Перейти к содержанию

Казус с тех. поддержкой часть вторая.


Рекомендуемые сообщения

Есть у меня на компе один .exe'шник, каспер его видит как нормальный файл, но НОРТОН у однокурсницы его видит как вирь. Ладно, отправил в ЛК 1-ый раз, и вот что написали в ответ:

 

Здравствуйте,

 

Патч (ставить обязательно).exe_

 

Вредоносный код в файле не обнаружен.

 

Пожалуйста, при ответе включайте переписку целиком.

 

--

С уважением, Дмитрий <HIDDEN BY JIABP>

Вирусный аналитик Лаборатории Касперского.

e-mail: newvirus@kaspersky.com

http://www.kaspersky.com/

 

http://www.kaspersky.ru/virusscanner - Онлайн тестирование самыми свежими KAV-базами.

http://www.kaspersky.com/helpdesk.html - техническая поддержка

 

 

 

> Attachment: ? (?? ???).rar

 

> Нортон Интернет Секбюрити определяет файл как вирус. Однако КИС 6.0 с последними апдейтами и хот фиксами ничего не видит. Кто прав. Пароль: 1

==============================================================================

Пару недель пожил с горькой мыслью, что я ошибся, и заставил ЛК работать зря, но всё же решил пойди на другой шаг, и залил на проверку этот файл на www.virustotal.com где он проверяется вроде 18 антивирусами... ну ну... каково же было моё удивление когда я увидел то что вы сейчас увидите:

 

post-11-1178107596_thumb.jpg

 

Я отправил этот скрин и кое какое описалово, и вот что мне ответили в тех. поддержке ЛК:

 

И всё же ничего вредоносного в нём нет.

 

 

--

С уважением, <HIDDEN BY JIABP> Дмитрий

Вирусный аналитик, Kaspersky Lab.

 

e-mail: newvirus@kaspersky.com

http://www.kaspersky.com/

=============================================

И вот я незнаю кто прав, а кто нет... кто как считает?

Ссылка на комментарий
Поделиться на другие сайты

но НОРТОН у однокурсницы

Какие еще однокурсницы? :)

 

ЛК всегда прав :)

 

Возможно в этом файле есть вредоносный код. Но есть ошибки, которые ни при каких обстоятельствах не дадут этот код исполнить.

Изменено пользователем radioelectron
Ссылка на комментарий
Поделиться на другие сайты

Radioelectron изрек: «ЛК всегда прав». Согласен с этим на 99%. Надо высечь эту мысль в камне. Москвичи, топайте на Красную площадь и высиче на кремлевской стене. Можно гвоздем на мавзолее царапнуть. Ибо истина это :)

Ссылка на комментарий
Поделиться на другие сайты

Radioelectron изрек: «ЛК всегда прав». Согласен с этим на 99%. Надо высечь эту мысль в камне. Москвичи, топайте на Красную площадь и высиче на кремлевской стене. Можно гвоздем на мавзолее царапнуть. Ибо истина это :)

ну лично я бы доверял ЛК, т.к. я пользуюсь Каспером и если мне 2 раза в вируслабе сказали, что не зловоед - значит я поверю

если окажется, что верил зря - задумаюсь о том стоит ли дальше использовать Каспера

Ссылка на комментарий
Поделиться на другие сайты

Но я по прежнему юзаю этот файл, и что самое интересное, я распознаю текст в файн ридере, сохраняю его в ворд, отсылаю этой же однокурснице и её долбаный нортон пишет что там вирь... просто я не видел скринов, но что точно, то что он её выдаёт алерт... звезда в шоке.

Ссылка на комментарий
Поделиться на другие сайты

Так что - обычный вордовский файл Нортон считает зараженным?

 

Видать русский текст не понравился забугорному продукту. :)

Так в том то и дело что я распозновал английский текст... видать непризнал, родного братца :)

Ссылка на комментарий
Поделиться на другие сайты

Так что - обычный вордовский файл Нортон считает зараженным?

 

Видать русский текст не понравился забугорному продукту. :)

Так в том то и дело что я распозновал английский текст... видать непризнал, родного братца :)

Может в этом тексте был рьяный призыв к удалению чего-нить? :)

Ссылка на комментарий
Поделиться на другие сайты

в файле скорей нет чем да если так сказали но ненадо удевляться што даже каспер штото недетектит можно у sereja6 попросить он вам вышлет чютчуть в....!вед вирей ой как много нераспрастраненных и даже очень распространенных +почти все новые такшто хлопатное ето дело добав сегнатуры! :)

 

подумаеш непойманых вирей тыш 10 -20 намто што у нас банковских шитов на компе нет операционку может только убить на нам што а инфа важная и прочее кому нужно позаботиться наперед! такшто я к антивирусу атношушь всего как к зашите которая непомешает и

однако выручяет иногда!

Изменено пользователем vitalik
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Вообщем еле добился того, что бы прислала мне однокурсница скрины своего чудо-нортона. Често, я бы пришёл к ней, сам бы написал вирь, который конкретно только на её компе убивал нортона так, что бы гр... даж слов нету. Дурак этот нортон, меня чувства переполняют, того что он мешает мне с ней общаться.

Я просто непонимаю, что могла увидеть программа, когда 2 разных человека говорят (пишут) что там нет виря, а он твердит что есть. Я в шоке, девчонка довольна. Я понял, лучший антивирус, это тот антивирус, который находит много вирусов, независимо от того есть они или нету их...

 

post-11-1178458785_thumb.jpg

 

post-11-1178458799_thumb.jpg

 

post-11-1178458792_thumb.jpg

 

А вот что оказалось по её словам ужастным вирусом... (см. окно переписки). Ичто самое интересное, она говорила что это ей пишет антивирус... Но правда она в компах как я в математике, поэтому ей это можно простить, но нельзя простить Нортону его халатность по отношению к .exe'шнику...

 

post-11-1178460173_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Обоину бы хоть отрезал :) Совет - жми альт+принтскрин :)

 

Ну, мне кажется, там суть в том, что - см. мой 2-ой пост :)

 

Просто ЛК не хочет засорять базы ненужными сигнатурами. И правильно делает.

Изменено пользователем radioelectron
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Nelidoff
      Автор Nelidoff
      На днях обнаружил что процессор нагревается в простое. При открытии диспетчера задач процессор остывает. Проверил ПК разными антивирусными программами, проблема сохраняется. Один антивирус начал все время показывать сообщение о блокировании исходящего трафика от файла C:\Windows\system32\dmw.exe .Через ProcessKiller увидел два процесса dmw.exe. При закрытии одного из них, того что с подробным адресом C:\Windows\system32\dmw.exe процессор остывает. Обновил windows но это ничего не дало. 
      CollectionLog-2025.07.15-16.59.zip
    • princewithoutcrown
      Автор princewithoutcrown
      заразился с флешки от другого компа, появился второй dwm, сильно нагружающий комп.
      помогите пожалуйста


      DESKTOP-RPG11VN_2025-05-23_03-22-42_v5.0.RC1.v x64.7z
    • Александр Помосов
      Автор Александр Помосов
      Добрый день!
      Сегодня, предположительно при установке mcafee webadvisor зашифровали почти все файлы.
      Первоначально было предположение о сбое, перезагружен компьютер. 
      При загрузке на рабочем столе выявлены файлы с расширением .[helprequest@techmail.info].Elbie
      Компьютер в этот момент отключил от сети, удалил из автозагрузки - позицию, вида - .cr_osn_f, в самой директории, куда ссылался запуск файл переместил и переименовал.
      Также был удалён пользователь(создан также шифровщиком), из-под которого это всё запустилось.
      Запустил Farbar Recovery Scan Tool, логи прилагаю. Также прилагаю в архиве пример двух зараженных файлов.
      Сам файл предположительно шифровальщика пока не прикрепляю(.cr_osn_f.exe), с данного компьютера файл удаляется Касперским. 
      Очень надеюсь на вашу помощь!
      FRST.txt Archive_19102022.7z
    • Daniil_123
      Автор Daniil_123
      При запуске компьютера появляется второй процесс dwm.exe, который нагружает процессор и увеличивает его температуру. Подозреваю что это майнер, который скрывается при открытии диспетчера задач. Через программу System Informer удалось его удалить, но его снова что-то запускает, как только я в следующий раз включаю компьютер. Сканировал компьютер c помощью Kaspersky Virus Removal Tool, но к сожалению он ничего не нашёл. Подозреваю что я уже минимум год с ним(майнером) сижу.
      Файл протоколов прикрепил.
      P.S. У вируса тот же самый путь как и у обычного dwm.exe
       
       
      CollectionLog-2025.05.13-00.53.zip
    • KL FC Bot
      Автор KL FC Bot
      Приложения с открытым исходным кодом используются уже в 96% компаний. Широкий выбор, возможность доработок и нулевая стоимость лицензии очень привлекательны, но более половины фирм, опрошенных в рамках отчета 2025 State of Open Source, испытывают серьезные проблемы с их сопровождением. 63% не успевают обновлять решение и применять патчи, немногим меньше проблем с кибербезопасностью, регуляторным соответствием и наличием open-source-софта с истекшим сроком службы (EOL, более неподдерживаемым). Как минимизировать вероятность возникновения этих проблем и куда смотреть еще на этапе выбора open-source-приложения для внедрения?
      Обновления и патчи
      Поскольку своевременные обновления — самая широко распространенная проблема, смотреть на приложение-кандидата с этой точки зрения нужно особенно внимательно. Прямо в публичном репозитории приложения несложно проверить частоту и масштабность обновлений, а также их состав. Обращать внимание нужно на то, насколько хорошо задокументированы обновления; какого рода проблемы в них решаются и какие функции добавляются; часты ли ситуации, когда следом за выходом новой версии через несколько дней или недель выходят мелкие фиксы; насколько быстро закрываются запросы, связанные с устранением ошибок?
      Ответить на эти вопросы помогут стандартные инструменты вроде GitHub Insights, а также вспомогательные сервисы, например Is it maintained, Repology, Libraries.io. Последний сразу отображает, какие устаревшие зависимости используются в текущей версии.
      Отдельное внимание стоит уделять обновлениям, связанным с безопасностью. Выходят они отдельным треком или их выпускают вместе с функциональными обновлениями? Как правило, разработчики идут по второму пути, и тогда надо разобраться, долго ли обновления безопасности ждали своего выпуска.
      Также надо оценить, насколько сложна установка обновлений. Для этого недостаточно официальной документации и помощи (хотя с ее изучения можно начать). Но тут скорее поможет внимательное изучение отзывов в сообществах пользователей.
       
      View the full article
×
×
  • Создать...