Перейти к содержанию

какая реакция у кис/кав на новый вирус?


Рекомендуемые сообщения

многие сравнивают работу антивирусов таким образом:качают "любительские" архивы с вирусами

и проверяют данный архив разными антивирусами.

По количеству найденных в архиве вирусов и судят о качестве антивируса.

 

у меня вопрос: а если "самому" написать(если ума хватит))) вирус,который не будет в базе,

отреагирует ли на него кис/кав ?

и какая возможна реакция кис/кав на новый вирус ,которого еще нет в базе?

Ссылка на комментарий
Поделиться на другие сайты

Эвристика, проактивная защита, Контроль программ...

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

многие сравнивают работу антивирусов таким образом:качают "любительские" архивы с вирусами
есть же официальные тесты..или вы их результатам не доверяете?!
Ссылка на комментарий
Поделиться на другие сайты

есть же официальные тесты..или вы их результатам не доверяете?!

что значит оф. тесты? и с какой радости я должен им доверять?

когда-то и земля была пупом земли,и только коперник усомнился :)

 

Эвристика, проактивная защита, Контроль программ

 

а если чуть подробнее непосвященному?

И даже если там что то нашлось сомнительное?какие действия антивируса?

Ссылка на комментарий
Поделиться на другие сайты

а если чуть подробнее непосвященному?

И даже если там что то нашлось сомнительное?какие действия антивируса?

Например: отправляет в группу с ограничениями или блокировка запуска совсем; перенос в карантин как подозрительное; в конце концов удаление. Зависит от действий вируса и похожесть на другие.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

а если чуть подробнее непосвященному?

И даже если там что то нашлось сомнительное?какие действия антивируса?

Если антивирусу неизвестно ПО,то происходит ее блокирование.

Ссылка на комментарий
Поделиться на другие сайты

в конце концов удаление

иными словами,даже не имея в своей базе инфы,антивирус берет на себя ответственность удалять?

в карантине держит до принятия пользователем решения?

не дает запуститься/блокирует:до принятия пользователем решения?

Ссылка на комментарий
Поделиться на другие сайты

иными словами,даже не имея в своей базе инфы,антивирус берет на себя ответственность удалять?

в карантине держит до принятия пользователем решения?

не дает запуститься/блокирует:до принятия пользователем решения?

Если большая вероятность того, что файл вредонос, он может быть удалён.

При удалении антивирусом файл попадает в резервное хранилище, из которого при надобности его можно восстановить. В карантине находятся подозрительные файлы для антивируса, которые проверяются после каждого обновления (если в настройках такое стоит) и при появлении вердикта файл либо будет восстановлен, либо будет точно считаться зловредом и удалён\вылечен.

В карантине и резервном хранилище файлы находятся в специальном безопасном для ПК виде.

Блокировать запуск файла может контроль программ, если у него большой рейтинг опасности.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

когда-то и земля была пупом земли

Поправочка: считали что, земля - центр Вселенной. :)

Сори за офф. топ.

Изменено пользователем antihack
Ссылка на комментарий
Поделиться на другие сайты

и при появлении вердикта файл либо будет восстановлен, либо будет точно считаться зловредом и удалён\вылечен.

очень интересно.

если с приходом вердикта,что файл вирус,он будет удален или вылечен понятно(добавление в базу вирусов),то

каким образом файл будет реабилитирован?

его же сам антивирус не отсылает для проверки,я,к примеру,его не отсылаю в вирлаб,

да и задержан он только по подозрению ...

откуда антивирус получит инфу,что данный файл чист?

Ссылка на комментарий
Поделиться на другие сайты

очень интересно.

если с приходом вердикта,что файл вирус,он будет удален или вылечен понятно(добавление в базу вирусов),то

каким образом файл будет реабилитирован?

его же сам антивирус не отсылает для проверки,я,к примеру,его не отсылаю в вирлаб,

да и задержан он только по подозрению ...

откуда антивирус получит инфу,что данный файл чист?

KSN к примеру может данные отослать. Да и в базах может изменение придти. Из карантина файл можно самому отправить в вирлаб, если вы заинтересованы в быстрой проервке на наличие вредоносного кода.

Ссылка на комментарий
Поделиться на другие сайты

откуда антивирус получит инфу,что данный файл чист?
после каждого обновления антивирус проверяет файлы на карантине..если конечно в обновлениях стоит соответствующая галочка..
Ссылка на комментарий
Поделиться на другие сайты

Если антивирусу неизвестно ПО,то происходит ее блокирование

что вы имеете ввиду под словом ПО?

если программы,то так ли уж все известны?

я понимаю,если в неизвестном ПО антивирус нашел что-то подозрительное....

а просто по принципу известно/неизвестно -это уж вряд-ли.

Ссылка на комментарий
Поделиться на другие сайты

что вы имеете ввиду под словом ПО?

если программы,то так ли уж все известны?

я понимаю,если в неизвестном ПО антивирус нашел что-то подозрительное....

а просто по принципу известно/неизвестно -это уж вряд-ли.

 

Известны не все. Но: Цифровая подпись, хеш файла, его размер и так далее - признаки, по которым антивирус может узнать о программе.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

что вы имеете ввиду под словом ПО?

если программы,то так ли уж все известны?

я понимаю,если в неизвестном ПО антивирус нашел что-то подозрительное....

а просто по принципу известно/неизвестно -это уж вряд-ли.

Как сказано выше по цифровой подписи например и т.п .

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
    • croc_gon
      Автор croc_gon
      Всем привет проблема следующая каспер постоянно ругается на вирус во временной памяти и не удаляет 
       
      Тип события: Лечение невозможно
      Тип приложения: Kaspersky Endpoint Security для Windows
      Название: avp.exe
      Путь к приложению: C:\Program Files (x86)\Kaspersky Lab\KES.12.8.0
      ID процесса: 18446744073709551615
      Описание результата: Не обработано
      Тип: Троянское приложение
      Название: MEM:Trojan.Win64.ModPlayer.gen
      Пользователь: GONETS\i.zazvonov (Активный пользователь)
      Объект: pmem:\C:\Windows\System32\svchost.exe
      Причина: Пропущено
    • KL FC Bot
      Автор KL FC Bot
      12 мая — Всемирный день борьбы с шифровальщиками. В 2025 году в этот памятный день, учрежденный Интерполом и «Лабораторией Касперского», мы хотим обсудить тенденции, которые прослеживаются в ransomware-инцидентах и служат доказательством того, что с каждым годом идея вести переговоры со злоумышленниками и совершать переводы в криптовалюте становится все хуже.
      Низкое качество расшифровщиков
      Когда инфраструктура компании зашифрована в результате атаки, бизнес в первую очередь хочет вернуться к нормальной деятельности, как можно быстрее восстановив данные на рабочих станциях и серверах. Из записок вымогателей может сложиться впечатление, что после оплаты компания получит приложение, которое быстро вернет всю информацию на свои места и можно будет практически безболезненно продолжить работу. На практике этого почти никогда не случается.
      Во-первых, часть вымогателей просто обманывает своих жертв и вообще не присылает расшифровщик. Такие случаи стали широко известны, например благодаря утечке внутренней переписки вымогателей Black Basta.
      Во-вторых, бизнес вымогателей — это шифрование, а не расшифровка, поэтому написанию декрипторов уделяется минимум внимания: они плохо и медленно работают. Может оказаться, что восстановление данных из резервной копии пройдет значительно быстрее, чем восстановление при помощи утилиты злоумышленников. Часто присланные вымогателями расшифровщики сбоят при встрече с экзотическими именами файлов, из-за конфликтов прав доступа или просто без видимой причины и при этом не имеют механизма продолжения расшифровки с того места, где она прервалась. Иногда, из-за некорректной обработки, они просто портят файлы.
      В результате образовался целый сегмент ИТ-бизнеса — нормальная расшифровка. Легитимные компании берут полученный от вымогателей сырой расшифровщик и переписывают его так, чтобы он работал нормально. Но быстро найти такую компанию и дождаться улучшенную версию утилиты — опять потери денег и времени.
       
      View the full article
    • vasia15
      Автор vasia15
      вирус блокирует возможность скачать антивирус,все программы заполняет кракозябрами,установить нет возможности.прошу помощи.сам не справляюсь.
    • zsvnet
      Автор zsvnet
      obrazec.zipAddition.txtShortcut.txtFRST.txtДобрый день! Зашифровали файлы.
      Скорее всего проникли через RDP. Исходный ПК неработоспособен. Диск подключен к другому ПК и на нем запускали FRST.
×
×
  • Создать...