Bonsoir voici le test de la version final d'avast! v8 sous machine réel. (Une machine dédiée aux tests).
Je possède un échantillon de 47 malwares.
Après passage du scanner avec bases locales (streams + vdf) Il reste 30 malwares :
https://www.virustot...5cc4e/analysis/
https://www.virustot...1ab43/analysis/
https://www.virustot...31906/analysis/
https://www.virustot...8d03a/analysis/
https://www.virustot...e0d60/analysis/
https://www.virustot...747e1/analysis/
https://www.virustot...0dd88/analysis/
https://www.virustot...efdf8/analysis/
https://www.virustot...2d1b9/analysis/
https://www.virustot...1816e/analysis/
https://www.virustot...ef89e/analysis/
https://www.virustot...49123/analysis/
https://www.virustot...a4999/analysis/
https://www.virustot...bc4c6/analysis/
https://www.virustot...2edca/analysis/
https://www.virustot...d37bb/analysis/
https://www.virustot...d5106/analysis/
https://www.virustot...ae1c2/analysis/
https://www.virustot...b9b31/analysis/
https://www.virustot...3c24c/analysis/
https://www.virustot...e1944/analysis/
https://www.virustot...e4703/analysis/
https://www.virustot...029e0/analysis/
https://www.virustot...32228/analysis/
https://www.virustot...51a34/analysis/
https://www.virustot...4d4c9/analysis/
https://www.virustot...e5dcd/analysis/
https://www.virustot...99d0d/analysis/
https://www.virustot...27f8a/analysis/
https://www.virustot...2997a/analysis/
[attachment=3059:1.png]
Donc c'est parti
N°1 :
[attachment=3060:2.png]
N°2 :
[attachment=3061:3.png]
(je ferme)
N°3 :
[attachment=3062:4.png]
N°4 :
[attachment=3063:5.png]
N°5 :
[attachment=3064:6.png]
N°6 :
[attachment=3065:7.png]
N°7 :
[attachment=3066:8.png]
N°8 :
[attachment=3067:9.png]
N°9 :
[attachment=3068:10.png]
N°10 :
[attachment=3069:11.png]
N°11 :
[attachment=3070:12.png]
N°12 :
[attachment=3071:13.png]
N°13 :
[attachment=3072:14.png]
N°14/15/16/17 sont tous similaires à N°13 (Ils sont tous autosandboxés et non détectés et je ferme les 3). Vous pouvez voir les liens VT et le screen ci-dessous (ce sont les exclamations en bleues) je préfère pas prendre de risques avec ceux là ..
[attachment=3073:15.png]
N°18 :
[attachment=3074:16.png]
N°19 :
[attachment=3075:17.png]
N°20 :
[attachment=3076:18.png]
Passé en mémoire puis plus rien, mais inoffensif (https://www.virustot...b9b31/analysis/)
N°21 :
[attachment=3077:19.png]
N°22 :
[attachment=3078:20.png]
N°23 :
[attachment=3079:21.png]
N°24 :
[attachment=3080:22.png]
N°25 :
[attachment=3081:23.png]
N°26 :
[attachment=3082:24.png]
N°27 :
[attachment=3083:25.png]
(Détection autosandbox)
N°28 :
[attachment=3084:26.png]
(Détection autosandbox)
N°29 :
[attachment=3085:27.png]
(Avast bloque une adresse URL et je supprime le processus par KillSwitch)
N°30 :
[attachment=3086:28.png]
(Détection autosandbox)
Et voici un aperçu de la quarantaine :
[attachment=3087:29.png]
Questions ? N’hésitez pas.
spywar