Перейти к содержанию

Среднее время "препарирования" вируса


Рекомендуемые сообщения

Доброго времени суток!

В анонсах пишут, что антивирусные базы обновляются несколько раз в день...

А сколько в среднем требуется вирусным аналитикам, чтобы включить в эти базы ВЫСЛАННЫЙ им вирус?

Ведь базы можно обновлять сколько угодно - главное чтобы они были актуальными!

 

Сообщение от модератора vasdas
Тема перемещена, Евгений Касперский не оказывает помощи по продуктам компании.
Ссылка на комментарий
Поделиться на другие сайты

Доброго времени суток!

В анонсах пишут, что антивирусные базы обновляются несколько раз в день...

А сколько в среднем требуется вирусным аналитикам, чтобы включить в эти базы ВЫСЛАННЫЙ им вирус?

Ведь базы можно обновлять сколько угодно - главное чтобы они были актуальными!

Обновляются каждый час..

От нескольких минут до нескольких дней

Изменено пользователем Stranniky
Ссылка на комментарий
Поделиться на другие сайты

Почему я задаю этот вопрос?

Да потому что обнаружил "рукчками" подозрительный файл...

(точнее 100% вирус - убивает csrcc, прописывается на его место и сидит в системе)

Отправил это добро на newvirus@kaspersky.com

Пришел ответ от автомата - типа не боись, щаз хозяин все посмотрит...

Все это происходило 22 марта... Сегодня 31 марта...

У меня в холдинге несколько контор...

соответственно куплено на эти конторы порядка 100 лицензий на воркстейшны и серваки (Kaspersky

Business Space Security)

Денег вбухали...

До сих пор эта гадость не определяется...

Он--лайн проверкой тоже не определяется...

Но самое смешное, что я вспомнил про др веб... У них ЭТУ заразу в он-лайне определили....

Спрашивается - что за хрень?

Вирус послал, ДЕНЕГ отвалил, результат - НОЛЬ?

И что мне генеральному отвечать на его вопрос - "какого хрена ты выбрал каспера?"

Неужели такое раздолбайство твориться?

 

Кстати, кто не верит - могу файлик выслать с "гадостью"...

Да.. И куда кричать про беду?

Хочется реакции на "гадость"...

Изменено пользователем sam258
Ссылка на комментарий
Поделиться на другие сайты

Кстати, кто не верит - могу файлик выслать с "гадостью"...
нет высылать сюда не надо.. если кто то захочет отошлёте в ему ЛС
Ссылка на комментарий
Поделиться на другие сайты

Небеспокойтесь,Все будет нормально,просто подождите не много и Вам придет результат

Дык больше недели прошло...

Я поэтому и начал с вопроса "сколько надо времени"

Ссылка на комментарий
Поделиться на другие сайты

Пришел ответ от автомата - типа не боись, щаз хозяин все посмотрит...

у вас письмо из техпотдержки осталось? что там было написано? если осталось запостите сюда.

Ссылка на комментарий
Поделиться на другие сайты

Отправил это добро на newvirus@kaspersky.com

 

Кстати, кто не верит - могу файлик выслать с "гадостью"...

Лучше отправлять через Личный кабинет.

Можете сами отправить туда, или отправьте мне в ЛС архив с этим вирусом и паролем "virus" - я отправлю и напишу здесь ответ :lol:

Ссылка на комментарий
Поделиться на другие сайты

у вас письмо из техпотдержки осталось? что там было написано? если осталось запостите сюда.

 

Re: вирус lakitj? [KLAN-65784885]

 

Здравствуйте,

 

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если

таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

 

autorun.inf,

lakitj.exe

 

Файлы в процессе обработки.

 

Desktop.ini

 

Вредоносный код в файле не обнаружен.

 

С уважением, Лаборатория Касперского

 

123060, Россия, Москва, 1-й Волоколамский проезд дом 10, стр 1

Тел./факс: + 7 (495) 797 8700

http://www.kaspersky.ru http://www.viruslist.ru

 

Лучше отправлять через Личный кабинет.

Можете сами отправить туда, или отправьте мне в ЛС архив с этим вирусом и паролем "virus" - я отправлю и напишу здесь ответ :lol:

Завел кабинет...

Отправил...

Может так действительно быстрее будет?

Спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Последнее время через "хелпдеск" отправляют в ЛК зловредов...Адрес хелпдеска http://support.kaspersky.ru/virlab/helpdesk.html

Логи AVZ делали?

Ссылка на комментарий
Поделиться на другие сайты

Можно ли выложить тушку на вирустотал. и сюда ссылку

 

Ссори за то что долго... Тока на работе появился...

Вот результаты с вирустотала...

 

http://www.virustotal.com/ru/analisis/879d...bb8d-1270112825

 

Каспер опять в минусе.... Хотя больше недели назад им это тело высылал...

И все-таки раздолбайство или очень много работы?

 

 

 

Последнее время через "хелпдеск" отправляют в ЛК зловредов...Адрес хелпдеска http://support.kaspersky.ru/virlab/helpdesk.html

Логи AVZ делали?

 

Естессно avz проверился. Он тока на эвристике ругнулся

 

7. Эвристичеcкая проверка системы

>>> C:\Documents and Settings\SonyComp\csrss.exe ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)

Проверка завершена

 

это тело после того как вышибет "родной" csrss.exe, становится в папку вышеуказанную и прописывается в запуск. Размер исходного тела и "нового" csrss.exe одинаковы...

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kaross
      Автор Kaross
      Процессор в последнее время стал загружаться в 100% даже на простом открытии браузера, вентиляторы все время шумят и работают на 100% ,чистил ноутбук ,менял термопасту ничего не помогло ,подскажите что может быть,может вирус?
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
    • Abzz
      Автор Abzz
      Здраствуйте, абсолютно аналогичная проблема, но не получается перейти по выделенной вами ссылке архива 
      "Скачайте архив по ссылке, распакуйте. Запустите каждый из файлов и подтвердите внесение информации в реестр."
      переносит нету файла для скачивания, помогите пожалуйста.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
       
       
    • zsvnet
      Автор zsvnet
      obrazec.zipAddition.txtShortcut.txtFRST.txtДобрый день! Зашифровали файлы.
      Скорее всего проникли через RDP. Исходный ПК неработоспособен. Диск подключен к другому ПК и на нем запускали FRST.
    • _1Artes1_
      Автор _1Artes1_
      В общем,во время поиска обхода блокировки дискорда,поймал себе какую-то гадость,вытащила мне все логины и пароли с устройства ,вроде,удалил,но сегодня не смог зайти в редактор реестра и понял,что еще не все исправлено
      CollectionLog-2025.05.08-21.00.zip
×
×
  • Создать...