Перейти к содержанию

Trojan-Ransom


lom

Рекомендуемые сообщения

Как вы считаете, следует выполнять эту процедуру http://www.kaspersky.ru/support/kis2010/ap...l?qid=208637578? Или это лишняя перестраховка?

 

Сообщение от модератора vasdas
Тема перемещена, поскольку не требуется помощь в лечении от вирусов.
Ссылка на комментарий
Поделиться на другие сайты

Как вы считаете, следует выполнять эту процедуру http://www.kaspersky.ru/support/kis2010/ap...l?qid=208637578? Или это лишняя перестраховка?

лишней перестраховка тут не будет, я себе сделал и знакомым посоветовал :)

Ссылка на комментарий
Поделиться на другие сайты

Это НЕ излишняя перестраховка,это-необходимость.Иначе для чего писали бы статью так подробно?!

Зловреды такого типа постоянно пересобираются,поэтому наиболее эффективен несигнатурный метод детекта с элементами профилактики

Ссылка на комментарий
Поделиться на другие сайты

вобще-то это метод безсигнатурной защиты а не детекта :lool:

ВИНОВАТ!Поторопился ;) . Да,это метод несигнатурной заЩИТы,т.к. с помощью ХИПСа налагаются ограничения...

Ссылка на комментарий
Поделиться на другие сайты

Лучше это: http://www.anti-malware.ru/node/2179 Статья в ТП писалась на основе моей. Моя более полная и точная.

Рекомендации выполнил, только почему нельзя было эти изменения в настройках вместе с очередным обновлением сделать? Среднестатистическому пользовалю такие изменения вручную - неподсилу.

Ссылка на комментарий
Поделиться на другие сайты

Среднестатистическому пользовалю такие изменения вручную - неподсилу.

почему? статья написана очень доступно...

почему нельзя было эти изменения в настройках вместе с очередным обновлением сделать?

по умолчанию? дак обновления-то не было. может выпустят патч позже, увидим

Ссылка на комментарий
Поделиться на другие сайты

почему? статья написана очень доступно...

Не согласен с вами: для тех, кого здесь называют "домохозяйками", подобная процедура - темный лес.

Изменено пользователем lom
Ссылка на комментарий
Поделиться на другие сайты

lom, все это должно пройти жесткое тестирование внутри компании сначала. Но письмо я писал кому следует, чтобы правила пришли. Кроме того, написал письмо, чтобы это было сделано изначально для 2011.

Ссылка на комментарий
Поделиться на другие сайты

Добрый вечер начну по порядку отнесу себя :unsure:Среднестатистическому пользовалю после выполнения всех этих действий если у меня программа не занесена в доверенные то кис об этом будет говорить или просто будет блокикировать молча

Ссылка на комментарий
Поделиться на другие сайты

правильно ли я указываю путь HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon а вот из статьи *\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

по идее правильно, но лучше указывайте именно так, как в статье

Ссылка на комментарий
Поделиться на другие сайты

Теперь следущий вопрос если в настройки правил AntiWinLock мне оставить запрос действия это значит правильно ли я понимаю что зловред или что то будет преодоливать этот барьер, в любом случае кис мне даст запрос действия и при этом бяка не пройдёт пока я не нажму разрешить или запретить.Почему спрашиваю на всякий случай мало ли какая программа у меня которая важна мне по работе заблокируется.Хоть и написано что программы не блокируются которые в доверенных находятся.

 

 

:unsure: ну вот вроде всё поставил в принципе не особо сложно очень доступно написано.Благоддарю за помощь но и вопросы остаются

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ivy_Sekoru
      От Ivy_Sekoru
      После включения ноутбука начала появляться сообщения от касперски по поводу обнаружения HEUR:Trojan.Multi.GenBadur.genw
      Выполняла лечение с перезагрузкой но после этого снова появляется тоже самое сообщение
    • Seraph Luteus
      От Seraph Luteus
      Доброго времени суток. Решил провести проверку системы на майнеры и прочие вирусы. Как итог, я выявил сначала такой файл trojan siggen 20 2783, после чего удалил (на что надеюсь) его через антивирусник. После сделал ещё проверки и обнаружил уже net malware.url, а его удалить не получается.  Прошу совета и помощи в решении проблемы у знатоков.
       
      По уже похожей проблеме у другого пользователя собрал нужные логи и прикреплю их. 
      PIKA_2024-11-18_15-41-59_v4.99.4v x64.7z
      FRST.txt Addition.txt AV_block_remove_2024.11.18-15.35.log
    • Aman2008
      От Aman2008
      решил в игрульки поиграть, скачал и касперский находит троян, я перезапускаю и касперский снова его находит, и снова и снова, что делать
    • Ra11lex
      От Ra11lex
      Касперский плюс нашел вирус HEUR: Trojan. Multi.GenBadur.genw Расположение: Системная память, после лечения с перезагрузкой опять его нашел, а потом лечение с перезагрузкой и опять он тут. AVT его тоже находит, лечит, но после перезагрузки он опять тут. Пробовал в безопасном режиме, AVT его уже не находит. Windows 11, с последними обновлениями. Протокол прилагается. Также логи FRST. И результаты отчета uvs. 
      Это уже мой второй ноутбук. Видимо я переносил данные и вирус перенес. Прошлая ветка и решение: 
       
      ОтчетКасперский.txt Addition.txt FRST.txt ITAN_RA_2024-10-24_23-37-40_v4.99.2v x64.7z
    • Tim0n007
      От Tim0n007
      Добрый день!
      Поймали Trojan-Ransom.Win32.Generic. Подскажите есть ли для него дешифратор?
×
×
  • Создать...