Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Хотелось бы узнать умеет ли Kaspersky Rescue CD 10 искать вирусы в альтернативных потоках файлов NTFS?

Опубликовано

Если, что-то путаю, поправьте меня.

Альтернативные потоки могут использоваться вредоносными программами только при активном заражении.

При загрузки с аварийного диска запущенных вирусов быть не может.

Опубликовано
Хотелось бы узнать умеет ли Kaspersky Rescue CD 10 искать вирусы в альтернативных потоках файлов NTFS?

8.0 Умел точно, я специально вводил этот кейс в тестпланы. :rolleyes: Не думаю, что это стали отрезать на 10-ке. Через несколько минут проверю.

Если, что-то путаю, поправьте меня.

Путаешь. Поправляю. :)

Опубликовано (изменено)
8.0 Умел точно, я специально вводил этот кейс в тестпланы. :rolleyes: Не думаю, что это стали отрезать на 10-ке. Через несколько минут проверю.

Мне принесли посмотреть ноутбук с порноблокером. Прогнал его Kaspersky Rescue CD 10. - Нашлось пару вирусов, но самого WinLock он не обнаружил. При анализе реестра пораженной машины из-под ERD Commander-а выяснилось, что зловред стартует через ключ AppInit_DLLs ссылаясь на поток в файле up_rl.cur.

Удалил данную ссылку из реестра, переместил файл в другое место, плюс переместил пару новосозданных библиотек из System32. Компьютер ожил.

Сейчас гоняю его DrWeb CureIt-ом. Всё, что я переместил в резервную папку, он определяет как Trojan.WinLock.1686.

 

Соответственно, либо вируса нет в базах, либо альтернативные потоки NTFS не сканируются.

 

P.S: При загрузке с CD первое, что я сделал обновил антивирусные базы и закрутил все настройки проверки по максимуму.

Изменено пользователем EAlekseev
Опубликовано
Соответственно, либо вируса нет в базах, либо альтернативные потоки NTFS не сканируются.

Не знаешь, как проверить есть в базах или нет? http://www.kaspersky.ru/scanforvirus

Опубликовано
Не знаешь, как проверить есть в базах или нет? http://www.kaspersky.ru/scanforvirus

А там разве базы будут отличные от тех, что я закачал при помощи Kaspersky Rescue CD?

Опубликовано

Странно, что ты этот пост написал. Твои слова: "Соответственно, либо вируса нет в базах, либо альтернативные потоки NTFS не сканируются." Я ответил, как проверить наличие в базах. Что и как обновляется - это другой вопрос и изначально он не ставился.

Да, может быть разное. Если базы обновили на серверах после обновления их тобой для РД.

Опубликовано
Странно, что ты этот пост написал. Твои слова: "Соответственно, либо вируса нет в базах, либо альтернативные потоки NTFS не сканируются."

Ладно, всё равно уже поздно - вирусы я уже удалил. Вы обещали проверить, присутствует ли в LiveCD Лаборатории возможность сканирования потоков. Как успехи? Посмотрели?

Опубликовано

Нет, я увлекся созданием стенда и уже накатил на него 2 ОСи %)

Опубликовано

я проверил, видит он в потоках вирусы, вот только на вмваре курсор стал нажиматься странно, по кнопке попасть нельзя, надо метиться выше на пару сантиметров и тогда попадаешь куда надо, раньше такого не было.

Опубликовано (изменено)
я проверил, видит он в потоках вирусы, вот только на вмваре курсор стал нажиматься странно, по кнопке попасть нельзя, надо метиться выше на пару сантиметров и тогда попадаешь куда надо, раньше такого не было.

О, спасибо! Значит этим продуктом пользоваться можно. Если бы потоки не сканировались, Live CD был бы просто бесполезен. Я боялся, что используемый драйвер NTFS для Linux ограничен по возможностям.

Изменено пользователем EAlekseev

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • andrew75
      Автор andrew75
      На сайте выложили дистрибутивы.
      Даже раньше обещанного
    • XOMA302
      Автор XOMA302
      Привет я сделал все что было указанно в Порядке оформления запроса о помощи CollectionLog-2025.07.30-19.49.zip вот логи что просили прикрепить, помогите люди
    • XOMA302
      Автор XOMA302
      я не знаю что вам прикрепить просто читал что вы помогали другим пользователям. Я не хочу просто винду сносить вот и пишу на форум помогите люди(
    • Elly
      Автор Elly
      Друзья, 17 декабря 2024 года опубликовано бесплатное решение для проверки компьютеров и лечения обнаруженных угроз без загрузки операционной системы - Kaspersky Rescue Disk 2024.
      Это решение позволяет эффективно выявлять и устранять вредоносные программы, работая с USB-носителя или DVD-диска. В её состав входит приложение Kaspersky Rescue Tool, а также дополнительные инструменты, такие как файловый менеджер, браузер и терминал.
      Предлагаем Вам подробнее ознакомиться с Kaspersky Rescue Disk 2024, ответив на вопросы нашей викторины.
      Удачи! 🎉
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1200 баллов Одна ошибка — 1000 баллов Две ошибки — 800 баллов  
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 02.04.2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @kmscom (пользователей @Friend и @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответ будет дан в рамках созданной переписки, коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • Anivas
      Автор Anivas
      Доброго времени суток.
       
      Перестал подключатся Kaspersky Secure Connection к серверам через мобильны интернет. Выдает ошибку (скрин ниже). Подскажите, пожалуйста, что сделать.

×
×
  • Создать...