Перейти к содержанию

ЛК - самая быстрая компания по добавлению вирусов в свои базы


Рекомендуемые сообщения

Всем доброго времени суток, не знаю было-ли так у других, сегодня отправил зверя в вирлаб, ответ пришел спустя 3 минуты. Я в :o ! Спасибо за оперативность! :)

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 31
  • Created
  • Последний ответ

Top Posters In This Topic

  • rabbit

    4

  • apq

    4

  • Ummitium

    3

  • Mark D. Pearlstone

    3

Всем доброго времени суток, не знаю было-ли так у других, сегодня отправил зверя в вирлаб, ответ пришел спустя 3 минуты. Я в ! Спасибо за оперативность!

Подтверждаю - чтоб ещё так оперативно тех поддержка работала, цены б не было.

Ссылка на комментарий
Поделиться на другие сайты

Скорее всего, была использована разработка ЛК для автоматического определения типичных вирусов (если правильно помню - называется KLAN) :)

Ссылка на комментарий
Поделиться на другие сайты

Всем доброго времени суток, не знаю было-ли так у других, сегодня отправил зверя в вирлаб, ответ пришел спустя 3 минуты. Я в :o ! Спасибо за оперативность! :)

робот по любому, для человека слишком быстро

Ссылка на комментарий
Поделиться на другие сайты

Большинство сигнатур вносит сотрудник Aybo - робот, который пытается автоматически распознать новые вирусы. Если у него это получается, то робот вносит новую сигнатуру автоматически, без помощи "дятлов". Если же машина не справляется, подключаются сотрудники "Лаборатории Касперского".
http://www.thg.ru/business/kaspersky_tour/index.html
Ссылка на комментарий
Поделиться на другие сайты

Буквально летом праздновали двухмиллионный образец в базах за всю историю ЛК! А теперь уже за 3 миллиона 300 тысяч перевалило... Естественно человек детектить такое растущее количество вредоносов не в состоянии? иначе сума сойти можно! :)

Ссылка на комментарий
Поделиться на другие сайты

А через сколько этот зверек будет добавлен в сигнатуры? Что слишком быстро мне иногда и через два дня отвечают, по ЛС от 2009 линейки было положено 48 часов на добавлении нового зверя

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • IvanMel
      От IvanMel
      Где то в начале января 2025 подцепил майнер cpu. Путем нахождения процесса через процесс хакер, по классике при запуске любого мониторинга по типу диспетчера основной процесс майнера тухнет и теряется из процессов, но осставляет за собой  левый процес updater, по нему вычислил где лежит зараза. Маскируется отовсюду либо за updater либо за edge браузером. Путем разных манипуляций пробовал чистить его майнер clean прогами, очисткой левых задач в винде, через CCleaner автозапуски и задачи, чистил реестр на сколько смог, через утилиты. Проблема решается на неделю, а именно до среды, в среду он как ни в чем не было восстанавливается отовсюду. Последняя надежда этот форум, не очень хочется ребутать винду. Где обитает:
      1 - в скрытой папке C:\Users\cinem\AppData\Local\Microsoft\Edge\System, папку невозможно увидеть, только перейти через строку адреса проводника;
      2 - C:\Users\cinem\AppData\Roaming\driverUpdate тоже в такой же скрытой папке, ну уверен что это тоже от этого вируса но утилита его нашла и пометила; 
      3 - в планировщике задач;
      4 - в установленных прогах второй edge, находится только через ccleaner; 5 - в Ccleanere в запуске тоже есть от edge какой то автозапуск.
      Через утилиту находит только в безопасном режиме по обоим путям файлы (1 и 2 пункт выше) но при чистке в первой папке не удаляет все файлы, а только лишь один, оставшийся файлы в папке удалил вручную. Из найденных вирусов на скрине - онлайн фиксы для игры, dpi очевидно тоже считается вирусом, но этим программам уже много месяцев и они работают нормально, ну и процесс хакер это тот же диспетчер задач.
      Логи в архиве. 
       
      CollectionLog-2025.02.19-15.12.zip
    • Сергей194
      От Сергей194
      Здравствуйте. Поймали шифровальщик, база 1с недоступна. работа предприятия заблокирована. Выручайте!
      Desktop.rar
    • TSN_prm
      От TSN_prm
      Добрый день.
      KSC Linux 15.0
      KES Linux 12.0
      Кесы на связи с KSC, приложение останавливается-запускается, лицензия подгружена, задачи на поиск вр-го ПО и локальные выполняются, а задача по обновлению завершается статусом "Сбой", в результатах:
      Application databases update error (Initiator: Product; Runtime task ID: 72; Task type: Update;) и Task failed (Initiator: Product; Runtime task ID: 72; Task state: Stopped; Task type: Update; Reason: InternalError;).
      Подскажите, пожалуйста, как понять конкретную причину Reason: InternalError, в каких логах смотреть.
      Пробовал очищать хранилище баз в KSC и загружать новые. Переустановка клиента тоже не помогает. 
       
      Так же, на некоторых тачках есть проблема с лицензией (лицензионный ключ один единственный в KSC) но на некоторых статус "защита выключена", в компонентах "не поддерживается лицензией", задача по добавлению ключа падает в эту же InternalError. Всё перепробовал, в т.ч. удалить из KSC, потом еще локально на тачке, ребут, установка из KSC новой 12.1 версии - ничего не помогает, хелп, плиз!
    • Anton_S
      От Anton_S
      Вирусы сами добавляются в исключения защитника windows. Сделал файл в Farbar recovery scan tool.
    • Алекс Леонтьев
      От Алекс Леонтьев
      Вирус шифровальщик зашифровал базы и бэкапы, скорее всего поймал перед обновлением. 
      во вложении результаты сканирования, зашифрованный архив, пароль как имя файла. 
      сам вирус вроде тоже пойман, но это не точно. 
      files.zip Addition.txt FRST.txt

×
×
  • Создать...