Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 14)

Модерирует : gyra, Maz

gyra (04-12-2018 10:53): Обзор и тестирование антивирусов под Windows (часть 15)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 38833 | Зарегистр. 26-02-2002 | Отправлено: 21:09 07-07-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
через KillSwitch?

Не, через ДЗ.  
 

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 17:06 26-11-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Скорее всего блокируется доступ в интернет. Другого объяснения тут нет. Скрипт рабочий

Во всяком случае у меня никаких оповещений о блокировке не было.А то,что скрипт рабочий(у кого-то отработал)...я и не сказал,что он дохлый,просто у меня он не отработал
 
Добавлено:

Цитата:
Не, через ДЗ.

У меня при запуске скрипта запускается процесс

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 17:08 26-11-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Во всяком случае у меня никаких оповещений о блокировке не было.

В журнале надо смотреть, наверняка веб фильтр заблокировал.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 17:10 26-11-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AVG IS 2019

Цитата:
#ransom

Распаковка/сканирование по требованию:


Цитата:
#js/gandcrab

Распаковка:

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 17:10 26-11-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В журнале надо смотреть, наверняка веб фильтр заблокировал.
 

В журнале я ничего не обнаружил,что заблокировало доступ к сети при запуске скрипта

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 17:18 26-11-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#js/gandcrab  

запуск


 
Добавлено:

Цитата:
#js/gandcrab  

запуск с отключенным МА


к инету подключаться не хочет ни в какую, что-то нерабочее

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 17:20 26-11-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#js/gandcrab

Не знаю в общем. Скачал скрипт по новому. Сбросил настройки брандмауэра на умолчание. Запуск, появился wscript.exe секунд через 10 выгрузился,потом появился powershell.exe, секунд через зо выгрузился и всё. Если это шифровальщик, то все файлы целы и невредимы. Ждал минут 20, тишина. Да и процессор за это время никто и ничто не нагружало.

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 17:43 26-11-2018
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#ransom

 
Eset IS 12, распаковка
 

 

 

Всего записей: 326 | Зарегистр. 08-10-2017 | Отправлено: 18:40 26-11-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#tnn


Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 19:46 26-11-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#tnn

AVG IS 2019
Запуск - это похоже cyber capture сработала)

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 19:58 26-11-2018
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
EnyBeny ransom
https://www.hybrid-analysis.com/sample/c910db1ac0861edd2ac5cd12a5e04742fe4048a41f32dd6ffd91fbf7ae34801b?environmentId=120
https://www.youtube.com/watch?v=_aaFon7FVbc

Всего записей: 7334 | Зарегистр. 19-10-2013 | Отправлено: 20:09 26-11-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#tnn

Dr.Web SS 12,запуск
появляется в памяти

стартует новый процесс и прописывается в АЗ


оповещение от брандмауера - разрешаю

хитман
http://jpegshare.net/57/d6/57d63127499e96a4f3a6152a0b6abf3d.png.html
http://jpegshare.net/e9/1b/e91b3ab9ebbcf30750e5b0e348544af2.png.html
земана
http://jpegshare.net/1f/4b/1f4b3e642b35f7b7297d76e0b2f11634.png.html
в ПЗ новая задача

 
 
Добавлено:

Цитата:
EnyBeny ransom  

#

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 20:17 26-11-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#

AVG IS 2019
Распаковка:

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 20:23 26-11-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
EnyBeny ransom  
 
#  

запуск


после чего процесс выгружается из памяти

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 20:32 26-11-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#

Dr.Web SS 12,запуск


далее процесс выгружается и на десктопе появляется данное уведомление

файлы целы(тестил с шэдоу)

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 20:35 26-11-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
https://www.youtube.com/watch?v=_aaFon7FVbc

а дэ ж пошыфровани файлы? шо ж це за брехня така?

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 20:37 26-11-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#tnn

BDIS  
запуск


Цитата:
#

запуск

 

Цитата:
я ещё раз говорю, предоставьте пруфы. пропуски были у бесплатника Бита. мы говорим сейчас за платные


Цитата:
#

(epzhem)
 

Цитата:
Запуск - пк ушел на перезагрузку.
 
и кирдык системе


BDIS не  отстаёт, только что запустил, помигали разные процессы по киллсвич и система ушла в перезагрузку.
 

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 20:55 26-11-2018 | Исправлено: Fayer, 20:55 26-11-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
BDIS не  отстаёт, только что запустил, помигали разные процессы по киллсвич и система ушла в перезагрузку.  

дайте ссылку на этот пропуск в конце концов, я его не собираюсь искать по всем страницам!

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 21:45 26-11-2018
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
может всё-таки добавлять пароль к архивам?


Цитата:
тогда что-то не так с упаковщиком?  

А читать не пробовали,что вам пишут?

Цитата:
#Ransom

Нортон уже детектит при распаковке.

 
Добавлено:

Цитата:
где пропуски Эмса и Бита? покажите раз так

Совсем недавно,175-176 стр. смотри внимательно.Сам тестил и уже забыл

 
Добавлено:

Цитата:
#nxd


Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 03:19 27-11-2018 | Исправлено: Nevi Dimka, 06:36 27-11-2018
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#ransom


Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 06:27 27-11-2018
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 14)
gyra (04-12-2018 10:53): Обзор и тестирование антивирусов под Windows (часть 15)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru