Перейти к содержанию

Файл не детектиться


Самогонщик

Рекомендуемые сообщения

Есть зловред который Hoax.Win32.ArchSMS.mdl получил ответ о нем еще 5 числа этого месяца.

Здравствуйте,

 

Hoax.Win32.ArchSMS.mdl

 

В присланном Вами файле обнаружено новое вредоносное программное обеспечение.

Его детектирование будет включено в очередное обновление антивирусных баз.

Благодарим за оказанную помощь.

 

С уважением,

**** ******

 

Вирусный Аналитик

ЗАО "Лаборатория Касперского"

еще до отсылки в вирлаб этот файл находился в группе доверенные что довольно странно. Вообщем то и сейчас там находиться. post-5006-1291890005_thumb.jpg только теперь пишет файл опасен и попрежнему помещает в доверенную группу. При сканирование по требованию получаем результат что файл чист.

 

Проверка на вирусы: завершено меньше минуты назад (событий: 3, объектов: 1, время: 00:00:00)

09.12.2010 13:21:16 Задача завершена

09.12.2010 13:21:16 ОК C:\ProgramData\Kaspersky Lab\SandboxShared\install_flash_player\install_flash_player.exe Объект не изменялся (iSwift 3)

09.12.2010 13:21:16 Задача запущена

Проверка на вирусы: завершено 7 минут назад (событий: 3, объектов: 1, время: 00:00:00)

09.12.2010 13:14:58 Задача завершена

09.12.2010 13:14:58 ОК C:\ProgramData\Kaspersky Lab\SandboxShared\install_flash_player\install_flash_player.exe

флешь.txt

 

Сразу думал что дело в iSwift но после отключения. Результат тот же. флешь2.txt

Проверка на вирусы: завершено 1 минуту назад (событий: 3, объектов: 1, время: 00:00:00)

09.12.2010 13:24:40 Задача завершена

09.12.2010 13:24:40 ОК Файл C:\ProgramData\Kaspersky Lab\SandboxShared\install_flash_player\ install_flash_player.exe

При перемещение в другое место результат тот же. К примеру на рабочий стол. post-5006-1291890521_thumb.jpg

 

ОС Вин7 Домашанея Расширеная КИС 11,0,2,556(а,б)

 

Вообщем мысли в слух.

 

Прям полтергейст с кис происходит. Зловред помещается в доверенные

Ссылка на комментарий
Поделиться на другие сайты

Проверяй.

 

Что касается сканера, то выруби оптимизации для ОДС.

Тоже самое.

Оптимизацию тут? post-5006-1291893775_thumb.jpg

Изменено пользователем Самогонщик
Ссылка на комментарий
Поделиться на другие сайты

Остаётся только надеяться, что в Доверенные так же по ошибке не внесли руткит какой-нибудь))

Видел я уже один раз трояна в доверенных. Если еще один раз увижу - точно буду вырубать доверенные по базе...

Ссылка на комментарий
Поделиться на другие сайты

Эм, надо мне хеш тогда скидывать. Потому что пока известен только 1 семпл и тот исправлен. Кроме того, КСН специально перекрывает сигнатурный детект, т.к. могла бы фолса и до обновления баз с исправлением КСН будет защищать пользователя от ложняка.

Ссылка на комментарий
Поделиться на другие сайты

Кроме того, КСН специально перекрывает сигнатурный детект

Вот-вот. А потом ни вирлаб, ни техподдержка, ни простые пользователи не могут понять почему нет детекта - http://forum.kaspersky.com/index.php?showtopic=187713

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • couitatg
      От couitatg
      Есть программа, она отправляет в вебхук какой пользователь что делает в программе. После отправки через 3 секунды Kaspersky завершает процесс программы и обнаруживает в ней "PDM:Trojan.Win32.Generic".
      Вопрос: Детект корректный в этом случае? Те действия, что выполняет программа, можно считать зловредными?



    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • InnaC
      От InnaC
      Файлы на сервере 1С и он же файловый сервер зашифрованы. Файлы получили расширение Demetro9990@cock.li.
      Можно ли их как-то спасти?
      FRST.txt Addition.txt
    • ligiray
      От ligiray
      Добрый день
       
      Зашифровались файлы, стали с расширением .kasper
       
      И появился файл Readme с текстом:
      kasper Ransmoware
      ATTENTION!
      At the moment, your system is not protected.
      We can fix itand restore files.
      To get started, send a file to decrypt trial.
      You can trust us after opening the test file.
      2.Do not use free programs to unlock.
      To restore the system write to both : kasperskyrans@gmail.com        and      kasperskyrans@outlook.com
      Telegram id:@kasperrecovery
      Your Decryption ID: C3C29BC3926D6E30
       
      Нужна помощь, заранее спасибо
×
×
  • Создать...