Перейти к содержанию

Как узнать все ли в порядке


Тётя Евдокия

Рекомендуемые сообщения

У дружка-шестиклассника опять слетела Аська. Как не помочь парнишке, если и мама просит за него?

 

А телефон SE S302! С карты памяти не получилось. Пришлось качать драйвера ( с официального сайта технической поддержки SE!) Но при установке КИС 2010 завизжал. Правда взяла на душу грех и разрешила:жаль парнишку очень.

После ухода его проверила быстро комп. Но он ничего не обнаружил.

Потом я удалила через удаление программ эти драйвера. Но в Систем32 остался этот файл.См скриншот. 1. Может его удалить руками?Или не удалять?

2. И что сделать еще для безопасности.

3. И как убедиться, что все в порядке? Или не в порядке?

post-6954-1287759472_thumb.jpg

post-6954-1287759526_thumb.jpg

Изменено пользователем Тётя Евдокия
Ссылка на комментарий
Поделиться на другие сайты

Тётя Евдокия

1. Посмотрите контрольную сумму это файла md5 и сверьте на вирустотале. В любом случае запакуйте его в архив и пришлите на проверку в лабораторию. (как это сделать смотрите здесь, первый вопрос)

2. Для безопасности Логи в студию. Как это сделать смотрите в правилах.

3. По логам посмотрим все в порядке или нет.

Ссылка на комментарий
Поделиться на другие сайты

Посмотрите контрольную сумму это файла md5 и сверьте на вирустотале

Stopvirus, я чайник. Это мне совсем непонятно.

2. Для безопасности Логи в студию. Как это сделать смотрите в правилах.

Это сделаю. Только вот подозрительные легальные программы каким-то образом лечатся что ли?

Ссылка на комментарий
Поделиться на другие сайты

Только вот подозрительные легальные программы каким-то образом лечатся что ли?

программа установки драйверов и сам драйвер, судя по скрину, были заподозрены как PDM.Keylogger

ничего страшного, это нормальная реакция антивируса

решается занесением в исключения

http://support.kaspersky.ru/faq/?qid=208638609

Ссылка на комментарий
Поделиться на другие сайты

Это легальный системный файл

И?

решается занесением в исключения

А надо ли? Я ведь их(драйвера) удалила. Мне теперь они не нужны. Просто беспокоит тот файлик в Систем32, на который указывает КИС в Обнаруженных угрозах.

ничего страшного

И ведь пишется критичность ВЫСОКАЯ.

Ссылка на комментарий
Поделиться на другие сайты

И?

Значит удалять его руками не надо, иначе может быть нарушена работоспособность системы, вплоть до полного отказа работать.

Просто беспокоит тот файлик в Систем32, на который указывает КИС в Обнаруженных угрозах.

Подозреваю, что продолжение "может быть использована злоумышленниками для нанесения вреда вашему ПК"... этот случай 0.00000001 что это произойдёт.

Изменено пользователем [@thodE
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      «Клавиатуры смартфонов Honor, OPPO, Samsung, Vivo и Xiaomi позволяют подсматривать по Сети за нажатием каждой клавиши». Примерно такие тревожные заголовки обошли СМИ за последние недели. Их первоисточником стало довольно серьезное исследование об уязвимостях в шифровании трафика клавиатур. Злоумышленники, способные наблюдать за сетевым трафиком, например через зараженный домашний роутер, действительно могут перехватывать нажатие каждой клавиши и узнать все пароли и секреты. Но не торопитесь менять свой Android на iPhone — речь только про ввод на китайском языке при помощи системы пиньинь и при условии, что активирована функция «облачных предсказаний». Тем не менее стоит разобраться в том, какова ситуация с другими языками и клавиатурами других производителей.
      Почему многие клавиатуры пиньинь уязвимы к прослушиванию
      Система записи пиньинь (pinyin), также называемая китайским фонетическим алфавитом, позволяет передавать слова китайского языка с помощью латиницы и диакритических символов. Это официальная система романизации китайского, принятая в том числе в ООН. Для смартфонов, на которых рисовать иероглифы не слишком удобно, пиньинь является очень популярным способом ввода, которым, по некоторым оценкам, пользуется более миллиарда человек. В отличие от многих других языков, система предсказания слов для китайского, да еще в записи пиньинь с трудом реализуема прямо на смартфоне — это вычислительно сложная задача. Поэтому практически все клавиатуры (или, более точно, методы ввода — IME) применяют облачные предсказания, то есть отправляют введенные пользователем символы пиньинь на сервер прямо в момент нажатия и получают рекомендации по завершению слова. Иногда облачную функцию можно отключить, но скорость и качество ввода на китайском от этого снижаются.
       
      Посмотреть статью полностью
    • ppetrov75
      От ppetrov75
      Здравствуйте.
       
      Установлен Kaspersky Endpoint Security 12.0 для Linux.
       
      Как можно узнать дату и время обновление базы антивируса машины? Может есть тулза, скрипт, которая выдает последнее время обновления базы антивируса на машине? Может есть файл в которые пишется штамп времени?
      Можно получить эту же информацию удаленно?
       
      С уважением.
    • DeniTornado
      От DeniTornado
      Доброго коллеги!
      4ый день уже не могу получить от саппорта ответ. Может тут быстрее подскажут в чем дело.
      Значит начал разворачивать антивирус KES 12.1 на сервера в компании. Ставлю тот же инсталляционный пакет что и для обычных ПК, т.к. в документации сказано, что решение у них теперь одно единое.
      На ПК ставится без вопросов - все хорошо!
      Теперь при установке на сервер (серверная ОС) заметил что после установки отсутствует несколько компонентов защиты в отличии от ПК. 
      Отсутствуют компоненты:
      - Защита от веб угроз
      - Защита от почтовых угроз
      - Предотвращение вторжений
      - Контроль устройств
      - Веб-Контроль
      - Адаптивный контроль аномалий
      в Табличке в документации указано, что да на сервер ставятся не все компоненты, но защита от почтовых угроз и защита от веб угроз и другие перечислены в табличке, а значит должны ставиться! И я не понимаю, почему при задаче с такими е настройками как для ПК эти компоненты игнорируются и не ставятся!
       
      Но нашел в документации, что набор компонентов можно изменить задачей - "Изменение состава компонентов". Создал такую задачу отправил на один сервер. Задача отработала успешно и нужные мне компоненты появились на сервере! Отлично думаю. Начал ставить на другие сервера и на остальных где надо изменить набор компонентов теперь я получаю ошибку - 
      "Setup Kaspersky Endpoint Security Data Protection Suite cannot be performed, because a third-party application is already installed on the computer: <unknown>. To install Kaspersky Endpoint Security Data Protection Suite on this computer, please remove the third-party application by using the standard Microsoft Windows tools or by other means."
       
      При том самое интересное - антивирус то изначально установился без проблем и ошибок, удалив наш старый антивирус автоматически! А набор компонентов поменять у него теперь проблема(
       
      И я не понимаю, какое стороннее ПО может мешать установке компонентов!
      Например это сервер RDS. На нем все что установлено - это парочка программ для отдела персонала и архиватор 7zip.
      Второй сервер, например, сервак с Акронис Бэкап, третий сервер - сервак с админской частью управления тонкими клиентами HP. Ни чего особенного и софта какой-то экзотического и не совместимого там нет.
      И задача при ошибке не сообщает что ей не понравилось!
       
      Поэтому по теме как бы два вопроса:
      1) Почему не ставятся на сервер все компоненты что мне нужны?
      2) Как вычислить что за несовместимое приложение?
      Я логи в саппорт отправил , но там тишина......
      Спасибо
    • Анончик
      От Анончик
      Здравствуйте! Предполагается использовать одноименный антивирус на одной из систем клиента. В системе будет крутиться программа, которая должна сразу регистрировать (и выполнять ряд действий, таких как уведомление клиента в мессанжерах) обнаружение вирусов каспером. Я вижу только один путь - анализ логов. В евенты винды каспер, как я понял, не пишет. Пока играюсь с Free/KIS и, похоже, все логи пошифрованы неведомым шифром - в общем, не распарсишь. Подскажите, как лучше поступить? Спасибо.
×
×
  • Создать...