Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)

Модерирует : gyra, Maz

gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7759 | Зарегистр. 18-02-2006 | Отправлено: 21:35 18-07-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
детект полностью изменился - ESET удалил #BurpSuiteCommunity.exe  сразу же при распаковке и присвоил ему имя. Я не знаю, с чем это связано

это связано с тем, что малварь запускали на системе с антивирусом ESET и при этом была включена отправка образцов. малварь была заблокирована модулем сканирования активной памяти, после чего файлик автоматом улетел на сервер ESET, где был обработан роботом и ему присвоен сигнатурный детект.
да, ещё одно. поскольку робот у ESET динамический анализ не проводит, а только статический. то он и не смог выявить Dridex, в отличие от движка ESET на вашем ПК. он увидел только вредоносный закриптованый код. поэтому и присвоил стандартный примитивный детект - Kryptik. по крайней мере, я такой делаю вывод.
 
Добавлено:

Цитата:
#BurpSuiteCommunity.exe

remark
Dridex, Friedex, Cridex - в принципе написано всё на одном и том же исходном коде

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 13:34 02-10-2019 | Исправлено: Maks_I, 14:11 02-10-2019
CasperRuud



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maks_I
 
Ну вот поэтому я и посматриваю в сторону облачных и одновременно сигнатурных вариантов; у Comodo есть песочница, а Live Grid слабоват даже в сравнении с Касперским. Тем более домашний Total у BitDefender я уже купил за 38 евро со всеми новыми прибамбасами и облаком; буду три антивируса держать - Bit основной, ESET полностью вырублю, но удалять не буду, ну и Malwarebytes Business очень неплохо смотрится, просто буду смотреть чтобы не было несовместимости совсем уже такой, когда при инсталяции пишется удалить всё остальное. Даже Bit Defender Total стал вместе с ESET Endpoint и Malwarebytes, но это чересчур - браузер 4-5 минут запускается. Посмотрю железо и памяти добавлю. ESET стареет, всё в сторону почтовых программ смотрит - мне это аж никак не нужно. Да и пропускать стал больше обычного. Ну и блокировать словаки не должны, когда показываешь и доказываешь - это ни в какие ворота не лезет. Сорри, я спать - вечером Лига Чемпионов. Да, и у Bit Defender Total есть полноценный VPN, можно безлимитный сделать за небольшие деньги с кучей серверов и стран.  

Всего записей: 255 | Зарегистр. 09-04-2019 | Отправлено: 14:30 02-10-2019 | Исправлено: CasperRuud, 14:40 02-10-2019
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#jp2launcher.exe


Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 16:58 02-10-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#jp2launcher.exe
 

KIS 19
распаковка


Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 17:57 02-10-2019
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#jp2launcher.exe

WiseVector, запуск
 

Всего записей: 326 | Зарегистр. 08-10-2017 | Отправлено: 18:07 02-10-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#jp2launcher.exe

сбил детект UDS hex-редактором.
запуск

 
Добавлено:

Цитата:
#jp2launcher.exe

remark
ПО для симуляции бэкдор-атак кобальт-страйк


Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 18:50 02-10-2019 | Исправлено: Maks_I, 19:22 02-10-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#jp2launcher.exe  


Всего записей: 7289 | Зарегистр. 23-11-2011 | Отправлено: 20:19 02-10-2019
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#footresw.exe


Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 22:44 02-10-2019
megaherz33



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вы бы еще через неделю затестили)))  

 
 
Не обратил внимания на дату размещения архива)))

Всего записей: 611 | Зарегистр. 26-06-2010 | Отправлено: 23:22 02-10-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#footresw.exe
 

KIS 19
запуск

 
Добавлено:

Цитата:
#footresw.exe

remark
банкер эмотет

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 23:46 02-10-2019 | Исправлено: Maks_I, 00:52 03-10-2019
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#jp2launcher.exe


 
Добавлено:

Цитата:
#footresw.exe


Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 03:11 03-10-2019
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#jp2launcher.exe



Цитата:
#footresw.exe


Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 05:13 03-10-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#footresw.exe  


Всего записей: 7289 | Зарегистр. 23-11-2011 | Отправлено: 07:49 03-10-2019
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#footresw.exe

WiseVector, запуск
 

Всего записей: 326 | Зарегистр. 08-10-2017 | Отправлено: 10:49 03-10-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
del

Всего записей: 7289 | Зарегистр. 23-11-2011 | Отправлено: 17:19 03-10-2019 | Исправлено: alexgrits, 17:24 03-10-2019
dixieman2015



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#footresw.exe

Windows 10 Pro 64bit real
Wndows Defender
Распаковка и обнаружение,удаление

 

Всего записей: 35 | Зарегистр. 04-07-2015 | Отправлено: 21:57 03-10-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#555.exe
 
https://www.virustotal.com/gui/file/53357cc8ff01dd33fb197b04cb915482bc0c73c2e7fa9cca9db4b375f3d0b6f4/detection
P.P.S. Проверил на запуск, файл по ходу не рабочий,потуги на запуск обнаружены лишь на Windows server 2008R2, ни на 10 ,ни на 8 файл не работает.

Всего записей: 7289 | Зарегистр. 23-11-2011 | Отправлено: 15:52 04-10-2019 | Исправлено: alexgrits, 16:18 04-10-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
P.P.S. Проверил на запуск, файл по ходу не рабочий,потуги на запуск обнаружены лишь на Windows server 2008R2, ни на 10 ,ни на 8 файл не работает.

это скрипт для автоматической настройки прокси-сервера. чтобы он работал браузер нужно специально настроить.

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 16:41 04-10-2019
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#BR97545646.msi


Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 21:01 04-10-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#BR97545646.msi
 

KIS 19
запуск, окошко установки, потом вылетает ошибка

через пару минут обнаружение


уже был этот банкер недавно, только теперь полезная нагрузочка представлена в виде скрипта

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 21:52 04-10-2019
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)
gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.Board 2000-2020

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru