Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 15)

Модерирует : gyra, Maz

gyra (18-07-2019 21:38): Обзор и тестирование антивирусов под Windows (часть 16)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 10:51 04-12-2018 | Исправлено: gyra, 09:55 05-12-2018
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А, ну в таком случае должен принести извинения и внести поправочку. У меня фаер Comodo стоит на блокировку подключений всех неопознаных. При его отключении, Каспер выдал это

Всего записей: 326 | Зарегистр. 08-10-2017 | Отправлено: 10:45 11-12-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Nuovi.vbs  


 
Добавлено:

Цитата:
Цитата:
Что делает файл непонятно

Интересно этот гуткит вообще работоспособен , или нет там ни какого гуткита

Всего записей: 7306 | Зарегистр. 23-11-2011 | Отправлено: 11:11 11-12-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#scontrino.js

 
 
Dr.Web_SS 12 (без брандмауэра)
запуск, появился процесс в памяти wscript.exe, через секунд 35-40 алерт

АЗ, ПЗ, сканеры - чисто.
 
Добавлено:

Цитата:
Интересно этот гуткит  вообще работоспособен , или нет там ни какого гуткита

Отключаем антивирус и проверяем, желательно НЕ на виртуалке.

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 14:18 11-12-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Nuovi.vbs  

Ransom Buster
 запуск

 
Добавлено:

Цитата:
scontrino.js  

Ransom Buster  
Запуск


мбам

Всего записей: 7306 | Зарегистр. 23-11-2011 | Отправлено: 14:26 11-12-2018 | Исправлено: alexgrits, 14:41 11-12-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#scontrino.js  

VS Pro
Запуск:

 
Добавлено:
#ransom
 

 
Добавлено:
VS Pro
Запуск:

 
Добавлено:
#swift
 

 
Добавлено:
VS Pro
Сканирование:

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 14:43 11-12-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Добавлено:
#swift  


 
Добавлено:

Цитата:
Добавлено:
#ransom  


Всего записей: 7306 | Зарегистр. 23-11-2011 | Отправлено: 15:25 11-12-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Добавлено:  
#ransom  

Dr.Web_SS 12 (без брандмауэра)
Ужасть. Запуск, появился cmd.exe, powershell.exe потом ещё один файл, который грузил процессор и диск. Доктор весь напрягся аж, потребление оперативы за гиг шестьсот перевалило. И началась борьба двух гигантов. Всё это продолжалось минут 15 и всё... и файлы умирать стали. Поэтому сделанные скриншоты умерли. Выгрузил вручную процесс, чтоб хоть что-то можно было сделать. результат, пошифровано всё

зато как только выгрузил процесс вручную, доктор тут же радостно отсалютовал, что нашёл угрозу в портативном анвире

Вот так, спасибо за внимание

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 15:26 11-12-2018 | Исправлено: Fayer, 15:27 11-12-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
зато как только выгрузил процесс вручную, доктор тут же радостно отсалютовал, что нашёл угрозу в портативном анвире  

Чет в голос

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 15:42 11-12-2018
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
зато как только выгрузил процесс вручную, доктор тут же радостно отсалютовал, что нашёл угрозу в портативном анвире


Цитата:
Чет в голос  

Жалко, что здесь нельзя плюсовать
 
 
Добавлено:
#tizzy

 
BTS 19, запуск

Всего записей: 326 | Зарегистр. 08-10-2017 | Отправлено: 16:56 11-12-2018 | Исправлено: zerampin, 17:51 11-12-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#tizzy

VS Pro
Запуск - ошибка. в АЗ, ПЗ - ничего лишнего.

P.S. сегодня днем попадались такие .js файлы с ошибкой
Проверка HitmanPro (на всякий случай):

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 17:52 11-12-2018
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
P.S. сегодня днем попадались такие .js файлы с ошибкой

Всяко бывает... Песочница определяет этот файл как зловреда

Всего записей: 326 | Зарегистр. 08-10-2017 | Отправлено: 17:58 11-12-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Всяко бывает...

Ага.
 
 
Добавлено:
#emotet
 

 
Добавлено:
VS Pro
Сканирование:

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 18:00 11-12-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#swift  

На ринг выходит новый боец - SEP14, чёрный пояс по всем восточным, западным, северным и южным направлениям, старый уволился самоотводом как не уговаривали остаться, не захотел
запуск, появился процесс в памяти

пару минут грузил процессор, потом алерт и выгрузка.

АЗ, ПЗ, сканеры - чисто

 

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 18:04 11-12-2018 | Исправлено: Fayer, 18:14 11-12-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#tempa
 

 
Добавлено:
VS Pro
Сканирование:

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 18:09 11-12-2018
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
старый уволился самоотводом как не уговаривали остаться, не захотел



Цитата:
#emotet

BTS 19, запуск

Цитата:
#tempa



Всего записей: 326 | Зарегистр. 08-10-2017 | Отправлено: 18:31 11-12-2018
molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#emotet  
 

KES11, распаковка:

 


----------
- Помним. Скорбим -

Всего записей: 7388 | Зарегистр. 04-12-2012 | Отправлено: 18:44 11-12-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#SC049483.EXE

 
SEP14
запуск, появился процесс в памяти, секунд через 30 алерт и выгрузка


АЗ, ПЗ, сканеры - чисто.

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 19:01 11-12-2018
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#SC049483.EXE

 
BTS 19, запуск


Всего записей: 326 | Зарегистр. 08-10-2017 | Отправлено: 19:15 11-12-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#tempa  


 
Добавлено:

Цитата:
#SC049483.EXE  

алерт через 4 мин после запуска

Всего записей: 7306 | Зарегистр. 23-11-2011 | Отправлено: 19:39 11-12-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#js

 
 
SEP14
запуск, появился процесс в памяти wscript.exe

секунд через 35-40 алерт и два окна

АЗ, ПЗ, сканеры - чисто.

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 19:50 11-12-2018
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 15)
gyra (18-07-2019 21:38): Обзор и тестирование антивирусов под Windows (часть 16)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru