Перейти к содержанию

!Касперский не обнаружил вирус!


Рекомендуемые сообщения

Здравствуйте!

Хотел бы рассказать небольшую историю которая приключилась у нас в фирме 25 апреля 2007г.

На компьютере стоит Kaspersky Internet Security 6.0.1.411, базы обнавляются каждый день. У пользователя безлимитный трафик, и в его отсутствие в период с 11 до 14 часов было израсходовано более 2GB трафика с IP адреса 71.18.188.1 Стали проверять на вирусы ничего не обнаружили. При попытке зайти на указанный адрес ничего не происходило. Я зашел на своей машинке, где у меня стоит другой антивирус, сразу вылетело окно, что обнаружен троян. Провепил компьютер на котором стоит касперский со своей машины, тоже обнаружил троян. Поставили еще один антивирус, он тоже троян нашел. Эт чтоже получается ищут все кроме касперского. Мягко говоря я был просто разочарован. Кстате сейча на этом адресе уже другой сайт и вири не наблюдаются.

 

На компьютер скачивался яваскрипт размером 9899 байт. Судя по скрипту нас хакнули IRAN HACKERS SABOTAGE

Хотел бы чтоб эту проблему устранили, а сам теперь использую два антивируса сразу и всем советую.

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/1285-kasperskiy-ne-obnaruzhil-virus/
Поделиться на другие сайты

Здравствуйте!

Хотел бы рассказать небольшую историю которая приключилась у нас в фирме 25 апреля 2007г.

На компьютере стоит Kaspersky Internet Security 6.0.1.411, базы обнавляются каждый день. У пользователя безлимитный трафик, и в его отсутствие в период с 11 до 14 часов было израсходовано более 2GB трафика с IP адреса 71.18.188.1 Стали проверять на вирусы ничего не обнаружили. При попытке зайти на указанный адрес ничего не происходило. Я зашел на своей машинке, где у меня стоит другой антивирус, сразу вылетело окно, что обнаружен троян. Провепил компьютер на котором стоит касперский со своей машины, тоже обнаружил троян. Поставили еще один антивирус, он тоже троян нашел. Эт чтоже получается ищут все кроме касперского. Мягко говоря я был просто разочарован. Кстате сейча на этом адресе уже другой сайт и вири не наблюдаются.

 

На компьютер скачивался яваскрипт размером 9899 байт. Судя по скрипту нас хакнули IRAN HACKERS SABOTAGE

Хотел бы чтоб эту проблему устранили, а сам теперь использую два антивируса сразу и всем советую.

дорогой друг обновления раз в день уже давно недостаточно. Базы касперского обновляются каждый час. Так их и обновляйте и вэтом случае риск заражения будет минимален

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/1285-kasperskiy-ne-obnaruzhil-virus/#findComment-13284
Поделиться на другие сайты

Если это так, то есть место для печали. К сожалению, вирусописатели не отсылают копии свежих вирусов в антивирусные лаборатории. Черти.

Сколько аспирин не пей, все равно закашляешь (©).

 

Кроме того, давно пора 6.0.1.411 проапгрейдить хотя бы до 6.0.2.621. Это бесплатно.

  • Согласен 1
Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/1285-kasperskiy-ne-obnaruzhil-virus/#findComment-13285
Поделиться на другие сайты

мы вирь отправили на newvirus@kaspersky.com

ответили:

<Здравствуйте.

<В присланном Вами файле обнаружено новое вредоносное программное обеспечение (Backdoor.Perl.Small.e).

<Его детектирование будет включено в очередное обновление антивирусных баз.

<Благодарим за оказанную помощь.

 

у меня стоит нод так он даже с полеозойскими базами этот вирь видит

 

непорядок

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/1285-kasperskiy-ne-obnaruzhil-virus/#findComment-13287
Поделиться на другие сайты

мы вирь отправили на newvirus@kaspersky.com

ответили:

<Здравствуйте.

<В присланном Вами файле обнаружено новое вредоносное программное обеспечение (Backdoor.Perl.Small.e).

<Его детектирование будет включено в очередное обновление антивирусных баз.

<Благодарим за оказанную помощь.

 

у меня стоит нод так он даже с полеозойскими базами этот вирь видит

 

непорядок

ну почему непорядок. 100% детекта увы нет ни у кого.

Нод скорее всего его детектит эвристиком. Эвристик у них один из лучших в индустрии. Но тем не менее эвристик все равно не панацея, есть множество примеров когда нод не ловил, а капер ловил. А Кроме того в новой седьмой версии касперского, которая сейчас в бете реализован новый эвристик - так что каспер станет ловить еще больше.

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/1285-kasperskiy-ne-obnaruzhil-virus/#findComment-13290
Поделиться на другие сайты

эт точно каспер обнаружил бэкдор а нод не увидел

сейчас авиру пробуем вроде все ловит

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/1285-kasperskiy-ne-obnaruzhil-virus/#findComment-13292
Поделиться на другие сайты

К сожалению, у сигнатурного метода есть один очень существенный недостаток: описание вируса должно обязательно содержаться в антивирусной базе. Соответственно, если сигнатуры нет, то и вредоносная программа не может быть обнаружена. Но, чтобы создать описание нужен вирус. Если вирус малопопулярен, то может не попасть в антивирусную лабораторию и не обнаруживаться. Тут сделать ничего нельзя.

 

В 6-ой версии появилась проактивная защита, она позволяет обнаруживать вредоносные программы по поведению. Проактивная защита обнаруживает многие вирусы без сигнатур. В 7-ой серии будет новый эвристический анализатор (детектирование вирусов с помощью анализа кода). Оба этих компонента должны улучшить обнаружение неизвестных вирусов.

 

Видимо, в Вашем случае антивирус оказался бессилен. Но, как известно, идеальных средств защиты не существует.

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/1285-kasperskiy-ne-obnaruzhil-virus/#findComment-13293
Поделиться на другие сайты

Да идеальных средств защиты, к сожалению, не существует.

Виноват сам в какой-то степени.

Ограничу трафик и себе и коллеге по цеху чтоб такого не повторилоь.

1/5 месячного трафика за пару часов! аааааааа

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/1285-kasperskiy-ne-obnaruzhil-virus/#findComment-13294
Поделиться на другие сайты

эт точно каспер обнаружил бэкдор а нод не увидел

сейчас авиру пробуем вроде все ловит

 

Я могу привести сотни примеров когда всякие Ноды, Авиры и прочие спокойно молчали в тряпочку, а Каспер работал.

По одному вашему примеру говорить ничего нельзя. Проводятся специальные независимые тесты, с их результатами, например, можно ознакомиться здесь

http://www.anti-malware.ru/index.phtml?part=compare

http://www.anti-malware.ru/index.phtml?part=tests

 

Антивирус Касперский лучший по всем наиболее важным показателям, с этим не поспоришь, это факты. Результаты получены на большой выборке вирусов, а не на каком-то одном примере.

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/1285-kasperskiy-ne-obnaruzhil-virus/#findComment-13314
Поделиться на другие сайты

Здравствуйте!

Хотел бы рассказать небольшую историю которая приключилась у нас в фирме 25 апреля 2007г.

На компьютере стоит Kaspersky Internet Security 6.0.1.411, базы обнавляются каждый день. У пользователя безлимитный трафик, и в его отсутствие в период с 11 до 14 часов было израсходовано более 2GB трафика с IP адреса 71.18.188.1 Стали проверять на вирусы ничего не обнаружили. При попытке зайти на указанный адрес ничего не происходило. Я зашел на своей машинке, где у меня стоит другой антивирус, сразу вылетело окно, что обнаружен троян. Провепил компьютер на котором стоит касперский со своей машины, тоже обнаружил троян. Поставили еще один антивирус, он тоже троян нашел. Эт чтоже получается ищут все кроме касперского. Мягко говоря я был просто разочарован. Кстате сейча на этом адресе уже другой сайт и вири не наблюдаются.

 

На компьютер скачивался яваскрипт размером 9899 байт. Судя по скрипту нас хакнули IRAN HACKERS SABOTAGE

Хотел бы чтоб эту проблему устранили, а сам теперь использую два антивируса сразу и всем советую.

Против бэкдоров в каспере есть сетевой экран, который нужно ставить в обучающий режим или на максимум и некакие там бэгдоры не пролезут на ваш комп :)

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/1285-kasperskiy-ne-obnaruzhil-virus/#findComment-13317
Поделиться на другие сайты

:) чего яхотел спросить а технология против рукнитов то есть или нет штоб как другие антивирусы мог и удалить уже завевшийся рукнит и конешноже найти его типо технологии анти -стрейдж вот мне это интересно а инфы ненайду! :) :) Изменено пользователем vitalik
Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/1285-kasperskiy-ne-obnaruzhil-virus/#findComment-13351
Поделиться на другие сайты

:) чего яхотел спросить а технология против рукнитов то есть или нет штоб как другие антивирусы мог и удалить уже завевшийся рукнит и конешноже найти его типо технологии анти -стрейдж вот мне это интересно а инфы ненайду! :) :)

:angry: Да, есть! А в "семерочке" она вообще суперская! :lol:

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/1285-kasperskiy-ne-obnaruzhil-virus/#findComment-13366
Поделиться на другие сайты

Вчера была таже самая ситуация с неизвестного айпи через уязвимость в svchost мне летоло вирьё ! эвристик справился с ним - но я отправил вирьё в ЛК

  • Согласен 1
Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/1285-kasperskiy-ne-obnaruzhil-virus/#findComment-13372
Поделиться на другие сайты

Вчера была таже самая ситуация с неизвестного айпи через уязвимость в svchost мне летоло вирьё ! эвристик справился с ним - но я отправил вирьё в ЛК

Vsoft за отправку вирья в ЛК лови +

Изменено пользователем sereja6
Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/1285-kasperskiy-ne-obnaruzhil-virus/#findComment-13376
Поделиться на другие сайты

Да идеальных средств защиты, к сожалению, не существует.

Виноват сам в какой-то степени.

Ограничу трафик и себе и коллеге по цеху чтоб такого не повторилоь.

1/5 месячного трафика за пару часов! аааааааа

 

При установке антвируса можно выбрать 2 режима работы - "базовый" и "продвинутый"

 

Какой режим был установлен? Не верю, что "левое" приложение было пропущено Анти-Хакером в сеть... Ни один файервол в мире на такое не способен (не считая встроенного в систему)

 

Если наш зловред качал данные не сам, а попросил доверенный процесс - то опять же, Invader'ы КИС вроде как без проблем ловит... :)

 

Не просите от антвируса бОльшего, чем вы сами ему разрешили делать... :)

 

 

Вчера была таже самая ситуация с неизвестного айпи через уязвимость в svchost мне летоло вирьё ! эвристик справился с ним - но я отправил вирьё в ЛК

 

Что такое " уязвимость в svchost"?

Неужели Микрософт не пофиксила?

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/1285-kasperskiy-ne-obnaruzhil-virus/#findComment-13385
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Aman2008
      Автор Aman2008
      Месяц или 3 недели назад заметил как упал фпс в играх и в ДЗ при открывании ЦП резко падает со 100%, скачал касперский стандарт и он его не видит в полную проверку.
      CollectionLog-2025.03.05-20.40.zip
    • Елена Окишева
      Автор Елена Окишева
      Результаты дополнительного сканирования Farbar Recovery Scan Tool (x64) Версия: 11-10-2025
       
      Сообщение от модератора thyrex Перенесено из раздела Компьютерная помощь
      HowToRestoreFiles.txt
    • DeatherWill
      Автор DeatherWill
      Здравствуйте, антивирус Касперского несколько раз
      обнаружил указанный вирус, но в отчетах указано,
      что проблема не была решена.
       
      Также в папке пользователя на диске С сразу после
      первого обнаружения вируса появился системный
      файл NTUSER.DAT. Раньше его там не было.
       
      Логи приложил. Проверил компьютер рекомендуемыми
      в правилах форума программами — не обнаружили вируса,
      но он есть
       
      Помогите, пожалуйста, решить проблему желательно
      без полной переустановки системы.
       
      Также я не очень разбираюсь в компьютерах, поэтому
      если от меня нужно будет совершить какие-либо действия,
      то, пожалуйста, опишите по пунктам


      CollectionLog-2024.02.26-06.13.zip
    • ARKHIPOV
      Автор ARKHIPOV
      Добрый день! Пару дней назад компьютер после стандартного запуска вывел синий экран (BSOD). При отключении интернет соединения данная проблема исчезла. Это побудило меня приобрести ключ к Касперскому (до этого пользовался Malware, пробником, который истек и защиту в реальном времени уже не оказывал). Проверив ПК на вирусы, обнаружились Трояны (к сожалению логов и скринов не сохранил, причина дальше). Вирус сидел в exeшнике GoogleUpdate. Отключил службы, связанные с апдейтом гугла, удалил файлы связанные с ним, после полной проверки перезагрузил ПК и обнаружил надпись в Касперском: "Некоторые компоненты защиты повреждены", переустановил К (сообщение пропало и логи про удаленный вирус тоже), снова проверил на вирусы, снова перезагрузил, получил тот же результат. У меня подозрение на наличие майнера, который не удаляется стандартным путем и сидит где-то в системных файлах и службах. Прошу помочь восстановить работу служб и системы. Без интернет соединения ПК летает хорошо, при подключении работает медленней.
      CollectionLog-2025.02.18-11.00.zip
    • VASILIY13
      Автор VASILIY13
      Добрый день, Kaspersky Internet Security обнаружил Trojan.Win64.Miner.gen (SwiftRescue.exe). В автоматическом режиме вирус не лечится. После перезагрузки появляется опять.
      CollectionLog-2023.12.30-10.39.zip
      CollectionLog-2023.12.30-10.39.zip
      новые логи:
      DESKTOP-1E2DRCJ_2023-12-30_14-23-32_v4.14.7z
      FRST.txt
×
×
  • Создать...