Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
sandkey

Мог салити попасть в систему до установки касперского? Какая версия КАВ? Где, в каких файлах найден салити?

А вообще салити очень хитрая зараза.

1.Нет система с "нуля"

2.КАВ 9.0.736

В каких файлах завтра покажу. комп рабочий. И я не собираюсь ругаться или что нить подобное(хотя вопросов много). Лучше знать как эта гадость на комп пролезла.

 

Вот...Аналогичная ситуация, а им подавай логи, тип вирей какой файрвол, а потом - ответ да вы всё делали не так , а нужно как говорим -

Вопрос то почему пропускает?

А как по другому узнать то?

  • Ответов 86
  • Создана
  • Последний ответ

Топ авторов темы

  • Kapral

    14

  • N@vukhoDonosoR

    13

  • sandkey

    12

  • Umnik

    7

Топ авторов темы

Изображения в теме

Опубликовано
1.Нет система с "нуля"

2.КАВ 9.0.736

В каких файлах завтра покажу. комп рабочий. И я не собираюсь ругаться или что нить подобное(хотя вопросов много). Лучше знать как эта гадость на комп пролезла.

 

 

А как по другому узнать то?

 

Дай им информацию - выдадут ссылки-заплатки. А дальше видимо нужно полагаться на волю случая...

Опубликовано

Сообщение от модератора Kapral
Сэр.... Вас в детстве не учили, что слова надо подтверждать?

А заявлять в стиле: Да ты мне не веришь? Тогда я вообще не буду доказательства предоставлять

крайне неудачная идея в любом обществе

 

sandkey

Салити активный или только тушки?

Опубликовано (изменено)

Сегодняшняя или вчерашняя))) ситуация

Лечил очередной банер, Кав обновлен и при этом энту гадость пропустил(и дело не в кав или кис понятно что человек это сделал). Хотел этот вирь отослать на лабораторию но не отослал по причинам изложенным ниже.

Итак: вирустотал http://www.virustotal.com/ru/analisis/405b...de1f-1268198736

как видим кав молчит,, но вирустотал для меня давно уже не показатель. Я натравил на него кава и он его прибил.

Сейчас я повторил сегодняшнюю ситуацию на экспериментальном компе.

Отключил КИС чтобы он не прибил вирь. Заразил комп. Запустил КИС и ..... хрена кис молчит

Хаджаком глянул где вирь лежит и непосредственно натравил на него кис O4 - Startup: healm_wujk.lnk = C:\Documents and Settings\XPmode\Application Data\tsgicyqy.exe , да,,,, он "тут же его он нашел" (((. Поэтому и сайлити спокойно могут лежать на компе защищенном авп. И увидит он их только при непосредственном обращении к ним(((

 

 

 

Сэр.... Вас в детстве не учили, что слова надо подтверждать?

А заявлять в стиле: Да ты мне не веришь? Тогда я вообще не буду доказательства предоставлять

крайне неудачная идея в любом обществе

 

sandkey

Салити активный или только тушки?

тушки

 

Кстати а кис(кав) так и остается под банером висеть.. приходится другими прогами его подымать

post-10412-1268430969_thumb.png

post-10412-1268430987_thumb.png

post-10412-1268431245_thumb.png

Изменено пользователем sandkey
Опубликовано
И увидит он их только при непосредственном обращении к ним(((

Абсолютно верное наблюдение

Если обращение к тушке вируса не было (на запуск, на чтение, копирование и т.д.) то его АВ не увидит

Опубликовано
Абсолютно верное наблюдение

Если обращение к тушке вируса не было (на запуск, на чтение, копирование и т.д.) то его АВ не увидит

Согласен, а если вирь в памяти висит как этот?

Опубликовано
Если обращение к тушке вируса не было (на запуск, на чтение, копирование и т.д.) то его АВ не увидит

Для этого и применяется полная проверка компьютера :)

Опубликовано
Согласен, а если вирь в памяти висит как этот?

Т.е. вы специально

1. отключили АВ

2. заразили комп

3. включили АВ

 

хм... ну что сказать.... а маскировка самого себя от АВ? Кто раньше стартанул тот и прав :)

 

Ну тушку то нашло (3-й скриншот). и предложило провести лечение активного заражения

Опубликовано
Т.е. вы специально

1. отключили АВ

2. заразили комп

3. включили АВ

 

хм... ну что сказать.... а маскировка самого себя от АВ? Кто раньше стартанул тот и прав :)

 

Ну тушку то нашло (3-й скриншот). и предложило провести лечение активного заражения

 

1. специально отключил кав потому что он его и так пропустил

2. да заразил

3. меня просто убивает то что при полностью обновленных базах кав и вирь (банер) вместе мирно живут.(((

 

Ну тушку то нашло (3-й скриншот). и предложило провести лечение активного заражения

ага после того как я явно на него указал

Опубликовано
Отключил КИС чтобы он не прибил вирь. Заразил комп. Запустил КИС и ..... хрена кис молчит

Подождали бы 30 минут и он бы обнаружился технологией qscan, если, конечно, шаловливые ручи не успели ее отключить.

Опубликовано
Вопрос то почему пропускает?

Ответ - потому, что пользователь в большинстве случаев сам разрешает запустится вирусу.

Или отключив антивирус, или разрешив подозрительное действие. К примеру ( не ваш случай!) для установки порнобанера нужно не только проигнорировать предупреждения ОС, но и принять лицензионное соглашение от блокиратора!

 

По салити- зверюга трудноуловимая, варианты могут быть разные. А то что систему ставили с нуля, не показатель её чистоты. Патчик к системе применяли какой- ни то? Драйвера ставили? C каких носителей? Вот и вероятные пути проникновения заразы. Если салити был не в активном состоянии, а просто лежал заражонный файл, то он мог и не обнаружится касперским, до полной проверки компьютера. В настройках по умолчанию отключен автомтический запуск и полной проверки и быстрой.

3. меня просто убивает то что при полностью обновленных базах кав и вирь (банер) вместе мирно живут.(((

Причина указана - или подождите до выполнения Qscan 30 минут - как Umnik указал, или выполните бытрую проверку компьютера сами. А в вашей ситуации, вообще удача, что троянчик не отключил запуск КАВ-а,

Кроме покупки и установки антивируса, им нужно уметь пользоваться и настраивать. Стоит так же ознакомиться с вариантаими угроз, и способами их попадания на компьютер. Способами предотвращения заражений. Можно ознакомиться

Если я установлю Ворд, и напишу рассказ- то он должен быть идеальным, и мне дадут нобелевскую премию по литературе? Если не дадут - стоит предъявить претензии к фирме Майкрософт? Их продукт не совершенен, и не дал 100% качества в работе?

post-12017-1268464960_thumb.jpg

post-12017-1268464981_thumb.jpg

post-12017-1268465086_thumb.jpg

Опубликовано
А то что систему ставили с нуля, не показатель её чистоты. Патчик к системе применяли какой- ни то? Драйвера ставили? C каких носителей? Вот и вероятные пути проникновения заразы.

В том то и все проблемы что хдд был с нуля! Вынь ставилась с оем диска, дальше ставились обновления с сайта мел. после этого ставился кав лицензия. И,,, мне нужно знать как эта зараза залезла!. Банеры кав пропускает в легкую я так понимаю с инета, или по сети соответственно ему все что угодно заслать можно(((.

 

Подождали бы 30 минут и он бы обнаружился технологией qscan, если, конечно, шаловливые ручи не успели ее отключить.

У мну это все осталось могу и подождать и посмотреть если это надо. То есть кис уничтожет банер через 30 минут?

Опубликовано

sandkey,

Используйте какой-нибудь сетевой экран с KAV или поставьте KIS уже :)

Опубликовано
Используйте какой-нибудь сетевой экран с KAV или поставьте KIS уже

Да в том то и дело все... что в день приносят с десяток компов зараженных. И если стоит анвирь лицензия полностью обновленный(все что угодно пропускает и др,веб в том числе) объяснить человеку что он сам виноват..... одного уговорил перейти с кава на кис и результаттот же. На счет предложения вирями всяких соглашений далеко не так((

Опубликовано
Да в том то и дело все... что в день приносят с десяток компов зараженных. И если стоит анвирь лицензия полностью обновленный(все что угодно пропускает и др,веб в том числе) объяснить человеку что он сам виноват..... одного уговорил перейти с кава на кис и результаттот же. На счет предложения вирями всяких соглашений далеко не так((

sandkey ситуация очень знакомая, и скажу больше, если ставить (обновлять) флеш плеер на порносайте, то никакой антивирь не поможет ... проверено пицот раз. Так что пользователь сам должен хоть что то понимать... В конторах в этом смысле несколько проще, там после настройки я в реестре просто блокирую пол компа (включая установку программ), оставляя только нужное, ибо нефиг. Но для домашнего пользователя это проблемно...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • andry-555
      Автор andry-555
      вирус зашифровал все файлы в папках в открытом доступе кроме файлов с расширением *.exe в каждой папке создал файла 2 файла от либо возможно было 2 вируса
      файлы с расширением *.exe заражены вирусом NeshtaFRST.txtAddition.txt
      архив с файлами и требованиями злоумышленников.zip
    • rancol347
      Автор rancol347
      Иногда проверяю компьютер КВРТ и он выдал 2 рекламных вируса/расширения. После лечения с перезагрузкой всё вроде нормально, но если через 2-3 дня проверить снова появляется 1-2 расширения (not-a-virus:HEUR:AdWare.js.extredirect.gen и ещё какой-то, но по названию самый обычный адварь). И могу ли запустить автологгер вместе с защитником виндовс? (я не понял как выгрузить) и компьютер теоретически должен выдержать.
    • Денис Виноградов
      Автор Денис Виноградов
      Добрый день, на выходные оставляли ПК включенным, с утра человек уже увидел картину со всеми зашифрованными файлами на пк и также на общем диске в сети. Прикрепляю исходный файл, зашифрованный и текст с требованием связаться для расшифровки файлов. Просьба подсказать, что можно придумать в данной ситуации
      files.zip
    • Vova333
      Автор Vova333
      Зашифровали Файлы в локальной сети (общей папке) на нескольких компьютерах и поменяли данные создания папок. заметили сегодня утром . данные папок были изменены примерно 21.05.2024 в 1 час 22 минуты (это данные измененных папок). Компьютеры подключены общей локальной сетью, работы происходят на них в общей рабочей папке и данная Папка была полностью зашифрована (включая все продукты оффис ). шифр на всех документах один
       id-9439B95D.[anticrypto@tutanota.com]
      Что делать? как быть?
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь  
    • Hiro
      Автор Hiro
      в диспетчере задач . появились странные надписи во вкладке автозагрузка приложений вот под таким названием 1. просто 29 надпись а второй .ea65e6ad-b624-4203-a7bb-da1859b71fae Ea65e6ad-b624-4203-a7bb-da1859b71fae вот такой что это может быть?

×
×
  • Создать...