Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68

Открыть новую тему     Написать ответ в эту тему

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7364 | Зарегистр. 18-02-2006 | Отправлено: 21:35 18-07-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#c  

KIS 19
запуск

 
Добавлено:

Цитата:
#c  

видимо поломанный Ryuk Ransomware

 
Добавлено:

Цитата:
#CR_Downloader.exe  

KIS 19
запуск

 
Добавлено:

Цитата:
#545753.exe

KIS 19
распаковка

Всего записей: 2081 | Зарегистр. 05-09-2017 | Отправлено: 19:30 23-08-2019
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#

WiseVector, распаковка


Цитата:
#Account Details

запуск

Всего записей: 221 | Зарегистр. 08-10-2017 | Отправлено: 20:07 23-08-2019 | Исправлено: zerampin, 20:08 23-08-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#crab  

KIS 19
распаковка

 
Добавлено:

Цитата:
#  

KIS 19
распаковка

Всего записей: 2081 | Зарегистр. 05-09-2017 | Отправлено: 20:09 23-08-2019
Gall

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#1
 

Всего записей: 2170 | Зарегистр. 23-01-2017 | Отправлено: 20:18 23-08-2019
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#1

WiseVector, распаковка

Всего записей: 221 | Зарегистр. 08-10-2017 | Отправлено: 20:23 23-08-2019
Gall

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#1

Эсет,распаковка
   

Всего записей: 2170 | Зарегистр. 23-01-2017 | Отправлено: 20:26 23-08-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Account Details  

KIS 19
запуск

Всего записей: 2081 | Зарегистр. 05-09-2017 | Отправлено: 20:28 23-08-2019
AVGast

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#Dir.msi


Всего записей: 1470 | Зарегистр. 19-10-2017 | Отправлено: 21:08 23-08-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Dir.msi  


Всего записей: 6992 | Зарегистр. 23-11-2011 | Отправлено: 21:15 23-08-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Dir.msi  

KIS 19
распаковка

 
Добавлено:

Цитата:
#Dir.msi  

изменил несколько байт HEX-редактором, чтобы сбить детект UDS  
запуск

хитман малваребайтес чисто, АЗ ПЗ без изменений
Добавлено:

Цитата:
Цитата:
#Account Details
запуск  

а вот и блокиратор вайзвектора проявился. видно со скриптами у реактивки проблемно, что в общем не удивительно.

Всего записей: 2081 | Зарегистр. 05-09-2017 | Отправлено: 21:26 23-08-2019 | Исправлено: Maks_I, 22:03 23-08-2019
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BIS20
Запуск:

Цитата:
#1

Лезет в сеть, через некоторое время выгружается и самоудаляется.

Еще раз запустил, т.к. заскринить не успел инфу по процессу


Цитата:
#Dir.msi

Сразу появилось уведомление дезинфекции от Бита, процесс выгрузился из памяти, потом уведомление исчезло и тишина. В уведомлениях пусто, в карантине тоже
Логи Anvir Task Manager:

Запустил еще раз:

 
Добавлено:
Проверка HitmanPro:

 
Добавлено:

Цитата:
а вот и блокиратор вайзвектора проявился.

Я когда тестил WV (с выключенным Realtime Protection) + CF, заметил странную вещь (и при запуске в контейнере CF, и при запуске под Shadow Defender): Если зловред дропнул файл куда-нить в AppData/Roaming или AppData/Local/Temp, затем этот файл запустился, WV предложил отправить его в карантин (или если в настройках выставить - автоматом закинул его в карантин), то файл также висит в памяти, лезет в сеть, находится в этих же папках, при этом одновременно находится и в карантине WV

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 22:25 23-08-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
то файл также висит в памяти, лезет в сеть, находится в этих же папках, при этом одновременно находится и в карантине WV  

отож оно такое и есть, слегка недоделанное китайское чудо антивирусной мысли

Всего записей: 2081 | Зарегистр. 05-09-2017 | Отправлено: 22:46 23-08-2019
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Dir.msi  

WiseVector, запуск, начинается установка программы.
Через минуту

Сканеры

АЗ, ПЗ – без изменений

Всего записей: 221 | Зарегистр. 08-10-2017 | Отправлено: 22:54 23-08-2019
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#1


Всего записей: 2779 | Зарегистр. 10-12-2015 | Отправлено: 06:57 24-08-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#Dir.msi  

Avast
запуск


 
Добавлено:

Цитата:
#1

Запуск

 
Добавлено:

Цитата:
#1  

McAfee

 
Добавлено:

Цитата:
#Dir.msi  

запуск

win_server 2016//McAfee endpoint security

Всего записей: 6992 | Зарегистр. 23-11-2011 | Отправлено: 10:47 24-08-2019 | Исправлено: alexgrits, 10:57 24-08-2019
Gall

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#acsvdbzfngmh
 

Всего записей: 2170 | Зарегистр. 23-01-2017 | Отправлено: 17:56 24-08-2019
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#acsvdbzfngmh

WiseVector, распаковка

Всего записей: 221 | Зарегистр. 08-10-2017 | Отправлено: 18:14 24-08-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#acsvdbzfngmh  

KIS 19
запуск

хитман чисто
малваребайтес

Всего записей: 2081 | Зарегистр. 05-09-2017 | Отправлено: 18:42 24-08-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#acsvdbzfngmh  


Всего записей: 6992 | Зарегистр. 23-11-2011 | Отправлено: 18:49 24-08-2019
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#acsvdbzfngmh

F-Secure SAFE Win 10x64 (VMware Workstation 15)
Детект при распаковке.

Всего записей: 826 | Зарегистр. 03-07-2013 | Отправлено: 05:49 25-08-2019
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)

Имя:
Пароль:
Сообщение

Для вставки имени, кликните на нем.

Опции сообщенияДобавить свою подпись
Подписаться на получение ответов по e-mail
Добавить тему в личные закладки
Разрешить смайлики?
Запретить коды


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.Board 2000-2018

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru