Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 12)

Модерирует : gyra, Maz

gyra (16-03-2018 18:07): Обзор и тестирование антивирусов под Windows (часть 13)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 11:06 29-10-2017 | Исправлено: molchel, 11:34 25-01-2018
Victorkoly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
флеш, офис, джава, etc

 
А потом ещё сохранить образ Акронисом, что бы потом при больших проблемах сразу поднять такую платформу заново.
 

Цитата:
4 jar/ не запускается т.к нет в системе Java

 
На XP Джаву поставить ещё можно ведь? Сейчас проверю.
 
Файлы 1, 2 и 3 - убиты MSE как троян Win32/... 5 - PSW.Autoit.
Тест 4 удаленных на AVG - 1 убит при старых базах, 2,3 и 5 - при новых (или вообще по репутации).
Проверяю без файлового монитора (если выйдет).
 
Добавлено:
1 - процесс загрузил 99% ЦП, пропал. Файл дал себя удалить.
2 - висит в процессах. Убил процесс, удалил файл.
3 - не вижу реакции. Позже смог удалить.
5  - ошибка инициализации. Удалил.
 
Полный скан компа следов заражения не нашел.

----------
AVG2017, версия IDSagent 17.4.3.1767. ОС: Win7 x64.

Всего записей: 942 | Зарегистр. 01-03-2015 | Отправлено: 21:04 18-11-2017 | Исправлено: Victorkoly, 21:32 18-11-2017
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Парни, огромная просьба, если у вас платформы тестовые, потрудитесь установить минимальный набор софта - флеш, офис, джава, etc, а то "у меня джава не установлена, не запустилась...", ну не серьёзно ведь)

ради интереса установил джаву, распаковал 4jar, дальше что с этим делать? а то ничего не происходит, полчаса ждал, никакой нагрузки на процессор, никаких лишних процессов, никаких изменений в системе, ничего лишнего в автозагрузке и планировщике нет, ни один файл не зашифрован, скан  Хитман про, земана, мвам - чисто, может ещё чего надо запустить в распакованной папке?  
 
 

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 00:17 19-11-2017
Victorkoly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
распаковал 4jar

 
Внезапно Джар - это штука, которую запустить можно.

Всего записей: 942 | Зарегистр. 01-03-2015 | Отправлено: 00:40 19-11-2017
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ради интереса установил джаву, распаковал 4jar, дальше что с этим делать? а то ничего не происходит

а что должно происходить? это скрипт, который выполняет последовательность команд. не обязательно вы их выполнение увидите и услышите

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 01:27 19-11-2017
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а что должно происходить? это скрипт, который выполняет последовательность команд. не обязательно вы их выполнение увидите и услышите

Что должно происходить? Как что? Какие-то последствия работы вредоносной программы всё равно должны проявиться, или для чего мы их вообще тогда запускаем, для того чтобы всё равно ничего не увидеть? Так зачем их тогда вообще запускать? Последствия работы этих команд всё равно должны как-то проявиться, допустим шифрованием файлов или другим чем-то, изменением каких-либо настроек в системе, загрузкой и скрытной установкой какой-либо вредоносной программы в систему и т.д. Ведь последовательность этих команд преследует какие-то определённые цели, а не просто так выполняются, чтобы мы потом всё равно ничего не увидели. А то интересно вообще становиться, давайте запускать зловредов, но отработал он в системе или нет, мы всё равно не узнаем, так что ли?

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 04:37 19-11-2017
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Парни, огромная просьба, если у вас платформы тестовые, потрудитесь установить минимальный набор софта - флеш, офис, джава, etc, а то "у меня джава не установлена, не запустилась...", ну не серьёзно ведь)

Валера,у меня например,тестовая платформа это копия реальной системы,зачем мне устанавливать ту же джаву,если и на реальной системе эту уязвимость я уже много лет не использую?У меня нет желания тестировать не реального.Вон Макс любитель придумать и протестировать сферического коня в вакууме

Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 06:15 19-11-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
5 файлов
_hxxps://www.upload.ee/files/7677095/0a.zip.html

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 10:00 19-11-2017
ammalin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#vir
 
 
Добавлено:

Цитата:
5 файлов  

КИС 18

Всего записей: 411 | Зарегистр. 23-07-2015 | Отправлено: 10:11 19-11-2017 | Исправлено: ammalin, 10:12 19-11-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
5 файлов  
_hxxps://www.upload.ee/files/7677095/0a.zip.html
 

KFA19
4/5

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 10:19 19-11-2017
Victorkoly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
5 файлов

 
MSE - только на 1.js реагирует.
Из 4 остальных - AVG никого не детектирует, проверю запуски.

Всего записей: 942 | Зарегистр. 01-03-2015 | Отправлено: 11:58 19-11-2017 | Исправлено: Victorkoly, 12:04 19-11-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#vir  

KFA19
1/4

запуски
https://hostingkartinok.com/show-image.php?id=7a399c34aa5c720065a9eb44dce07886
https://hostingkartinok.com/show-image.php?id=e0c584afc89df7e37282886b1e697a04
скан земана
 

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 12:01 19-11-2017
Victorkoly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2.exe - 16-разрядная, но после запуска не сразу могу удалить.
3.exe - ошибка,с мог потом удалить.
рахунак...js - получил "Только чтение", удалил его.
 
Офиса там нет, но могу поискать.
P.S. XP Это, а вот на Вин 10 у Вас видимо запускалось все.
Результат - "Недостаточно памяти, что бы отобразить рисунок".

----------
AVG2017, версия IDSagent 17.4.3.1767. ОС: Win7 x64.

Всего записей: 942 | Зарегистр. 01-03-2015 | Отправлено: 12:12 19-11-2017 | Исправлено: Victorkoly, 12:52 19-11-2017
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
5 файлов  
_hxxps://www.upload.ee/files/7677095/0a.zip.html

WD
распаковка

запуск 2.ехе

запуск 3.ехе
запустился и через 40 секунд выгрузился
запуск 4.doc

запуск js
появился алерт от АВ


скан Хитманом

скан Земаной и MBAM
http://jpegshare.net/c8/88/c8881e664de43a2cdb87e5fd632e7487.png.html
http://jpegshare.net/b1/5f/b15fc571e106c4a97ba9cc746736b89b.png.html

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 13:18 19-11-2017 | Исправлено: Fayer, 13:36 19-11-2017
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
5 файлов  
_hxxps://www.upload.ee/files/7677095/0a.zip.html

Нортон,распаковка

запуск


http://jpegshare.net/15/9f/159f6a88fcd2a6739165ea93f22bc160.png.html

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 13:35 19-11-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
5 файлов
_hxxps://www.upload.ee/files/7677095/0a.zip.html

Windows server 2016/SEP14
3/5

запуск
https://hostingkartinok.com/show-image.php?id=6c3249a42455d0a1272e16f628eceb80
https://hostingkartinok.com/show-image.php?id=e8030c6b72c99646cec9ef3e74a8b739

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 13:44 19-11-2017
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Что должно происходить? Как что? Какие-то последствия работы вредоносной программы всё равно должны проявиться, или для чего мы их вообще тогда запускаем, для того чтобы всё равно ничего не увидеть?

ну вы даёте! а как интересно вы собираетесь увидеть работу программы-шпиона, или например кейлоггера??? эти приложения и созданы для того, чтобы вы ничего не увидели и не заподозрили!!! и таких приложений масса!
 
Добавлено:

Цитата:
5 файлов  

P-E-C IS, распаковка, все файлы на месте
запуски
http://pixs.ru/showimage/Screenshot_5739935_28366322.png
http://pixs.ru/showimage/Screenshot_8118159_28366330.png
http://pixs.ru/showimage/Screenshot_6049634_28366337.png
http://pixs.ru/showimage/Screenshot_9611034_28366341.png
http://pixs.ru/showimage/Screenshot_9974830_28366344.png
http://pixs.ru/showimage/Screenshot_2217471_28366348.png
http://pixs.ru/showimage/Screenshot_4556996_28366359.png
китаец нашёл остаток
http://pixs.ru/showimage/Screenshot_3426235_28367194.png

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 14:08 19-11-2017 | Исправлено: Maks_I, 15:18 19-11-2017
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ну вы даёте! а как интересно вы собираетесь увидеть работу программы-шпиона, или например кейлоггера??? эти приложения и созданы для того, чтобы вы ничего не увидели и не заподозрили!!! и таких приложений масса!

Хорошо, пусть будет так. Тогда вопрос, для чего здесь выкладывают архивы с зловредами, если по вашему, мы всё равно не узнаем отработал зловред или нет?
 

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 14:22 19-11-2017
Victorkoly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
мы всё равно не узнаем отработал зловред или нет

 
Вот например у моего антивируса вышло проактивно победить Sality (если верить чьим-то детектам).
Желающим могу скинуть опять из этой же темы Pihar+Cidox+Gapz, только не забудьте сделать копию MBR перед запуском.

Всего записей: 942 | Зарегистр. 01-03-2015 | Отправлено: 14:32 19-11-2017
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вот например у моего антивируса вышло проактивно победить Sality (если верить чьим-то детектам).  
Желающим могу скинуть опять из этой же темы Pihar+Cidox+Gapz, только не забудьте сделать копию MBR перед запуском.

Хорошо, идём дальше. К примеру ваш антивирус не победил бы проактивно Sality, Вы бы увидели последствия или нет?

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 14:40 19-11-2017
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Хорошо, пусть будет так. Тогда вопрос, для чего здесь выкладывают архивы с зловредами, если по вашему, мы всё равно не узнаем отработал зловред или нет?  

отработавший зловред, например троян-дроппер скинет вам в какую-нибудь папочку само тело трояна, которое либо само начнёт работать в процессе, либо произведёт тихую установку в том числе и с записью в автозагрузку. это всё обычно легко обнаруживается мощнейшими сканерами HitmanPro, Zemana AM, Emsisoft Emergency Kit и подобными.

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 15:22 19-11-2017
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 12)
gyra (16-03-2018 18:07): Обзор и тестирование антивирусов под Windows (часть 13)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru