Перейти к содержанию

Можно ли по записям в отчетах узнать где и в какой момент призошло заражение?


Тётя Евдокия

Рекомендуемые сообщения

Очень хотелось бы знать, где и когда была подхвачена зараза. Особенно, если на каком-то неблагонадежном сайте. Такое возможно?

И можно ли считать сайты крупных производителей техники, скажем, надежными. Например Сони Эриксон?

 

Сообщение от модератора Apollon
Вынесено из "Помощи по продуктам"
Ссылка на комментарий
Поделиться на другие сайты

Как вариант, по отчетам веб-антивируса можно узнать полный путь к зараженному файлу (скрипту и прочей нечести).

И можно ли считать сайты крупных производителей техники, скажем, надежными. Например Сони Эриксон?
Считать можно, но не нужно, т.к. любой сайт могут взломать и разместить там либо заразу либо ссылку на неё.
Ссылка на комментарий
Поделиться на другие сайты

Особенно, если на каком-то неблагонадежном сайте.

используйте Firefox + дополнение WOT, тогда будете сразу видеть какие благонадежные сайты а какие нет, с достаточно большой долей вероятности

И можно ли считать сайты крупных производителей техники, скажем, надежными. Например Сони Эриксон?

можно, но иногда и их ломают

Изменено пользователем apq
Ссылка на комментарий
Поделиться на другие сайты

Считать можно, но не нужно, т.к. любой сайт могут взломать и разместить там либо заразу либо ссылку на неё.

Видимо так и есть. Мне кажется мои проблемы были после того как я скачала последнюю версию PS Suite Sony Ericsson. Но проверка однако там ничего не обнаружила. При этих ( в скачанном продукте нет ВО) условиях возможно заражение?

 

используйте Firefox + дополнение WOT, тогда будете сразу видеть какие благонадежные сайты а какие нет, с достаточно большой долей вероятности

Каким образом?

Ссылка на комментарий
Поделиться на другие сайты

Видимо так и есть. Мне кажется мои проблемы были после того как я скачала последнюю версию PS Suite Sony Ericsson. Но проверка однако там ничего не обнаружила. При этих ( в скачанном продукте нет ВО) условиях возможно заражение?

У скаченного приложения есть цифровая подпись (правой кнопкой мыши "Свойства" > Цифровые подписи)? И действительна-ли она (правой кнопкой мыши "Свойства" > Цифровые подписи > Сведения)?

Изменено пользователем Konstantin.
Ссылка на комментарий
Поделиться на другие сайты

Если скачивали PC Suite с офсайта, то очень малая вероятность, что там может быть вредоносный объект и следовательно произойти какое-то заражение.

Ссылка на комментарий
Поделиться на другие сайты

Каким образом?

для каждого сайта составляются рейтинги благонадежности, и сайты обозначаются разноцветными кружочками (зеленый, желтый и красный), при переходе на неблагонадежную по рейтингу страницу Firefox переспрости вас, действительно ли вы хотите перейти на неё и перейдет только после вашего подтверждения

Ссылка на комментарий
Поделиться на другие сайты

действительно ли вы хотите перейти на неё и перейдет только после вашего подтверждения

А в Опера значит такого нет?

 

Если скачивали PC Suite с офсайта, то очень малая вероятность, что там может быть вредоносный объект и следовательно произойти какое-то заражение.

Конечно с официального. Это я новую версию скачивала. Но перед скачиванием была надпись: доверяете ли вы источнику?

 

А зайдем ка тогда с другой стороны.

Как вариант, по отчетам веб-антивируса можно узнать полный путь к зараженному файлу (скрипту и прочей нечести).

И как по этим иностранным "иероглифам" понять где была эта зараза? Я поняла только, что на диске С.

post-6954-1287342995_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

А в Опера значит такого нет?

Опера кажется умеет предупреждать при переходе на страницу мошеннического сайта, но WOT охватывает гораздо большее количество сайтов, хотя бы потому что аудитория Firefox и WOT намного больше чем у Оперы

 

Мне кажется мои проблемы были после того как я скачала последнюю версию PS Suite Sony Ericsson.

кстати, на http://www.sonyericsson.com поиск по сайту не находит никакого PS Suite или PS Suite Sony Ericsson, вы с какого сайта ее качали?

Изменено пользователем apq
Ссылка на комментарий
Поделиться на другие сайты

Первый раз с диска к телефону SE K790i. Второй,год назад, обновленную уже по ссылке из этой программы. И третий вот недавно тоже по ссылке из этой программы.

 

Самое главное, наверное, это ru

 

У меня описка вышла PC ( а не PS)

 

А зайдем ка тогда с другой стороны.

Цитата(AZЪ @ 17.10.2010, 22:35)

Как вариант, по отчетам веб-антивируса можно узнать полный путь к зараженному файлу (скрипту и прочей нечести).

 

И как по этим иностранным "иероглифам" понять где была эта зараза? Я поняла только, что на диске С.

Эскизы прикрепленных изображений

Уменьшено до 83%

 

877 x 94 (23.26 кБ)

Ссылка на комментарий
Поделиться на другие сайты

И как по этим иностранным "иероглифам" понять где была эта зараза? Я поняла только, что на диске С.

Во временной папке интернета и папке восстановления системы.

Ссылка на комментарий
Поделиться на другие сайты

папке восстановления системы.

 

Ой, а это как? Можно понятнее и на примере. Как туда-то попало? Могло, как я писала в теме о бесконечно долгом лечении-проверке диска С?

Может поэтому тогда операционка моя чуть совсем не слетела? А лечение помоглОMark D. Pearlstone? Или не помогло. Хотела выполнить правила. Чтобы еще полечить. Что-то меня настораживает и беспокоит очень.

 

У скаченного приложения есть цифровая подпись (правой кнопкой мыши "Свойства" > Цифровые подписи)? И действительна-ли она (правой кнопкой мыши "Свойства" > Цифровые подписи > Сведения)?

И что там за Сведения должны быть. Например?

Изменено пользователем Тётя Евдокия
Ссылка на комментарий
Поделиться на другие сайты

И что там за Сведения должны быть. Например?

например действительная цифровая подпись, можно так же сравнить хеши MD5

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Дмитро
      От Дмитро
      KSC 14.2 из-под win настроена политика для пользовательских машин и в ней для сетевого экрана добавлено правило, в котором идет запись в отчет.
      По факту нужно отследить отработку это правила из под отчета.
      Какой корректно выбрать отчет (ну или построить свой), где возможно было увидеть статистику по добавленному правилу сетевого экрана?
      облазил офф документации но ясности нет а ждать ответа неимоверно долго
    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • К Дмитрий
      От К Дмитрий
      Добрый день,
      Служба поддержки не отвечает на мой запрос INC000017019830:
      "Для Управление сведениями учетной записи пришло сообщение с инструкцией. К сожалению, нет никакой возможности войти в личный кабинет пользуясь https://shop.kaspersky.ru/enduser-portal/login, так как учетные данные не воспринимаются. При сбросе пароля на почту ничего не приходит. Прошу исправить ошибку. При этом вход через MyKaspersky выполняется без проблем с теми же данными." Есть ли возможность исправить ошибку? Может ли служба поддержки ответить на вопрос?
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов
    • LorianThet
      От LorianThet
      Добрый день, ПК заразился трояном
      После попытки полечить с помощью kaspersky ghb gthtpfuheprt Windows выдаёт ошибку, после включения ПК троян появился снова
      Прилагаю логи, отчёт по трояну из антивируса Касперского и образ автозапуска системы uVS
      CollectionLog-2024.12.08-21.50.zip HOME-PC_2024-12-08_21-41-10_v4.99.4v x64.7z антивируса Касперского отчёт.txt
    • rottingcorpse
×
×
  • Создать...