Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Вчера отправил подозрительный файл на анализ в вирлаб. Пришёл ответ:

Здравствуйте,

 

В присланном Вами файле не найдено ничего вредоносного.

 

-------------------------------------------

С наилучшими пожеланиями,

ЗАО "Лаборатория Касперского"

Я успокоился, файл запустил, а сегодня после обновления мой KIS выдаёт, что в файле обнаружена вредоносная программа Hoax.Win32.WebMoner.le! На вируслисте написано, что время детектирования объекта: 12 июн 2010 15:29 MSK (вируслист). Как раз тогда, когда я прислал им файл на анализ. Как они там проверяют, или ответы автоматом рассылают? А если это была бы не программа-шутка, а троян? Косячок-с получается... :)

 

P.S.: Уважаемые модераторы, если тема создана не в том разделе - просьба переместить.

Опубликовано

Шутка не шутка, а если у вас есть WebMoney кошелёк и Вы авторизованы, то боюсь Вам придётся сменить пароль.

Опубликовано

на самом деле взломать чейто веб мани крайне сложно, это не мыло какое-нибудь (кто восстанавливал свой веб мани в курсе :) ). там столько перестраховок и перепроверок что врядли вам Лисицин Павел что-то грозит

Опубликовано
Шутка не шутка, а если у вас есть WebMoney кошелёк и Вы авторизованы, то боюсь Вам придётся сменить пароль.

Да там вообще-то в архиве была программка, а к ней вроде как в дополнение шёл еще один EXE. А вот там был какой-то бред (ничего там не понял). Вот, есть описание модификации: Hoax.Win32.WebMoner.bd

Вроде как мошенническая программа. Так что моему WebMoney ничего не грозит. Тем более что он пустой! :) Я только Яндекс.Деньгами пользуюсь.

Опубликовано

Лисицин Павел, считаю,что вам нужно будет написать об этом в официальный форум ЛК,чтобы там разъяснили что к чему,зачем и почему

Опубликовано
Лисицин Павел, считаю,что вам нужно будет написать об этом в официальный форум ЛК,чтобы там разъяснили что к чему,зачем и почему

Да ладно, это не столь важно! Я же не заразил компьютер и не потерял данные со всего жёсткого диска! Просто у меня такое впервые. Чёрт с ней, с этой программой-шуткой! :happybirth:

Опубликовано (изменено)

Аналогичный случай уже был, но со службой 911 от ЛК.

Я написал про портал, который косил под рапидшару, но вместо файлов распространял один и тот же троян.

Пройдя кучу никому не нужных логов(которые я естественно не делал), попросил проверить на вирусы, и мне выдали, что портал не заражен.

На следующий же день ДрВеб написал в новостях про раскрытие сети таких порталов.

Так что работа у нас в стране ведется как и везде... никак. :\

Изменено пользователем Fasawe
Опубликовано
Аналогичный случай уже был, но со службой 911 от ЛК.

Я написал про портал, который косил под рапидшару, но вместо файлов распространял один и тот же троян.

Пройдя кучу никому не нужных логов(которые я естественно не делал), попросил проверить на вирусы, и мне выдали, что портал не заражен.

На следующий же день ДрВеб написал в новостях про раскрытие сети таких порталов.

Так что работа у нас в стране ведется как и везде... никак. :\

 

Скажите мне номер Вашей заявки в 911.

  • Согласен 1

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • AL_o
      Автор AL_o
      Добрый день.
      Моя цель рассказать о неприятной для меня ситуации чтобы предотвратить такую в будущем для других. Может кто то мне поможет донести информацию куда следует? А может Компанию полностью устраивают такие ситуации.
       
      Я сотрудник организации, помимо прочего отвечающий за мобильную связь в организации. Помимо прочих операторов мы сотрудничаем с мегафоном и часть корпоративных симок от него. На днях бухгалтерия внезапно получила по эдо счёт-фактуру согласно которой мегафон продал нам продукт лаборатории каперского. Начали выяснять... В общем либо это тонкая подстава призванная очернить доброе имя лаборатории (или просто им воспользоваться), либо лаборатория перешла на "нажми на кнопку на сайте - получи подписку со списанием со счёта мобильного оператора" способ распространения. Позиция мегафона типична для оператора, допускающего различные подписки и списания на внешних ресурсах - меня убеждают что это абонент сам согласился, расписался кровью и т.п., что услуга ему жизненно необходима, а мегафон просто предоставил удобнейший для распространения канал - тык и готово. Но искренне интересна позиция лаборатории. Допуская что этот кейс реален - человек со своего личного мобильного устройства, но пользуясь корпоративной сим-картой заходит на опасный (!) веб сайт где касперский услужливо предлагает ему купить антивирус для трёх устройств и оплатить случайным нажатием пальца со общего счёта компании..? Абонент клянётся что если и было что то - то мимолётом, с большой кнопкой да и мааааленьким крестиком в углу как всегда бывает у замечательных мобильных подписок. Каков кейс данного продукта если на секундочку предположить что это было осознанно. На состояние телефона компании плевать. На состояние счёта кампании должно быть плевать сотруднику. Мегафон+касперский - соединяя несоединяемое.
       
      Благодарю за ваше время. Надеюсь на вашу помощь в донесении информации до кого надо и предотвращения возвращения в нулевые со всеми этими мобильными подписками. Хотя бы не от лаборатории касперского блин!


    • Sandynist
      Автор Sandynist
      Добрый вечер! Давно хотел написать о проблеме, но всё руки не доходили. 
       
      Немного истории: с большими усилиями компании удалось выкупить региональный домен https://www.kaspersky.kz/
      Можете погуглить, история мутная, какой-то предприимчивый делец зарегистрировал это имя себе и запросил много бабла с компании. 
       
      Но вот теперь казалось бы всё должно наладится, и сайт должен заработать корректно, но ничего подобного.
      Если у нас попытаться открыть ссылку в виде:
      https://www.kaspersky.ru/about/press-releases/zhertvami-novoj-versii-troyanca-necro-mogli-stat-milliony-vladelcev-android-ustrojstv
      то происходит автоматический редирект на наш региональный домен:
      https://www.kaspersky.kz/about/press-releases/zhertvami-novoj-versii-troyanca-necro-mogli-stat-milliony-vladelcev-android-ustrojstv
      на котором никакой статьи не наблюдается. 
       

       
      Так всё это не работает уже более года, а может даже и двух. Хотел традиционно задать этот вопрос Евгению Валентиновичу, но он заметно нервничает, когда его начинают спрашивать по технической части. А я в свою очередь не знаю куда и кому адресовать жалобу, это же не антивирусный продукт.
      Написал письмо на адрес info@kaspersky.com , но очень сомневаюсь, что будет хоть какой-то результат.
       
      P.S. Раньше тут появлялись технические специалисты компании, которым напрямую можно было написать про такие проблемы, как сейчас с этим обстоят дела?
    • trotnl
      Автор trotnl
      Недавно мной были замечены странные видео в истории просмотра, которые я, естественно, не смотрел, решил проверить в чем проблема, выяснилось что у меня появилось неизвестного происхождения расширение которое маскируется под adblock, где при переходе на сайт разработчика выходит фейковый сайт (см. прикрепленные фото)

       
       
      Решил удалить напрямую из папки расширений браузера, но это тоже не помогло, они просто подгрузились обратно, далее провел проверку программой Dr.Web CureIt! который нашел следующие проблемы:
       
       

      Также прикрепляю логи: CollectionLog-2026.01.31-13.40.zip Addition.txtFRST.txtAdwCleaner[C00].txt
    • yare4kaa
      Автор yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
    • Nikita Paramonov
      Автор Nikita Paramonov
      Windows Defender обнаружил вирус CAAService (C:\ProgramData\CAAService\CAAService.exe), другой антивирус распознал это как Spyware.RedLineStealer.
      Я уже удалял его, он появился опять, хотелось бы максимально защититься от его выполнения и понять, что его создаёт, помогите, пожалуйста.
       
      Обычно вновь появляется при перезагрузке системы, в автозапуске подозрительного не нашел, разве что какой-то "LM", его отключил.
×
×
  • Создать...