Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)

Модерирует : gyra, Maz

gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 21:35 18-07-2019
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#a.exe

BIS20
Запуск - аналогично #Email LibreOffice.  

 
 
Добавлено:
ATD не трогает эти 3 файла и ярлык на .vbs скрипт:

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 17:23 17-08-2019
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#apqo8.j12.exe
 

WiseVector, распаковка

Всего записей: 326 | Зарегистр. 08-10-2017 | Отправлено: 17:38 17-08-2019
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#apqo8.j12.exe

BIS20
Запуск - висит в памяти, лезет в сеть.

Проверка HitmanPro:

 
Судя по анализу с энирана должен запускаться Internet Explorer, но у меня этот компонент выключен

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 17:44 17-08-2019 | Исправлено: haze89, 17:50 17-08-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#a.exe

KIS 19
запуск
аналогично предыдущему сэмплу отработал PDM

 
Добавлено:

Цитата:
#apqo8.j12.exe

KIS 19
распаковка

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 17:46 17-08-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#apqo8.j12.exe

 
G Data IS,запуск
Объект висит в памяти,периодически стартуют и выгружаются процессы IE
АВ молчит уже минут 15
 
хитман
 

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 18:00 17-08-2019
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#rad21A9B.tmp.exe
 

WiseVector, распаковка

Всего записей: 326 | Зарегистр. 08-10-2017 | Отправлено: 19:22 17-08-2019
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#rad21A9B.tmp.exe

BIS20
Запуск - сразу же выгрузился из памяти. В АЗ, ПЗ - ничего лишнего.
Проверка HitmanPro (на всякий случай):

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 19:28 17-08-2019
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
haze89

Цитата:
Запуск - сразу же выгрузился из памяти. В АЗ, ПЗ - ничего лишнего.  

Только что проверил с выключенным WV, у меня не выгружается – процесс висит в памяти
Hitman

Всего записей: 326 | Зарегистр. 08-10-2017 | Отправлено: 19:48 17-08-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#rad21A9B.tmp.exe  

KIS 19
распаковка

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 19:53 17-08-2019
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
zerampin, хз, может Shadow Defender палит.

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 19:53 17-08-2019
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#rad21A9B.tmp.exe

 
G Data IS,запуск
 

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 19:58 17-08-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Запуск - сразу же выгрузился из памяти

малварь похоже пашет именно на 64-битной системе
https://any.run/report/87f604aa3f6223ebd1035d17c4fb159687c00e9de8eb044070bf8229be9cb746/09dd4638-ca3f-4649-bc37-a5a452070083

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 20:11 17-08-2019
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#rad21A9B.tmp.exe

Запустил еще раз, теперь у Бита сработало облако


Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 20:21 17-08-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
rad21A9B.tmp.exe  

remark
при запуске на 32-битах вылетает один алерт HIPS

и это всё. дальше прога с пару минут висит в памяти и самостоятельно выгружается
ЗЫ чтение ключей реестра в HIPS каспера разрешено, чтобы не засыпало несущественными алертами. всё остальное на запросе
 
Добавлено:

Цитата:
Запустил еще раз, теперь у Бита сработало облако

получается ATC уже успел скинуть файл в Bitdefender Cloud и получил результат анализа при повторном запуске

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 20:23 17-08-2019 | Исправлено: Maks_I, 21:09 17-08-2019
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
получается ATC уже успел скинуть файл в Bitdefender Cloud и получил результат анализа при повторном запуске

Слишком быстро для Бита, у них же там не KSN Надо было просто несколько раз попробовать запустить, это я чет тупанул)

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 21:15 17-08-2019
Relax547



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#rad21A9B.tmp.exe  

Trendmicro Win 10x64 (VMware Workstation 15)
Скан - чисто

Запуск - блок и удаление
 

Всего записей: 132 | Зарегистр. 26-12-2015 | Отправлено: 21:18 17-08-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Слишком быстро для Бита, у них же там не KSN

что значит слишком быстро? у них облако работает не хуже KSN. там же сканирование трафика на лету, без оперативно работающего спам-анализатора нельзя это осуществить.

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 21:19 17-08-2019 | Исправлено: Maks_I, 21:21 17-08-2019
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
что значит слишком быстро?

Сколько я раньше тестил Бита, не помню чтобы у него после запуска зловреда в течении 1-2 часов появлялся облачный детект. Сейчас может и лучше стало (собственно я поэтому и поставил Бит - посмотреть, что нового), но чет я сомневаюсь Вот у KIS и KES такое было (детект UDS через 30 минут после запуска зловреда) и не раз.

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 21:24 17-08-2019 | Исправлено: haze89, 21:29 17-08-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Сколько я раньше тестил Бита, не помню чтобы у него после запуска зловреда в течении 1-2 часов появлялся облачный детект. Сейчас может и лучше стало (собственно я поэтому и поставил Бит - посмотреть, что нового), но чет я сомневаюсь  Вот в KIS и KES такое было и не раз.

Не раз замечал на бесплатном бите, когда после реакции проактивки этот же файл уже детектился облаком   буквально через 1час.

Всего записей: 7306 | Зарегистр. 23-11-2011 | Отправлено: 21:32 17-08-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Сколько я раньше тестил Бита, не помню чтобы у него после запуска зловреда в течении 1-2 часов появлялся облачный детект.

сейчас бит как ведёт себя? удаляет файл монитором при распаковке или нет?

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 21:33 17-08-2019
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)
gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru