- Автор темы
- Добавить закладку
- #61
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну не хочу тебя расстраивать, но малой части из тактик, судя по всему, недостаточно. Забавно, но сам твой крипт добавил немного скантайм детектов. Теперь вся пачка разных нортонов (которая у меня есть) палит в скантайме, привожу скрин с детекта Norton360 (сигнатура одна и та же). F-Secure теперь палит в скантайме, а не в рантайме, как это было до крипта, даже не дала скопировать файл из локальной сети. Добавился скантайм детект от GDATA (у них с F-Secure вроде один и тот же движок BitDefender'а под капотом, но детекты почему-то по разному называются, я хз, ожидал, что будут одинаковые). Касперский, как и раньше детектирует в рантайме, и (как и раньше) детект происходит на момент запуска файла после его дропа. При попытке запуска программа прибивается и отправляется в карантин. Забавно, но eicar так и остается в темпе лежать, когда свою прогу без крипта тестил не обратил внимание, оставался eicar лежать после детекта самой программы или нет. Остальные аверы (не на всех проверил, но много было), не спалили, но они и на некриптованную прогу не испытывали эрекцию.
F-Secure (скантайм)
Посмотреть вложение 28883
GData (скантайм)
Посмотреть вложение 28884
Norton 360 (скантайм)
Посмотреть вложение 28887
Kaspersky Endpoint 10 (рантайм)
Посмотреть вложение 28885
Kaspersky Endpoint 11 (рантайм)
Посмотреть вложение 28886
Скрытый контент для пользователей: .
Последнее редактирование: