Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)

Модерирует : gyra, Maz

gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 21:35 18-07-2019
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#searchfiles.exe

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 18:15 03-01-2020
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#searchfiles.exe

Лёша, вот доказательство моих слов. я только что его распаковал, не делал никаких сканов, просто положил на десктоп. и через полминуты сработал облачный движок VHO. при этом файл по прежнему неизвестен в KSN
KIS 20(g)

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 18:40 03-01-2020
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Чё-то сегодня хостингкартинок выпендривается  
 
 
 
Не могу посмотреть скрины в полном размере. Это у меня только так или у вас тоже? Ребят, проверьте, пожалуйста.
 
P.S. Отослал, когда проверял ScriptEditor на WiseVector`e, им файл через программу. Уже есть детект.
 
 

Всего записей: 326 | Зарегистр. 08-10-2017 | Отправлено: 18:43 03-01-2020 | Исправлено: zerampin, 18:54 03-01-2020
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Чё-то сегодня хостингкартинок выпендривается

да, то же самое, ещё вчера началось

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 18:44 03-01-2020
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
да, то же самое, ещё вчера началось

Спасибо, Макс!
 
Добавлено:

Цитата:
#searchfiles.exe

WiseVector, сканирование из контекстного меню – чисто, запуск – секунд через 5
 
 
 
BitDefender Free, запуск
 
   

Всего записей: 326 | Зарегистр. 08-10-2017 | Отправлено: 18:46 03-01-2020 | Исправлено: zerampin, 18:55 03-01-2020
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#searchfiles.exe

G-Data IS Win 10x64 (VMware Workstation 15.5)
Детект при распаковке.

 
Добавлено:
Avira Pro Win 10x64 (VMware Workstation 15.5)
Распаковка.

Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 18:56 03-01-2020
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
G-Data IS Win 10x64 (VMware Workstation 15.5)
Детект при распаковке.

джи-дата здесь крепко загоняет
запуск на двух параллельно работающих HIPS - каспера и спайшелтера



разрешаю, но такая фигня просто так не заканчивается, поэтому сразу синька без возможности ребутнуться

вот такая пнп-шечка

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 19:36 03-01-2020
Imunhoteb



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Maks_I

Цитата:
джи-дата здесь крепко загоняет

Это Bitdefender загоняет, сигнатура ихняя это))

Всего записей: 945 | Зарегистр. 03-07-2013 | Отправлено: 19:43 03-01-2020
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это Bitdefender загоняет, сигнатура ихняя это))

ага, не надо теперь стрелки кидать. используете движок бита, значит отвечайте за детекты. а то привыкли -  дастиш фантастиш

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 19:47 03-01-2020
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Del

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 00:02 04-01-2020 | Исправлено: AVGast, 00:05 04-01-2020
Dashke



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#searchfiles.exe

 
F-Secure SAFE
Детект
 

 
Malwarebytes
Детект
 

 
 
#adwcleaner_8.0.1.exe
 

 
#kinit.exe
 

Всего записей: 82 | Зарегистр. 30-09-2018 | Отправлено: 01:58 04-01-2020 | Исправлено: Dashke, 04:15 04-01-2020
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#adwcleaner_8.0.1.exe

WiseVector, нет детекта ни при сканировании из контекстного меню, ни при запуске. Запуск – открывается окно программы.
 
Прописка в автозагрузку  
 
Ломится в интернет – разрешаю. Отваливается сеть, Хитман не работает, страницы не открываются
   
Malwarebytes ничего не находит
 
 
Добавлено:
BitDefender Free, запуск... через некоторое время алерты
 
     
 
В сеть не ломится, в автозагрузку не прописывается, интернет работает, сканеры ничего не находят.
 
     
 
Добавлено:

Цитата:
#kinit.exe

 
Файл не запускается. Выскакивает такое окно
 
 

Всего записей: 326 | Зарегистр. 08-10-2017 | Отправлено: 09:11 04-01-2020
Dashke



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Файл не запускается. Выскакивает такое окно  

Да он вроде много чего делает в системе после нажатия на ОК

Всего записей: 82 | Зарегистр. 30-09-2018 | Отправлено: 13:16 04-01-2020
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#adwcleaner_8.0.1.exe

интересный тушканчик
каспер никак не реагирует

устанавливает службу

которая называется типа "тулза для помощи в развитии сервисов Windows NT"
потом что-то сливает

служба с автоматическим запуском

анализ ВТ исполняемого файла сервиса

 
 
Добавлено:
дата компиляции неправильная, кто будет в легальном приложении такое творить?

 
Добавлено:
UAK

 
Добавлено:
а вот куда скидывает инфу этот сервис

этот хорбан видно будет помогать в развитии винды
опа! вот это поворот

https://www.gdatasoftware.com/blog/2018/10/31187-ukranian-cybercrime-hotspot-ransomware
 
Добавлено:

Цитата:
#kinit.exe

какой-то dll-ки приложению не достаёт

жмёшь OK - выгружается
прога нерабочая без дополнительных модулей

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 13:20 04-01-2020 | Исправлено: Maks_I, 15:22 04-01-2020
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#2

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 16:50 04-01-2020
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#2


запуск

перемещение на десктоп второго

эвристика срабатывает очень быстро

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 17:01 04-01-2020 | Исправлено: Maks_I, 17:02 04-01-2020
zerampin



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#2

WiseVector, сканирование из контекстного меню – чисто. Запуски
 

 
BitDefender Free, сканирование из контекстного меню
 

 
Запуск второго – первым срабатывает Acronis Ransomware Protection
 

 
Разрешаю. Секунд через 5 алерт
 

 
Пошифровки не обнаружил

Всего записей: 326 | Зарегистр. 08-10-2017 | Отправлено: 17:17 04-01-2020
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#2

Avira Pro
Запуск

 

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 17:30 04-01-2020
Dashke



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#2  

F-Secure SAFE
Сработал DeepGuard

Всего записей: 82 | Зарегистр. 30-09-2018 | Отправлено: 17:50 04-01-2020
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
эвристика срабатывает очень быстро

но не точно, конечно это не плакса
это именно Mermaid (Deniz Kizi) Ransomware
http://id-ransomware.blogspot.com/2019/12/mermaid-denizkizi-ransomware.html
малваребайтес хотя бы правильно определяет прародителя

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 18:05 04-01-2020 | Исправлено: Maks_I, 18:06 04-01-2020
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 16)
gyra (05-01-2020 10:54): Перемещено в форум "Тестирование"


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru