Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте. Сегодня столкнулся со следующей ситуацией : КАВ 9.0.0.736, проверил iso образ, он ничего не нашёл. Смонтировал образ в привод, ( автозапуск естественно запрещён ) , и обнаружил : not-a-virus: monitor.Win32.keylogger.aae , Backdoor.Win32.Inject.ewd , и Trojan-GameThief.Win32.magania.dhiv.

Инрересно, почему КАВ не нашёл в образе ? Может у меня настройки не правильные ? Если возможно настроить так, чтобы КАВ находил сразу в образе, то как ?

Скрин настроек прилагаю. Заранее благодарен.

post-15632-1275813179_thumb.png

post-15632-1275813187_thumb.png

Опубликовано
Скрин настроек прилагаю.

Это настройки для полной проверки. Вы проверяли образ полной проверкой? Если нет, то посмотрите что в настройках для проверки объектов.

Опубликовано
Это настройки для полной проверки. Вы проверяли образ полной проверкой? Если нет, то посмотрите что в настройках для проверки объектов.

 

Настройки проверки объектов один в один такие же.

Опубликовано (изменено)

У меня такая же проблема с архивом

Н/р: вирус в архиве лежит, но kaspersky ничего не обнаруживает, а если разархивировать архив то сразу kis начинает кричать

Изменено пользователем Агент
Опубликовано (изменено)
Смонтировал образ в привод, ( автозапуск естественно запрещён ) , и обнаружил : not-a-virus: monitor.Win32.keylogger.aae , Backdoor.Win32.Inject.ewd , и Trojan-GameThief.Win32.magania.dhiv.

Какой компонент среагировал?

Скриншот алертов прикрепите.

 

@Агент

Версию антивруса и установленную ОС укажите.

Изменено пользователем valet
Опубликовано
Какой компонент среагировал?

Скриншот алертов прикрепите.

 

 

 

Решил в этом вопросе покопаться и вот ещё что. Файл размером 964мб. Фактически проверка длиться меньше секунды. Возможно ли за секунду 1гб. просканировать ? Может у меня не функционирует что либо ?

 

ОС XP SP3.

post-15632-1275835736_thumb.png

post-15632-1275835747_thumb.png

post-15632-1275836215_thumb.png

Опубликовано

штушакутуша, все нормально. вы же сканируете 1 объект, сам образ. он вирусом или вредоносной программой не является. а когда вы его смонтировали это уже другое дело, тогда KAV увидит что в образе находится

Опубликовано

Интересно. Есть образ, проверил, потом распаковал его и ещё раз проверил, вот что получилось.

post-10245-1275836690_thumb.jpg

post-10245-1275836699_thumb.jpg

KIS2011

Значит образ не распаковывается при проверке.

Опубликовано
штушакутуша, все нормально. вы же сканируете 1 объект, сам образ. он вирусом или вредоносной программой не является. а когда вы его смонтировали это уже другое дело, тогда KAV увидит что в образе находится

 

А с bin файлом как быть ? Это файл из iso образа.

Опубликовано (изменено)
KIS2011

Значит образ не распаковывается при проверке.

Для KIS 2011 это нормально.

Изменено пользователем valet
Опубликовано (изменено)
штушакутуша, все нормально. вы же сканируете 1 объект, сам образ. он вирусом или вредоносной программой не является. а когда вы его смонтировали это уже другое дело, тогда KAV увидит что в образе находится

Архив с вирусами - тоже один файл, но вирусы при проверке находятся. Образ - тот же архив для антивируса, с разницей в том, что не поддерживается его пересборка (лечение).

 

Интересно. Есть образ, проверил, потом распаковал его и ещё раз проверил, вот что получилось.

KIS2011

Значит образ не распаковывается при проверке.

Образ проверяется так же как и архив. Проверял на KIS 2011. Запихивал в исошник сначала просто троян, потом запакованный в архив. В обоих случаях обнаруживался. Да, при распаковке образа больше файлов потом проверяет, но это смотря что за образ :happybirth: У меня там были файлы RPM - их наверное KIS и не проверял в образе. Т.е. если вирусня лежит просто так там, то она должна находится. Находится она и в обычном архиве там. А какие-то определенные форматы файлов или большие по размеру видимо не распаковываются. Но...

 

А с bin файлом как быть ? Это файл из iso образа.

... тут еще может что-то зависеть от настроек (типа оптимизации проверки с ограничением размера архива). Посмотрите не стоит ли галка в настройках проверки объектов в дополнительно - "Не распаковывать составные файлы большого размера".

 

У меня такая же проблема с архивом

Н/р: вирус в архиве лежит, но kaspersky ничего не обнаруживает, а если разархивировать архив то сразу kis начинает кричать

Какой размер архива и находятся ли вирусы там еще в каких-то архивах/файлах?

Изменено пользователем Urotsuki
Опубликовано
... тут еще может что-то зависеть от настроек (типа оптимизации проверки с ограничением размера архива). Посмотрите не стоит ли галка в настройках проверки объектов в дополнительно - "Не распаковывать составные файлы большого размера".

 

Нет, вообще нигде не стоит эта галка...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Serhio0606
      Автор Serhio0606
      Здравствуйте, хотел скачать игру, но «Касперский» посчитал, что в файле-установщике есть вирус ( UDS:DangerousObject.Multi.Generic ). Я почитал про это в интернете и узнал, что он не всегда бывает вирусом, и чтобы проверить, можно отправить файл на форум, где специалисты вручную проверят его на наличие вирусов. Помогите, пожалуйста!
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
       
      Строгое предупреждение от модератора Mark D. Pearlstone На форуме запрещено размещать вредоносные и потенциально вредоносные файлы и ссылки на них.
       
    • PitBuLL
      Автор PitBuLL
      Как запустить проверку поиска для обновления программ в Kaspersky Plus?
      В Kaspersky Plus появилось уведомление - Нашли 1 обновление для вашего приложения. 
      Это приложение Adobe Acrobat. Я его обновил сам, открыв Adobe Acrobat, проверил наличие обновлений, обновил. Версия Adobe Acrobat теперь актуальная 25.001.20623. 
      Но в Kaspersky Plus всё равно, уже больше суток висит сообщение -  Нашли 1 обновление для вашего приложения (что нужно обновить Adobe Acrobat, Версия 25.001.20623, Размер 638 Мб).
      Или как убрать это оповещение?
    • aminjik
      Автор aminjik
      Здравствуйте!
      Проверил систему на вирусы с помощью kvrt
      Были обнаружены два вируса
      Trojan.Win32.Agentb.kwqa
      Trojan.Win64.Reflo.his
      Один в Exe файле, другой в образе iso
      Образ использовался на виртуальной машине, а exe запускался давно и был он в игре.
      Сейчас оба удалены и по этой причине пишу сюда
      Спасибо
      CollectionLog-2025.06.15-19.17.zip
    • KL FC Bot
      Автор KL FC Bot
      Программы-архиваторы, упрощающие хранение и пересылку файлов, стали привычным инструментом не только для пользователей, но и для злоумышленников. Вредоносные архивы систематически находят как в целевых атаках, так и в инцидентах с шифровальщиками-вымогателями. Злоумышленники в основном применяют их для обхода средств защиты информации, обмана пользователей и, конечно, для извлечения украденных данных. А значит, ИБ- и ИТ- отделам следует уделять особое внимание тому, как архивы обрабатываются в ОС, бизнес-приложениях и защитных инструментах. Рассказываем, для чего злоумышленники могут использовать архивы.
      Доставка вредоносного ПО с обходом предупреждений Mark-of-the-Web
      Благодаря логическим особенностям и уязвимостям конкретных архиваторов, при распаковке под Windows у извлеченного файла иногда не устанавливаются атрибуты «загружен из Интернета» (Mark-of-the-Web, MOTW). Технически эти атрибуты сохраняются в альтернативном потоке данных (NTFS alternative data stream) Zone.Identifier. Если идентификатор указывает на внешний источник файла (ZoneID = 3, 4), то при попытке запуска исполняемого файла появляется предупреждение Windows, а Office автоматически открывает потенциально небезопасный документ в защищенном режиме.
      Эксплуатируя дефекты архиваторов, атакующие обходят этот слой защиты. Самой свежей уязвимостью, приводящей к инцидентам такого рода, стала CVE-2025-31334 в WinRAR, но этот случай не единичный: известны CVE-2025-0411 в 7-Zip, CVE-2024-8811 в WinZip и другие. Важно учитывать, что некоторые архиваторы вообще не поддерживают MOTW, устанавливают ее только для некоторых расширений файла либо только при определенных способах распаковки. Сводная таблица по поддержке MOTW архиваторами доступна на GitHub.
       
      View the full article
    • gredy07
      Автор gredy07
      Здравствуйте! За долгое время решила провести проверку своей системы и обнаружила много всяких проблем и вирусов. Подскажите пожалуйста, что можно будет с этим сделать? Прочитать инфу про них в интернете удалось немного, тем более когда я в этом не разбираюсь... Прикладываю скрин со всеми вирусами(замазала все, что посчитала не нужным светить в интернете), напишите если нужны будут еще файлы! Ещё, вопрос, есть смысл ли сносить виндоус полностью при таких вирусах? Спасибо большое заранее!
       
      UPD: прикрепила файл логов CollectionLog-2025.04.05-13.09.zip
×
×
  • Создать...