Перейти к содержанию

В России эпидемия Trojan.Winlock. Заражены миллионы пользователей


apq

Рекомендуемые сообщения

а с чего это саппорт закрома? если у вас проблемы с продуктом, естественно что нужно искать решение на сайте поддержки.

Лучше сделать раздел для таких утилит на сайте или кинуть сюда.

Меня то всё устраивает, но так бы было удобнее и быстрее.

Ссылка на комментарий
Поделиться на другие сайты

Лучше сделать раздел для таких утилит на сайте или кинуть сюда.

Меня то всё устраивает, но так бы было удобнее и быстрее.

возможно, но юзеры ЛК уже наверно привыкли если что лезть в саппорт...

Ссылка на комментарий
Поделиться на другие сайты

возможно, но юзеры ЛК уже наверно привыкли если что лезть в саппорт...

А пользователи других антивирусов?! О них тоже нужно думать.

Ссылка на комментарий
Поделиться на другие сайты

А пользователи других антивирусов?! О них тоже нужно думать.

 

пользователи других АВ в первую очередь полезут к "своим" у которых тоже куча сервисов и утилит, которые врядли намного хуже аналогичных от ЛК. а даже если там не помогут, что сомнительно, то не факт что они сразу ринутся искать помощи в ЛК

Ссылка на комментарий
Поделиться на другие сайты

пользователи других АВ в первую очередь полезут к "своим" у которых тоже куча сервисов и утилит, которые врядли намного хуже аналогичных от ЛК. а даже если там не помогут, что сомнительно, то не факт что они сразу ринутся искать помощи в ЛК

Зря вы так думаете.

Ссылка на комментарий
Поделиться на другие сайты

конкретнее что именно зря так думаю, и почему?

Скажу на примере Веба. Если его пользователю не поможет их антивирус, то где он по вашему будет искать утилиты? Конечно же обратится к сайту Касперского (во первых один из лидеров, во-вторых русскоязычный антивирус). А про портал технической поддержки он врятли что-то слышал, а уж про то, что там утилиты лежат и так далее, то подавно.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Скажу на примере Веба.

если брать пример Веба, то у них сервис разблокировки работает с весны прошлого года, а у нас насколько я знаю появился сравнительно недавно

Если его пользователю не поможет их антивирус

обычно обращаются на оф форум в лечение на самом деле :)

 

(во первых один из лидеров, во-вторых русскоязычный антивирус)

а еще очень много в Росии юзают НОД

Ссылка на комментарий
Поделиться на другие сайты

обычно обращаются на оф форум в лечение на самом деле :)

Обращаются лишь малое количество пользователей туда. В принципе как и у нас. Другие разбираются сами.

Ссылка на комментарий
Поделиться на другие сайты

Mark D. Pearlstone, все мои и ваши рассуждения это имхо, никто не знает как "поведет" себя конечный юзер. много моих знакомых при проблемах, просто форматируют диск и ставят винду заново. активно сидят в инете и используют тот же CureIt раз в месяц.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • baobao
      От baobao
      Столкнулся с пользователем John, удалил его в меню netplwiz(win+r) но при проверке компьютера через Miner Searcher написано #Проверка пользователя John.(вирусы не обнаружены) он у меня уже был и пропал и снова появился только не могу понять как его удалить чтобы даже не упоминалось о нём
      вот лог AVBR И MINER SEARCHER
      AV_block_remove_2024.12.23-22.43.logMinerSearch_23.12.2024_22-49-46.log
    • Fara
      От Fara
      Стал постоянно перезагружаться компьютер, последние два дня. При самостоятельном разборе причины, обнаружен пользователь john. Изначально думал что дело в маломощном блоке питания, потом то что драйвер видеокарта  не корректно обновился. Если на компьютере захожу на сайт Касперского или этот форум, сразу перегрузка. Удалял драйвер видеокарты компьютер перезагрузился и восстановил все назад.
    • KL FC Bot
      От KL FC Bot
      Начиная с 31 декабря наша телеметрия начала фиксировать масштабную активность криптомайнера XMRig. Причем в большинстве случаев запуск зловреда детектировался домашними решениями, но в некоторых — корпоративными. Тщательное исследование проблемы показало, что некие злоумышленники распространяли зловред в торрентах с играми. Целью атаки, скорее всего, были именно геймеры из разных стран, включая Россию, Бразилию и Германию, однако, вероятно в силу того что некоторые сотрудники компаний используют рабочие компьютеры в личных целях, криптомайнер был обнаружен и в корпоративных сетях.
      Вредоносная кампания
      Кампания, ласково названная нашими аналитиками StaryDobry, была тщательно спланирована: вредоносные дистрибутивы создавались и загружались на торренты начиная с сентября по декабрь 2024 года. Разумеется, игры на торрентах были представлены в виде репаков — то есть модифицированных версий программ, в которые авторы раздачи уже встроили средства обхода проверки подлинности копии игры (иными словами, игры были взломаны).
      Пользователи успешно загружали и устанавливали их. До поры до времени троянизированные игры никак не проявляли себя, но 31 декабря они получили команду с удаленного сервера злоумышленников, начали скачивать майнер и запускать его на зараженном устройстве. Троянизированы были версии популярных компьютерных игр-симуляторов Garry’s Mod, BeamNG.drive, Universe Sandbox и некоторых других.
      Мы внимательно исследовали образец зловреда и вот что обнаружили.
      Перед запуском программа проверяет, запускается она в отладочной среде / «песочнице» или нет. Если да — процедура установки немедленно прекращается. Майнер представляет собой слегка модифицированный исполняемый файл XMRig, подробно о котором мы рассказывали в 2020 году. Если количество процессорных ядер устройства меньше 8, то майнер не запускается. Наши продукты детектируют использованные в этой вредоносной кампании зловреды, такие как Trojan.Win64.StaryDobry.*, Trojan-Dropper.Win64.StaryDobry.*, HEUR:Trojan.Win64.StaryDobry.gen. Больше технических подробностей и индикаторы компрометации можно найти в публикации Securelist.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Многие пользователи macOS уверены, что вредоносного ПО для этой операционной системы не бывает, поэтому о безопасности можно никак специально не заботиться. На самом деле это совсем не так, и тому постоянно появляются все новые подтверждения.
      Есть ли вирусы для macOS?
      Есть, и много. Вот несколько примеров «маковых» зловредов, о которых мы ранее писали в блогах Kaspersky Daily и Securelist:
      Ворующий криптокошельки троян, мимикрирующий под пиратские версии популярных приложений для macOS. Вредоносная нагрузка этого трояна содержится в «активаторе», до запуска которого взломанные приложения просто не работают. Источник
      Еще один троян для macOS, ворующий криптовалюту, маскировался под PDF-документ, озаглавленный «Криптоактивы и их риски для финансовой стабильности». Троян, использовавший зараженные «Маки» для организации сети нелегальных прокси-серверов, пропускающих через себя вредоносный трафик. Стилер Atomic, распространявшийся под видом обновлений для браузера Safari. Список можно было бы продолжить предыдущими публикациями, но гораздо интереснее познакомиться с одним из свежих вирусов, охотящихся на пользователей macOS. Встречайте героя этого поста — стилер Banshee.
       
      View the full article
    • Владимир_032
      От Владимир_032
      Добрый день.
       
      Стажеру надо дать права на добавление/удаление флешек из списка "Доверенные устройства" в "Контроль безопасности" - "Контроль устройств".
      Подскажите, какую роль я должен ему прописать?
      Сейчас есть роль "Оператор сервера администрирования", но вышеуказанный функционал он только видит, править не может.
      У пользователя на скриншоте выделенные команды не активны.

×
×
  • Создать...