Перейти к содержанию

Можно ли по записям в отчетах узнать где и в какой момент призошло заражение?


Тётя Евдокия

Рекомендуемые сообщения

Очень хотелось бы знать, где и когда была подхвачена зараза. Особенно, если на каком-то неблагонадежном сайте. Такое возможно?

И можно ли считать сайты крупных производителей техники, скажем, надежными. Например Сони Эриксон?

 

Сообщение от модератора Apollon
Вынесено из "Помощи по продуктам"
Ссылка на комментарий
Поделиться на другие сайты

Как вариант, по отчетам веб-антивируса можно узнать полный путь к зараженному файлу (скрипту и прочей нечести).

И можно ли считать сайты крупных производителей техники, скажем, надежными. Например Сони Эриксон?
Считать можно, но не нужно, т.к. любой сайт могут взломать и разместить там либо заразу либо ссылку на неё.
Ссылка на комментарий
Поделиться на другие сайты

Особенно, если на каком-то неблагонадежном сайте.

используйте Firefox + дополнение WOT, тогда будете сразу видеть какие благонадежные сайты а какие нет, с достаточно большой долей вероятности

И можно ли считать сайты крупных производителей техники, скажем, надежными. Например Сони Эриксон?

можно, но иногда и их ломают

Изменено пользователем apq
Ссылка на комментарий
Поделиться на другие сайты

Считать можно, но не нужно, т.к. любой сайт могут взломать и разместить там либо заразу либо ссылку на неё.

Видимо так и есть. Мне кажется мои проблемы были после того как я скачала последнюю версию PS Suite Sony Ericsson. Но проверка однако там ничего не обнаружила. При этих ( в скачанном продукте нет ВО) условиях возможно заражение?

 

используйте Firefox + дополнение WOT, тогда будете сразу видеть какие благонадежные сайты а какие нет, с достаточно большой долей вероятности

Каким образом?

Ссылка на комментарий
Поделиться на другие сайты

Видимо так и есть. Мне кажется мои проблемы были после того как я скачала последнюю версию PS Suite Sony Ericsson. Но проверка однако там ничего не обнаружила. При этих ( в скачанном продукте нет ВО) условиях возможно заражение?

У скаченного приложения есть цифровая подпись (правой кнопкой мыши "Свойства" > Цифровые подписи)? И действительна-ли она (правой кнопкой мыши "Свойства" > Цифровые подписи > Сведения)?

Изменено пользователем Konstantin.
Ссылка на комментарий
Поделиться на другие сайты

Если скачивали PC Suite с офсайта, то очень малая вероятность, что там может быть вредоносный объект и следовательно произойти какое-то заражение.

Ссылка на комментарий
Поделиться на другие сайты

Каким образом?

для каждого сайта составляются рейтинги благонадежности, и сайты обозначаются разноцветными кружочками (зеленый, желтый и красный), при переходе на неблагонадежную по рейтингу страницу Firefox переспрости вас, действительно ли вы хотите перейти на неё и перейдет только после вашего подтверждения

Ссылка на комментарий
Поделиться на другие сайты

действительно ли вы хотите перейти на неё и перейдет только после вашего подтверждения

А в Опера значит такого нет?

 

Если скачивали PC Suite с офсайта, то очень малая вероятность, что там может быть вредоносный объект и следовательно произойти какое-то заражение.

Конечно с официального. Это я новую версию скачивала. Но перед скачиванием была надпись: доверяете ли вы источнику?

 

А зайдем ка тогда с другой стороны.

Как вариант, по отчетам веб-антивируса можно узнать полный путь к зараженному файлу (скрипту и прочей нечести).

И как по этим иностранным "иероглифам" понять где была эта зараза? Я поняла только, что на диске С.

post-6954-1287342995_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

А в Опера значит такого нет?

Опера кажется умеет предупреждать при переходе на страницу мошеннического сайта, но WOT охватывает гораздо большее количество сайтов, хотя бы потому что аудитория Firefox и WOT намного больше чем у Оперы

 

Мне кажется мои проблемы были после того как я скачала последнюю версию PS Suite Sony Ericsson.

кстати, на http://www.sonyericsson.com поиск по сайту не находит никакого PS Suite или PS Suite Sony Ericsson, вы с какого сайта ее качали?

Изменено пользователем apq
Ссылка на комментарий
Поделиться на другие сайты

Первый раз с диска к телефону SE K790i. Второй,год назад, обновленную уже по ссылке из этой программы. И третий вот недавно тоже по ссылке из этой программы.

 

Самое главное, наверное, это ru

 

У меня описка вышла PC ( а не PS)

 

А зайдем ка тогда с другой стороны.

Цитата(AZЪ @ 17.10.2010, 22:35)

Как вариант, по отчетам веб-антивируса можно узнать полный путь к зараженному файлу (скрипту и прочей нечести).

 

И как по этим иностранным "иероглифам" понять где была эта зараза? Я поняла только, что на диске С.

Эскизы прикрепленных изображений

Уменьшено до 83%

 

877 x 94 (23.26 кБ)

Ссылка на комментарий
Поделиться на другие сайты

И как по этим иностранным "иероглифам" понять где была эта зараза? Я поняла только, что на диске С.

Во временной папке интернета и папке восстановления системы.

Ссылка на комментарий
Поделиться на другие сайты

папке восстановления системы.

 

Ой, а это как? Можно понятнее и на примере. Как туда-то попало? Могло, как я писала в теме о бесконечно долгом лечении-проверке диска С?

Может поэтому тогда операционка моя чуть совсем не слетела? А лечение помоглОMark D. Pearlstone? Или не помогло. Хотела выполнить правила. Чтобы еще полечить. Что-то меня настораживает и беспокоит очень.

 

У скаченного приложения есть цифровая подпись (правой кнопкой мыши "Свойства" > Цифровые подписи)? И действительна-ли она (правой кнопкой мыши "Свойства" > Цифровые подписи > Сведения)?

И что там за Сведения должны быть. Например?

Изменено пользователем Тётя Евдокия
Ссылка на комментарий
Поделиться на другие сайты

И что там за Сведения должны быть. Например?

например действительная цифровая подпись, можно так же сравнить хеши MD5

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • К Дмитрий
      От К Дмитрий
      Добрый день,
      Служба поддержки не отвечает на мой запрос INC000017019830:
      "Для Управление сведениями учетной записи пришло сообщение с инструкцией. К сожалению, нет никакой возможности войти в личный кабинет пользуясь https://shop.kaspersky.ru/enduser-portal/login, так как учетные данные не воспринимаются. При сбросе пароля на почту ничего не приходит. Прошу исправить ошибку. При этом вход через MyKaspersky выполняется без проблем с теми же данными." Есть ли возможность исправить ошибку? Может ли служба поддержки ответить на вопрос?
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов
    • Asya
      От Asya
      Здравствуйте, уважаемые консультанты. Появилась необходимость обратиться к вам за советом. Очень надеюсь на вашу помощь. 
      Ситуация следующая:
      На смартфон в телеге было скачано два файла epub (электронные книги) из чата по англо-китайским книжкам. После, через соцсети файлы переброшены на ноутбук. 
      27.09 - скачана первая книга. Проверка Kaspersky Security Cloud дала добро, и файл был открыт. 
      20.10 - скачана вторая книга. Проверка Касперского - окей, но ещё закидываю файл на Virustotal - и вот тут обнаруживается единственное (1/64) срабатывание у китайского Kingsoft - пишет что в файле HTA trojan. Сразу удаляю файл и перепроверяю первую книгу - результат такой же, Kingsoft ругается, остальные антивирусы молчат.
      Другие файлы, из того же чата, скачанные ранее - все целиком чистые, реакт есть только на те два файла.     
      Я бы подумала на ложное срабатывание, но вдруг вспомнила, что:
      15.10 - на мой номер телефона пришло смс с кодом верификации от китайского Wechat (которым не пользуюсь уже 10 лет) и который, естественно, не запрашивала. 
      Плюсом последние несколько дней на одну из почт (моего основного гугл-аккаунта) сыпется нервирующий иностранный спам (раньше такого не было). 

      Ноутбук проверяла своим Kaspersky Security Cloud, KVRT, Dr.Web Cureit - в них всё чисто, ничего не обнаруживается. 
       
      И теперь сомневаюсь, то ли это просто совпадение, то ли мне попался какой-то хитрый китайский вирус, который ещё никто из антивирусов не видит. И где его теперь искать: на компьютере или на смартфоне (и вот с последним я вообще не знаю, что делать)? Не очень хочется думать, что какие-то китайцы таскают мои данные. 
      Буду очень благодарна, если сможете помочь и подсказать, есть ли следы вирусной активности. Заранее спасибо за уделённое время. 
      CollectionLog-2024.11.02-23.04.zip
    • yare4kaa
      От yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
    • Dwight
      От Dwight
      Думаю заразил Пк вирусами, так-как при банальном открытии браузера вентиляторы начинают активно набирать обороты, а работать в программах для монтажа стало просто невозможно, но все проблемы меня покидают после открытия диспетчера задач
       
      CollectionLog-2024.10.24-13.20.zip
    • Alexandr_XML
      От Alexandr_XML
      Добрый день. Сегодня с утра запустил полную проверку системы и обнаружил Trojan.Win32.SEPEH.gen и никак не могу удалить. После попытки удаления выбрасывает в BSOD и система перезагружается. Судя по отчёту Касперского, этот вирус заразил более 84 программ.
      CollectionLog-2024.11.12-07.12.zip
×
×
  • Создать...