Перейти к содержанию

Работа вирусной лаборатории


Рекомендуемые сообщения

Вчера отправил подозрительный файл на анализ в вирлаб. Пришёл ответ:

Здравствуйте,

 

В присланном Вами файле не найдено ничего вредоносного.

 

-------------------------------------------

С наилучшими пожеланиями,

ЗАО "Лаборатория Касперского"

Я успокоился, файл запустил, а сегодня после обновления мой KIS выдаёт, что в файле обнаружена вредоносная программа Hoax.Win32.WebMoner.le! На вируслисте написано, что время детектирования объекта: 12 июн 2010 15:29 MSK (вируслист). Как раз тогда, когда я прислал им файл на анализ. Как они там проверяют, или ответы автоматом рассылают? А если это была бы не программа-шутка, а троян? Косячок-с получается... :)

 

P.S.: Уважаемые модераторы, если тема создана не в том разделе - просьба переместить.

Ссылка на комментарий
Поделиться на другие сайты

на самом деле взломать чейто веб мани крайне сложно, это не мыло какое-нибудь (кто восстанавливал свой веб мани в курсе :) ). там столько перестраховок и перепроверок что врядли вам Лисицин Павел что-то грозит

Ссылка на комментарий
Поделиться на другие сайты

Шутка не шутка, а если у вас есть WebMoney кошелёк и Вы авторизованы, то боюсь Вам придётся сменить пароль.

Да там вообще-то в архиве была программка, а к ней вроде как в дополнение шёл еще один EXE. А вот там был какой-то бред (ничего там не понял). Вот, есть описание модификации: Hoax.Win32.WebMoner.bd

Вроде как мошенническая программа. Так что моему WebMoney ничего не грозит. Тем более что он пустой! :) Я только Яндекс.Деньгами пользуюсь.

Ссылка на комментарий
Поделиться на другие сайты

Лисицин Павел, считаю,что вам нужно будет написать об этом в официальный форум ЛК,чтобы там разъяснили что к чему,зачем и почему

Ссылка на комментарий
Поделиться на другие сайты

Лисицин Павел, считаю,что вам нужно будет написать об этом в официальный форум ЛК,чтобы там разъяснили что к чему,зачем и почему

Да ладно, это не столь важно! Я же не заразил компьютер и не потерял данные со всего жёсткого диска! Просто у меня такое впервые. Чёрт с ней, с этой программой-шуткой! :happybirth:

Ссылка на комментарий
Поделиться на другие сайты

Аналогичный случай уже был, но со службой 911 от ЛК.

Я написал про портал, который косил под рапидшару, но вместо файлов распространял один и тот же троян.

Пройдя кучу никому не нужных логов(которые я естественно не делал), попросил проверить на вирусы, и мне выдали, что портал не заражен.

На следующий же день ДрВеб написал в новостях про раскрытие сети таких порталов.

Так что работа у нас в стране ведется как и везде... никак. :\

Изменено пользователем Fasawe
Ссылка на комментарий
Поделиться на другие сайты

Аналогичный случай уже был, но со службой 911 от ЛК.

Я написал про портал, который косил под рапидшару, но вместо файлов распространял один и тот же троян.

Пройдя кучу никому не нужных логов(которые я естественно не делал), попросил проверить на вирусы, и мне выдали, что портал не заражен.

На следующий же день ДрВеб написал в новостях про раскрытие сети таких порталов.

Так что работа у нас в стране ведется как и везде... никак. :\

 

Скажите мне номер Вашей заявки в 911.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • AL_o
      От AL_o
      Добрый день.
      Моя цель рассказать о неприятной для меня ситуации чтобы предотвратить такую в будущем для других. Может кто то мне поможет донести информацию куда следует? А может Компанию полностью устраивают такие ситуации.
       
      Я сотрудник организации, помимо прочего отвечающий за мобильную связь в организации. Помимо прочих операторов мы сотрудничаем с мегафоном и часть корпоративных симок от него. На днях бухгалтерия внезапно получила по эдо счёт-фактуру согласно которой мегафон продал нам продукт лаборатории каперского. Начали выяснять... В общем либо это тонкая подстава призванная очернить доброе имя лаборатории (или просто им воспользоваться), либо лаборатория перешла на "нажми на кнопку на сайте - получи подписку со списанием со счёта мобильного оператора" способ распространения. Позиция мегафона типична для оператора, допускающего различные подписки и списания на внешних ресурсах - меня убеждают что это абонент сам согласился, расписался кровью и т.п., что услуга ему жизненно необходима, а мегафон просто предоставил удобнейший для распространения канал - тык и готово. Но искренне интересна позиция лаборатории. Допуская что этот кейс реален - человек со своего личного мобильного устройства, но пользуясь корпоративной сим-картой заходит на опасный (!) веб сайт где касперский услужливо предлагает ему купить антивирус для трёх устройств и оплатить случайным нажатием пальца со общего счёта компании..? Абонент клянётся что если и было что то - то мимолётом, с большой кнопкой да и мааааленьким крестиком в углу как всегда бывает у замечательных мобильных подписок. Каков кейс данного продукта если на секундочку предположить что это было осознанно. На состояние телефона компании плевать. На состояние счёта кампании должно быть плевать сотруднику. Мегафон+касперский - соединяя несоединяемое.
       
      Благодарю за ваше время. Надеюсь на вашу помощь в донесении информации до кого надо и предотвращения возвращения в нулевые со всеми этими мобильными подписками. Хотя бы не от лаборатории касперского блин!


    • yare4kaa
      От yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
    • wadim1904
      От wadim1904
      На компьютерах с kaspersky endpoint security 10 при открытии сайта Госуслуги нет значка ГОСТ (картинка приложена). Как я понял из-за того, что касперский использует свой корневой центр для проверки сертификатов.
      Как отключить эту функцию?

    • Sandynist
      От Sandynist
      Добрый вечер! Давно хотел написать о проблеме, но всё руки не доходили. 
       
      Немного истории: с большими усилиями компании удалось выкупить региональный домен https://www.kaspersky.kz/
      Можете погуглить, история мутная, какой-то предприимчивый делец зарегистрировал это имя себе и запросил много бабла с компании. 
       
      Но вот теперь казалось бы всё должно наладится, и сайт должен заработать корректно, но ничего подобного.
      Если у нас попытаться открыть ссылку в виде:
      https://www.kaspersky.ru/about/press-releases/zhertvami-novoj-versii-troyanca-necro-mogli-stat-milliony-vladelcev-android-ustrojstv
      то происходит автоматический редирект на наш региональный домен:
      https://www.kaspersky.kz/about/press-releases/zhertvami-novoj-versii-troyanca-necro-mogli-stat-milliony-vladelcev-android-ustrojstv
      на котором никакой статьи не наблюдается. 
       

       
      Так всё это не работает уже более года, а может даже и двух. Хотел традиционно задать этот вопрос Евгению Валентиновичу, но он заметно нервничает, когда его начинают спрашивать по технической части. А я в свою очередь не знаю куда и кому адресовать жалобу, это же не антивирусный продукт.
      Написал письмо на адрес info@kaspersky.com , но очень сомневаюсь, что будет хоть какой-то результат.
       
      P.S. Раньше тут появлялись технические специалисты компании, которым напрямую можно было написать про такие проблемы, как сейчас с этим обстоят дела?
    • Elly
      От Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
×
×
  • Создать...