Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

запустил на исполнение драйвер от производителя сони.(из самого драйвера)

кис 2010 высветил желтое(вроде нет цифровой подписи) окно и предложил выбрать решение.

Стукнуло в голову запретить. Все.дальнейшие попытки запуска блокируются по умолчанию.

где в кис можно отменить свое решение?

добрался до доверенных и даже не доверенных,но там не нашел своего решения,хотя кис стоит новый и "нецелованный".

если решение с картинкой,то будет просто великолепно.

дело даже не в том драйвере,а в том,что такое могу сделать и при установке других вещей.

 

ЗЫ: вариант отключить кис и запустить(не предлагать :) )

Изменено пользователем yuri_st
Опубликовано

Здравствуйте,

 

Сделайте, пожалуйста, скриншоты ограниченных и заблокированных приложений:

 

Откройте главное окно программы -> перейдите в раздел ''Контроль программ'' (слева) -> нажмите ссылку ''Активность программ'' (справа, под легендой диаграммы программ) -> в открывшемся окне раскройте меню ''Категория'' (вверху слева) и выберите ''Ограниченные'' -> сделайте скриншоты полученного списка: http://support.kaspersky.ru/kis2010/error?qid=180593104 и пришлите его нам.

 

Аналогичную операцию проделайте для группы ''Заблокированные''.

Опубликовано (изменено)

post-6651-1268973466_thumb.jpg

 

даже не знаю что добавить.

окно пустое,файл блокирован

 

 

 

 

post-6651-1268973941_thumb.jpg

 

нашел )

 

винить кис не могу.сам ведь я дал команду заблокировать.правда интересно почему он на файл с сайта сони отреагировал,но это уже не столь важно.

теперь уже как понимаю..надопросто удалить из списка.

спасибо. )

Изменено пользователем yuri_st
Опубликовано

Переместите данный файл в группу "Доверенные". Для перемещения приложения в другую группу проделайте, пожалуйста, следующее:

 

Откройте главное окно программы -> перейдите в раздел ''Контроль программ'' (слева) -> нажмите ссылку ''Активность программ'' (справа, под легендой диаграммы программ) -> в открывшемся окне раскройте меню ''Категория'' (вверху слева) и выберите ''Все'' -> в полученном списке программ найдите строчку приложения, группу которого хотите изменить -> щелкните левой кнопкой мыши в этой строке в столбце ''Статус'' -> выберите группу для перемещения.

Опубликовано

спасибо за ответ и урок.

правда я уже успел со списка заблокированные его просто удалить.

ну а при запуске данного драйвера,если кис и отреагирует,то просто дам команду разрешить.

тем более этот драйвер...я пока передумал ставить... что то по инфе в инете,мне не нравится он. )

Опубликовано
запустил на исполнение драйвер от производителя сони.(из самого драйвера)

кис 2010 высветил желтое(вроде нет цифровой подписи) окно и предложил выбрать решение.

Многие программы и файлы,скачанные с официальнных сайтов программнного производителя не имеют цифровую подпись.Например:драйвера для NVidia,K-Lite Codec Pack,драйвера к моей материнской плате и т.д.В этом нет ничего страшного,если скачивать с оф.сайта производителя.
Опубликовано (изменено)
Многие программы и файлы,скачанные с официальнных сайтов программнного производителя не имеют цифровую подпись.Например:драйвера для NVidia,K-Lite Codec Pack,драйвера к моей материнской плате и т.д.В этом нет ничего страшного,если скачивать с оф.сайта производителя.
Драйвера NVIDIA имеют цифровую подпись, если были загружены с официального сайта. Насчет K-Lite Codec Pack и драйверов МП - да, часто они не имеют цифровой подписи. Cерьезные компании подписывают свои продукты. Изменено пользователем Paddington
  • 2 месяца спустя...
Опубликовано

я explorer.exe отправил на карантин :) как отменить?если даже не могу открыть окно с каспером...

Опубликовано
я explorer.exe отправил на карантин whistle.gif как отменить?если даже не могу открыть окно с каспером...

судя по всему у вас заражение. обратитесь в Уничтожение вирусов предварительно выполнив правила

Опубликовано
я explorer.exe отправил на карантин :) как отменить?если даже не могу открыть окно с каспером...

В безопасном режиме попробуйте зайти и сменить статус на доверенный.

Опубликовано
В безопасном режиме попробуйте зайти и сменить статус на доверенный.

просто так explorer.exe не попадает в карантин, скорее всего это вирус подменяющий оригинальный файл. поэтому из карантина его извлекать не стоит. нужно проверяться на вирусы с помощью хелперов

Опубликовано
просто так explorer.exe не попадает в карантин, скорее всего это вирус подменяющий оригинальный файл. поэтому из карантина его извлекать не стоит. нужно проверяться на вирусы с помощью хелперов

Его туда отправил пользователь.

Соболь, кстати, какие ещё варианты были при обработке антивирусом?

Опубликовано
Его туда отправил пользователь.

пользователь мог его туда отправить только если антивирус заметил подозрительные действия файла и спросил что делать? это могло произойти только в случае подмены explorer.exe вирусом. так что восстанавливать файл нельзя

Опубликовано (изменено)
пользователь мог его туда отправить только если антивирус заметил подозрительные действия файла и спросил что делать? это могло произойти только в случае подмены explorer.exe вирусом. так что восстанавливать файл нельзя

Я не зря спросил Соболь про варианты. Возможно там было лечить, чтобы его пролечить нужно восстановить. Ну если такой вариант вам не нравится, то можно потратить больше времени и создать тему в Уничтожение вирусов.

P.S. те кто сомневаются в моём сообщении, видимо не понимают моих мыслей.

Изменено пользователем Mark D. Pearlstone
Опубликовано (изменено)
Я не зря спросил Соболь про варианты. Возможно там было лечить.

может. я лишь возражаю против восстановления файла из карантина, и присвоения ему статуса доверенный, это опасно.

В безопасном режиме попробуйте зайти и сменить статус на доверенный.

тем более что если даже главное окно антивируса не открывается, то дорога однозначно в уничтожение вирусов юзеру

Изменено пользователем apq

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      В этом году исполнилось 20 лет системе CVSS — Common Vulnerability Scoring System, ставшей общепризнанным стандартом описания уязвимостей. Несмотря на десятилетия использования и четыре поколения стандарта (на сегодня внедрена версия 4.0), рейтингом CVSS продолжают пользоваться неправильно, а вокруг самой системы порой бушуют серьезные споры. Что важно знать о CVSS для эффективной защиты своих ИТ-активов?
      База CVSS
      Как пишут в документации CVSS разработчики системы, CVSS — инструмент описания характеристик и серьезности уязвимостей в программном обеспечении. CVSS поддерживается форумом специалистов по ИБ и реагированию на инциденты (FIRST) и была создана для того, чтобы эксперты говорили об уязвимостях на одном языке, а данные о программных дефектах было легче обрабатывать автоматически. Практически каждая уязвимость, опубликованная в реестрах уязвимостей (CVE, БДУ, EUVD, CNNVD), содержит оценку серьезности по шкале CVSS.
      Эта оценка состоит из двух основных компонентов:
      числовой рейтинг (CVSS score), отражающий серьезность уязвимости по шкале от 0 до 10, где 10 — максимально опасная, критическая уязвимость; вектор — стандартизованная текстовая строка, описывающая основные характеристики уязвимости: можно ли ее эксплуатировать по сети или только локально, нужны ли для этого повышенные привилегии, насколько сложно эксплуатировать уязвимость, на какие характеристики уязвимой системы влияет эксплуатация уязвимости (доступность, целостность конфиденциальность) и так далее. Вот как выглядит в этой нотации опасная и активно эксплуатировавшаяся уязвимость CVE-2021-44228 (Log4Shell):
      Base score 10.0 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H).
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Недавно раскрытый взлом тысяч домашних маршрутизаторов ASUS показывает, что, кроме вас и ближайших соседей, ваша домашняя точка доступа Wi-Fi нужна еще и обычным киберпреступникам, и даже хакерам на госслужбе, проводящим целевые шпионские атаки. Новая атака, предположительно связанная с печально известной группировкой APT31, продолжается, она опасна своей скрытностью и необычным способом защиты от нее, поэтому важно разобраться, зачем злоумышленникам роутеры и как защищаться от хакерских трюков.
      Как используют взломанные маршрутизаторы
      Домашний прокси. Когда хакеры атакуют крупные компании и госучреждения, атаку часто вычисляют по необычным адресам, с которых идет обращение к защищаемой сети. Подозрительно, когда компания работает в одной стране, а ее сотрудник внезапно входит в корпоративную сеть из другой. Не менее подозрительны обращения с известных адресов VPN-серверов. Чтобы замаскироваться, злоумышленники применяют взломанный роутер в нужной стране и даже нужном городе, рядом с объектом атаки. Они направляют все запросы на роутер, а тот переадресует данные атакуемому компьютеру. При мониторинге это выглядит как обычное обращение сотрудника к рабочим ресурсам из дома, ничего подозрительного. Командный сервер. На взломанном устройстве выкладывают вредоносное ПО, чтобы скачивать его на заражаемые компьютеры. Или, наоборот, выкачивают нужную информацию из атакованной сети прямо на ваш роутер. Ловушка для конкурентов. Роутер могут использовать как приманку, чтобы изучать способы взлома, применяемые другими группировками хакеров. Прибор для майнинга. Любое вычислительное устройство можно применять для майнинга криптовалюты. Использовать для майнинга роутер не очень эффективно, но, когда злоумышленник не платит ни за электричество, ни за технику, ему это все равно выгодно. Инструмент манипуляции вашим трафиком. На роутере можно перехватывать и изменять содержимое интернет-соединений — так злоумышленники могут атаковать все подключенные к домашней сети устройства. Спектр применения этой техники, — от кражи паролей до внедрения рекламы в веб-страницы. Бот для DDoS-атак. Любые домашние устройства, включая роутеры, видеоняни, умные колонки и даже чайники, можно объединить в сеть ботов и «положить» любой онлайн-сервис миллионами одновременных запросов с этих устройств. Эти варианты будут полезны разным группам злоумышленников. Если майнинг, реклама и DDoS чаще интересны киберпреступникам с финансовой мотивацией, то целевые атаки под прикрытием домашнего IP-адреса проводят либо банды вымогателей, либо группировки, занимающиеся настоящим шпионажем. Звучит как детектив, но распространено настолько широко, что об этом в разное время выпустили несколько предупреждений Американское агентство по безопасности инфраструктуры (CISA) и ФБР. Шпионы, как им и положено, действуют предельно незаметно, поэтому владельцы роутера замечают его «двойное назначение» крайне редко.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Наши смартфоны и другие устройства ежедневно собирают и передают десяткам или даже сотням сторонних компаний кучу данных о нас, включая информацию о местоположении. Существует огромный рынок, на котором продают и покупают такую информацию (естественно, без ведома пользователей), тем самым создавая скрытые риски для нашей приватности.
      Недавний взлом одного из брокеров данных геолокации, Gravy Analytics, наглядно демонстрирует последствия такой практики. В этом материале разберем, как работают брокеры данных и к чему может привести утечка собранной ими информации. А также поговорим о том, что можно сделать для защиты данных о вашем местоположении.
      Кто такие брокеры данных геолокации
      Брокеры данных — это компании, которые собирают, обрабатывают и продают информацию о пользователях. Эту информацию они получают из мобильных приложений, сетей интернет-рекламы, систем онлайн-аналитики, от операторов связи, а также из массы других источников — от домашних умных устройств до автомобилей.
      В теории основным предназначением этих данных являются аналитика и таргетированная реклама. Однако на практике каких-то ограничений на использование информации не существует, а купить ее часто может любой желающий. Поэтому в реальности с пользовательскими данными может происходить все что угодно. Например, как выяснилось из прошлогоднего расследования, коммерческие дата-брокеры — напрямую или через фирмы-посредники — обслуживают даже спецслужбы некоторых стран.
      Брокеры данных собирают массу всевозможной информации о пользователях. Но одна из самых важных и чувствительных категорий — это данные об их местоположении. Причем геолокация настолько востребована, что помимо брокеров данных, так сказать, общего характера, существуют также узкопрофильные компании.
      Таким образом, брокеры данных геолокации — это организации, которые специализируются на сборе и продаже информации о местоположения пользователей. Одним из крупных игроков в этом сегменте рынка торговли данными как раз и является американская Gravy Analytics, которая в 2023 году слилась с норвежской Unacast.
       
      View the full article
    • DarkMeF
      Автор DarkMeF
      Добрый вечер. Словил майнер.

       
      по классике в общем. microsoftHost грузит. Но этот какой то жуткий. Вообще никуда не дает зайти. Даже system explorer блочит. можно увилеть разве что так
       

       
      Пожалуйста помогите)) 
      Логи прикрепил, надеюсь правильно
      CollectionLog-2025.01.04-23.11.zip
      Само собой пытался удалять, но он сразу восстает
    • ruzome
      Автор ruzome
      YGXcPNLfKVnWvtb-Mail[Gilbertdecsupp@gmail.com]ID-[09241377651329].FLNDEA
      YGXcPNLfKVnWvtb-Mail[Gilbertdecsupp@gmail.com]ID-[09241377651329].zip
×
×
  • Создать...