Paczki, malware, złośliwe pliki, linki itp.
malwere liczba 133 z 27.06.11
Panda Cloud zostawiła 17 plików
edit:po skanie folderu pisze,że przeskanowało 25 obiektów z czego 3 nie zostału zneutralizowane, a we właściwościach folderu pisze, że folder zawiera 17 obiektów lol ?

[Aby zobaczyć linki, zarejestruj się tutaj]

Odpowiedz
Licz, ile jest w folderze Smile
Odpowiedz
133 malware z dn. 28.06.2011 i linki:

Treść widoczna jedynie dla zarejestrowanych użytkowników

KIS2012 112/133 (84%)
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
ehhhh...25 eee... dobra ja nie wiem już Facepalm

edit zara na tej pande zobaczę
Odpowiedz
Z Twoim skupieniem wynik na pewno będzie wiarygodny Grin
Odpowiedz
Panda cloud z 133 zostawia 29=parapapapapapam.... 104 unieszkodliwione

wiesz misię wydaje, że panda skanuje cały folder documentów zamiast tego jednego, bo w tym folderze na pewno nie ma 108 plików które teraz w skanie przeskanowała...
Odpowiedz
Niektóre pliki exe to samorozpakowujące archiwa które zawierają więcej plików, które to dopiero są zainfekowane.Antywirus skanując te archiwa zlicza większą ilość plików w wyniku końcowym.

Przykład paczka z 25
Plik(zawierający w sobie inne, w tym przypadku 2): 25.06.2011.zip/js.exe

KNOWN CLEAN :25.06.2011.zip/js.exe/$SHELL[17] /%NXU32YHysu3YDU3IDd46TGh%/$PLUGINSDIR/SelfDel.dll
DETECTED :Trojan-GameThief.Win32.Magania.etuv 25.06.2011.zip/js.exe/$SHELL[17] /%NXU32YHysu3YDU3IDd46TGh%/6549302827346110393.exe

Antywirus zliczy w tym przypadku więcej niż 1 plik.


Dodano: 29 cze 2011 00:42

Fis 2012 beta
99/133 (74,5%)
Sandboxie + UAC Max/Spyshelter P + Webroot SA + OPEN DNS
Odpowiedz
Taaa, 1 plik może zawierać w sobie kilka obiektów(innych plików).

Rózni producenci AV różnie to zaznaczają:
np. ArcaVir zlicza niezależnie od obiektów w plikach,tylko przeskanowane pliki - 1 plik z obiektami w środku - to 1 malware
np. kaspersky zlicza wszystkie obiekty w plikach i np. po skanie paczki 133 malware jest wyświetlone: scanned 2367 obiektów, a rzeczywiście usuwa np. 100 plików.

Trzeba patrzyć po skanie do katalogu ile zostało plików i wtedy wiadomo wszystko.

x wykrytego malware %=((całkowita ilość plików w katalogu - ile zostało w katalogu po skanie)/całkowita ilość plików w katalogu))*100
i wynik w %

Niektóre AV mają po skanie tzw. dobitkę, np. kasper nie usuwa bez pytania:
- not-a-virus: adware, itp, itd
- riskware
- hacktool
Trzeba skasować ręcznie.
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
tommy504 napisał(a):Trzeba patrzyć po skanie do katalogu ile zostało plików i wtedy wiadomo wszystko.


Tak jest Mistrzu Tommy504.....dokładnie tak.
Odpowiedz
cóż będe pamietać , tak czy owak ja na pół roku przejmuje nortona [jak 2012 final wyjdzie]oraz pande cloud ;f to w wolnych dniach bede skany robił, ale od jutra tydzień bez neta ehhh
Odpowiedz
CIS 2011 - 84/133 (63,2%)

CIS 2011 + MBAM PRO - 122/133 (91,7%)
Odpowiedz
KIS 2012teraz - 119/133 (89,4%)
••• KASPERSKY Internet Security 2018  | ZEMANA AntiMalware 2 •••
Odpowiedz
Uff, już myślałem że straciłem post przez niedostępność forum : ) Do rzeczy.

Postanowiłem zrobićtest pakietów kisa i fisa(beta) na ost paczce.Jako że czekam na buildnisa 2012 z nie gorzej działającym sonarem niż w 2011 , postanowiłem do fisadodać na jakiś czas Kisa.

Test miał miejsce o godzinie 9:10 rano .

Fsecure 2012 (beta,wersja 36)
Ustawienia standardowe+zmiana deepguard (zaznaczenie zaawansowanego monitorowania procesów,oraz zapora na profil domowy)

Rozpakowanie: Po rozpakowaniu pozostało 19 plików. Podczas tego procesu wyskoczył jeden alert o niemożliwości usunięcia jednego zagrożenia.
Skan: 2 znalezione z czego 1 usunięty automatycznie drugi ręcznie( archiwum wieloplikowe "polityka firmy").
Pozostało: 17 plików w folderze z wirusami.

Uruchamianie (przebieg zdarzeń):

1.Pierwsze trzy pliki zablokowane przez deepguard.
2.Następne trzy pliki(byte,decrypted oraz dtsys) zostały uruchomione.
3.W następnym pliku blokada firewall.
4.Kolejny plik akcja deepguarda.
5.Nst uruchomionypo czym pojawia sie monitor systemu którypowiadamia o chęci modyfikacji (blokada)
6.Następny monit to Wszystkie pliki setup.xxx+następnezablokowane przez deepguard 7x
7.Uruchomiony plik winhelp.
8.Restart.(po restarcie winhelp w procesach)
9.folder z pozostałością wirusów nie jest kasowany.

Skan :
Hitman pro znalazł 14 zagrożeń z czego wszystkie znajdują się w folderze na pulpicie.
Mbam znalazł 15 zagrożeń(1 w pamięci i1 w rejestrze, reszta w folderze)
Mbam log:

[Aby zobaczyć linki, zarejestruj się tutaj]





Kaspersky IS 2012(wersja 374)
ustawienia stanadardowe+ dodanie bazy "others" oraz zaznaczenie w ochronie proaktywnej wszystkiegoco ma "medium" i "low" poziom alertów.(1 opcja nie zaznaczona)

Rozpakowanie: Po rozpakowaniu pozostało 22pliki.
Skan: znalazł 10 zagrożeń zneutralozował 7 oraz 1 podejrzany.Restart i dezynfekcja.
Pozostało: 14 plików w folderze z wirusami.

Uruchamienie (przebieg zdarzeń):

1.Pierwszy plik alert Aplication control (bez podpisu i mała reputacja),wybór opcji restrict.
2.Ten sam alert tyle ,wybór opcji restrict,Aplikacja pozostała uruchomiona w procesach.
3.Dtsys został uruchomiony i pozostałw procesach.
4.Flashplayer...exe uruchomił się ale po pewnym czasie crash(możliwa dezyfekcja).
5.Guide12 ,ten sam alert jak na samym początku tyle że oprócz braku podpisu były dodatkowosłowa high i danger przy reputacji,wybór opcji block.
6.Jeticho.certo, uruchomił się i potem crash jak w przypadku punktu 4.
7.Msoffice...... został zablokowany dostęp do sterowników apraz pojawił sie alert antywirusa(możliwa heurestyka),dezyfekcja i restart.
8.następne dwa plikizostały uruchomione po czym pojawił się crash.
9.Quicktimezostał uruchomiony oraz dodałnowy preces( oba precy pozostały uruchomione).
10.Shdlet nie działa(dezynfekcja?).
11.Video0120 został uruchomiony, tak samo zgrid i zgridP.
12.Restart.
13.folder z pozostałością wirusów nie jest kasowany.

Skan :
Hitman proznalazł 12 zagrożeń ( z czego 2 podejrzanew system32/driversreszta z folderu na pulpicie.
Mbam wykrył 12 zagrożeń ( 2 w syste,m 32, 3 w rejestrze, 1 w danych uzytkownika,reszta pochodzi z folderu na pulpicie)
Mbam log:

[Aby zobaczyć linki, zarejestruj się tutaj]



Oba programy wypadły dobrze .
Sandboxie + UAC Max/Spyshelter P + Webroot SA + OPEN DNS
Odpowiedz
bardok206 napisał(a):Oba programy wypadły dobrze.


No nie wiem czy aż tak dobrze wypadły ale jak na ostatnią paczkę to nie jest aż tak tragicznieTongue
Moim zdaniem lepiej wypadł FIS - wystarczy zobaczyć co pozostawiły po sobie zwłaszcza po KIS zostały 2 poderzane w systemie i 3 w rejestrzeSmile
Odpowiedz
Dobrze wypadły oby dwa, FIS przepuścił tylko 1 co został w pamięci i się załadował po restarcie.
Cała reszta co pokazuje MBAM, to może i jest malware, bo jest, ale nieszkodliwe bo niezaładowane do pamięci. Po restarcie ja tam nie widzę żadnych procesów uruchomionych w PE, a w aplications activity u kisa malware pooznaczane low, high restricted i untrusted (nie za wiele mogą zdziałać malware).

A wpisy w rejestrze to zawsze wpisy, muszą być, bo windows bazuje na rejestrzeGrin
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
Oba programy: calkiem nieźle. Cieszy mnie, że FIS trzyma poziom.
Odpowiedz
AVAST PROteraz
119/133 89,4%
Odpowiedz
Bitdefender AV 2011 119/133 (89,47%)
Odpowiedz
125 malware z dn. 29.06.2011 i linki:

Treść widoczna jedynie dla zarejestrowanych użytkowników

KIS2012 101/125 (81%)
KIS/EIS/MKS, MBAM, HitmanPro, Eset Online, WF+uBlock
Odpowiedz
CIS 2011 - 80/125 (64%)

CIS 2011 + MBAM PRO - 110/125 (92%)
Odpowiedz


Skocz do:


Użytkownicy przeglądający ten wątek: 11 gości