Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)

Модерирует : gyra, Maz

gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 21:35 18-07-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#acrodist.exe

Win7x64/KFA20
запуск

грузит цп 15-20 с , потом выгружается с концами, ни каспер , ни  SpyShelter Free ни какой реакции
 
Добавлено:

Цитата:
#acrodist.exe  

Фришный бит не дал файлу погрузить проц, а сразу после запуска проактивкой стянул в карантин

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 14:07 22-10-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#acrodist.exe  

remark
стилер формбук

IDS CnC Checkin отрабатывает чётко
https://app.any.run/tasks/1573adff-122f-447c-bb37-599b2b3c0336
 
Добавлено:

Цитата:
потом выгружается с концами, ни каспер , ни  SpyShelter Free ни какой реакции

Win 7x32 ultimate
KIS 19
запуск acrodist.exe, висит, грузит цп. в системе не разворачивается. минут через 15
 

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 17:07 22-10-2019 | Исправлено: Maks_I, 17:07 22-10-2019
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#files-docs.msi


Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 17:22 22-10-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#reason.exe

KIS 19

сбил детект UDS hex-редактором
запуск

блокировка контролем программ без детекта PDM. такого я ещё не видел
 
Добавлено:

Цитата:
#files-docs.msi

KIS 19
запуск, открывается окно какого-то установщика

каспер не реагирует, малваребайтес и хитман чисто.
в памяти висит аутоит

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 17:42 22-10-2019 | Исправлено: Maks_I, 18:53 22-10-2019
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
каспер не реагирует, малваребайте и хитман чисто.  
в памяти висит аутоит

ESET при установке блокирует это

 

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 19:00 22-10-2019
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#

Всего записей: 7312 | Зарегистр. 19-10-2013 | Отправлено: 19:22 22-10-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ESET при установке блокирует это

каспер только вот проснулся

 
Добавлено:
remark
йоми видит эту скрытую загрузку

https://yomi.yoroi.company/report/5daf30dea413443938206629/5daf30de4e963e4951df9636/overview

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 19:28 22-10-2019 | Исправлено: Maks_I, 19:47 22-10-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#  

Bit Free, распаковка

 
Добавлено:

Цитата:
#  

avira,запуск

в каждую папку по экзешнику 20кб , затем включается виндовс медиа плеер с китайской дискотекой

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 20:12 22-10-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Petrovic82

Цитата:
#

неизвестные батники на трезвую голову запускают либо аристократы либо дегенераты
PS Алекса не касается

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 20:40 22-10-2019 | Исправлено: Maks_I, 20:50 22-10-2019
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
неизвестные батники на трезвую голову запускают либо аристократы либо дегенераты

А ещё они зачастую сами запускаются и фамилию не спрашивают. Например как тут https://app.any.run/tasks/d3aafa4f-0e72-46d8-93d0-c156805cbbbf/

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 21:31 22-10-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#

чё это за хрень? дроппит 1088 исполняемых файлов. это сразу малварь, без лишних разговоров

https://any.run/report/65f16463298085aaf9b69c70409aec763148107e76492e65b1abe53539570e4a/a3c4e4b8-4d77-48f1-8be9-690bb93e5980#files
 
Добавлено:

Цитата:
А ещё они зачастую сами запускаются и фамилию не спрашивают.

ну тогда согласен, щас запущу
 
Добавлено:

Цитата:
#

KIS 19
распаковка

запуск

надроппить успел прилично

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 21:47 22-10-2019
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
#


Цитата:
чё это за хрень? дроппит 1088 исполняемых файлов. это сразу малварь, без лишних разговоров

KFA20+SP Free/Win7x64 решил повторить запуск на этой связке. Первым вступил в бой SP Free
 

затем каспер нейтрализовал 1017 попыток драпания исп. файлов



Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 08:10 23-10-2019 | Исправлено: alexgrits, 08:14 23-10-2019
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#reason.exe

WiseVector, запуск


Цитата:
#acrodist.exe

Распаковка

 
Добавлено:

Цитата:
#files-docs.msi

Распаковка

 
Добавлено:

Цитата:
#

Распаковка


Всего записей: 326 | Зарегистр. 08-10-2017 | Отправлено: 08:30 23-10-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
затем каспер нейтрализовал 1017 попыток драпания  исп. файлов

ну а на KIS откат просто не запустился

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 11:01 23-10-2019
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#

DrWeb SS Win 10x64 (VMware Workstation 15.5)
Детекта нет, блокировка при запуске.

 
Добавлено:
F-Secure SAFE Win 10x64 (VMware Workstation 15.5)
Детекта нет, блокировка при запуске.


Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 16:23 23-10-2019
Petrovic82

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#

Всего записей: 7312 | Зарегистр. 19-10-2013 | Отправлено: 17:19 23-10-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#

KIS 19
запуск первого

распаковка второго

карантин

 
Добавлено:

Цитата:
#

remark
Dharma/Crysis рэнсом

опознан файлик, который тушкан суёт в автозапуск
https://any.run/report/9bc67125a7fc6d818ba641257f37a4bea35c11e1ece2cf030d45a4f314056911/9aaa6b79-2af8-4140-b1ad-12dc1393b73a

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 18:03 23-10-2019 | Исправлено: Maks_I, 18:18 23-10-2019
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#

DrWeb SS Win 10x64 (VMware Workstation 15.5)
Детекта нет, блокировка при запуске, оба файла аналогично. Некоторые файлы были зашифрованы.

Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 18:18 23-10-2019 | Исправлено: Imunhoteb, 18:19 23-10-2019
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Imunhoteb
какой детект был DPD или DPH?
ясно, DPH. DPD опять не сработал. поэтому и пошифровка, отработал чисто поведенческий блокиратор.
а где же у доктора откат, про который они рассказывают?

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 18:20 23-10-2019 | Исправлено: Maks_I, 18:23 23-10-2019
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maks_I

Цитата:
а где же у доктора откат, про который они рассказывают?

Я про такое у них вообще не слышал.
 
Добавлено:

Цитата:
#

Emsisoft Anti-Malware Win 10x64 (VMware Workstation 15.5)
Детект оного файла, блокировка второго при запуске, лечение с перезагрузкой. Файлы не повреждены, шифровки не было.


Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 18:25 23-10-2019
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)
gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru