Перейти к содержанию

kis 11.02.556(b) или странная история


Рекомендуемые сообщения

http://www.virustotal.com/file-scan/report...cf6e-1292569458

 

На онлайн проверке на сайте каспера он детектится.

770231881.exe - инфицирован Trojan-Ransom.Win32.HmBlocker.sy

 

Банер. 11.02.556 со свежайшими базами не видит его. А на вирустотале 7 авп его определяет. Получается что новые вири сразу во все базы не добавляются. Обидно и досадно. Я понимаю что через какое то время его добавят в базы, а вот сколько народа пострадает с новейшим КИС......?

Да и еще добавлю. Я его оправил через личный кабинет. Как правило если этот вирь уже известен приходит ответ от робота что файл заражен. На этот раз прислали что файл находится на обработке.

Изменено пользователем sandkey
Ссылка на комментарий
Поделиться на другие сайты

А если на время отключить компонент Контроль программ и проверить этот файл после этого? Для верности можно перезагрузить систему, чтобы точно он был отключен. Главное не запускать этот файл, только проверить на вирусы.

Ссылка на комментарий
Поделиться на другие сайты

sandkey, файл не в архиве? или просто exe?

Просто ехе. После очередного обновления КИС его прибил. Значит действительно получается что в разные версии детектирование вирей выкладываются по разному.

Ссылка на комментарий
Поделиться на другие сайты

Банер. 11.02.556 со свежайшими базами не видит его. А на вирустотале 7 авп его определяет. Получается что новые вири сразу во все базы не добавляются. Обидно и досадно. Я понимаю что через какое то время его добавят в базы, а вот сколько народа пострадает с новейшим КИС......?

 

А вот вам и продолжение :cry2: http://forum.kaspersky.com/index.php?showtopic=196085

Ссылка на комментарий
Поделиться на другие сайты

Это совсем другое. Когда запускался файл, трояна еще не было вообще в базах.

Может я конечно и не правильно понял те топики, но время создания топика 21.12.2010 06:37

А время этого сообщения 21.12.2010 08:21

#Бьёт его КИС 7.0.0.125

#Если у Вас был отключен антивирь в момент запуска, что скорей всего, то это проблема пользователя!

 

Именно 7.125 с вирустотала, а не новый 11.0.2.556. Ситуация похожая, я зная что это вирус проверил его КИС со свежайшими базами. Получил вирусов не найдено. По привычке отправил на вирустотал и с удивлением узнал что его там 125 детектит. Может конечно и единичные случаи, но с разницей в неделю))). А вообще конечно не зная реального положения тяжело об этом всем судить. Но пожалуй к сведению принять нужно.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bercolitt
      От Bercolitt
      Если попытаться зайти в свой почтовый ящик mail.yandex через аккаунт с неправильным паролем, форма входа в аккаунт начинает быстро моргаться не реагируя на команды управление. Такое впечатление, что идет подбор пароля в автоматическом режиме. После перезагрузки закладки браузера,  учетная запись  ящика  блокируется.
      Если в приложении Kaspersky Password Manager с одним почтовым сервером связаны несколько учетных записей, то выбрать конкретную учетную запись для переходла не получается. Видишь одну учетную запись, а улетает совсем по другой.
    • Олег Н
      От Олег Н
      Здравствуйте.
      С 26.12.2024 стали появляться странные файлы и папки на рабочем столе. Антивирус угрозы в них не видит. Помогите разобраться, пожалуйста, что это?
       
      Desktop.rar
    • kmscom
      От kmscom
      Дорогие друзья.
      Вы все наверно помните о результатах конкурса по созданию фотоальбома 
       
      Эта тема посвящена одному из конкурсных альбомов.
      7-е издание
      обновлены некоторые фотографии на обложке; добавлены страницы о встречах клуба в 2009, 2010, 2013 и 2017 годах; заменены некоторые фотографии Ссылки:
      Для просмотра
      Для печати
       
       
      Компания Лаборатория Касперского может использовать данный альбом и его фрагменты без ограничений.
      Альбом будет в дальнейшем пополнятся минимум раз в год, соответственно и содержимое этого сообщения в шапке данное темы.
      Комментарии приветствуются и следите за новостями.
       
      Список изменений
       
      Если кто-то готов поделиться фотографиями с любой встречи клуба, обращайтесь к @andrew75
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • Serg1619
      От Serg1619
      С утра на сервере все значки стали тектостовыми файлами с расширением abdula.a@aol.com,при открытии фаилой везде открывается блокном с требованием написать им на почту для того чтоб разблокировать.
      Как то можно расшифровать все файлы?или все уже безнадежно?
×
×
  • Создать...