Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 14)

Модерирует : gyra, Maz

gyra (04-12-2018 10:53): Обзор и тестирование антивирусов под Windows (часть 15)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Обзор и тестирование антивирусов

и других средств безопасности на их основе
под Windоws 98/XP/Vista/7/8/8.1/10


Закрываемся от вируса-шифровальщика WannaCry
Карта распространения WannaCry в реальном времени | Ещё карта
Правила публикации ссылок на образцы | Правила проведения и оформления тестов...
Хостинги для скриншотов | Online-сервисы для комплексного анализа подозрительных файлов
Основные вендоры антивирусной индустрии... | Таблица
Отправка подозрительных файлов одновременно всем вендорам...
Более или менее независимые тестовые лаборатории антивирусных решений
Набор поведенческих онлайн анализаторов
AVZ | AdwCleaner — дополнение к стационарным антивирусам
Антивирусы не требующие инсталяции | Смежные темы на Ru-Board

Всего записей: 38833 | Зарегистр. 26-02-2002 | Отправлено: 21:09 07-07-2018
Gastelo

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
NS 22.16  
Запуск:  

 
Ок, даю файл, как получил.
 
#15_
 

 

Всего записей: 216 | Зарегистр. 01-10-2008 | Отправлено: 14:31 18-11-2018 | Исправлено: Gastelo, 14:34 18-11-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#15

Avira Pro
запуск, открывается блокнот и всё.

Это что уже пропуск? Что должно произойти то?  

Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 14:32 18-11-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#15

Эсет,запуск.Аналогично NS
 
Добавлено:
Fayer

Цитата:
запуск, открывается блокнот и всё.

Открой с помошью Power Shell

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 14:33 18-11-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У меня не сразу началась пошифровка.Сперва поменялась обоина на десктопе,а дальше случилось самое интересное

Прошло уже 15 мин с момента запуска и ни каких изменений пока не видно.

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 14:35 18-11-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Ок, даю файл, как получил.  
#15_

Вангую, что не заработает, т.к. ссылка мертвая

P.S. мне просто лень запускать снова Acronis Try&Decide, а потом перезагружать комп
 
Добавлено:

Цитата:
Прошло уже 15 мин с момента запуска и ни каких изменений пока не видно.  

Я недавно проверял Acronis Ransomware Protection, зашмуровало все .exe-шники

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 14:40 18-11-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Прошло уже 15 мин с момента запуска и ни каких изменений пока не видно.  


Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 14:43 18-11-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gall

Цитата:
Открой с помошью Power Shell

благодарствую, Avira Pro


Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 14:47 18-11-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
#777


Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 14:52 18-11-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NS 22.16

Цитата:
#15_

Меняю у файла расширение на .exe, запускаю:


Цитата:
#777

Запуск - в памяти появился wscript, затем выгрузился, появился новый, так и висит, прописался в АЗ, странно что у NS в АЗ не видно. В ПЗ - ничего лишнего. Похоже дергает iexplore.exe.

Проверка HitmanPro:

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 15:06 18-11-2018
Fayer

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#777

Avira Pro
запуск, в памяти появляется процесс wscript.exe и процессы браузера IE

в АЗ прописан скрипт

в планировщике ничего лишнего. Сканеры чисто


Всего записей: 1828 | Зарегистр. 26-04-2017 | Отправлено: 15:16 18-11-2018 | Исправлено: Fayer, 15:23 18-11-2018
alexgrits

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я недавно проверял Acronis Ransomware Protection, зашмуровало все .exe-шники  

Короче , шифрования нет, видимо каспер по умолчанию ,в слабых ограничениях не дает ему развернуться
сканеры видят только лекарства
https://hostingkartinok.com/show-image.php?id=beda0420194cb57e3e258b751b0b539e
https://hostingkartinok.com/show-image.php?id=c5989781d2d5db90ca1def7ae5e75620
подробности правила

 Acronis Ransomware Protection тоже ни чего подозрительного

 
Добавлено:

Цитата:
#777

запуск

Всего записей: 7307 | Зарегистр. 23-11-2011 | Отправлено: 15:17 18-11-2018 | Исправлено: alexgrits, 15:33 18-11-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Уже детект есть, на почту пока не ответили:

По 2.exe ответ пришел:

Отчет:

P.S. по 1.exe как придет, отредактирую пост...
 

Цитата:
#777


Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 16:22 18-11-2018 | Исправлено: haze89, 06:56 19-11-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
necroa от Petroviчч
восстанавливаю настройки KIS 18 от производителя, обновляю, выгружаю Спайшелтер, запускаю

то есть вообще никакой реакции от продукта

эти приложения с изменёнными иконками не запускаются теперь
 
Добавлено:
посмотрим, что программка делает в системе




ну и так далее, модифицирует экзешники на диске D по-порядочку

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 17:17 18-11-2018
AVGast



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
necroa от Petroviчч  

Пришел ответ от ТП ЛК, вот так Trojan.BAT.Renamer.m они эту бяку обозвали.

Всего записей: 1602 | Зарегистр. 19-10-2017 | Отправлено: 19:20 18-11-2018
Maks_I



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Пришел ответ от ТП ЛК, вот так Trojan.BAT.Renamer.m они эту бяку обозвали

интересно, что они под этим имеют ввиду? сами файлы этот батник вроде бы и непереименовывает, только меняет иконки. что-то они тут мутят.
вообще троян-ренамер известен ещё со времён MS-DOS

 
Добавлено:
появился также детект службы UDS для PDM. реакции локального блокиратора так и нет

короче говоря, этот суслик копирует себя везде вместо экзешников, вот и всё


это троян Kill Files, чё они там выдумывают?

Всего записей: 2497 | Зарегистр. 05-09-2017 | Отправлено: 19:54 18-11-2018 | Исправлено: Maks_I, 20:02 18-11-2018
Gall



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#3

Эсет детектит первый файл.

Всего записей: 2358 | Зарегистр. 23-01-2017 | Отправлено: 01:00 19-11-2018
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
#cw

Земана до сих пор спит.

 
Добавлено:

Цитата:
это троян Kill Files, чё они там выдумывают?

Тебя там не хватает,без тебя решить не могут,пойдешь к ним на зарплату?)
 
Добавлено:

Цитата:
#3

По первому файлу детекта пока нет.

Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 03:24 19-11-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
По первому файлу детекта пока нет.  

У меня детект изменился с WS.Reputation.1 на Trojan.Gen.2

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 06:59 19-11-2018
Nevi Dimka

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У меня детект изменился с WS.Reputation.1 на Trojan.Gen.2  

У меня до сих пор тишина.

Всего записей: 2863 | Зарегистр. 10-12-2015 | Отправлено: 07:08 19-11-2018
haze89

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
У меня до сих пор тишина.

Это на самом деле странно)

Всего записей: 1624 | Зарегистр. 21-11-2017 | Отправлено: 07:32 19-11-2018 | Исправлено: haze89, 07:36 19-11-2018
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202

Компьютерный форум Ru.Board » Компьютеры » Программы » Обзор и тестирование антивирусов под Windows (часть 14)
gyra (04-12-2018 10:53): Обзор и тестирование антивирусов под Windows (часть 15)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru