Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте, уважаемый Евгений Валентинович!

 

В ветке Уничтожение вирусов, надеюсь, есть и наш скромный вклад в общее дело: сделать этот мир лучше :)

 

Для того, чтобы этот вклад стал еще более весомым, у нас есть предложение - организовать взаимосвязь для общения консультантов с представителями вирусной лаборатории.

При лечении мы запрашиваем результат анализа карантина. Хорошо, если пользователь процитирует с комментариями, но часто сообщают только номер KLAN. Что там, мы можем только догадываться.

Да и часто шлёшь вирус в вирлаб со своей почты, и в ответ получаешь только сообщение робота, что принято на анализ. В итоге, для того, чтобы наконец добавили детект, приходится через личный кабинет оформлять запрос по каждому такому файлу. При этом тратится много времени на оформление запроса. И там ещё каждый раз требуют файл прикрепить. А порой самого файла нет, есть только его хеш.

 

И главное - шифровщики.

Пока мы вынуждены определять тип вымогателя и находить утилиту для расшифровки на сторонних ресурсах.

Хорошо бы иметь возможность оперативно общаться с аналитиками. Мы, конечно, иногда направляем пострадавших в ТП, но так, наобум.

 

Итак, вопрос: поскольку из официального форума для лечения отправляют в фан-клуб, можно ли наладить взаимодействие консультантов и вирлаба, таким образом улучшив качество оказываемой помощи в лечении и уничтожении вирусов?

 

Спасибо!

  • Согласен 18
  • Не согласен 1
Опубликовано (изменено)

Поддержку @Sandor,а.

Было бы не плохо, если бы вирусные аналитики иногда мониторили темы из данного раздела и оперативно добавляли часто встречающиеся программы в базы или же новые эвристические анализаторы, чтобы продукт мог их дететировать по поведению.

Изменено пользователем Friend
  • Согласен 7
  • Не согласен 1
Опубликовано

Уважаемые хелперы! Прошу мне в ЛС прислать почтовые ящики с которых Вы отправляете запросы в вирусную лабораторию. Соответствующая информация будет передана ответственным сотрудникам компании для повышения приоритета Ваших запросов.

  • Согласен 1
Опубликовано

раньше (если не через личный кабинет) после ответа робота приходило письмо с результатом - вирус/не вирус, а сейчас да, отправил и все...

@mike 1, я тоже довольно часто нахожу подозрительные файлы, можно и мой ящик добавить?

Опубликовано

раньше (если не через личный кабинет) после ответа робота приходило письмо с результатом - вирус/не вирус, а сейчас да, отправил и все...

@mike 1, я тоже довольно часто нахожу подозрительные файлы, можно и мой ящик добавить?

Меня просили собрать только информацию по почтовым ящикам у хэлперов. Я не знаю, попробую узнать. 

Опубликовано

раньше (если не через личный кабинет) после ответа робота приходило письмо с результатом - вирус/не вирус, а сейчас да, отправил и все...

@mike 1, я тоже довольно часто нахожу подозрительные файлы, можно и мой ящик добавить?

узнать вирус - не вирус можно через оф запрос в саппорт, вам оперативно ответят. Для этого он и есть.  если вирлаб начнет отвечать всем юзерам на запросы  - ему некогда будет заниматься основным делом.

 

по итогам обсуждения процессов внутри компании между фк - вирлаб - саппорт, мы пришли к оптимальному решению оптимизации процессов:

1. 2-3 хэлпера с фан-клуба будут добавлны в базы виралаба, как приоритетные - Но это сделано только реально для экстренных и важных ситуаций!!!! которые возникают не чаще 1 раза в месяц, а может, и того реже. Это сделано  для тех ситуаций, когда судьба мира зависит напрямую от вирлаба, когда времни ждать помощи от саппорта реально нет, т.е. счет идет на минуты!!! 

 

2. мы организуем сессию вопросов и ответов с представителями вирлаба. А также будем их чаще и больше приглашать на наши встречи, чтобы вы могли лично обсудить и спросить все, что вас так волнует :)))

  • Спасибо (+1) 1
Опубликовано

 

 

 Это сделано  для тех ситуаций, когда судьба мира зависит напрямую от вирлаба, когда времни ждать помощи от саппорта реально нет, т.е. счет идет на минуты!!! 

 

да тут все с такими обращениями, у каждого горит и ждать некогда)))

все хотят излечиться быстро и качественно)

Опубликовано

@Pomka., ты не в теме, потому лучше семь раз отмерьподумай - потом один раз отрежьответь. Никто из консультантов не собирается просить для себя каждый карантин, чтобы решить по ним вопрос оперативно.

  • Согласен 2
Опубликовано

 

 


узнать вирус - не вирус можно через оф запрос в саппорт, вам оперативно ответят.
:)

 

 


Для этого он и есть. если вирлаб начнет отвечать всем юзерам на запросы - ему некогда будет заниматься основным делом.
зеленый отвечает когда присылаю им образцы. Вирлаб ЛК отмалчивается. Приходится создавать запрос в саппорт. Помню 3 дня ждал детекта на мобильную угрозу.
Опубликовано

Главное: ВирЛаб вовремя писал нужные эвристические анализаторы, чтобы не приходилось руками все чистить при установленном продукте. Поэтому стоит раз в неделю мониторить темы из раздела лечения.

  • 2 недели спустя...
Опубликовано

Вроде всё уже улучшилось?

Ну, и хорошо на этом.

Чтобы НГ без разных задне-приводных мыслей встречать...

  • Улыбнуло 3
Опубликовано

@E.K., нужна новая эвристика, против этой проблемы: https://vk.com/wall-21022222_287357

Примеры проблемных тем есть в разделе борьбы с вирусами: https://forum.kasperskyclub.ru/index.php?showforum=26

В основном все вредоносные задачи запускаются через случайный bat файл: C:\Users\Пользователь\AppData\Local\DyBXdIePXS.bat

  • 6 месяцев спустя...
Опубликовано

Вроде всё уже улучшилось?

К сожалению, нет.

 

2-3 хэлпера с фан-клуба будут добавлны в базы виралаба, как приоритетные - Но это сделано только реально для экстренных и важных ситуаций!!

Только это, а в остальном стало даже хуже. Вчера нам предложено прекратить предлагать пользователям отправлять карантины на публичную почту ЛК, где, как известно, обработка производится роботом.

 

В темах с шифровальщиками приходится помогать, используя дешифровщики от других вендоров (не ЛК).

 

Для сравнения, хочется отметить, что на форуме др. Веб связь с вирлабом организована настолько тесно, что их вир. аналитики помогают пользователям в темах лечения наряду с хелперами.

  • Улыбнуло 1
  • Согласен 3
  • 2 недели спустя...
Опубликовано

Строгое предупреждение от модератора Mark D. Pearlstone
Заканчивайте флудить в теме. Трёх удалённых сообщений вам видимо не хватило, чтобы понять.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
    • Alexoon
      Автор Alexoon
      Подхватил какой-то вирус с почты. Постоянно открывается powershell и браузеры, т.е. по 5 раз в секунду
       
      Антивирусы ни один его не видят
      CollectionLog-2025.08.22-16.02.zip
    • monstr878
      Автор monstr878
      Помогите пожалуйста попал в такую ситуацию. С начала после запуска пк не открывалось не одно приложение, понель задач и поиск. Антивирус отказывался запускать сканирование запуская
      бессконечную загрузку. Попробовали AVZ не помогло, но встроенный антивирус винды начал работать но также ничего не нашел. Дальше переустановил виндовс, после скачивания всех обновлений,
      При настройки браузеров скачивании приложений проблема возобновилась. Установил касперский он нашел одну папку, но после удаления папки ничего не поменялаось.
      Симптомы: на нажатие кнопки виндовс реакции нет, не открывается поиск, настройки виндовс, при попытки зайти в персонализацию пишет что такого приложения не обнаружено.
      Подскажите пожалуйста что это может быть и как это решить?
    • Stierlitz87
      Автор Stierlitz87
      Здравствуйте! Требуется помощь в обнаружении и удалении вируса. После включения ноута зависают окна проводника, приложений, панель задач (не реагируют на нажатие и не выделяются), не работает контекстное меню приложений в трее. При включении диспетчера задач, процессор со 100% нагрузки моментально падает на 3-10%. После включения диспетчера задач на время зависание в проводнике, приложениях, панели задач пропадает. В трее без изменений, контекстное меню не работает. Пожалуйста, помогите найти решение.
      CollectionLog-2025.08.28-11.37.zip
    • LexaSLX
      Автор LexaSLX
      Добрый день! Через RDP на наш сервер проник вирус-шифровальщик,  появился новый том М (Зарезервировано системой) , на нем один файл HELP.txt, с координатами вымогателя. Так же этот файл появился во всех папках. Система грузится, но все файлы (1C, Office, html и др.) зашифрованы. На рабочем столе висит картинка с надписью: "We encrypted adn stolen all of your files. Open HELP.txt and follow the instructions to recover your files." . Нужна помощь в расшифровки.  В приложении результат сканирования FRST, а также оригиналы документов и их зашифрованные версииFRST.txt
      Addition.txt ориг и шифр.zip
      HELP.txt
×
×
  • Создать...