Перейти к содержанию

простой вопрос


Рекомендуемые сообщения

ХР и КИС 2010 без патчей и дополн. разрешений и исключений, система и антивирус поставлены одновременно до подключения к интернет, произведена полная проверка с обновленными из загашника базами. Но через 20 дней работы в инете появились непонятные зависания,сразу отключил инет и в диске С на проверке обнаружил 7 троянцов. Я понимаю наивность вопроса, но как гады залезают, если весь трафик идет через КИС, либо что нужно сменить: антивирус? винду? комп? пользователя? или сказать самому себе: ничего страшного в следующий раз бог милует.

Ссылка на комментарий
Поделиться на другие сайты

Сделайте скриншот окна антивируса с этими обнаруженными угрозами. (раздвиньте все колонки, чтобы были видны полные имена вирей и путь до них).

Ссылка на комментарий
Поделиться на другие сайты

Я не прошу об индивидуальном лечении, кстати проблема не индивидуальна ( пол дня проверял 500 ГБ удалил и запись об угрозе, и все из резервного хранилища, и точки восстановления ХР и еще что то). Я прошу экспертов указать что за дыры оставили разработчики каспера в настройках которые необходимо закрыть пользователю с постоянно включенным инетом. Не сборка.лицензия.

Изменено пользователем alexz-
Ссылка на комментарий
Поделиться на другие сайты

Я не прошу об индивидуальном лечении, кстати проблема не индивидуальна ( пол дня проверял 500 ГБ удалил и запись об угрозе, и все из резервного хранилища, и точки восстановления ХР и еще что то). Я прошу экспертов указать что за дыры оставили разработчики каспера в настройках которые необходимо закрыть пользователю с постоянно включенным инетом. Не сборка.лицензия.

Вы сначала выполните то, что я попросил, а потом будем смотреть.

Ссылка на комментарий
Поделиться на другие сайты

Сделайте скриншот окна антивируса с этими обнаруженными угрозами. (раздвиньте все колонки, чтобы были видны полные имена вирей и путь до них).
удалил и запись об угрозе, и все из резервного хранилища

что раздвинуть

Ссылка на комментарий
Поделиться на другие сайты

что раздвинуть

Без этих данных не понять ничего. Возможно вирусы были новые и в базах появились перед обнаружением, возможно это было ложное срабатывание...

Что в вашем сообщении значит KIS без патчей?

Ссылка на комментарий
Поделиться на другие сайты

.

Что в вашем сообщении значит KIS без патчей?

без каких либо изменений по скинам, пиратству и т.д. в настройках изменял только на усиление проверок файлового антивируса и контроль всех портов, а не только выбранных

Ссылка на комментарий
Поделиться на другие сайты

.

без каких либо изменений по скинам, пиратству и т.д. в настройках изменял только на усиление проверок файлового антивируса и контроль всех портов, а не только выбранных

Без подтверждения в виде скриншота нельзя понять что куда просочилось и дать рекомендации.

Ссылка на комментарий
Поделиться на другие сайты

Важно смотреть, где именно обнаружены вредоносные файлы.

Возможно фолсы, особенно на специализированные утилиты. Есть такая тулза Import Recovery, ее файлы и плагины постоянно детектят под видом чего-нибудь.

Ссылка на комментарий
Поделиться на другие сайты

ХР и КИС 2010 без патчей

XP тоже патчей (обновлений)? АВ-продукт не в состоянии закрыть все дыры в самой операционной системе. Зачастую, это зависит только от MS.

в диске С на проверке обнаружил 7 троянцов.

Обнаружены KIS или другим АВ?

Изменено пользователем valet
Ссылка на комментарий
Поделиться на другие сайты

XP тоже патчей (обновлений)? АВ-продукт не в состоянии закрыть все дыры в самой операционной системе. Зачастую, это зависит только от MS.

да в порядке хр и обновленная

Обнаружены KIS или другим АВ?

кисой, а что касаемо удаления следов вирей то представте: понимаю, что заражен- вырубаю инет, все одно периодически зависаю, нахожу гадов и удаляю их отовсюду в т.ч. из резервного хранилища путем очищения записи о событии, затем еще раз тралю кисой ( ей спасибо, спору нет ). Вообщем тему ( создавал в горячке ) можно закрыть, ибо ответ на вопрос либо этот:

Зачастую, это зависит только от MS.

либо этот:

Возможно вирусы были новые и в базах появились перед обнаружением

либо тот

ничего страшного в следующий раз бог милует.

Сообщение от модератора Mark D. Pearlstone
Закрыто
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Elly
      Автор Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
    • MiStr
      Автор MiStr
      Цикл интервью с экспертами "Лаборатории Касперского" сезона 2025 года начинается прямо сейчас!
       
      Что таит закулисье расследования операции "Триангуляция"? Какие тренды в киберпреступности наблюдаются сейчас? Как попасть на работу в GReAT? Ответы на эти и многие другие вопросы знает Леонид Безвершенко, Security Researcher в Глобальном центре исследования и анализа угроз (GReAT) "Лаборатории Касперского".
       
      @bzvr готов отвечать на вопросы участников клуба по 28 марта 2025 года включительно. Традиционно интервьюируемым будет выбран лучший вопрос, автор которого получит подарок от клуба. Вопросы можно начинать задавать уже сейчас.
       

       
       
    • Kaross
      Автор Kaross
      Процессор в последнее время стал загружаться в 100% даже на простом открытии браузера, вентиляторы все время шумят и работают на 100% ,чистил ноутбук ,менял термопасту ничего не помогло ,подскажите что может быть,может вирус?
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • mallorik9
      Автор mallorik9
      Сижу в гугл хроме в простое видеокарта подскочила до 100%  сейчас пишу и опять 100% и за 5 сек падает до 0 смотрю через nvidia панель открываю диспетчер там нечего нет нагрузка но присутствует помогите пожалуйста незнаю что делать ps Отключал программой защитник пхд подхватил майнер
      Только что опять подскочило и упало на 5 сек 
          NVIDIA GeForce GTX 1050 Ti
          Версия драйвера:    32.0.15.7242
          Дата разработки:    12.02.2025
          Версия DirectX:    12 (FL 12.1)
          Физическое расположение:    PCI-шина 39, устройство 0, функция 0
          Использование    0%
          Выделенная память графического процессора    0,4/4,0 ГБ
          Общая память графического процессора    0,0/8,0 ГБ
          Оперативная память графического процессора    0,5/12,0 ГБ

    • mallorik9
      Автор mallorik9
      cижу в гугл хроме в простое видеокарта подскочила до 100%  сейчас пишу и опять 100% и за 5 сек падает до 0 смотрю через nvidia панель открываю диспетчер там нечего нет нагрузка но присутствует помогите пожалуйста незнаю что делать ps Отключал программой защитник пхд подхватил майнер
      Только что опять подскочило и упало на 5 сек 
        NVIDIA GeForce GTX 1050 Ti
          Версия драйвера:    32.0.15.7242
          Дата разработки:    12.02.2025
          Версия DirectX:    12 (FL 12.1)
          Физическое расположение:    PCI-шина 39, устройство 0, функция 0
          Использование    0%
          Выделенная память графического процессора    0,4/4,0 ГБ
          Общая память графического процессора    0,0/8,0 ГБ
          Оперативная память графического процессора    0,5/12,0 ГБ

      drweb только что просканировал нашол 2 вируса троян все ли это>?
      CollectionLog-2025.02.10-08.50.zip
×
×
  • Создать...