Перейти к содержанию

Новая сборка 9.0.0.736


Рекомендуемые сообщения

У меня добавление команды scan исправило проблему. Работает. Хотя никогда не использовал и включил только вчера, для проверки сообщения Suren.

Итак команда в DM выглядит так: scan [filename]

 

Внимание в левом окне необходимо выбрать avp.com а не avp.exe !

 

Не могу поставить + для valet, чаще чем раз в 5 дней нельзя, но я злопамятный, постараюсь не забыть. :)

post-12017-1256315478_thumb.jpg

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

Для меня важное то, что пропала бага 463 сборки с неправильным кешированием трафика. Как же я ждал этот CF2. Достала меня эта бага за время пользования CF1.

У меня добавление команды scan исправило проблему. Работает. Хотя никогда не использовал и включил только вчера, для проверки сообщения Suren.

Итак команда в DM выглядит так: scan [filename]

 

Внимание в левом окне необходимо выбрать avp.com а не avp.exe !

У меня всегда стояло SCAN [FileName], и в левой части avp.exe - всё работает.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Внимание в левом окне необходимо выбрать avp.com а не avp.exe

Вот в чём собака порылась! :) А я экзешник выбирал... Хотя выше спрашивал:

Может я не тот модуль выбрал? В 463 его тоже выбирал...

 

Окошко командной строки выскакивает, но сразу закрывается. Это так и должно быть?

 

Спрашиваю ради "спортивного интереса"(с) :) Т.к. убедили меня в ненужности сего действа :)

Ссылка на комментарий
Поделиться на другие сайты

Вот в чём собака порылась! :) А я экзешник выбирал... Хотя выше спрашивал:

 

 

Окошко командной строки выскакивает, но сразу закрывается. Это так и должно быть?

 

Спрашиваю ради "спортивного интереса"(с) :) Т.к. убедили меня в ненужности сего действа :)

Потому что нужно в настройке DM > антивирус, в параметры вместо [FileName] вписать SCAN [FileName], а в строке антивирусная программа прописать пусть к avp.exe. Тогда после скачки файла DM, касперский будет его проверять.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Mark D. Pearlstone это всё уже перепробовано. Вы сами-то пробовали?

Конечно. Всё работает. Я бы так говорить не стал. Но это не относится к новой сборке, всё остальное в Личные сообщения, если интересует, попробуем разобраться.

Ссылка на комментарий
Поделиться на другие сайты

Но это не относится к новой сборке,

НУ а зачем тогда советуете? Тема называется: Новая сборка 9.0.0.736

В старой и у меня всё работало ;)

 

Ндааа.... Так и не дождался окончания быстрого поиска руткитов :)

 

Проверку начал в 23.42

 

13558d9d44f3t.jpg

 

В 3.13 сделал скрин:

9aa7deb4993at.jpg

 

Почти через час ещё один. Он одну библиотеку только час проверял! :):

57e79556cc12t.jpg

 

В итоге психанул и выключил, не дождавшись окончания. Треск диска надоел :)

4 с половиной часа и не видно конца:

78b19dda1494t.jpg

 

Настройки по умолчанию.

463 сборка проверяла меньше 3-х часов, при первом запуске.

А вы говорите - быстрее работать стал :) У меня почему-то нет...

 

А больше всего раздражает эта надпись: "до окончания осталось 1 минута"

Ага... которая длится 4 часа...

 

В общем полный 754911f42b13t.jpg

 

PS все скрины весят не много, в общем ~200 килобайт...

Изменено пользователем Suren
Ссылка на комментарий
Поделиться на другие сайты

Umnik ненене, скин хороший :) Сейверы никогда не юзаю.

 

В принципе плюс при проверке я заметил :) При проверке на компе можно работать! В 463 сборке с этим были проблемы.

Т.е. всё нормально, как я понял.

На форуме симантек мне популярно объяснили, почему долго :) Хоть я и не просил :)

Сам конечно подозревал, но надо-же поворчать ;) Просто спать хотел, но и хотел дождаться окончания,

вот и.. кхм... погорячился ;)

 

 

Сейчас запустил полную проверку компьютера, на максимальных настройках!

И приятно удивлён, что на компе можно спокойно работать. А вот это уже отлично!

 

В общем заметная разница в кушанье ресурсов, в лучшую сторону.

 

А почему так долго эту библиотеку хавал sbdrop.dll(81 килобайт)? Сайдбары у меня выключены...

МОжет быть из-за того, что я по инету активно лазил?

Ссылка на комментарий
Поделиться на другие сайты

Кто-то знает исправлена проблема с утечкой памяти в этой версии по сравнению с 463? Спасибо

Само собой.

Ссылка на комментарий
Поделиться на другие сайты

Suren

Я не знаю, что и как было накручено в нестандартных скинах. Вообще, проблемы, наведенные нестандартными скинами - это проблемы пользователей этих скинов.

У меня вчера проверка кусканом шла около получаса. Могу даже посчитать среднее время за все проверки, если интересно.

 

Что такое и как работает кускан на форуме Симантека лучше не спрашивать. Они ровно с тем же уровнем знаний могут рассказать, какого цвета на мне сейчас трусы.

А вот Аутопси и Мазахака вчера получили один из примеров, почему кускан рулез :nea:

 

Fonex

Исправлена.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

post-741-1257329205_thumb.jpg

 

И чего он так нагружает проц?

 

И это я еще не успел поймать момент когда памяти было скушано ок. 600МБ. Трассировки не сохранились. По отчетам ФА видно, что шла проверка кэша оперы 10

Изменено пользователем vpv
Ссылка на комментарий
Поделиться на другие сайты

Что такое и как работает кускан на форуме Симантека лучше не спрашивать.

С чего вы взяли, что я спрашивал? :): Я там только отвечал :)

 

На форуме симантек мне популярно объяснили, почему долго Хоть я и не просил

 

А объяснять начали, по видимому прочитав мой пост в этой ветке.

Хоть прямо об этом и не говорилось, но я понял, что про меня разговор :)

И, кстати, объяснили доходчиво, и даже без наездов на КИС :)

 

Сейчас за сканом не слежу, комп не тормозит при его работе. Так что отстал я от него :)

Ссылка на комментарий
Поделиться на другие сайты

Лично я перешел обратно на 463-ю сборку,т.к 736-я по моему мнению больше нагружает систему

P.S. Результат наблюдал на трех машинах с операционкой windows7

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Даниил.Б
      Автор Даниил.Б
      Купил новый SSD m2 kingston fury 1tb, поставил во второй слот на материнке, включаю, начались фризы. Виндовс может зависнуть и перезагрузить, либо просто зависнуть и черный экран. Иногда бывает, что включается, пользоваться можно но с фризами. Вытащил этот SSD, все так же осталось.

      Вытащил все диски кроме винды. Ставил все диски по очереди в разных комбинациях и в разные слоты. Дергал оперативку. Поставил новую винду 11, пробовал ставить на старый M2 и на новый M2. (НИЧЕГО ИЗ ЭТОГО НЕ ПОМОГЛО)

      В диспетчере все работает стабильно без скачков нагрева/перегрева и т.д.

      Компьютеру год, всё работало стабильно, в биосе только поднимал частоту оперативки с 4800 до 6000 при заявленной производителем 6400.

      В интернете тупо ничего про эту проблему.

      Материнская плата:MSI B760 gaming plus Wi-Fi

      Процессор: intel i7 12700kf

      Оперативная память: Gskill DDR5 32 6400 MHz

      Видеокарта: Gigabyte RTX 4060TI

      Накопители (HDD/SDD): HDD 1tb, SSD Samsung 250, MSI SSD m2 500, Kingston fury SSD m2 1tb

      Блок питания: gamemax 850 pro

      Сис-ма охлаждения: deep cool ag620 argb
    • KL FC Bot
      Автор KL FC Bot
      В конце 2024 года наши эксперты обнаружили новый стилер Arcane — он умеет собирать множество различных данных с зараженного устройства. Злоумышленники пошли дальше и выпустили загрузчик ArcanaLoader, который якобы скачивает читы, кряки и прочие «полезности» для геймеров, а на деле заражает устройство стилером Arcane. Кажется, что с креативом у них все очень плохо, но это касается только названий. Схема распространения трояна и сама идея довольно-таки оригинальны.
      Надеемся, вы уже знаете, что не нужно скачивать все подряд из ссылок под видео на YouTube? Еще нет? Тогда читайте эту историю.
      Как распространяют стилер Arcane
      Вредоносная кампания, в которой мы обнаружили стилер Arcane, была активна еще до его появления на свет. Проще говоря: сначала злоумышленники распространяли другие вредоносы, а потом заменили их на Arcane.
      Как выглядела схема. Ссылки на запароленный архив с вредоносным содержимым располагались под YouTube-роликами с рекламой читов для игр. В архиве всегда был вовсе не подозрительный BATCH-файл start.bat. Функциональность его сводилась к запуску PowerShell для скачивания еще одного запароленного архива, внутри которого лежали два исполняемых файла: майнер и стилер VGS. Вот им-то на смену и пришел Arcane. Новый стилер сначала продвигали точно так же: ролик, первый вредоносный архив, затем второй — и троян на устройстве жертвы.
      Спустя несколько месяцев злоумышленники усовершенствовали схему и к видео на YouTube стали прикладывать ссылку на ArcanaLoader — загрузчик с графическим интерфейсом, нужный якобы для скачивания и запуска читов, кряков и прочего подобного ПО. На самом деле ArcanaLoader заражал устройство стилером Arcane.
      Внутри клиента — куча вариантов читов для Minecraft
       
      View the full article
    • Bercolitt
      Автор Bercolitt
      Захожу в браузер в режиме безопасных платежей.Вызываю экранную клавиатуру комбинацией клавиш
      Ctrl+Alt+Shift+P. После этого пытаюсь зайти в личный кабинет online.vtb. Нажимаю клавишу для получения смс-ки. Однако клавиша не срабатывает, смс не приходит.Повторное нажатие - тот же результат. Никаких диагностических сообщений не поступает.Как-будто семафорная блокировка по одному и тому же программному ресурсу. Выключаю виртуальную клавиатуру и клавиша запроса смс срабатывает. Bug появился сегодня.
    • KL FC Bot
      Автор KL FC Bot
      Представьте, каким был бы мир, если бы с помощью карт Таро можно было точно предсказать абсолютно любые события! Быть может, тогда бы мы пресекли «Операцию Триангуляция» в зародыше, а уязвимостей нулевого дня не возникало бы в принципе — разработчики ПО знали бы о них заранее благодаря предупреждающим раскладам.
      Звучит невероятно, но нечто подобное нашим экспертам удалось организовать в этот раз! Читайте этот материал, чтобы узнать, что за новый троян мы обнаружили и как именно это сделали.
      Что за троян
      Новый троян Trojan.Arcanum распространяется через сайты, посвященные гаданиям и эзотерике, маскируясь под «магическое» приложение для предсказания будущего. На первый взгляд — это безобидная программа, предлагающая пользователю разложить виртуальные карты Таро, рассчитать астрологическую совместимость или даже «зарядить амулет энергией Вселенной», что бы это ни значило. Но на самом деле за кулисами творится нечто по-настоящему мистическое — в худшем смысле этого слова. После внедрения на устройство пользователя Trojan.Arcanum обращается к облачному C2-серверу и устанавливает полезную нагрузку — стилер Autolycus.Hermes, майнер Karma.Miner и шифровальщик Lysander.Scytale.
      Собрав данные пользователя (логины, пароли, дату, время и место рождения, банковскую информацию и так далее), стилер также отправляет их в облако, а дальше начинается самое интересное: троян принимается манипулировать своей жертвой в реальной жизни с использованием методов социальной инженерии!
      С помощью всплывающих уведомлений Trojan.Arcanum отправляет пользователю псевдоэзотерические советы, побуждая его совершать те или иные действия. Так, получив доступ к банковским приложениям жертвы и обнаружив на счету крупную сумму, злоумышленники отправляют команду, и зловред выдает совет с раскладом о благоприятности крупных инвестиций — после чего жертве может прийти фишинговое письмо с предложением поучаствовать в «перспективном стартапе». А может и не прийти — смотря как лягут карты.
      Одновременно с этим встроенный майнер Karma.Miner начинает майнить токены KARMA, а троян активирует платную подписку на сомнительные «эзотерические практики» с ежемесячным списанием средств. Если майнинг кармы обнаруживается и завершается пользователем, шифровальщик перемешивает сегменты пользовательских файлов в случайном порядке без возможности восстановления.
       
      View the full article
    • Aleksey Maslov
      Автор Aleksey Maslov
      Добрый день! 
      KSC Версия: 15.1.1351 (EDR Optimun)

      Сейчас в KSC в разделе "Мониторинг и отчеты/Алерты" не появляются новые события.
      На защищенном ПК KES отрабатывает тестовый EICAR файл и вредоносные ссылки, фиксирует у себя в Отчетах. Но в Kaspersky Security Center Web Console эти Алерты не появляются.
      Места на диске достаточно.


×
×
  • Создать...