Перейти к содержанию

Случайное удаление данных Касперским


Рекомендуемые сообщения

Опубликовано

Значит, такая вот у меня проблемка. Касперский ругнулся на одну крякнутую программку. Она мне была не сильно нужна, и я решил удалить её. Поэтому, когда выскочило окно Касперского с вариантами действий, то я выбрал запретить. И тут выскакивает второе окошко с предложением сделать откат изменений. А я этого не ждал и в это время кликал в том районе по папке на рабочем столе. И получилось так, что кликнул по предложению произвести откат. И Касперский мне в один момент удалил с компьютера всё, что я целое утро тянул с обменников в бесплатном режиме. :lol:

Ну и, собственно, вопрос - всё то, что я накачал, уже никак не вернуть? Только перекачивать? Нет возможности сделать откат отката?

Опубликовано

Т.е. вы качали, качали этой программой файлы, а потом антивирус вдруг обнаружил в ней вредоносные действия? А какого типа файлы удалились, которые качали? Можно посмотреть отчет Центра защиты, и если есть что в отчетах Мониторинга активности, то и его. В главном окне нажмите Отчеты, затем Подробный отчет. Выделите нужную вкладку и нажмите внизу Сохранить. Прикрепите отчеты здесь к сообщению.

Опубликовано

Urotsuki

Не-не-не. Я качал Оперой и Download Masterom фильмы и игры запакованные winrarom. Потом я эти игры запускал для проверки работоспособности и откладывал.

А вот потом надумал проверить как работает Internet Download Manager. Скачал какую-то Portable версию, на неё-то Касперский и ругнулся.

 

Вот файлик:

 

Опубликовано

Если ругнулся на программу, которой не качалось ничего, то какие файлы скачанные удалил-то, чем скачанные? Другой программой?

Опубликовано
Если ругнулся на программу, которой не качалось ничего, то какие файлы скачанные удалил-то, чем скачанные? Другой программой?

 

Все те, которые я качал Оперой и Download Masterom, начиная с сегодняшнего утра, как включил компьютер.

Опубликовано

А вы случайно оперу не в безопасном режиме запускали? Это с зелёной рамочкой вокруг окна программы.

Опубликовано

Денис-НН

Не, в обычном, который по умолчанию при установке идёт. Да и нет у меня никаких рамочек.

 

Как я понял решения нет.

Я угробил вторую половину дня и заново выкачал всё, что антивирус потёр.

Опубликовано

Лично я не могу представить воспроизведение такой ситуации... Чтобы при откате действия одной программы, откатывались действия других, к тому же доверенных. Если только PDM Invader не нашелся в проводнике... В смысле, если в отчете мониторинга активности ничего нет, то в отчете проактивной защиты должно быть точно написано что происходило, на какие файлы ругалась она. Можно обратиться в техподдержку. Если они смогут выяснить что именно случилось у вас, то узнаете можно ли что-то сделать в таких случаях.

Опубликовано

Urotsuki

да-да-да, именно на проводник антивирус ругался. Расположение было C:\Windows\EXPLORER.EXE

Как-то так.

Опубликовано
Urotsuki

да-да-да, именно на проводник антивирус ругался. Расположение было C:\Windows\EXPLORER.EXE

Как-то так.

Я понял,что он ругается на explorer когда нарушена целостность файла.Например при замене кнопки-пуск.Делали что-нибудь подобное?

Опубликовано

Саша

Ну, в отчете центра защиты было написано, что проводник, но я подумал может это кто запускал Internet Download Manager, а не тот, в ком нашлось... Хоть файлы и не вернуть, скорее всего, да уже и не надо, давайте все равно вернемся в то время, когда все это произошло. Вспомните, вы скачали этот Internet Download Manager и потом запустили его, да? И тут появилось окно с вариантами действий, или когда решили удалить его? Было окно сначала на эту программу, или сразу на проводник?

  • Согласен 1
Опубликовано

Urotsuki

Да, я Internet Download Manager запускал, как скачал, но он какой-то такой корявый оказался, что и Касперский на него заругался и ключ программка не приняла. Толком уже не скажу, как-то выкинул уже из головы что за чем шло. Но кажется Касперский заругался уже когда я удалил программку, а потом полез в Корзину, где она валялась.

Опубликовано

В общем, можно только предположить, что эта прога внедрила свой код в проводник, и он сделал что-то такое из-за этого, что КИС предложил откатить его действия за текущую сессию. И хорошие, и плохие. Это лишь моя версия, возможно она неверная. Более точно сказать нельзя, без детальной информации о случившемся. Я бы, в связи с этим, и вообще, рекомендовал вам впредь запускать все новые программы, не имеющие цифровой подписи, в безопасной среде КИС (если 32-битная система, то лучше на безопасном рабочем столе). Прочитайте в справке об их использовании. Очень хорошая технология для таких проб программ (но не больших 3D-игр).

Опубликовано

Спасибо, попробую, может очень даже пригодится.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bercolitt
      Автор Bercolitt
      У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
    • KL FC Bot
      Автор KL FC Bot
      Представьте ситуацию — вы едете в поезде, беседуете с милой попутчицей с маленьким ребенком, скоро станция, она лезет в кошелек, достает банковскую карту и меняется в лице: «Боже, я случайно карточку сломала! Как же быть, мне ж надо денег было снять… А можно я вам сейчас переведу деньги, а вы мне в банкомате снимете?».
      Практически любой человек согласится помочь: все-таки девушка с ребенком, они вдвоем в чужом городе, ситуация приключилась сложная… Да и что может пойти не так — у вас же не просят деньги, а наоборот, переводят вам, никакого обмана! И вот перевод уже на вашем счету, вы снимаете наличные в банкомате, попутчица восторженно благодарит — и растворяется в толпе. А через пару недель вам в дверь звонят полицейские…
      Вам казалось, что вы делаете доброе дело — но именно так становятся невольными участниками преступных схем по отмыванию денег. Помощников, готовых провести нелегально добытые средства через свой счет, называют дропперами. Сегодня расскажем, как можно стать дроппером поневоле и чем это грозит.
      Как становятся дропперами
      По умолчанию дроппер — любой человек, чья банковская карта используется для передачи или обналичивания чужих средств. Дроппер (от английского drop — сбрасывать) — расходный материал в любой мошеннической схеме, а потому и стать им может кто угодно, в том числе и тот, кто вообще впервые слышит это слово. Схем вовлечения таких людей великое множество, и вот лишь некоторые из них.
      «Непыльная работа в Интернете». Частенько в чатах по поиску работы можно наткнуться на громкие предложения: «Ищу несколько человек, плачу 5000 рублей в час, работа непыльная, нужен только доступ в Интернет». Суть работы — принимать платежи от одних людей и передавать деньги другим. Или снимать переведенные деньги со своей карты и отдавать случайным курьерам наличные. При этом заплатить за такую услугу на самом деле могут, но поверьте — даже 5000 рублей в час совершенно не стоят возможных последствий, о которых мы расскажем ниже.
      «Я карточку дома забыл. Поможете?». Ситуация с девушкой и поездом легко трансформируется в другие сценарии. Вместо девушки может оказаться парень, который будет рассказывать жалостливую историю про забытую карточку и отсутствие возможности прямо здесь и сейчас оплатить со своей карты смартфон, телевизор, парфюм, кроссовки или еще какую-нибудь дорогостоящую вещь. Предложит перевести вам деньги, чтобы вы оплатили товар со своей карты, — и вы, скорее всего, согласитесь, особенно если на покупки по вашей карте начисляется кешбэк. Но заметьте: если вам такой незнакомый чудак напишет в мессенджере, то вы, скорее всего, пошлете его далеко и надолго — а вот если вы вместе стоите на кассе в магазине, то вероятность того, что вы окажете «помощь», значительно выше.
       
      View the full article
    • Зядик Леонид
      Автор Зядик Леонид
      Во время игры ЦП сильно нагрузился, зайдя в диспечер задач было 100% и упало до манимальных. Скачивал антивирусы по типу Dr.Web после удаления он снова возвращался и нагружал ЦП, даже я нашел папку с ним и решил удалить саму папку, но ничего не изменилось, майнер востановился обратно. Помогите пожалуйста решить проблему
    • Дмитрий С1990
      Автор Дмитрий С1990
      Был зашифрован ПК по средствам подключения по rdp  к учетной записи администратора и подобранному паролю.
      Addition.txt virus.7z FRST.txt
    • KL FC Bot
      Автор KL FC Bot
      Как передать информацию с компьютера, который не подключен ни к Интернету, ни к локальной сети организации? Израильский исследователь Мордехай Гури в течение многих лет занимается поиском нетривиальных методов, с помощью которых атакующие могли бы похищать данные в таких условиях. Мы уже не раз писали о его исследованиях. Недавно с разницей в четыре дня Гури опубликовал сразу две новые научные работы. В одной из них он продемонстрировал, как превратить компьютер в радиопередатчик, манипулируя загрузкой данных в оперативную память, а во второй — как использовать в качестве «акустического шпиона» обычный компьютерный монитор.
      Гипотетическая ситуация
      Во всех своих работах Мордехай Гури решает одну и ту же задачу. Условия такие:
      на некоем компьютере хранятся или обрабатываются максимально секретные данные; для обеспечения безопасности этих данных система изолирована от сети и для верности размещена в отдельном помещении с ограниченным доступом; гипотетический злоумышленник знает, как установить на компьютер вредоносное программное обеспечение, которое может добыть эти данные, и теперь он должен каким-то образом скачать их. Задача заражения изолированного компьютера сама по себе сложна, но вовсе не невыполнима. Заразить компьютер можно, воспользовавшись разгильдяйством оператора «секретного» компьютера, подключающего к ПК зараженную флешку со своими файлами (а это вполне реальный сценарий). Теоретически злоумышленники могут установить зловред в систему заранее: на заводе производителя или во время доставки компьютера заказчику. Или (самый простой случай) сотрудника организации могут подкупить. А вот для эксфильтрации данных злодей использует атаку по сторонним каналам.
       
      View the full article
×
×
  • Создать...