Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 12)

Модерирует : gyra, Maz

gyra (16-03-2018 18:07): Обзор и тестирование антивирусов под Windows (часть 13)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 11:06 29-10-2017 | Исправлено: molchel, 11:34 25-01-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
_https://www.upload.ee/files/8157318/Bitmin.zip.html  
Почему SEP не детект ? Первый раз такое вижу клянусь здоровьем моего дедушки.  

AVG то же не детектит, при запуске запускается анализ файла, после чего файл помещается на карантин, но во время анализа авг ни как не препятствует работе файла, в связи с чем имеем такую картину
 

система вин8.1х64

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 11:09 10-03-2018
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
файл битый по ходу.

xMOHOXPOMx
да нет, рабочий) удаляет всё, со всех дисков)
 
https://www.hybrid-analysis.com/sample/188e8b2b92225a29007084d6e556ceb0f52c83052d2a1a1c3d474f0b97f38139?environmentId=120
 
запускает этот батник
 
https://www.upload.ee/files/8157428/1.rar.html
 
и никакого там майнера, где они его взяли)
 
https://www.virustotal.com/ru/file/188e8b2b92225a29007084d6e556ceb0f52c83052d2a1a1c3d474f0b97f38139/analysis/
 
доктор то как лоханулся)

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 11:11 10-03-2018
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
доктор то как лоханулся)

Зато защитник рансома видит)

Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 11:14 10-03-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
https://www.upload.ee/files/8157318/Bitmin.zip.html  
Почему SEP не детект ? Первый раз такое вижу клянусь здоровьем моего дедушки.  

CIS10 запуск

https://hostingkartinok.com/show-image.php?id=d96861643f0ce7d26325440a50eceac5
https://hostingkartinok.com/show-image.php?id=e3d61d71002ba8bdde5390c6e0ede2ba
Надо как-то чтобы Сепчик показал всю свою мощь при запуске этого вируса, а то не порядок, сонар есть на борту, надо как-то видеть его работу, да и каспер что-то притих при виде этого вируса
 
Добавлено:

Цитата:
https://www.upload.ee/files/8157318/Bitmin.zip.html  
Почему SEP не детект ? Первый раз такое вижу клянусь здоровьем моего дедушки.  

У KES11 детект прорезался,подсуетились касперычи

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 11:36 10-03-2018 | Исправлено: alexgrits, 11:41 10-03-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
_https://www.upload.ee/files/8157318/Bitmin.zip.html  

KIS18,распаковка

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 13:10 10-03-2018
Ki_Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://forum.ru-board.com/topic.cgi?forum=5&topic=49526&start=3820#14
Можно такое допустить, что причина облачного не детекта Защитника кроется именно в этом
ну а точнее в вашем случае?
 
Добавлено:

Цитата:
Надо как-то чтобы Сепчик показал всю свою мощь при запуске этого вируса, а то не порядок, сонар есть на борту, надо как-то видеть его работу,

Абсолютно излишне даже время тратить не стоит , SEPчик Сокрушитель троянов и
это не подлежит сомнениям.Слава Самантек!!!Слава Героям!!!Героям Слава!!!

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 13:12 10-03-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У KES11 детект прорезался,подсуетились касперычи  
 

отключил каспера от интенрнета, перезагрузился,чтобы сбить облачный детект

уже ни чего не знает. запуск

rfcgth
каспер и файл и батник добавляет в слабые ограничения,а находясь в них и файлу и батнику запрещен низкоуровневый доступ к чему ни было, в частности к диску, поэтому ни с системой ни с дисками малвар  ничего не с мог сделать, потер только проги с програмс файла ,до которых смог дотянуться


то же не приятно, хотя систему каспер завалить не дал

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 13:51 10-03-2018 | Исправлено: alexgrits, 14:02 10-03-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
_https://www.upload.ee/files/8157318/Bitmin.zip.html

BIS18
Запуск - удаляет все с диска C. BIS не реагирует.

P.S. Походу это измененный:

Цитата:
_https://www.upload.ee/files/8150038/googel.zip.html


Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 13:58 10-03-2018 | Исправлено: haze89, 13:59 10-03-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
отключил каспера от интенрнета, перезагрузился,чтобы сбить облачный детект

уже ни чего не знает. запуск


Без интернета не то. Изменил хэш, KSN его не увидит. Проверяйте.
#Bitmin.exe

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 14:00 10-03-2018
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Без интернета не то. Изменил хэш, KSN его не увидит. Проверяйте.  
#Bitmin.exe  

У Защиника детект меняется

Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 14:07 10-03-2018
Ki Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Без интернета не то. Изменил хэш, KSN его не увидит. Проверяйте.
#Bitmin.exe  

Вот они мастера хакерского дела ,а соответствующие органы прошу обратить внимание.
Довожу до вашего сведения...
Nevi Dimka

Цитата:
У Защиника детект меняется

Урааа заработала.Вот же .cl облачный как вам это удалось ?

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 14:12 10-03-2018 | Исправлено: Ki Di, 14:14 10-03-2018
molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ki_Di

Цитата:
Абсолютно излишне даже время тратить не стоит , SEPчик Сокрушитель троянов и  
это не подлежит сомнениям.Слава Самантек!!!Слава Героям!!!Героям Слава!!!

угомонись уже наконец

----------
- Помним. Скорбим -

Всего записей: 7404 | Зарегистр. 04-12-2012 | Отправлено: 14:13 10-03-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
У Защитника детект меняется  

естественно, это детект новой ещё неизвестной угрозы, эвристическим правилом в облаке, хеш же сменили, поэтому файл ещё как бы не знаком.

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 14:14 10-03-2018
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Урааа заработала.Вот же .cl облачный как вам это удалось ?

Работает,но тот файл все равно не видит,уже проверил.

Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 14:15 10-03-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bitmin.exe вердикт от Валькирии
https://valkyrie.comodo.com/kill/chain/306cb59efe08a6a1eee2a9fd30702f5561d4413d/pdf/report/export

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 14:16 10-03-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Без интернета не то. Изменил хэш, KSN его не увидит. Проверяйте.  
#Bitmin.exe  

Запуск

слабые ограничения,правила слабых ограничений предусматривают  запрет ни низкоуровневый доступ к дискам, поэтому скорее всего  увидим голую систему с довольным каспером

все сторонние проги потерты кроме системы и ее окружения

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 14:22 10-03-2018
Ki Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Работает,но тот файл все равно не видит,уже проверил.

какой файл не видит? что то я в этих файлах уже запутался.

Цитата:
_https://www.upload.ee/files/8157318/Bitmin.zip.html

если этот ? то фигня какая то получается, нужно разбираться.Вот бы кто ещё проверил эти файлы с защитником.

Цитата:
угомонись уже наконец

кто это тут меня угомонить хочет ? или кто не верит в силу и могужество компании Самантек?

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 14:29 10-03-2018 | Исправлено: Ki Di, 14:30 10-03-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ESET сам файл пока не детектит, но батник видит.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 14:32 10-03-2018
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ki Di

Цитата:
какой файл не видит? что то я в этих файлах уже запутался.  
 

Файл вот этот

Цитата:
#AimwarePRO.exe (Target machine x64)


Он детектится у Fayer

Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 14:43 10-03-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Файл вот этот  

А Вы его повторно скачивали или тот самый запускаете? Может он у вас его запомнил уже как безвредный, бред конечно но всё же. Попробуйте перезагрузиться, скачать по новому и проверить.

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 14:49 10-03-2018 | Исправлено: Fayer, 14:50 10-03-2018
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 12)
gyra (16-03-2018 18:07): Обзор и тестирование антивирусов под Windows (часть 13)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru