов, срозный ребут и загрузка с ливсд - папки юзерс-програм файл - уже стали недоступными (опять нулевой размер)
 
файлв по маске имени вируса - чистые, как говорит есет...

Всего записей: 468 | Зарегистр. 04-08-2004 | Отправлено: 17:31 02-07-2017
Viktor_Kisel



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bort_Nick
caspara
Проверил вирус perfc.dat (взял тот что по ссылке у Bort_Nick) запустил командой:
rundll32.exe ”C:\Windows\perfc.dat”,#1 30
Что получилось:
Сразу при запуске шифрует на всех разделах .xls, .vbs и архивы .zip .gz и вероятно остальные (все не проверял просто).
Также на разделе С:\ с виндой шифрует (при удачном раскладе) .txt, .doc, .htm, на D:\ не шифрует ничего кроме вышеупомянутых .xls, .vbs и архивы .zip .gz ....
Ждал 10 минут, винда не перегружается, перегрузил ресетом, запустился фальшивый скандиск дошел до 100%, потом второй - не хватило терпения дождаться даже 1%, а так ждать несколько часов или десятков часов до 100% - это перебор. Перегрузил ресетом, появился черный экран с красными буковками, загрузился с загрузочной флешки - скандиском восстановил все файлы на пустом разделе С:\, BootICE-ом восстановил MBR. Но винда конечно уже не загрузилась поскольку нужные системные файлы были запорчены (видать зашифрованы). Тут только переустановка (или восстановление из образа), что я и сделал.
Какая существует защита?
100% защиту при правильной настройке (или без настройки) дает только утилита проактивной защиты HIPS (типа Malware Defender 2.6.0).
Попроще вариант на автомате установить и использовать AntiWinLocker 3.0.3 - защищает от изменений MBR, что предотвращает порчу MBR и фальшивый скандиск, но .xls, .vbs и архивы буду зашифрованы. И конечно же придется делать переустановку винды.
Третий вариант защиты пока в процессе, еще не сделан, если будет то отпишусь.

Всего записей: 2092 | Зарегистр. 01-02-2005 | Отправлено: 18:12 02-07-2017 | Исправлено: Viktor_Kisel, 18:16 02-07-2017
Bort_Nick



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Ждал 10 минут, винда не перегружается,
могу ошибаться, но мне так кажется, что один из параметров при запуске 30 - это и есть ребут через 30 минут после заражения
 
и опять же - никто не пишет о том, что он делает по сети.  
то что он может локально зашифровать одну машину это капля в море.
он же положил в некоторых предприятиях 100% воткнутых в сеть машин.

Всего записей: 564 | Зарегистр. 26-08-2012 | Отправлено: 18:27 02-07-2017 | Исправлено: Bort_Nick, 18:30 02-07-2017
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
6 файлов:  

EAM настроен на выполнение рекомендуемых действий, распаковка

запуск остальных двух




Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 00:18 03-07-2017
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 11)
gyra (29-10-2017 11:10): Обзор и тестирование антивирусов под Windows (часть 12)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru