Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 14)

Модерирует : gyra, Maz

gyra (04-12-2018 10:53): Обзор и тестирование антивирусов под Windows (часть 15)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 38829 | Зарегистр. 26-02-2002 | Отправлено: 21:09 07-07-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#CostValeo.exe  

Защитник у меня удалён полностью, поэтому его не спалил. палит зато Malwarebytes и выгружается из памяти (везде кликал "разрешить")

 
Добавлено:
утэта Уася пауварот
через время полезло по-новой



короче говоря, и так далее. как и последний скрипт, пытается подключиться к управляющему серверу посредством svchost

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 21:07 13-11-2018 | Исправлено: Maks_I, 21:36 13-11-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#CostValeo.exe  

Эсет,распаковка

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 23:26 13-11-2018 | Исправлено: Gall, 01:47 14-11-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#McAfee.exe


Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 23:45 13-11-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Эскет,распаковка  

Эскет как всегда красавец. увидел закриптованый код и сразу детект. конечно малварь, а что это ещё может быть?  


Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 23:47 13-11-2018 | Исправлено: Maks_I, 23:48 13-11-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Эскет как всегда красавец. увидел закриптованый код и сразу детект. конечно малварь, а что это ещё может быть?  

Это на самом деле малварь, TrickBot.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 23:59 13-11-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это на самом деле малварь, TrickBot

значит немецкая G-Data первая дала корректный детект
 
Добавлено:

Цитата:
#McAfee.exe  





и на фига спрашивается удалять с рабочего стола ярлык загрузок?  
в общем она не может подключиться к своему хозяину и постоянно выскакивает алерт о переподключении

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 00:11 14-11-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
значит немецкая G-Data первая дала корректный детект

Да какая разница у какого какой детект. Имя сигнатурам присваивает робот. Или вы думаете аналитик сидит голову ломает, как назвать сигнатуру.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 00:22 14-11-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Да какая разница у какого какой детект. Имя сигнатурам присваивает робот. Или вы думаете аналитик сидит голову ломает, как назвать сигнатуру.

да просто интересно, насколько точные сигнатурные детекты могут выдавать некоторые движки. не часто увидишь всё-таки.

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 00:31 14-11-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#DOFRealityPluginsUpdater.exe


Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 00:36 14-11-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NS 22.16
Запуск:

Цитата:
#McAfee.exe

Сработал DI, жму все равно запустить, открывается пустое окно powershell, через секунду закрывается, открывается пустая командная строка, через пару секунд сработал Sonar.


Цитата:
#DOFRealityPluginsUpdater.exe

Сработал DI, жму все равно запустить, открывается пустая командная строка, появляется предупреждение от брандмауэра, жму ок, что-то распаковывается/устанавливается (в папке AppData/Local появилась папка SimTools), на рабочем столе появляется пустой файл Test.txt, через какое-то время командная строка закрывается, процесс выгружается.  

Репутация найденных .exe файлов в SimTools:

Запуски этих файлов - 1) висит в памяти, открыта пустая командная строка, закрываю, выгружается из памяти. 2, 3) - жму close, закрывается, выгружается из памяти.

После запусков в АЗ, ПЗ - ничего лишнего.
Проверка HitmanPro:

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 00:57 14-11-2018 | Исправлено: haze89, 01:13 14-11-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#DOFRealityPluginsUpdater.exe



нараспаковывало уйму каких-то файликов и выгрузилось из памяти

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 00:59 14-11-2018 | Исправлено: Maks_I, 01:00 14-11-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это на самом деле малварь, TrickBot.

Если запустить,то эсет такой детект и выдаёт


Цитата:
#McAfee.exe  

Эсет,запуск
открывается страница

файл присутствует в памяти и в АЗ


по хитману-работает на горячую

удалены ярлыки портативных программ с раб.стола.

Цитата:
#DOFRealityPluginsUpdater.exe

запуск
запустилась консоль

на рабочем столе появился пустой текстовый док-т

В памяти и АЗ ничего.
Сканеры тоже ничего не находят.
 

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 01:14 14-11-2018
Gastelo

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#  ссылки
 
 
 
 

Всего записей: 216 | Зарегистр. 01-10-2008 | Отправлено: 01:15 14-11-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Если запустить,то эсет такой детект и выдаёт  

AVGast
ну вот, а вы говорите, какая разница. качественный корректный детект - это то, что отличает высокопрофессиональную лабораторию от всех остальных

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 01:20 14-11-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#  ссылки

1, 2, 3, 5, 7, 10, 11 - ошибка 403 Forbidden.

4, 6, 9, 13, 18 - скачивается файл:
 
8, 14, 16, 20 - блокировка при скачивании:

12, 15, 17 - не удается получить доступ к сайту.

19

P.S. Safe Web у Нортона вообще похоже не работает

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 01:39 14-11-2018 | Исправлено: haze89, 01:47 14-11-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#  ссылки

Эсет всё заблокировал,кроме пустышек.
http://jpegshare.net/32/1c/321c1d55cdc217fa54216286f02b7a72.png.html
http://jpegshare.net/2e/36/2e36d0bfa47cfaa3c1fee921ca3d5573.png.html
http://jpegshare.net/44/c6/44c63b39e4496bc0760ec8f8d67c152c.png.html
http://jpegshare.net/d2/22/d222865aeb0c8033c8c74abadab93e86.png.html
http://jpegshare.net/37/74/3774f298447be3ad380020243abce5da.png.html
http://jpegshare.net/11/37/1137b67590d1b760cf780a3d3acef120.png.html
http://jpegshare.net/8f/2c/8f2cad1b3fbd766a388966286eaa30f5.png.html
http://jpegshare.net/9d/df/9ddf9af354fc37369d325dc925d76c0e.png.html
http://jpegshare.net/0b/c2/0bc2b5a8f264dda7bf80f503e56f5ec3.png.html
http://jpegshare.net/69/7a/697a2e460aba82382a265f14db1a1783.png.html
http://jpegshare.net/15/34/153437ed16cbb68da6cdcd71030674c4.png.html
http://jpegshare.net/b0/59/b0591191ae14cc09ec17a3024aa45f1a.png.html
http://jpegshare.net/02/b0/02b0d165454af1f99432c84865dd0500.png.html
http://jpegshare.net/bd/3b/bd3bcfff5f375cef6f97b8fbbdd7f8b6.png.html
http://jpegshare.net/e6/83/e683e1b55f7221cde82f29823748b600.png.html
http://jpegshare.net/a1/82/a182dc1f961e8db47ae367bff88730f4.png.html
http://jpegshare.net/cf/bb/cfbbaa6c3044d82ba78c2d2912860e3a.png.html
http://jpegshare.net/23/eb/23eb7a92cc80293685c726c0039e844d.png.html
http://jpegshare.net/55/9a/559ae74c141efcebf1817036a097d8fa.png.html
http://jpegshare.net/44/76/447682ae4c1d33f30394730c262b4961.png.html
 
Добавлено:

Цитата:
ну вот, а вы говорите, какая разница. качественный корректный детект - это то, что отличает высокопрофессиональную лабораторию от всех остальных

Мне лично пох,какой детект выдаёт АВ по базам,эвристике,облаку или групповым сигнатурам.Важно,что бы он не допустил заражения системы.

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 01:43 14-11-2018 | Исправлено: Gall, 01:46 14-11-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Мне лично пох,какой детект выдаёт АВ по базам,эвристике,облаку или групповым сигнатурам.Важно,что бы он не допустил заражения системы

ну и зря. это же интересно, понять, что там ав задетектил

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 02:32 14-11-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ну и зря. это же интересно, понять, что там ав задетектил

Для тебя интересно,а для меня это уже вторично.Так что,у нас походу,разные интересы

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 02:43 14-11-2018
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#CostValeo.exe


 
Добавлено:

Цитата:
#DOFRealityPluginsUpdater.exe


Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 03:13 14-11-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#DOFRealityPluginsUpdater.exe

Avira Pro
распаковка, нет реакции, скан по требованию

 

Цитата:
#  ссылки

8 ссылок

1 ссылка

11 ссылок загрузка файлов. Скан по требованию все загруженные файлы обнаруживает

 

Цитата:
Да какая разница у какого какой детект. Имя сигнатурам присваивает робот. Или вы думаете аналитик сидит голову ломает, как назвать сигнатуру.


Цитата:
Мне лично пох,какой детект выдаёт АВ по базам,эвристике,облаку или групповым сигнатурам.Важно,что бы он не допустил заражения системы.

полностью поддерживаю, а то не успел написать что только 0,01% пользователей-тестёров разбирают алерты под микроскопом, как сразу обвинили "адвакатом дьявола". А походу я даже ошибся в 0,01%... это сильно много, только два тестёра на всём свете это разбирают под микроскопом
 
 
 

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 08:10 14-11-2018 | Исправлено: Fayer, 08:17 14-11-2018
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 14)
gyra (04-12-2018 10:53): Обзор и тестирование антивирусов под Windows (часть 15)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru