Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Проблема такая, KIS 2010 почему-то у меня перестал детектить мобильные трояны. почему ничего не пойму. раньше детектились нормально. по крайней мере на 2009 KIS точно, на 2010 давно не проверял ничего такого но вроде тоже детектилось. троян в .cab, что файл троян известно точно, только что ньвирус отписался...

Опубликовано

А что сказать? Дай попробовать. В личку есс-но.

Опубликовано

apq, лучше создайте тему на оффоруме.

Опубликовано

Денис-НН, извини, но распространение и т.д., не могу... мысли есть что с KIS случилось?

Опубликовано
Денис-НН, извини, но распространение и т.д., не могу... мысли есть что с KIS случилось?

На оффоруме есть возможность что вам отпишут разработчики об этом.

Опубликовано
детектировал конкретный вирус,

нет конкретный, даже два. оба есть в базе KMS 100%, сам отсылал. раньше детектились, оба в кабах

А если проверить здесь http://www.kaspersky.ru/scanforvirus

проверил детект post-12586-1265996992_thumb.png

ничего не понимаю ;)

Опубликовано

Оригинальненько.

Проверь, может в исключения попал, случайно.

Если нет -тогда собирай трассировки и в техподдержку.

  • Согласен 1
Опубликовано
Оригинальненько.

сам в шоке

Проверь, может в исключения попал, случайно.

нет, да и что делать установочнику под WM в исключениях? его установку на компе не запустишь, это ж не ехе

собирай трассировки и в техподдержку.
наверно так и следует сделать...

щас методом 'rgthbvtynf выяснил, что формат файла cab не виноват, в других кабах детектит АВ, но опять же не во всех.

Опубликовано

Еще вариант, если нет ограничения по трафику.

Сотри все базы, и выполни обновление. Базы перекачаются заново. Проверь, не исчезла ли проблема.

 

Почему советую. Был такой глюк, то ли 8.0.0.506 то ли 9.0.0.463 сборка. Стояла у меня программка, выполнял проверку на уязвимости. Касперский нашёл, что есть уязвимость, тра-ля-ля исправлено в версии скажем 1.3 ( точно не помню, и не суть важно). Устанавливаю версию 1.4 - проверяю - уязвимость осталась. Не понял. Удаляю полностью, ставлю - уязвимость есть. На оф форуме подсказали решение - удалить часть баз, ответственных за поиск уязвимостей, обновится, и проверить. Выполняю указания - всё в норме. Т.Е. базы, ответственные за обновления автоматически не пришли. Остались старые. При том, что статус баз - актуальные. И не одного меня была такая проблема, было ещё два человека. Вот и задумался, а с базами ответственными за вирусы такого не может случится?

Шансов очень мало, но кроме трафика потерь нет.

 

А лучше конечно техподдержку озадачить. Пусть думают.

Опубликовано
Еще вариант, если нет ограничения по трафику.

Сотри все базы, и выполни обновление. Базы перекачаются заново. Проверь, не исчезла ли проблема.

завтра попробую, если нет то в ТП. но в любом случае отпишусь в теме что получилось и как решили

Опубликовано

Почти аналогичная фигня.

Проверяю вчера файл - чист. Проверяю сегодня - вирус. Но вирус в базах с 6 февраля! А вчера было двенадцатое. И что думать?

Проверял оба раза из контекстного меню проводника.

post-12017-1266056367_thumb.jpg

Опубликовано

Денис-НН, а я сегодня перекачал базы, все равно не помогло. обращусь в ТП

Опубликовано
Почти аналогичная фигня.

Проверяю вчера файл - чист. Проверяю сегодня - вирус. Но вирус в базах с 6 февраля! А вчера было двенадцатое. И что думать?

Проверял оба раза из контекстного меню проводника.

Думаю это эффект от "любимых" мною технологий iSwift и iChecker.

 

P.S: Почему "любимых"? При использовании iSwift и установленном Novell Client компьютеры при массовом (сотни гигабайт данных) сканировании сетевых ресурсов Novell падают в BSOD. Хотя iSwift судя по описанию работает только с томами NTFS. :unsure: - Но это я немного от темы отошел.

Опубликовано

Так вроде после обновления баз файлы все равно пересканируются, или нет?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Evgeniy Alekseevich
      Автор Evgeniy Alekseevich
      05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
      Файлы имеют расширение helpo2.
      Может кто сталкивался и сможет помочь ?
      Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
      Также прикладываю файлы от  Farbar Recovery Scan Tool.
      Может кто сможет помочь....
      С Уважением, Евгений.
       
       
      Addition.txt FRST.txt НаборФайлов5шт.zip
    • Денис А
      Автор Денис А
      Добрый день.
      Помогите, пожалуйста, расшифровать файлы на ПК.
      Приложил файлы зашифрованные. лог FRST и текстовый файл с требованием выкупа.
       
      Заранее спасибо.
      AeyLALoFF.README.txt зашифрованные файлы.rar Addition.txt
      FRST.txt
    • Defa1t
      Автор Defa1t
      Обратился коллега с зашифрованными файлами 9F2B, при открытии файлов через блокнот открывается лист с вымогателем
      Addition.txt FRST.txt Файлы 9F2B.zip
    • Владислав Эпштейн
      Автор Владислав Эпштейн
      Доброго дня, обнаружен троян шифровальщик, расширения файлов - xxpfz2h
      Текст вымогателей найден отдельно, сам шифровальщик был удалён KVRT 
      Имеются только названия угроз: Trojan-Ransom.Win32.Mimic.av     -    HEUR:Backdoor.MSIL.Crysan.gen
      Просканировать систему не представляется возможным через программу которая приложена в правилах.
      Сканирование через KVRT осуществлял из под безопасного режима без сетевых драйверов и заражённый диск подключался через отдельный HDD хаб.
      Образцы зашифрованных файлов имеются, как и текстовый документ вымогателей
      Посоветуйте пожалуйста о дальнейших действиях
    • DISPAWN
      Автор DISPAWN
      В АРХИВЕ ПРИМЕР ,ЧТО ДЕЛАТЬ?
      Release.txt.rar
       
      Сообщение от модератора thyrex Перенесено в нужный раздел
×
×
  • Создать...