Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 12)

Модерирует : gyra, Maz

gyra (16-03-2018 18:07): Обзор и тестирование антивирусов под Windows (часть 13)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203

   

gyra

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 7932 | Зарегистр. 18-02-2006 | Отправлено: 11:06 29-10-2017 | Исправлено: molchel, 11:34 25-01-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
так троян или нет _https://www.upload.ee/files/7681279/1.jar.html
а то как то , да вдруг ещё что-то где то _http://ipic.su/7ywYsB  

Надо бы по хорошему сделать еще скан zemana  или  МБАМ, а то может быть и так:
https://hostingkartinok.com/show-image.php?id=c18ce832dae1a6afd29399f491916526
https://hostingkartinok.com/show-image.php?id=25959331a49168565696f8cabebc30fc
бит раньше также грешил пропуском повеликса, вроде исправили . Не  ясно в каком виде ентот повеликс прописывается , живой , или уже того  

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 12:07 20-11-2017
Ki Di

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
куда не плюнь одни трояны, просто форменное безобразие _https://www.upload.ee/files/7681365/1.doc.html
https://www.virustotal.com/ru/file/aa53f0afa9dc68cded3caf39c4f97da5e18d19202336d44188dfeba96098984e/analysis/1511168718/
и ведь не поверите , всё сам всё сам _http://ipic.su/7ywYuL
И как без него жить ума не приложу, ну конечно же я о SEPчике,SEPулечка,SEPупончик

Цитата:
Надо бы по хорошему сделать еще скан zemana  или  МБАМ,

Я тут человек новый, но в данном случае думаю это лишнее

Всего записей: 625 | Зарегистр. 16-04-2016 | Отправлено: 12:20 20-11-2017
molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
куда не плюнь одни трояны, просто форменное безобразие _https://www.upload.ee/files/7681365/1.doc.html  

KIS18d, блок


----------
- Помним. Скорбим -

Всего записей: 7407 | Зарегистр. 04-12-2012 | Отправлено: 12:30 20-11-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
так троян или нет _https://www.upload.ee/files/7681279/1.jar.h

KIS17 не видит и не знает и не подозревает
запуск с предварительной установкой Java

 
 
Добавлено:

Цитата:
куда не плюнь одни трояны, просто форменное безобразие _https://www.upload.ee/files/7681365/1.doc.html
https://www.virustotal.com/ru/file/aa53f0afa9dc68cded3caf39c4f97da5e18d19202336d44188dfeba96098984e/analysis/1511168718/

Win7x32/AVGIS2018
Запуск. Настройки
https://hostingkartinok.com/show-image.php?id=8a77978714585b72166f990cdb8aeb64

разрешил  

на этом все.......

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 12:44 20-11-2017 | Исправлено: alexgrits, 14:05 20-11-2017
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
куда не плюнь одни трояны, просто форменное безобразие _https://www.upload.ee/files/7681365/1.doc.html  

WD  
открыл doc, разрешил редактировать, поклацал немного (типа редактирую) ничего не происходит, тишина да и только. Никакие левые процессы не работают, да и сам word 0% нагрузка на процессор. Подождал пять минут, закрыл документ и просканировал Хитманом

Не удивлюсь если через час Защитник уже видеть угрозу будет детектом. Два раза уже так запускал doc, два раза чисто сканерами, но через час защитник это уже ловил детектом. Так и с java. Два раза запускал с установленным java и оба раза тишина, сканеры (Земана, хитман, MBAM) всё чисто. Или и вправду в последней версии Win10 так хорошо защита от уязвимостей работает или зловреды какие-то слабоватые попадаются, что после их работы никаких изменений в системе не наблюдается

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 14:33 20-11-2017 | Исправлено: Fayer, 14:34 20-11-2017
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#client3.exe

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 14:52 20-11-2017
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#client3.exe  

Нортон,распаковка

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 15:15 20-11-2017
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#client3.exe

WD
открылось окно командной строки

понаблюдал за ним 5 минут, ничего не происходит, как понял команда не выполняется, закрыл его (окно) и скан хитманом


Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 15:22 20-11-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#client3.exe

Win7x32/AVGIS2018  
https://hostingkartinok.com/show-image.php?id=53ced0df3f156bea7c09fad11f3a112d

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 15:32 20-11-2017
molchel



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#client3.exe

KIS18d, не знает.
на запуск не реагирует.
молча висит пустое окно командной строки

----------
- Помним. Скорбим -

Всего записей: 7407 | Зарегистр. 04-12-2012 | Отправлено: 15:41 20-11-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Fayer
Эта джава хорошо отрабатывает в системе, и прописывает себя в автозагрузку, и гадит в темпе, в реестре, и проявляет сетевую активность, что бы отслеживать поведение вируса в системе, использую килл свитч, и монитор слежения, за файловыми операциями, а если запустить и смотреть на рабочий стол...)

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 19:25 20-11-2017
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
OldSirius

Цитата:
Эта джава хорошо отрабатывает в системе, и прописывает себя в автозагрузку, и гадит в темпе, в реестре, и проявляет сетевую активность, что бы отслеживать поведение вируса в системе, использую килл свитч, и монитор слежения, за файловыми операциями, а если запустить и смотреть на рабочий стол...)

Вы очень ошибаетесь. Всегда перед запуском зловрдов запускаю киллсвитч, а после запуска ещё и диспетчером задач перепроверяю. После запуска всех зловредов открываю автозагрузку и планировщик заданий и проверяю не появились ли там дополнительно прописанные программы. Потом сканирование тремя сканерами - Хитман про, Земана и MBAМ. Именно так и тестирую постоянно.
Добавлено:
и только после всего этого, если ни один сканер ничего не нашёл, ничего левого не прописано в автозагрузку и планировщик заданий, я и пишу - никаких изменений в системе нет.

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 19:56 20-11-2017 | Исправлено: Fayer, 21:08 20-11-2017
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
и только после всего этого, если ни один сканер ничего не нашёл, ничего левого не прописано в автозагрузку и планировщик заданий, я и пишу - никаких изменений в системе нет.

А если попадётся какой нибудь руткит, вряд ли вы что то в автозагрузке или в планировщике увидите и сканеры вам не помогут.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 21:26 20-11-2017
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А если попадётся какой нибудь руткит, вряд ли вы что то в автозагрузке или в планировщике увидите и сканеры вам не помогут.

Да всё может быть, не исключаю такой вероятности, но здесь ещё такого не попадалось, вероятность очень низкая.

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 21:35 20-11-2017
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Да всё может быть, не исключаю такой вероятности, но здесь ещё такого не попадалось, вероятность очень низкая.

Ещё как вариант вот такая гадость _http://www.virusradar.com/en/Win32_PSW.Fareit.A/description
крадет пароли  и сам удаляется. Вы тоже ничего не заметите.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 21:54 20-11-2017
Victorkoly



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
через час Защитник уже видеть угрозу будет детектом

 
Как уже писали - обычный руткит по технологиям 10+ давности. Если детекта не было на момент запуска дроппера, у драйвера есть цифровая подпись (10+ лет назад не было такой проблемы на XP) и проактивка (или как это называется у Др. Веба именно к защите разных областей - превентивка кажется) не помешала прописать драйвер в реестр. Тогда после перезагрузки драйвер трояна может оказаться круче, чем драйвера антивируса.
 

Цитата:
крадет пароли  и сам удаляется

У меня PSW 1 из этой темы все пароли записал в файлик, я потом его иногда использовал.

----------
AVG2017, версия IDSagent 17.4.3.1767. ОС: Win7 x64.

Всего записей: 946 | Зарегистр. 01-03-2015 | Отправлено: 23:26 20-11-2017
OldSirius

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Вы очень ошибаетесь.

Fayer
я о конкретном эксплойте, у вас он возможно просто не отработал, вот реакция бита на него
http://forum.ru-board.com/topic.cgi?forum=5&topic=49526&start=380#12
и в мониторе видно где пытался развернуться вирус.

Всего записей: 1827 | Зарегистр. 14-01-2011 | Отправлено: 04:11 21-11-2017 | Исправлено: OldSirius, 04:26 21-11-2017
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
я о конкретном эксплойте, у вас он возможно просто не отработал, вот реакция бита на него  
http://forum.ru-board.com/topic.cgi?forum=5&topic=49526&start=380#12  
и в мониторе видно где пытался развернуться вирус.

в том то и дело, что у меня возможно он просто не смог отработать, по какой-то причине. Значить что мне надо было говорить, что у меня был пропуск что ли, потому что никакой реакции антивируса на это не было. А то сказал, в системе тишина и мне сразу куча претензий, что я просто не увидел пропуска, а на самом деле он всё таки отработал.

Цитата:
Ещё как вариант вот такая гадость _http://www.virusradar.com/en/Win32_PSW.Fareit.A/description  
крадет пароли  и сам удаляется. Вы тоже ничего не заметите.

вообще-то все мы здесь собравшиеся, абсолютно в одинаковых условиях. Поэтому не заметить, могу не только я.

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 06:40 21-11-2017
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в том то и дело, что у меня возможно он просто не смог отработать, по какой-то причине. Значить что мне надо было говорить, что у меня был пропуск что ли, потому что никакой реакции антивируса на это не было. А то сказал, в системе тишина и мне сразу куча претензий, что я просто не увидел пропуска, а на самом деле он всё таки отработал.  
 

Я конечно извиняюсь за не скромный вопрос , а вы Java установили в систему, прежде ,чем запускать файл:
https://java.com/ru/download/win10.jsp

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 07:55 21-11-2017
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я конечно извиняюсь за не скромный вопрос , а вы Java установили в систему, прежде ,чем запускать файл:  
https://java.com/ru/download/win10.jsp  

а Вы внимательно читаете, о чём я писал

 

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 09:47 21-11-2017
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 12)
gyra (16-03-2018 18:07): Обзор и тестирование антивирусов под Windows (часть 13)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru