Перейти к содержанию

Можно ли по записям в отчетах узнать где и в какой момент призошло заражение?


Тётя Евдокия

Рекомендуемые сообщения

Очень хотелось бы знать, где и когда была подхвачена зараза. Особенно, если на каком-то неблагонадежном сайте. Такое возможно?

И можно ли считать сайты крупных производителей техники, скажем, надежными. Например Сони Эриксон?

 

Сообщение от модератора Apollon
Вынесено из "Помощи по продуктам"
Ссылка на комментарий
Поделиться на другие сайты

Как вариант, по отчетам веб-антивируса можно узнать полный путь к зараженному файлу (скрипту и прочей нечести).

И можно ли считать сайты крупных производителей техники, скажем, надежными. Например Сони Эриксон?
Считать можно, но не нужно, т.к. любой сайт могут взломать и разместить там либо заразу либо ссылку на неё.
Ссылка на комментарий
Поделиться на другие сайты

Особенно, если на каком-то неблагонадежном сайте.

используйте Firefox + дополнение WOT, тогда будете сразу видеть какие благонадежные сайты а какие нет, с достаточно большой долей вероятности

И можно ли считать сайты крупных производителей техники, скажем, надежными. Например Сони Эриксон?

можно, но иногда и их ломают

Изменено пользователем apq
Ссылка на комментарий
Поделиться на другие сайты

Считать можно, но не нужно, т.к. любой сайт могут взломать и разместить там либо заразу либо ссылку на неё.

Видимо так и есть. Мне кажется мои проблемы были после того как я скачала последнюю версию PS Suite Sony Ericsson. Но проверка однако там ничего не обнаружила. При этих ( в скачанном продукте нет ВО) условиях возможно заражение?

 

используйте Firefox + дополнение WOT, тогда будете сразу видеть какие благонадежные сайты а какие нет, с достаточно большой долей вероятности

Каким образом?

Ссылка на комментарий
Поделиться на другие сайты

Видимо так и есть. Мне кажется мои проблемы были после того как я скачала последнюю версию PS Suite Sony Ericsson. Но проверка однако там ничего не обнаружила. При этих ( в скачанном продукте нет ВО) условиях возможно заражение?

У скаченного приложения есть цифровая подпись (правой кнопкой мыши "Свойства" > Цифровые подписи)? И действительна-ли она (правой кнопкой мыши "Свойства" > Цифровые подписи > Сведения)?

Изменено пользователем Konstantin.
Ссылка на комментарий
Поделиться на другие сайты

Если скачивали PC Suite с офсайта, то очень малая вероятность, что там может быть вредоносный объект и следовательно произойти какое-то заражение.

Ссылка на комментарий
Поделиться на другие сайты

Каким образом?

для каждого сайта составляются рейтинги благонадежности, и сайты обозначаются разноцветными кружочками (зеленый, желтый и красный), при переходе на неблагонадежную по рейтингу страницу Firefox переспрости вас, действительно ли вы хотите перейти на неё и перейдет только после вашего подтверждения

Ссылка на комментарий
Поделиться на другие сайты

действительно ли вы хотите перейти на неё и перейдет только после вашего подтверждения

А в Опера значит такого нет?

 

Если скачивали PC Suite с офсайта, то очень малая вероятность, что там может быть вредоносный объект и следовательно произойти какое-то заражение.

Конечно с официального. Это я новую версию скачивала. Но перед скачиванием была надпись: доверяете ли вы источнику?

 

А зайдем ка тогда с другой стороны.

Как вариант, по отчетам веб-антивируса можно узнать полный путь к зараженному файлу (скрипту и прочей нечести).

И как по этим иностранным "иероглифам" понять где была эта зараза? Я поняла только, что на диске С.

post-6954-1287342995_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

А в Опера значит такого нет?

Опера кажется умеет предупреждать при переходе на страницу мошеннического сайта, но WOT охватывает гораздо большее количество сайтов, хотя бы потому что аудитория Firefox и WOT намного больше чем у Оперы

 

Мне кажется мои проблемы были после того как я скачала последнюю версию PS Suite Sony Ericsson.

кстати, на http://www.sonyericsson.com поиск по сайту не находит никакого PS Suite или PS Suite Sony Ericsson, вы с какого сайта ее качали?

Изменено пользователем apq
Ссылка на комментарий
Поделиться на другие сайты

Первый раз с диска к телефону SE K790i. Второй,год назад, обновленную уже по ссылке из этой программы. И третий вот недавно тоже по ссылке из этой программы.

 

Самое главное, наверное, это ru

 

У меня описка вышла PC ( а не PS)

 

А зайдем ка тогда с другой стороны.

Цитата(AZЪ @ 17.10.2010, 22:35)

Как вариант, по отчетам веб-антивируса можно узнать полный путь к зараженному файлу (скрипту и прочей нечести).

 

И как по этим иностранным "иероглифам" понять где была эта зараза? Я поняла только, что на диске С.

Эскизы прикрепленных изображений

Уменьшено до 83%

 

877 x 94 (23.26 кБ)

Ссылка на комментарий
Поделиться на другие сайты

И как по этим иностранным "иероглифам" понять где была эта зараза? Я поняла только, что на диске С.

Во временной папке интернета и папке восстановления системы.

Ссылка на комментарий
Поделиться на другие сайты

папке восстановления системы.

 

Ой, а это как? Можно понятнее и на примере. Как туда-то попало? Могло, как я писала в теме о бесконечно долгом лечении-проверке диска С?

Может поэтому тогда операционка моя чуть совсем не слетела? А лечение помоглОMark D. Pearlstone? Или не помогло. Хотела выполнить правила. Чтобы еще полечить. Что-то меня настораживает и беспокоит очень.

 

У скаченного приложения есть цифровая подпись (правой кнопкой мыши "Свойства" > Цифровые подписи)? И действительна-ли она (правой кнопкой мыши "Свойства" > Цифровые подписи > Сведения)?

И что там за Сведения должны быть. Например?

Изменено пользователем Тётя Евдокия
Ссылка на комментарий
Поделиться на другие сайты

И что там за Сведения должны быть. Например?

например действительная цифровая подпись, можно так же сравнить хеши MD5

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • User-01001
      Автор User-01001
      Здравствуйте!
      Все по классике. сидел без антивируса несколько лет, полагаясь на себя. погода дрянь, хандра уныние и безысходность.
      Захотел развлечь себя игрушкой с торрента (цивой) вот развлек.)
      Уже на этапе запуска (до "установить" и тд) открылись врата в чистилище и оттуда полезло зло. simplewall долбил о куче рвущихся душ во всемирную паутину.
      Активное противодействие любым AV, отнятые права на папки, закрывание диспетчера задач при попытке приблизиться и тд.
      К слову был активен RDP местами валялись логи.
       Uac был выставлен на максимум - молчал. выдернул провод, бегло пробежался переименованной авз и артой вроде AVbr и kvrt  в безопасном режиме +live cd.
      KVRT кстати в т.ч. ругался на майнер и файловый вирус. еще до активной борьбы сетап с подарком запер в архив под пароль (если нужен)
      Нужна помощь добить бяку и восстановить что она там еще порушить успела
      CollectionLog-2025.05.03-10.34.zip
    • asmonekus
      Автор asmonekus
      В какой-то момент заметила, что в истории поиска Windows начали появляться запросы, иногда даже на английском, которых я не делала, даже если компьютер был выключен. В истории запросов аккаунта Microsoft, который я использую на ПК, ничего подобного нет, плюс я сменила пароль и на всякий случай сделала выход со всех устройств через управление аккаунтом.
       
      Проводила проверку ПК и Kaspersky Virus Removal Tool, и Dr.Web CureIt!, и Kaspersky Premium – ничего не обнаружено. Запускала Avbr – почистил кеш и тоже ничего не обнаружил. Единственное, узнала, что Windows активирован KMSAuto (ПК был куплен в сборке с уже установленным ПО), но, насколько я с ним сталкивалась, он проблем каких-либо не доставлял.

      Никакого другого подозрительного поведения не обнаружила, все сайты как были доступны, так и остались. Лишней нагрузки тоже нет. Но эти рандомные запросы уж очень меня смущают.
      CollectionLog-2025.05.16-22.38.zip
    • infobez_bez
      Автор infobez_bez
      Доброго времени суток!
      Можно ли через kaspersky security center web console версии 14.2 блокировать или как-то ограничить доступ к определенным учетным записям на ПК?
      Не смог найти такой функционал, пытался через политики - контроль приложений (не получилось)
      В разделе "учетные записи пользователей" можно сделать только группу в которой нет никах настроек прав и т.п.
      Может кто-то сталкивался и знает как это делать или же это не предусмотрено?
    • Loc
      Автор Loc
      Добрый день.
       
      В Kaspersky Security Center 11 была возможность сформировать Отчет об инцидентах. Во вложении скриншот с отчетом. 
      Вопрос: Как сформировать такой отчет в Kaspersky Security Center 15.2? Среди готовых отчетов я его не нашел. Может он теперь называется по другому?
      Смотрел отчет об угрозах, но это не совсем то.
       

    • Nik10
      Автор Nik10
      Возможно ли расшифровать зашифрованые файлы. Предположительно mimic

      В архивы 2 экзэмпляра зашифрованных файла, результаты утилиты FRST и записка о выкупе. Оригинал ВПО не найден.
      ransomware_1c.zip
×
×
  • Создать...