Перейти к содержанию

Казус с тех. поддержкой часть вторая.


Рекомендуемые сообщения

Есть у меня на компе один .exe'шник, каспер его видит как нормальный файл, но НОРТОН у однокурсницы его видит как вирь. Ладно, отправил в ЛК 1-ый раз, и вот что написали в ответ:

 

Здравствуйте,

 

Патч (ставить обязательно).exe_

 

Вредоносный код в файле не обнаружен.

 

Пожалуйста, при ответе включайте переписку целиком.

 

--

С уважением, Дмитрий <HIDDEN BY JIABP>

Вирусный аналитик Лаборатории Касперского.

e-mail: newvirus@kaspersky.com

http://www.kaspersky.com/

 

http://www.kaspersky.ru/virusscanner - Онлайн тестирование самыми свежими KAV-базами.

http://www.kaspersky.com/helpdesk.html - техническая поддержка

 

 

 

> Attachment: ? (?? ???).rar

 

> Нортон Интернет Секбюрити определяет файл как вирус. Однако КИС 6.0 с последними апдейтами и хот фиксами ничего не видит. Кто прав. Пароль: 1

==============================================================================

Пару недель пожил с горькой мыслью, что я ошибся, и заставил ЛК работать зря, но всё же решил пойди на другой шаг, и залил на проверку этот файл на www.virustotal.com где он проверяется вроде 18 антивирусами... ну ну... каково же было моё удивление когда я увидел то что вы сейчас увидите:

 

post-11-1178107596_thumb.jpg

 

Я отправил этот скрин и кое какое описалово, и вот что мне ответили в тех. поддержке ЛК:

 

И всё же ничего вредоносного в нём нет.

 

 

--

С уважением, <HIDDEN BY JIABP> Дмитрий

Вирусный аналитик, Kaspersky Lab.

 

e-mail: newvirus@kaspersky.com

http://www.kaspersky.com/

=============================================

И вот я незнаю кто прав, а кто нет... кто как считает?

Ссылка на комментарий
Поделиться на другие сайты

но НОРТОН у однокурсницы

Какие еще однокурсницы? :)

 

ЛК всегда прав :)

 

Возможно в этом файле есть вредоносный код. Но есть ошибки, которые ни при каких обстоятельствах не дадут этот код исполнить.

Изменено пользователем radioelectron
Ссылка на комментарий
Поделиться на другие сайты

Radioelectron изрек: «ЛК всегда прав». Согласен с этим на 99%. Надо высечь эту мысль в камне. Москвичи, топайте на Красную площадь и высиче на кремлевской стене. Можно гвоздем на мавзолее царапнуть. Ибо истина это :)

Ссылка на комментарий
Поделиться на другие сайты

Radioelectron изрек: «ЛК всегда прав». Согласен с этим на 99%. Надо высечь эту мысль в камне. Москвичи, топайте на Красную площадь и высиче на кремлевской стене. Можно гвоздем на мавзолее царапнуть. Ибо истина это :)

ну лично я бы доверял ЛК, т.к. я пользуюсь Каспером и если мне 2 раза в вируслабе сказали, что не зловоед - значит я поверю

если окажется, что верил зря - задумаюсь о том стоит ли дальше использовать Каспера

Ссылка на комментарий
Поделиться на другие сайты

Но я по прежнему юзаю этот файл, и что самое интересное, я распознаю текст в файн ридере, сохраняю его в ворд, отсылаю этой же однокурснице и её долбаный нортон пишет что там вирь... просто я не видел скринов, но что точно, то что он её выдаёт алерт... звезда в шоке.

Ссылка на комментарий
Поделиться на другие сайты

Так что - обычный вордовский файл Нортон считает зараженным?

 

Видать русский текст не понравился забугорному продукту. :)

Ссылка на комментарий
Поделиться на другие сайты

Так что - обычный вордовский файл Нортон считает зараженным?

 

Видать русский текст не понравился забугорному продукту. :)

Так в том то и дело что я распозновал английский текст... видать непризнал, родного братца :)

Ссылка на комментарий
Поделиться на другие сайты

Так что - обычный вордовский файл Нортон считает зараженным?

 

Видать русский текст не понравился забугорному продукту. :)

Так в том то и дело что я распозновал английский текст... видать непризнал, родного братца :)

Может в этом тексте был рьяный призыв к удалению чего-нить? :)

Ссылка на комментарий
Поделиться на другие сайты

в файле скорей нет чем да если так сказали но ненадо удевляться што даже каспер штото недетектит можно у sereja6 попросить он вам вышлет чютчуть в....!вед вирей ой как много нераспрастраненных и даже очень распространенных +почти все новые такшто хлопатное ето дело добав сегнатуры! :)

 

подумаеш непойманых вирей тыш 10 -20 намто што у нас банковских шитов на компе нет операционку может только убить на нам што а инфа важная и прочее кому нужно позаботиться наперед! такшто я к антивирусу атношушь всего как к зашите которая непомешает и

однако выручяет иногда!

Изменено пользователем vitalik
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Вообщем еле добился того, что бы прислала мне однокурсница скрины своего чудо-нортона. Често, я бы пришёл к ней, сам бы написал вирь, который конкретно только на её компе убивал нортона так, что бы гр... даж слов нету. Дурак этот нортон, меня чувства переполняют, того что он мешает мне с ней общаться.

Я просто непонимаю, что могла увидеть программа, когда 2 разных человека говорят (пишут) что там нет виря, а он твердит что есть. Я в шоке, девчонка довольна. Я понял, лучший антивирус, это тот антивирус, который находит много вирусов, независимо от того есть они или нету их...

 

post-11-1178458785_thumb.jpg

 

post-11-1178458799_thumb.jpg

 

post-11-1178458792_thumb.jpg

 

А вот что оказалось по её словам ужастным вирусом... (см. окно переписки). Ичто самое интересное, она говорила что это ей пишет антивирус... Но правда она в компах как я в математике, поэтому ей это можно простить, но нельзя простить Нортону его халатность по отношению к .exe'шнику...

 

post-11-1178460173_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Обоину бы хоть отрезал :) Совет - жми альт+принтскрин :)

 

Ну, мне кажется, там суть в том, что - см. мой 2-ой пост :)

 

Просто ЛК не хочет засорять базы ненужными сигнатурами. И правильно делает.

Изменено пользователем radioelectron
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • fuzzy
      От fuzzy
      Добрый день.
      Во избежание возможно напрасной траты своего времени на подготовку отчетов, установку различного иного ПО и проверки ,а также времени отвечающего заранее поинтересуюсь как таковой возможностью поддержки и расшифровки логов, полученных еще прежней версией 4.46 AVZ, когда продукт еще не был под ЛК, и которая не была так урезана как 5я и более поздние. Если да, готов выполнять все условия по шагам.
    • Elly
      От Elly
      Друзья!
       
      Почти все пользователи нашего клуба так или иначе пользовались или в настоящее время пользуются продуктами «Лаборатории Касперского». И у большинства из нас всегда возникали вопросы, связанные с выбором, покупкой или настройкой приложений. Сегодня мы предлагаем вам пройти викторину по "Часто задаваемым вопросам" и ответам на эти вопросы. Эти ответы помогут вам решить некоторые ваши вопросы.
       
      ПРАВИЛА
      Викторина состоит из 10 несложных вопросов, ответы на которые вы найдете на сайте Поддержки Лаборатории Касперского в одной из полезных ссылок раздела "Поддержка приложений для дома".
       
      НАГРАЖДЕНИЕ
      Без ошибок — 800 баллов Одна ошибка — 500 баллов Две ошибки — 300 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 02 марта 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @oit (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов или существенных подозрений со стороны Администрации клуба его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами.
      Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • Flsss
      От Flsss
      В последнее время часто выскакивает "Невозможно гарантировать подлинность домена.." В имени приложения написано taskhostw.exe 
      Хотелось бы узнать, это что-то плохое или всё ок? Всё было отсканировано Dr.Web, AV block remover, естественно касперским pure, а также kaspersky virus removal tool. Были просмотрены файлы HKEY_ (вбивая w+r regedit). Но всё равно хотелось бы удостовериться, так как до сих пор выскакивает это окно, + ко всему недавно был обнаружен майнер разрабами минигры Minecraft сервера cristallix и хотелось бы лишний раз удостовериться, потому что я в этом не бум-бум.

      CollectionLog-2025.01.24-22.12.zip
    • orenfreezer
      От orenfreezer
      Добрый день!
      Сработал шифровальщик.
      При заходе в систему открывается файл с требованиями.
      Зашифрованные файлы получили расширение ooo4ps
      Диск D заблокирован, при входе требует пароль
      Если модно помочь, помогите, пожалуйста.
       
      Логи.rar 3 файла.rar
    • Alex Mor
      От Alex Mor
      Добрый день, Коллеги, столкнулся проблемой произошла утечка реквизитов одной из УЗ администраторов на win сервере, после чего злоумышленники подключились по RDP и переместили файлы БД 1С в запароленный RAR архив, в письме у злоумышленников указаны требования выкупа пароля и контакт:  kelianydo@gmail.com, если сталкивались, прошу помочь.
      пароль к архиву - копия (107) — копия — копия — копия — копия.txt
      CHANGES.txt NOTICE.txt
×
×
  • Создать...