Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 15)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148

Открыть новую тему     Написать ответ в эту тему

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7227 | Зарегистр. 18-02-2006 | Отправлено: 10:51 04-12-2018 | Исправлено: gyra, 09:55 05-12-2018
zerampin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А, ну в таком случае должен принести извинения и внести поправочку. У меня фаер Comodo стоит на блокировку подключений всех неопознаных. При его отключении, Каспер выдал это

Всего записей: 113 | Зарегистр. 08-10-2017 | Отправлено: 10:45 11-12-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Nuovi.vbs  


 
Добавлено:

Цитата:
Цитата:
Что делает файл непонятно

Интересно этот гуткит вообще работоспособен , или нет там ни какого гуткита

Всего записей: 6622 | Зарегистр. 23-11-2011 | Отправлено: 11:11 11-12-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#scontrino.js

 
 
Dr.Web_SS 12 (без брандмауэра)
запуск, появился процесс в памяти wscript.exe, через секунд 35-40 алерт

АЗ, ПЗ, сканеры - чисто.
 
Добавлено:

Цитата:
Интересно этот гуткит  вообще работоспособен , или нет там ни какого гуткита

Отключаем антивирус и проверяем, желательно НЕ на виртуалке.

Всего записей: 1786 | Зарегистр. 26-04-2017 | Отправлено: 14:18 11-12-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Nuovi.vbs  

Ransom Buster
 запуск

 
Добавлено:

Цитата:
scontrino.js  

Ransom Buster  
Запуск


мбам

Всего записей: 6622 | Зарегистр. 23-11-2011 | Отправлено: 14:26 11-12-2018 | Исправлено: alexgrits, 14:41 11-12-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#scontrino.js  

VS Pro
Запуск:

 
Добавлено:
#ransom
 

 
Добавлено:
VS Pro
Запуск:

 
Добавлено:
#swift
 

 
Добавлено:
VS Pro
Сканирование:

Всего записей: 1467 | Зарегистр. 21-11-2017 | Отправлено: 14:43 11-12-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Добавлено:
#swift  


 
Добавлено:

Цитата:
Добавлено:
#ransom  


Всего записей: 6622 | Зарегистр. 23-11-2011 | Отправлено: 15:25 11-12-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Добавлено:  
#ransom  

Dr.Web_SS 12 (без брандмауэра)
Ужасть. Запуск, появился cmd.exe, powershell.exe потом ещё один файл, который грузил процессор и диск. Доктор весь напрягся аж, потребление оперативы за гиг шестьсот перевалило. И началась борьба двух гигантов. Всё это продолжалось минут 15 и всё... и файлы умирать стали. Поэтому сделанные скриншоты умерли. Выгрузил вручную процесс, чтоб хоть что-то можно было сделать. результат, пошифровано всё

зато как только выгрузил процесс вручную, доктор тут же радостно отсалютовал, что нашёл угрозу в портативном анвире

Вот так, спасибо за внимание

Всего записей: 1786 | Зарегистр. 26-04-2017 | Отправлено: 15:26 11-12-2018 | Исправлено: Fayer, 15:27 11-12-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
зато как только выгрузил процесс вручную, доктор тут же радостно отсалютовал, что нашёл угрозу в портативном анвире  

Чет в голос

Всего записей: 1467 | Зарегистр. 21-11-2017 | Отправлено: 15:42 11-12-2018
zerampin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
зато как только выгрузил процесс вручную, доктор тут же радостно отсалютовал, что нашёл угрозу в портативном анвире


Цитата:
Чет в голос  

Жалко, что здесь нельзя плюсовать
 
 
Добавлено:
#tizzy

 
BTS 19, запуск

Всего записей: 113 | Зарегистр. 08-10-2017 | Отправлено: 16:56 11-12-2018 | Исправлено: zerampin, 17:51 11-12-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#tizzy

VS Pro
Запуск - ошибка. в АЗ, ПЗ - ничего лишнего.

P.S. сегодня днем попадались такие .js файлы с ошибкой
Проверка HitmanPro (на всякий случай):

Всего записей: 1467 | Зарегистр. 21-11-2017 | Отправлено: 17:52 11-12-2018
zerampin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
P.S. сегодня днем попадались такие .js файлы с ошибкой

Всяко бывает... Песочница определяет этот файл как зловреда

Всего записей: 113 | Зарегистр. 08-10-2017 | Отправлено: 17:58 11-12-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Всяко бывает...

Ага.
 
 
Добавлено:
#emotet
 

 
Добавлено:
VS Pro
Сканирование:

Всего записей: 1467 | Зарегистр. 21-11-2017 | Отправлено: 18:00 11-12-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#swift  

На ринг выходит новый боец - SEP14, чёрный пояс по всем восточным, западным, северным и южным направлениям, старый уволился самоотводом как не уговаривали остаться, не захотел
запуск, появился процесс в памяти

пару минут грузил процессор, потом алерт и выгрузка.

АЗ, ПЗ, сканеры - чисто

 

Всего записей: 1786 | Зарегистр. 26-04-2017 | Отправлено: 18:04 11-12-2018 | Исправлено: Fayer, 18:14 11-12-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#tempa
 

 
Добавлено:
VS Pro
Сканирование:

Всего записей: 1467 | Зарегистр. 21-11-2017 | Отправлено: 18:09 11-12-2018
zerampin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
старый уволился самоотводом как не уговаривали остаться, не захотел



Цитата:
#emotet

BTS 19, запуск

Цитата:
#tempa



Всего записей: 113 | Зарегистр. 08-10-2017 | Отправлено: 18:31 11-12-2018
molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#emotet  
 

KES11, распаковка:

 


----------
Барыги Ru-board|Помним.Скорбим

Всего записей: 6155 | Зарегистр. 04-12-2012 | Отправлено: 18:44 11-12-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#SC049483.EXE

 
SEP14
запуск, появился процесс в памяти, секунд через 30 алерт и выгрузка


АЗ, ПЗ, сканеры - чисто.

Всего записей: 1786 | Зарегистр. 26-04-2017 | Отправлено: 19:01 11-12-2018
zerampin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#SC049483.EXE

 
BTS 19, запуск


Всего записей: 113 | Зарегистр. 08-10-2017 | Отправлено: 19:15 11-12-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#tempa  


 
Добавлено:

Цитата:
#SC049483.EXE  

алерт через 4 мин после запуска

Всего записей: 6622 | Зарегистр. 23-11-2011 | Отправлено: 19:39 11-12-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#js

 
 
SEP14
запуск, появился процесс в памяти wscript.exe

секунд через 35-40 алерт и два окна

АЗ, ПЗ, сканеры - чисто.

Всего записей: 1786 | Зарегистр. 26-04-2017 | Отправлено: 19:50 11-12-2018
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 15)

Имя:
Пароль:
Сообщение

Для вставки имени, кликните на нем.

Опции сообщенияДобавить свою подпись
Подписаться на получение ответов по e-mail
Добавить тему в личные закладки
Разрешить смайлики?
Запретить коды


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.Board 2000-2018

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru