Перейти к содержанию

!Касперский не обнаружил вирус!


SHuRuP8

Рекомендуемые сообщения

Здравствуйте!

Хотел бы рассказать небольшую историю которая приключилась у нас в фирме 25 апреля 2007г.

На компьютере стоит Kaspersky Internet Security 6.0.1.411, базы обнавляются каждый день. У пользователя безлимитный трафик, и в его отсутствие в период с 11 до 14 часов было израсходовано более 2GB трафика с IP адреса 71.18.188.1 Стали проверять на вирусы ничего не обнаружили. При попытке зайти на указанный адрес ничего не происходило. Я зашел на своей машинке, где у меня стоит другой антивирус, сразу вылетело окно, что обнаружен троян. Провепил компьютер на котором стоит касперский со своей машины, тоже обнаружил троян. Поставили еще один антивирус, он тоже троян нашел. Эт чтоже получается ищут все кроме касперского. Мягко говоря я был просто разочарован. Кстате сейча на этом адресе уже другой сайт и вири не наблюдаются.

 

На компьютер скачивался яваскрипт размером 9899 байт. Судя по скрипту нас хакнули IRAN HACKERS SABOTAGE

Хотел бы чтоб эту проблему устранили, а сам теперь использую два антивируса сразу и всем советую.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

Хотел бы рассказать небольшую историю которая приключилась у нас в фирме 25 апреля 2007г.

На компьютере стоит Kaspersky Internet Security 6.0.1.411, базы обнавляются каждый день. У пользователя безлимитный трафик, и в его отсутствие в период с 11 до 14 часов было израсходовано более 2GB трафика с IP адреса 71.18.188.1 Стали проверять на вирусы ничего не обнаружили. При попытке зайти на указанный адрес ничего не происходило. Я зашел на своей машинке, где у меня стоит другой антивирус, сразу вылетело окно, что обнаружен троян. Провепил компьютер на котором стоит касперский со своей машины, тоже обнаружил троян. Поставили еще один антивирус, он тоже троян нашел. Эт чтоже получается ищут все кроме касперского. Мягко говоря я был просто разочарован. Кстате сейча на этом адресе уже другой сайт и вири не наблюдаются.

 

На компьютер скачивался яваскрипт размером 9899 байт. Судя по скрипту нас хакнули IRAN HACKERS SABOTAGE

Хотел бы чтоб эту проблему устранили, а сам теперь использую два антивируса сразу и всем советую.

дорогой друг обновления раз в день уже давно недостаточно. Базы касперского обновляются каждый час. Так их и обновляйте и вэтом случае риск заражения будет минимален

Ссылка на комментарий
Поделиться на другие сайты

Если это так, то есть место для печали. К сожалению, вирусописатели не отсылают копии свежих вирусов в антивирусные лаборатории. Черти.

Сколько аспирин не пей, все равно закашляешь (©).

 

Кроме того, давно пора 6.0.1.411 проапгрейдить хотя бы до 6.0.2.621. Это бесплатно.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

мы вирь отправили на newvirus@kaspersky.com

ответили:

<Здравствуйте.

<В присланном Вами файле обнаружено новое вредоносное программное обеспечение (Backdoor.Perl.Small.e).

<Его детектирование будет включено в очередное обновление антивирусных баз.

<Благодарим за оказанную помощь.

 

у меня стоит нод так он даже с полеозойскими базами этот вирь видит

 

непорядок

Ссылка на комментарий
Поделиться на другие сайты

мы вирь отправили на newvirus@kaspersky.com

ответили:

<Здравствуйте.

<В присланном Вами файле обнаружено новое вредоносное программное обеспечение (Backdoor.Perl.Small.e).

<Его детектирование будет включено в очередное обновление антивирусных баз.

<Благодарим за оказанную помощь.

 

у меня стоит нод так он даже с полеозойскими базами этот вирь видит

 

непорядок

ну почему непорядок. 100% детекта увы нет ни у кого.

Нод скорее всего его детектит эвристиком. Эвристик у них один из лучших в индустрии. Но тем не менее эвристик все равно не панацея, есть множество примеров когда нод не ловил, а капер ловил. А Кроме того в новой седьмой версии касперского, которая сейчас в бете реализован новый эвристик - так что каспер станет ловить еще больше.

Ссылка на комментарий
Поделиться на другие сайты

К сожалению, у сигнатурного метода есть один очень существенный недостаток: описание вируса должно обязательно содержаться в антивирусной базе. Соответственно, если сигнатуры нет, то и вредоносная программа не может быть обнаружена. Но, чтобы создать описание нужен вирус. Если вирус малопопулярен, то может не попасть в антивирусную лабораторию и не обнаруживаться. Тут сделать ничего нельзя.

 

В 6-ой версии появилась проактивная защита, она позволяет обнаруживать вредоносные программы по поведению. Проактивная защита обнаруживает многие вирусы без сигнатур. В 7-ой серии будет новый эвристический анализатор (детектирование вирусов с помощью анализа кода). Оба этих компонента должны улучшить обнаружение неизвестных вирусов.

 

Видимо, в Вашем случае антивирус оказался бессилен. Но, как известно, идеальных средств защиты не существует.

Ссылка на комментарий
Поделиться на другие сайты

Да идеальных средств защиты, к сожалению, не существует.

Виноват сам в какой-то степени.

Ограничу трафик и себе и коллеге по цеху чтоб такого не повторилоь.

1/5 месячного трафика за пару часов! аааааааа

Ссылка на комментарий
Поделиться на другие сайты

эт точно каспер обнаружил бэкдор а нод не увидел

сейчас авиру пробуем вроде все ловит

 

Я могу привести сотни примеров когда всякие Ноды, Авиры и прочие спокойно молчали в тряпочку, а Каспер работал.

По одному вашему примеру говорить ничего нельзя. Проводятся специальные независимые тесты, с их результатами, например, можно ознакомиться здесь

http://www.anti-malware.ru/index.phtml?part=compare

http://www.anti-malware.ru/index.phtml?part=tests

 

Антивирус Касперский лучший по всем наиболее важным показателям, с этим не поспоришь, это факты. Результаты получены на большой выборке вирусов, а не на каком-то одном примере.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

Хотел бы рассказать небольшую историю которая приключилась у нас в фирме 25 апреля 2007г.

На компьютере стоит Kaspersky Internet Security 6.0.1.411, базы обнавляются каждый день. У пользователя безлимитный трафик, и в его отсутствие в период с 11 до 14 часов было израсходовано более 2GB трафика с IP адреса 71.18.188.1 Стали проверять на вирусы ничего не обнаружили. При попытке зайти на указанный адрес ничего не происходило. Я зашел на своей машинке, где у меня стоит другой антивирус, сразу вылетело окно, что обнаружен троян. Провепил компьютер на котором стоит касперский со своей машины, тоже обнаружил троян. Поставили еще один антивирус, он тоже троян нашел. Эт чтоже получается ищут все кроме касперского. Мягко говоря я был просто разочарован. Кстате сейча на этом адресе уже другой сайт и вири не наблюдаются.

 

На компьютер скачивался яваскрипт размером 9899 байт. Судя по скрипту нас хакнули IRAN HACKERS SABOTAGE

Хотел бы чтоб эту проблему устранили, а сам теперь использую два антивируса сразу и всем советую.

Против бэкдоров в каспере есть сетевой экран, который нужно ставить в обучающий режим или на максимум и некакие там бэгдоры не пролезут на ваш комп :)

Ссылка на комментарий
Поделиться на другие сайты

:) чего яхотел спросить а технология против рукнитов то есть или нет штоб как другие антивирусы мог и удалить уже завевшийся рукнит и конешноже найти его типо технологии анти -стрейдж вот мне это интересно а инфы ненайду! :) :) Изменено пользователем vitalik
Ссылка на комментарий
Поделиться на другие сайты

:) чего яхотел спросить а технология против рукнитов то есть или нет штоб как другие антивирусы мог и удалить уже завевшийся рукнит и конешноже найти его типо технологии анти -стрейдж вот мне это интересно а инфы ненайду! :) :)

:angry: Да, есть! А в "семерочке" она вообще суперская! :lol:

Ссылка на комментарий
Поделиться на другие сайты

Вчера была таже самая ситуация с неизвестного айпи через уязвимость в svchost мне летоло вирьё ! эвристик справился с ним - но я отправил вирьё в ЛК

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Вчера была таже самая ситуация с неизвестного айпи через уязвимость в svchost мне летоло вирьё ! эвристик справился с ним - но я отправил вирьё в ЛК

Vsoft за отправку вирья в ЛК лови +

Изменено пользователем sereja6
Ссылка на комментарий
Поделиться на другие сайты

Да идеальных средств защиты, к сожалению, не существует.

Виноват сам в какой-то степени.

Ограничу трафик и себе и коллеге по цеху чтоб такого не повторилоь.

1/5 месячного трафика за пару часов! аааааааа

 

При установке антвируса можно выбрать 2 режима работы - "базовый" и "продвинутый"

 

Какой режим был установлен? Не верю, что "левое" приложение было пропущено Анти-Хакером в сеть... Ни один файервол в мире на такое не способен (не считая встроенного в систему)

 

Если наш зловред качал данные не сам, а попросил доверенный процесс - то опять же, Invader'ы КИС вроде как без проблем ловит... :)

 

Не просите от антвируса бОльшего, чем вы сами ему разрешили делать... :)

 

 

Вчера была таже самая ситуация с неизвестного айпи через уязвимость в svchost мне летоло вирьё ! эвристик справился с ним - но я отправил вирьё в ЛК

 

Что такое " уязвимость в svchost"?

Неужели Микрософт не пофиксила?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ise29
      От ise29
      Дней 7 назад обнаружил, что во первых запуск пк сильно замедлился, очень долго в биосе грузится, потом экран "добро пожаловать" тоже около 30 сек (раньше запускался в сумме за секунд 10). Во вторых после прогрузки все висит достаточно долгое время. Открыв диспетчер я обнаружил, что мой локальный диск в сотне перманентно. Если открываю диспетчер - нагрузка на диск падает до нуля и остается такой, все работает нормально дальше, проблем не замечал в работе пк. Так же заметил в диспетчере кучу svchost.exe, штук 30 запущенных. Запущены в том числе и от самого пользователя, не только от системы нетворка и локал сервиса.
      При сканировании пк DR WEB'ом локального диска С он обнаружил Trojan.MulDrop22.16822 в файле svchost.exe. Насколько я понимаю это просто вспомогательный файл для других вирусов, очень хотелось бы от них избавиться, если они есть. Днем ранее была попытка взлома стим-аккаунта. Есть подозрения на клиппер или еще что. 
      Защитник видоус ничего не находит. 
      CollectionLog-2024.11.21-15.24.zip
    • MaximLem
      От MaximLem
      Здравствуйте, хотел бы обратиться за помощью в связи с ситуацией с вирусами на компьютере. Честно говоря, не знаю точно после чего эти вирусы появились., находятся они в разделе "Разрешённые угрозы". Логи и скриншот прикрепил
    • VaiRay
      От VaiRay
      CollectionLog-2024.10.20-08.36.zip
       
      Касперский обнаружил следующие вирусы, часть троянов он не смог удалить. При попытке лечения ПК зависает и всплывает синий экран. 
    • KL FC Bot
      От KL FC Bot
      Игра Battle City, более известная как танчики, — символ давно ушедшей эпохи. Около 30 лет назад геймеры вставляли картридж в приставку, садились за пузатые телевизоры и пачками уничтожали вражеские танки до тех пор, пока кто-нибудь им не скажет про «кинескоп, который вот-вот должен сесть».
      Сегодня мир совсем другой, а танчики по-прежнему популярны. Дело в том, что современные аналоги предлагают геймерам не только поиграть, но и заработать NFT-токены. Злоумышленники тоже кое-что предлагают: сложную атаку для любителей криптовалютных игр.
      Бэкдор и эксплойт уязвимости нулевого дня в Google Chrome
      Эта история началась в феврале 2024 года, когда наше защитное решение обнаружило проникновение бэкдора Manuscrypt на компьютер пользователя из России. Такой бэкдор нам давно известен, его различные версии используют члены группировки APT Lazarus как минимум с 2013 года. Но что особенного в этой истории, если мы прекрасно знаем основной инструмент и методы работы злоумышленников?
      Дело в том, что эти хакеры обычно нацелены на крупные организации: банки, IT-компании, университеты и даже правительственные организации. Теперь руки Lazarus дотянулись до физических лиц — бэкдор на компьютере частного пользователя! Киберпреступники заманили жертву на сайт игры и получили полный доступ к ее компьютеру. Злоумышленникам удалось это сделать благодаря трем составляющим:
      невероятному желанию жертвы сыграть в любимые танчики в новой оболочке; уязвимости нулевого дня в Google Chrome; наличию эксплойта, позволявшего удаленно выполнить код в процессе Google Chrome. Для тех, кто переживает: компания Google выпустила обновление браузера, заблокировала сайт танчиков и поблагодарила исследователей безопасности «Лаборатории Касперского». Но на всякий случай: наши продукты детектируют и бэкдор Manuscrypt, и эксплойт. Подробности этой истории мы раскрыли в блоге Securelist.
       
      View the full article
    • OneZero
      От OneZero
      Добрый день. Скачивал торрент файл и поймал какую - то ерунду которая значительно снизила работоспособность ноутбука. Использую DAW на протяжении года и при небольшой нагрузки в ПО начинаются резкие спады после которых невозможно пользоваться программой. Причем появилась эта проблема буквально дня 3 назад. Буду признателен, если вы сможете помочь избавиться от этого трояна.
      Лог прикрепляю в раре. 

      log.rar
×
×
  • Создать...