Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Доброго времени суток!

В анонсах пишут, что антивирусные базы обновляются несколько раз в день...

А сколько в среднем требуется вирусным аналитикам, чтобы включить в эти базы ВЫСЛАННЫЙ им вирус?

Ведь базы можно обновлять сколько угодно - главное чтобы они были актуальными!

 

Сообщение от модератора vasdas
Тема перемещена, Евгений Касперский не оказывает помощи по продуктам компании.
Опубликовано (изменено)

От дня до недели

 

 

 

-----------------

 

kasperskyy.jpg

m1590.gif

m1591.gif

Изменено пользователем Bl@ckMC
Опубликовано (изменено)
Доброго времени суток!

В анонсах пишут, что антивирусные базы обновляются несколько раз в день...

А сколько в среднем требуется вирусным аналитикам, чтобы включить в эти базы ВЫСЛАННЫЙ им вирус?

Ведь базы можно обновлять сколько угодно - главное чтобы они были актуальными!

Обновляются каждый час..

От нескольких минут до нескольких дней

Изменено пользователем Stranniky
Опубликовано (изменено)

Почему я задаю этот вопрос?

Да потому что обнаружил "рукчками" подозрительный файл...

(точнее 100% вирус - убивает csrcc, прописывается на его место и сидит в системе)

Отправил это добро на newvirus@kaspersky.com

Пришел ответ от автомата - типа не боись, щаз хозяин все посмотрит...

Все это происходило 22 марта... Сегодня 31 марта...

У меня в холдинге несколько контор...

соответственно куплено на эти конторы порядка 100 лицензий на воркстейшны и серваки (Kaspersky

Business Space Security)

Денег вбухали...

До сих пор эта гадость не определяется...

Он--лайн проверкой тоже не определяется...

Но самое смешное, что я вспомнил про др веб... У них ЭТУ заразу в он-лайне определили....

Спрашивается - что за хрень?

Вирус послал, ДЕНЕГ отвалил, результат - НОЛЬ?

И что мне генеральному отвечать на его вопрос - "какого хрена ты выбрал каспера?"

Неужели такое раздолбайство твориться?

 

Кстати, кто не верит - могу файлик выслать с "гадостью"...

Да.. И куда кричать про беду?

Хочется реакции на "гадость"...

Изменено пользователем sam258
Опубликовано

Небеспокойтесь,Все будет нормально,просто подождите не много и Вам придет результат

Опубликовано
Кстати, кто не верит - могу файлик выслать с "гадостью"...
нет высылать сюда не надо.. если кто то захочет отошлёте в ему ЛС
Опубликовано
Небеспокойтесь,Все будет нормально,просто подождите не много и Вам придет результат

Дык больше недели прошло...

Я поэтому и начал с вопроса "сколько надо времени"

Опубликовано

У них возможно много запросов

Подождите немного...

Опубликовано
Пришел ответ от автомата - типа не боись, щаз хозяин все посмотрит...

у вас письмо из техпотдержки осталось? что там было написано? если осталось запостите сюда.

Опубликовано
Отправил это добро на newvirus@kaspersky.com

 

Кстати, кто не верит - могу файлик выслать с "гадостью"...

Лучше отправлять через Личный кабинет.

Можете сами отправить туда, или отправьте мне в ЛС архив с этим вирусом и паролем "virus" - я отправлю и напишу здесь ответ :lol:

Опубликовано
у вас письмо из техпотдержки осталось? что там было написано? если осталось запостите сюда.

 

Re: вирус lakitj? [KLAN-65784885]

 

Здравствуйте,

 

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если

таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

 

autorun.inf,

lakitj.exe

 

Файлы в процессе обработки.

 

Desktop.ini

 

Вредоносный код в файле не обнаружен.

 

С уважением, Лаборатория Касперского

 

123060, Россия, Москва, 1-й Волоколамский проезд дом 10, стр 1

Тел./факс: + 7 (495) 797 8700

http://www.kaspersky.ru http://www.viruslist.ru

 

Лучше отправлять через Личный кабинет.

Можете сами отправить туда, или отправьте мне в ЛС архив с этим вирусом и паролем "virus" - я отправлю и напишу здесь ответ :lol:

Завел кабинет...

Отправил...

Может так действительно быстрее будет?

Спасибо!

Опубликовано

Можно ли выложить тушку на вирустотал. и сюда ссылку

Опубликовано
Можно ли выложить тушку на вирустотал. и сюда ссылку

 

Ссори за то что долго... Тока на работе появился...

Вот результаты с вирустотала...

 

http://www.virustotal.com/ru/analisis/879d...bb8d-1270112825

 

Каспер опять в минусе.... Хотя больше недели назад им это тело высылал...

И все-таки раздолбайство или очень много работы?

 

 

 

Последнее время через "хелпдеск" отправляют в ЛК зловредов...Адрес хелпдеска http://support.kaspersky.ru/virlab/helpdesk.html

Логи AVZ делали?

 

Естессно avz проверился. Он тока на эвристике ругнулся

 

7. Эвристичеcкая проверка системы

>>> C:\Documents and Settings\SonyComp\csrss.exe ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)

Проверка завершена

 

это тело после того как вышибет "родной" csrss.exe, становится в папку вышеуказанную и прописывается в запуск. Размер исходного тела и "нового" csrss.exe одинаковы...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Компании среднего размера привлекательны для злоумышленников: их масштаб деятельности уже позволяет хорошо нажиться, например, при проведении атак шифровальщиков-вымогателей (ransomware). С одной стороны — организация способна заплатить заметный выкуп. С другой, подход к информационной безопасности у такой организации часто остается старым, со времен, когда бизнес был еще небольшим. Злоумышленники могут разработать тактику обхода имеющейся базовой защиты и скомпрометировать сеть, не встретив особого противодействия.
      Ущерб от подобных инцидентов в среднем составляет миллионы рублей. Нельзя забывать и про регуляторный аспект — число ведомств и законодательных актов, требующих от российской компании соблюдать регламенты кибербезопасности, постоянно растет. Бизнес эти угрозы часто понимает и готов выделить отделу информационной безопасности дополнительные ресурсы. Но как выстроить защиту следующего уровня на предприятии без чрезмерных затрат? Небольшой спойлер — ключевым элементом станет развертывание SIEM-системы, адаптированной под нужды и возможности компаний именно среднего размера.
      Эшелонированная защита среднего бизнеса
      Долгосрочной целью компании будет построение эшелонированной защиты, в которой различные инструменты и меры дополняют друг друга, значительно усложняя атаку на компанию и сужая возможности атакующих. Почти наверняка в компании численностью 250–1000 человек уже есть базовые инструменты и первый слой этой защиты: ограничение доступа к IT-ресурсам при помощи аутентификации и авторизации пользователей, защита конечных точек (в народе «антивирус») и серверов, в том числе почтового сервера, а также межсетевой экран.
      Следующая задача — дополнить (не заменить!) этот арсенал более продвинутыми инструментами кибербезопасности:
      системой комплексного мониторинга и сопоставления событий ИБ из различных источников данных (компьютеры, серверы, приложения) в режиме реального времени в рамках всей инфраструктуры — это и есть SIEM; инструментами получения расширенной информации о возможных инцидентах или просто подозрительной активности и аномалиях; средствами реагирования на инциденты, позволяющими оперативно проводить разнообразные действия, — от расследования инцидентов согласно требованиям регуляторов до изоляции скомпрометированных хостов и учетных записей, устранения уязвимостей и тому подобное. В некоторых отраслях эти действия явно регламентированы регуляторами.
      Внедрение таких инструментов дает защитникам совершенно новые возможности. Системы мониторинга событий информационной безопасности позволят детектировать действия атакующих, выполняемые без вредоносного ПО, обнаруживать не только подозрительные объекты, но и подозрительное поведение, визуализировать и приоритизировать события в инфраструктуре. При этом грамотное внедрение SIEM может не повысить, а снизить нагрузку на отдел ИБ.
       
      Посмотреть статью полностью
    • E.K.
      Автор E.K.
      Всем привет, мальчики и девочки!
       
      Уже аж три недели нового 2024-го года прошли, а в "On-the-road-again" тишина какая-то и запустение.. Да, вот такая "се-ля-ви", однако. Времена категорически поменялись в другую сторону, и в начале года ветер путешествий дует уже не так энергично. И если когда-то раньше мне приходилось кувыркаться по миру этому аж с середины января, то где-то с 2019 года по причинам геополитическим отпали аж два важных зимних мероприятия - Экономический форум в Давосе и Мюнхенская конференция по безопасности, - о чём я уже весьма едко отчитывался вон тут.
       
      Если кратно, мне (и не только мне) на этих площадках сейчас не рады - да и лично самому нет никакого желания там светиться, поскольку (цитируя себя, любимого) - "Настоящий Мировой Экономический Форум ... превратился в форум геополитический, где с больших трибун сильные мира сего учат всех остальных [что нельзя "ковыряться пальцем в носу" (с)]. Всё, я больше туда не ездец, хотя и весьма полезная туса была". Именно что "была". Когда-то. Это я про Давос.
       
      А про Мюнхенскую Секюрити-Конференс высказался ещё жёстче: "... основная деятельность этой конференции - дать американцам продемонстрировать свою силу и цели, да прогнуть под них всех остальных. Неприятно каждый раз наблюдать как Америка держит Европу "за яйца". Причём держит крепко и демонстративно. Я в этом "гей-параде" больше участвовать не собираюсь" - а тем более сейчас, когда там полный, абсолютный зашквар... Да и ну это всё на ... куда подальше.
       
      Короче, сижу на ровной пятой точке в Москве, облизываюсь на запланированные на 1й квартал этого нового года путешествия... А их будет у меня! И достаточно разных. Хоть и не в совсем уж самые экзотические направления, где я пока ещё не появлялся, но всё равно будет не совсем скучно, а даже совсем наоборот - обещаю! Типа, оставайтесь на нашей волне
       
      // Хмм... перечитал и задумался. Одно из этих направлений сложно назвать "экзотикой" в смысле блаженства и расслабона... Но мне это же и не свойственно! Короче, будет и "экзотика". Но несколько жёсткая. Обещаю.
       
      Итак, по причинам этого январского "расслабона", по ходу отсутствия командировок и экзотически-туристических тем - и вдруг в начале января (на новогодних каникулах) я совершенно неожиданно обнаружил себя ... на Мальдивах! О как... А это забавно, ведь это совершенно не мой формат! Как так и почему? - ужаснулся я. "Ведь были ж схватки боевые, Да, говорят, еще какие!" (с) - а тут как, да и почему, однако?
       
      Ну, поскольку Мальдивы вошли в тему разговора - то вот и фоток вам тут немного отсыплю. А поскольку пляж-песок-лежаки это совсем пошло и банально, то есть там рядом с тем мальдивским островов песчаная коса, частично заросшая какими-то кустами - частично просто песок с крабами и птичками морскими. От основного острова она не слишком далеко - метров 200-300 идти по пояс или по грудь в воде - а потом шлёпать по колено глубиной. А там на косе песчаной, где цель нашего водохождения - вот так:

       
      Кустики зелёные - значит, эта часть песчаной косы более-менее стационарна.

       
      Птички разноцветного окраса пугливы, увы. От вида пришельцев разлетаются в разные стороны:

       
      "Жить захочешь - и не так раскорячишься" (с) "Особенности национальной охоты".

       
      Очевидно, какое-то растаманское местечко...

       
      Да, не! Просто сюда любопытных туристов на барбекюшки привозят.

       
      РомантИк, однако!

    • Gillox
      Автор Gillox
      Добрый вечер. Сегодня сидел, смотрел видео и тут бац, вылетел синий экран с таким текстом внизу: "System_Thread_Exception_Not_Handled; что вызвало проблему: nvlddmkm.sys", после перезапуска, через 2 часа вылетел новый синий экран с ошибкой "kernel mode heap corruption". До синий экран с последней ошибкой тоже вылезал, но замечалось при играх в тяжелые игры. Как исправить эту ситуацию?
    • snyperlux
      Автор snyperlux
      Троян обнаружен антивирусом, удаляется, но после перезагрузки возвращается.

      CollectionLog-2024.10.25-00.43.zip report1.log report2.log
    • Виталий__-
      Автор Виталий__-
      После обновления с новым навороченным оверлеем начались проблемы. В кратце во время звонка появляются пролаги в играх, то есть идут стальные 120 ФПС и раз в 10 секунд проседает до 90. Если выйти сразу же из звонка и посмотреть несколько минут, но пролагов нет. Именно во время звонка. Я уже все пробовал, и отключал аппаратное ускорение,отключал ОВЕРЛЕЙ (буквально все ползунки, которые там есть), и переустанавливал сотню раз, все одно и тоже. Вообще разницы нет. Решил проблему на время переходом в веб аерсию Дискорде (в браузере), несколько месяцев было все норм, а сейчас перестал работать, скорее всего ркн добрался и до моего региона. Хотя у друзей с моего же города все норм. В веб версии, когда захожу в звонок я слышу собеседника секунд 5-10, а потом все. Меня слышат, а я нет. В общем на знаю что делать
×
×
  • Создать...