Перейти к содержанию

Kaspersky Rescue CD 10


Рекомендуемые сообщения

Если, что-то путаю, поправьте меня.

Альтернативные потоки могут использоваться вредоносными программами только при активном заражении.

При загрузки с аварийного диска запущенных вирусов быть не может.

Ссылка на комментарий
Поделиться на другие сайты

Хотелось бы узнать умеет ли Kaspersky Rescue CD 10 искать вирусы в альтернативных потоках файлов NTFS?

8.0 Умел точно, я специально вводил этот кейс в тестпланы. :rolleyes: Не думаю, что это стали отрезать на 10-ке. Через несколько минут проверю.

Если, что-то путаю, поправьте меня.

Путаешь. Поправляю. :)

Ссылка на комментарий
Поделиться на другие сайты

8.0 Умел точно, я специально вводил этот кейс в тестпланы. :rolleyes: Не думаю, что это стали отрезать на 10-ке. Через несколько минут проверю.

Мне принесли посмотреть ноутбук с порноблокером. Прогнал его Kaspersky Rescue CD 10. - Нашлось пару вирусов, но самого WinLock он не обнаружил. При анализе реестра пораженной машины из-под ERD Commander-а выяснилось, что зловред стартует через ключ AppInit_DLLs ссылаясь на поток в файле up_rl.cur.

Удалил данную ссылку из реестра, переместил файл в другое место, плюс переместил пару новосозданных библиотек из System32. Компьютер ожил.

Сейчас гоняю его DrWeb CureIt-ом. Всё, что я переместил в резервную папку, он определяет как Trojan.WinLock.1686.

 

Соответственно, либо вируса нет в базах, либо альтернативные потоки NTFS не сканируются.

 

P.S: При загрузке с CD первое, что я сделал обновил антивирусные базы и закрутил все настройки проверки по максимуму.

Изменено пользователем EAlekseev
Ссылка на комментарий
Поделиться на другие сайты

Соответственно, либо вируса нет в базах, либо альтернативные потоки NTFS не сканируются.

Не знаешь, как проверить есть в базах или нет? http://www.kaspersky.ru/scanforvirus

Ссылка на комментарий
Поделиться на другие сайты

Не знаешь, как проверить есть в базах или нет? http://www.kaspersky.ru/scanforvirus

А там разве базы будут отличные от тех, что я закачал при помощи Kaspersky Rescue CD?

Ссылка на комментарий
Поделиться на другие сайты

Странно, что ты этот пост написал. Твои слова: "Соответственно, либо вируса нет в базах, либо альтернативные потоки NTFS не сканируются." Я ответил, как проверить наличие в базах. Что и как обновляется - это другой вопрос и изначально он не ставился.

Да, может быть разное. Если базы обновили на серверах после обновления их тобой для РД.

Ссылка на комментарий
Поделиться на другие сайты

Странно, что ты этот пост написал. Твои слова: "Соответственно, либо вируса нет в базах, либо альтернативные потоки NTFS не сканируются."

Ладно, всё равно уже поздно - вирусы я уже удалил. Вы обещали проверить, присутствует ли в LiveCD Лаборатории возможность сканирования потоков. Как успехи? Посмотрели?

Ссылка на комментарий
Поделиться на другие сайты

я проверил, видит он в потоках вирусы, вот только на вмваре курсор стал нажиматься странно, по кнопке попасть нельзя, надо метиться выше на пару сантиметров и тогда попадаешь куда надо, раньше такого не было.

Ссылка на комментарий
Поделиться на другие сайты

я проверил, видит он в потоках вирусы, вот только на вмваре курсор стал нажиматься странно, по кнопке попасть нельзя, надо метиться выше на пару сантиметров и тогда попадаешь куда надо, раньше такого не было.

О, спасибо! Значит этим продуктом пользоваться можно. Если бы потоки не сканировались, Live CD был бы просто бесполезен. Я боялся, что используемый драйвер NTFS для Linux ограничен по возможностям.

Изменено пользователем EAlekseev
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kibernetik
      От kibernetik
      Здравствуйте! При запуске старой версии Kaspersky Rescue Disk просто чёрный экран и ничего больше не происходит, при запуске новой бэта версии Kaspersky Rescue Disk запускается но видит только съёмные жд и флешки а встроенный жд с системой не видит, подскажите пожалуйста в чём причина. Это связано с самой утилитой?
    • Heroyaki1
      От Heroyaki1
      При заходе через носитель, и при попытке запустить программу загружает до 50%, а потом пишет ошибка инициализации сервисов.
       
      krd.zip report1.log report2.log CollectionLog-2023.11.26-00.42.zip
    • Ilyambuss
      От Ilyambuss
      Нужно проверить ноут KRD, залез вирус один. как только запускаю винду через бут меню, просто появляется чёрный экран с точкой и нижним подчёркиванием (фото прикрепил), больше ничего. ждать я пробовал, думал, может система что-то подгружает, но спустя 15-20 минут результат тот же: ноутбук ни на что не реагирует, приходится перезагружать через кнопку питания. в чём может быть проблема и как решить?
             
    • decadannce
      От decadannce
      Пытаюсь установить Kaspersky, но из раза в раз установка закрывается примерно на 95%, никаких ошибок, просто закрывается и больше не открывается
    • zell
      От zell
      Конкурс о сувенире от Kaspersky!
       
      Декабрь на старте, а это значит - пора готовиться к праздникам и делиться праздничным настроением! Запускаем конкурс, где ваш любимый сувенир от Kaspersky может принести вам ещё больше классных подарков!  
                    
      Многие из вас уже обменяли накопленные в клубе баллы на сувениры из нашего магазина. А если вы только что присоединились к Kaspersky Club - это отличная возможность узнать, какие классные подарки можно получить, участвуя в активностях клуба! 
       

       
      Как принять участие?
      1. Сфотографируйте свой любимый сувенир от Kaspersky.
      2. Расскажите, что делает его особенным для вас: какой сувенир вы выбрали, чем он вас порадовал, какие эмоции вызвал или как пригодился в вашей жизни? Мы ценим ваш креатив и рады любому формату - от пары строк до целой истории!
       
      А если сувенира пока нет? Всё просто! Напишите, какой сувенир вам понравился и почему - пусть ваша мечта вдохновит других! 
       
      Формат участия:
      Работа должна включать:
      - Фотографию вашего сувенира с описанием (или рассказом/историей), либо
      - Ссылку на понравившийся сувенир или его фотографию из магазина нашего клуба, если у вас ещё нет своего сувенира. В этом случае нужно написать оригинальный рассказ о том, почему именно этот сувенир вам понравился и чем он показался вам особенным.
       
      Выбор формата остается за вами, главное - чтобы работа была создана вами лично.
       
      ПРАВИЛА КОНКУРСА
       
      - Конкурсные работы (фотографии и описания или истории/рассказы к ним) должны быть выполнены участником самостоятельно.
      - Если у участника нет собственного сувенира, только в этом случае допускается использование фотографии или ссылки на выбранный сувенир из магазина нашего клуба. При этом необходимо написать рассказ о том, почему именно этот сувенир вам понравился и чем он привлёк ваше внимание.
      - Один участник может представить на конкурс только одну работу.
      - Фотография не обязательно должна быть сделана сейчас. Например, вы можете представить фото из вашего путешествия, если сувенир был с вами, а ваше описание или история связаны с этим событием.
      - Фотография, сделанная вами для конкурса, не должна ранее участвовать в других конкурсах нашего клуба. Исключение - использование фото из магазина клуба, если у вас еще нет собственного сувенира.
      - После завершения приёма работ редактирование или удаление конкурсной работы запрещено в течение 1 месяца.
      - Фотография и описание (или рассказ/история) к ней не должны противоречить Правилам форума.
       
      Важно: если вы создаете работу со ссылкой или фотографией из магазина клуба (в случае отсутствия у вас собственного сувенира), короткое описание не принимается. Необходимо написать оригинальный рассказ.
       
      Где разместить работу:
      - В теме приёма работ на форуме.
      - В комментариях к посту конкурса в Telegram-канале клуба.
      Все работы будут рассматриваться вместе и на равных условиях, независимо от площадки где они были опубликованы.
       
      Сроки проведения конкурса:
      Работы принимаются до 9 декабря 2024 года, 20:00 (по московскому времени).
       
      Кто может принять участие:
      Все зарегистрированные участники клуба "Лаборатории Касперского" и подписчики Telegram-канала клуба. Подписчики Telegram-канала клуба, в случае победы, должны будут зарегистрироваться на форуме клуба для получения награды. Участие организаторов конкурса запрещено.
       
      НАГРАЖДЕНИЕ И ПРИЗОВОЙ ФОНД
       
      Мы подготовили призовой фонд для самых вдохновляющих работ!
      Баллы распределены по местам:
       
      🥇 1-е место - 1000 баллов
      🥈 2-е место - 750 баллов
      🥉 3-е место - 500 баллов
       
      Все остальные участники конкурса, не занявшие первые три призовых места, получат по 200 баллов.
       
      Лучшие работы будут выбраны жюри, состав которого формируется из членов Совета клуба, в течение 10 дней после завершения конкурса. Итоги будут подведены в течение 20 дней с момента завершения голосования членов жюри. Баллы победителям будут начислены в течение 20 дней с момента публикации итогов конкурса.
       
      Если у вас есть вопросы по конкурсу, их можно обсудить в данной теме.
       
      Администрация клуба сохраняет за собой право, уведомив участников, в любое время изменить правила конкурса, перезапустить его или полностью прекратить его проведение. Кроме того, администрация может отказать участнику в получении приза, если будет выявлено его недобросовестное участие (включая подачу работ явно низкого качества, что указывает на стремление участвовать исключительно ради получения поощрительного приза - злоупотребление правом на участие в конкурсе) и/или нарушения правил конкурса. Вопросы, касающиеся конкурса, включая начисление баллов, принимаются в течение 30 дней с момента объявления его результатов.
       
      Участие в конкурсе означает ваше согласие с его правилами.
       
      Но за стандартными правилами скрывается самое главное: 
      В ваших руках - не просто сувенир, а возможность создать конкурсную работу, которая согреет и вдохновит.
      Покажите, чем вам дороги сувениры от нашего клуба, поделитесь мечтами и готовьтесь к праздникам вместе с Kaspersky Club!
       
      Вдохновляйте, участвуйте, выигрывайте! 
       
      Ваш Kaspersky Club.
       
       
       
       
×
×
  • Создать...