Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 12)

Модерирует : gyra, Maz

gyra (16-03-2018 18:07): Обзор и тестирование антивирусов под Windows (часть 13)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 11:06 29-10-2017 | Исправлено: molchel, 11:34 25-01-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 14:08 04-12-2017 | Исправлено: haze89, 14:27 04-12-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
От админа работает, спасибо.


Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 14:11 04-12-2017
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Подробнее...

Скрины с реальной машины (уведомления почему-то дублируются), в одном есть имя вируса, в другом нет. На виртуалке - уведомления без имени вируса (я их просто скопипастил).
http://jpegshare.net/0b/b1/0bb1ba266ec6fe187243a692da342d58.jpg.html
http://jpegshare.net/d5/c9/d5c9acfa492d94455f0a39ac424b6154.jpg.html
 
http://jpegshare.net/d4/44/d444f8d7419a2e02d3ef7525e87a3349.jpg.html
http://jpegshare.net/9b/f5/9bf52e1c399f7de7f885791aa59fef1e.jpg.html

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 14:17 04-12-2017 | Исправлено: haze89, 14:19 04-12-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Banker  

KIS18 запуск , блок System Watcher

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 14:24 04-12-2017 | Исправлено: alexgrits, 14:34 04-12-2017
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#4  

связка ESET-Emsisoft-Comodo, распаковка, три в карантине
http://pixs.ru/showimage/Screenshot_7713327_28541323.png
запуск оставшегося
http://pixs.ru/showimage/Screenshot_8224027_28541329.png
http://pixs.ru/showimage/Screenshot_6063782_28541333.png
очистка без перезагрузки
 
Добавлено:

Цитата:
Проверяем вебзащиту.  
#  

связка ESET(+плагины Adguard и Avira Browser Safety)-Emsisoft-Comodo
http://pixs.ru/showimage/Screenshot_9543346_28541436.png
да, McAfee Web Advisor мне не понравился, так долго сканирует загруженный файл, причём неважно архив или что-то другое (а отключить это невозможно), но веб-защита там конечно на высоте
 
Добавлено:

Цитата:
Скрипт.  

та же связка, монитором не видит, запуск
http://pixs.ru/showimage/Screenshot_7631273_28541562.png
http://pixs.ru/showimage/Screenshot_2184101_28541570.png
 
 
Добавлено:

Цитата:
#Banker

та же связка, распаковка
http://pixs.ru/showimage/Screenshot_9861377_28541609.png

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 14:45 04-12-2017 | Исправлено: Maks_I, 14:58 04-12-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maks_I
Максим, привет! Это конечно твоё дело, но у меня скриншоты грузятся до минуты! Возможно ресурс обрабатывает адблок, но может ты будешь здесь превьюшки оставлять?
 
Добавлено:
А есть у кого возможность, проверить нортона на банкере (emotet), который я недавно выкладывал)
 
Добавлено:
#Exploit.CVE-2017-11882
 

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 15:24 04-12-2017
ammalin



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Скрипт.  

КИС 18, запуск:

 
Добавлено:

Цитата:
#Exploit.CVE-2017-11882

КИС 18 детекта нет, запуск-реакции нет:


Всего записей: 411 | Зарегистр. 23-07-2015 | Отправлено: 16:32 04-12-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Добавлено:  
#Exploit.CVE-2017-11882  


Цитата:
КИС 18 детекта нет, запуск-реакции нет

ой-ли , нужно всего-то включить макросы

примерно так
https://hostingkartinok.com/show-image.php?id=3c56845cbcec0367284d21d36ef91894

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 16:44 04-12-2017 | Исправлено: alexgrits, 16:49 04-12-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
нужно всего-то включить макросы

alexgrits
макросы выключены, этот эксплойт, не требует их включения, в чём вся фишка)
 
https://codeby.net/forum/threads/cve-2017-11882-ili-vzlom-s-pomoschju-bezobidnogo-dokumenta.61234/

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 17:00 04-12-2017
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Максим, привет! Это конечно твоё дело, но у меня скриншоты грузятся до минуты! Возможно ресурс обрабатывает адблок, но может ты будешь здесь превьюшки оставлять?

Привет, Валера! Сменил хостинг.

Цитата:
#Exploit.CVE-2017-11882


Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 17:01 04-12-2017
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Exploit.CVE-2017-11882

 
BIS18
 
Проверка сканерами

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 17:01 04-12-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
alexgrits
макросы выключены, этот эксплойт, не требует их включения, в чём вся фишка)  

 Я делал и с включенными и с выключенными макросами, подсраховался ,на всякий случай.  
"КИС 18 детекта нет, запуск-реакции нет"
Эксплойт не сработал, возможно еще ,если виртуалка  VB/

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 17:19 04-12-2017 | Исправлено: alexgrits, 17:27 04-12-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Кстати сразу не обратил внимание, через несколько секунд, после запуска эксплойта.
 
BDFE Win 10 64 bit 1709
 

 
Добавлено:

Цитата:
Сменил хостинг.

ну другое дело)
 
Добавлено:

Цитата:
Эксплойт не сработал, возможно еще ,если виртуалка  VB

не не, у меня VB, эксплойт не сработал только по тому, что бит заблокировал полезную нагрузку, которая должна была запуститься в системе, для прямого доступа, я дал ссылку, где поясняется принцип работы, данного эксплойта.

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 17:24 04-12-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
не не, у меня VB, эксплойт не сработал только по тому, что бит заблокировал полезную нагрузку, которая должна была запуститься в системе, для прямого доступа, я дал ссылку, где поясняется принцип работы, данного эксплойта.

Я по поводу теста от ammalin , где КИС не среагировал на запуск. Кстати попробовал запустить на офис 2003, не работает , требует установку дополнительных компонентов, характерных для поздних версий офиса 2010-2016

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 17:35 04-12-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
alexgrits
сори, понял) вообще дыр в системе ещё полно, как пишет автор эксплойта rtf, всё очень просто)

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 17:44 04-12-2017
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
у меня Win10 1709 включена вся встроенная защита от эксплойтов, может чего и помогает, иногда)))  

Только сейчас заметил сообщение  
У меня аналогично, кроме этого пункта:
http://jpegshare.net/1a/01/1a01b2099e430d2d2f8c461a7f06fb0e.jpg.html

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 17:44 04-12-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
haze89
для повершелл не лишнем будет отключить выполнение неподписанных сценариев.
 

 
 
 
Добавлено:
Эх, что то сегодня вендоров не густо, хотя семплы были вроде не плохие)

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 18:19 04-12-2017
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OldSirius, благодарю. Сейчас отключу на всех снимках ВМ.

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 18:32 04-12-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А вот такие простые инструменты, продают для генерации данного эксплойта)
 
https://youtu.be/3Pa-lWNMv-4
 
Добавлено:
haze89
ненене!!!)) для тестовых площадок не стоит)) мы же проверяем вендоров, на уязвимости, а вот для реальной системы, отключайте обязательно)
 
Добавлено:
А вообще уязвимость серьёзная, почему не трубят вендоры?!))

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 18:43 04-12-2017
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 18:53 04-12-2017 | Исправлено: haze89, 19:14 04-12-2017
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 12)
gyra (16-03-2018 18:07): Обзор и тестирование антивирусов под Windows (часть 13)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru