Перейти к содержанию

Kaspersky Rescue CD 10


Рекомендуемые сообщения

Если, что-то путаю, поправьте меня.

Альтернативные потоки могут использоваться вредоносными программами только при активном заражении.

При загрузки с аварийного диска запущенных вирусов быть не может.

Ссылка на комментарий
Поделиться на другие сайты

Хотелось бы узнать умеет ли Kaspersky Rescue CD 10 искать вирусы в альтернативных потоках файлов NTFS?

8.0 Умел точно, я специально вводил этот кейс в тестпланы. :rolleyes: Не думаю, что это стали отрезать на 10-ке. Через несколько минут проверю.

Если, что-то путаю, поправьте меня.

Путаешь. Поправляю. :)

Ссылка на комментарий
Поделиться на другие сайты

8.0 Умел точно, я специально вводил этот кейс в тестпланы. :rolleyes: Не думаю, что это стали отрезать на 10-ке. Через несколько минут проверю.

Мне принесли посмотреть ноутбук с порноблокером. Прогнал его Kaspersky Rescue CD 10. - Нашлось пару вирусов, но самого WinLock он не обнаружил. При анализе реестра пораженной машины из-под ERD Commander-а выяснилось, что зловред стартует через ключ AppInit_DLLs ссылаясь на поток в файле up_rl.cur.

Удалил данную ссылку из реестра, переместил файл в другое место, плюс переместил пару новосозданных библиотек из System32. Компьютер ожил.

Сейчас гоняю его DrWeb CureIt-ом. Всё, что я переместил в резервную папку, он определяет как Trojan.WinLock.1686.

 

Соответственно, либо вируса нет в базах, либо альтернативные потоки NTFS не сканируются.

 

P.S: При загрузке с CD первое, что я сделал обновил антивирусные базы и закрутил все настройки проверки по максимуму.

Изменено пользователем EAlekseev
Ссылка на комментарий
Поделиться на другие сайты

Соответственно, либо вируса нет в базах, либо альтернативные потоки NTFS не сканируются.

Не знаешь, как проверить есть в базах или нет? http://www.kaspersky.ru/scanforvirus

Ссылка на комментарий
Поделиться на другие сайты

Не знаешь, как проверить есть в базах или нет? http://www.kaspersky.ru/scanforvirus

А там разве базы будут отличные от тех, что я закачал при помощи Kaspersky Rescue CD?

Ссылка на комментарий
Поделиться на другие сайты

Странно, что ты этот пост написал. Твои слова: "Соответственно, либо вируса нет в базах, либо альтернативные потоки NTFS не сканируются." Я ответил, как проверить наличие в базах. Что и как обновляется - это другой вопрос и изначально он не ставился.

Да, может быть разное. Если базы обновили на серверах после обновления их тобой для РД.

Ссылка на комментарий
Поделиться на другие сайты

Странно, что ты этот пост написал. Твои слова: "Соответственно, либо вируса нет в базах, либо альтернативные потоки NTFS не сканируются."

Ладно, всё равно уже поздно - вирусы я уже удалил. Вы обещали проверить, присутствует ли в LiveCD Лаборатории возможность сканирования потоков. Как успехи? Посмотрели?

Ссылка на комментарий
Поделиться на другие сайты

я проверил, видит он в потоках вирусы, вот только на вмваре курсор стал нажиматься странно, по кнопке попасть нельзя, надо метиться выше на пару сантиметров и тогда попадаешь куда надо, раньше такого не было.

Ссылка на комментарий
Поделиться на другие сайты

я проверил, видит он в потоках вирусы, вот только на вмваре курсор стал нажиматься странно, по кнопке попасть нельзя, надо метиться выше на пару сантиметров и тогда попадаешь куда надо, раньше такого не было.

О, спасибо! Значит этим продуктом пользоваться можно. Если бы потоки не сканировались, Live CD был бы просто бесполезен. Я боялся, что используемый драйвер NTFS для Linux ограничен по возможностям.

Изменено пользователем EAlekseev
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kibernetik
      От kibernetik
      Здравствуйте! При запуске старой версии Kaspersky Rescue Disk просто чёрный экран и ничего больше не происходит, при запуске новой бэта версии Kaspersky Rescue Disk запускается но видит только съёмные жд и флешки а встроенный жд с системой не видит, подскажите пожалуйста в чём причина. Это связано с самой утилитой?
    • Heroyaki1
      От Heroyaki1
      При заходе через носитель, и при попытке запустить программу загружает до 50%, а потом пишет ошибка инициализации сервисов.
       
      krd.zip report1.log report2.log CollectionLog-2023.11.26-00.42.zip
    • decadannce
      От decadannce
      Пытаюсь установить Kaspersky, но из раза в раз установка закрывается примерно на 95%, никаких ошибок, просто закрывается и больше не открывается
    • Ilyambuss
      От Ilyambuss
      Нужно проверить ноут KRD, залез вирус один. как только запускаю винду через бут меню, просто появляется чёрный экран с точкой и нижним подчёркиванием (фото прикрепил), больше ничего. ждать я пробовал, думал, может система что-то подгружает, но спустя 15-20 минут результат тот же: ноутбук ни на что не реагирует, приходится перезагружать через кнопку питания. в чём может быть проблема и как решить?
             
    • Poem
      От Poem
      Kaspersky Secure Connection перестал работать, перейти по ссылке тоже не получается. По инструкции на сайте перезагружала программу - не помогло. Перезагрузила программу и компьютер - не помогло. Пробовала удалить программу, чтобы установить заново - под конец удаления программа пытается открыть сайт, не получается, удаление зависает. Пробовала просто запустить установочный файл (был сохранен в загрузках), но он пытается получить новую версию и ничего не происходит. Что можно сделать?
       


×
×
  • Создать...