#
Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)

Модерирует : gyra, Maz

gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7640 | Зарегистр. 18-02-2006 | Отправлено: 21:35 18-07-2019
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#


Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 07:49 30-10-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#

CIS12
file.exe запуск

у комод не забалуешь

Всего записей: 7287 | Зарегистр. 23-11-2011 | Отправлено: 08:16 30-10-2019
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#


Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 08:46 30-10-2019
Petrovic82



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#

Всего записей: 4739 | Зарегистр. 19-10-2013 | Отправлено: 11:19 30-10-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#  

Bit free
1/1

запуск второго

Всего записей: 7287 | Зарегистр. 23-11-2011 | Отправлено: 12:12 30-10-2019 | Исправлено: alexgrits, 12:18 30-10-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#

KIS 19
запуск первого

запуск второго

у второго уже был облачный детект

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 12:40 30-10-2019 | Исправлено: Maks_I, 12:42 30-10-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#

Запуски

s1  запуск


Всего записей: 7287 | Зарегистр. 23-11-2011 | Отправлено: 12:41 30-10-2019
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#


 
Добавлено:

Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 12:54 30-10-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#

CIS12 запуски


Всего записей: 7287 | Зарегистр. 23-11-2011 | Отправлено: 13:45 30-10-2019
Petrovic82



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#
 
 
Добавлено:
#

Всего записей: 4739 | Зарегистр. 19-10-2013 | Отправлено: 15:59 30-10-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#
medusa

KIS 19

облачный движок VHO тупит
 
 
Добавлено:

Цитата:
Добавлено:
#
ftcode.downloader

KIS 19
запуск

слишком видимый малварный код, что даже эвристика каспера среагировала
 
Добавлено:

Цитата:
#
medusa

remark
новые рэнсомы Medusa
сами палятся, записывая уникальный ключ в реестре

https://any.run/report/49da42d00cc3ad6379ead2e07fd5f09bd358b144a6e78aad4bb1a8298e2bb568/73a38ded-397d-49de-a778-8b9af63a69c1
https://www.bleepingcomputer.com/news/security/medusalocker-ransomware-wants-its-share-of-your-money/

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 16:32 30-10-2019 | Исправлено: Maks_I, 17:05 30-10-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Добавлено:
#
ftcode.downloader

remark
малварная активность налицо. но соединиться нормально с управляющим серваком тушкан не может.
в какой-то момент что-то идёт не так. возможно не может получить уникальный ключ шифрования.

на этом всё. все инициированные powershell соединения обрываются

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 19:10 30-10-2019 | Исправлено: Maks_I, 19:11 30-10-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#  

Bit Free
2/2

бит сработал эвристикой

 
Добавлено:

Цитата:
Добавлено:
#  

Запуск,блокировка


 
Добавлено:

Цитата:
#  

Avira free
2/2

 
Добавлено:

Цитата:
Добавлено:
#  

Запуск, авира бесплатная не реагирует, зато среагировал малваребейтс фаервол контроль

Всего записей: 7287 | Зарегистр. 23-11-2011 | Отправлено: 20:22 30-10-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#dllhost
 

 
Добавлено:

Цитата:
#dllhost

KIS 19
распаковка

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 22:55 30-10-2019
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#  
medusa

Нортон уже удаляет при распаковки.

Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 06:27 31-10-2019 | Исправлено: Nevi Dimka, 06:29 31-10-2019
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maks_I

Цитата:
а где же докторы, эсеты, ф-секюре, макаки, панды? куда все сразу попрятались?

На работе

Всего записей: 941 | Зарегистр. 03-07-2013 | Отправлено: 06:37 31-10-2019
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#  
ftcode.downloader


Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 06:42 31-10-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#dllhost  

Bit Free  расправился проактивкой при запуске

Всего записей: 7287 | Зарегистр. 23-11-2011 | Отправлено: 07:40 31-10-2019
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Emsisoft AM Win 10x64 (VMware Workstation 15.5)

Цитата:
file.exe

Детекта нет, блокировка при запуске.


Цитата:
#  
ftcode.downloader

Блокировка при запуске.


Цитата:
#dllhost

Блокировка при запуске.

Всего записей: 941 | Зарегистр. 03-07-2013 | Отправлено: 08:34 31-10-2019
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#dllhost


Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 08:46 31-10-2019
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)
gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.Board 2000-2020

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru

Рейтинг.ru