Перейти к содержанию

kis 11.02.556(b) или странная история


Рекомендуемые сообщения

http://www.virustotal.com/file-scan/report...cf6e-1292569458

 

На онлайн проверке на сайте каспера он детектится.

770231881.exe - инфицирован Trojan-Ransom.Win32.HmBlocker.sy

 

Банер. 11.02.556 со свежайшими базами не видит его. А на вирустотале 7 авп его определяет. Получается что новые вири сразу во все базы не добавляются. Обидно и досадно. Я понимаю что через какое то время его добавят в базы, а вот сколько народа пострадает с новейшим КИС......?

Да и еще добавлю. Я его оправил через личный кабинет. Как правило если этот вирь уже известен приходит ответ от робота что файл заражен. На этот раз прислали что файл находится на обработке.

Изменено пользователем sandkey
Ссылка на комментарий
Поделиться на другие сайты

А если на время отключить компонент Контроль программ и проверить этот файл после этого? Для верности можно перезагрузить систему, чтобы точно он был отключен. Главное не запускать этот файл, только проверить на вирусы.

Ссылка на комментарий
Поделиться на другие сайты

sandkey, файл не в архиве? или просто exe?

Просто ехе. После очередного обновления КИС его прибил. Значит действительно получается что в разные версии детектирование вирей выкладываются по разному.

Ссылка на комментарий
Поделиться на другие сайты

Банер. 11.02.556 со свежайшими базами не видит его. А на вирустотале 7 авп его определяет. Получается что новые вири сразу во все базы не добавляются. Обидно и досадно. Я понимаю что через какое то время его добавят в базы, а вот сколько народа пострадает с новейшим КИС......?

 

А вот вам и продолжение :cry2: http://forum.kaspersky.com/index.php?showtopic=196085

Ссылка на комментарий
Поделиться на другие сайты

Это совсем другое. Когда запускался файл, трояна еще не было вообще в базах.

Может я конечно и не правильно понял те топики, но время создания топика 21.12.2010 06:37

А время этого сообщения 21.12.2010 08:21

#Бьёт его КИС 7.0.0.125

#Если у Вас был отключен антивирь в момент запуска, что скорей всего, то это проблема пользователя!

 

Именно 7.125 с вирустотала, а не новый 11.0.2.556. Ситуация похожая, я зная что это вирус проверил его КИС со свежайшими базами. Получил вирусов не найдено. По привычке отправил на вирустотал и с удивлением узнал что его там 125 детектит. Может конечно и единичные случаи, но с разницей в неделю))). А вообще конечно не зная реального положения тяжело об этом всем судить. Но пожалуй к сведению принять нужно.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • Serg1619
      От Serg1619
      С утра на сервере все значки стали тектостовыми файлами с расширением abdula.a@aol.com,при открытии фаилой везде открывается блокном с требованием написать им на почту для того чтоб разблокировать.
      Как то можно расшифровать все файлы?или все уже безнадежно?
    • kmscom
      От kmscom
      Дорогие друзья.
      Вы все наверно помните о результатах конкурса по созданию фотоальбома 
       
      Эта тема посвящена одному из конкурсных альбомов.
      6-е издание
      добавлена информация о праздновании ДР Клуба 2024 в Республике Алтай Ссылки
      Для просмотра
      Для печати
       
      Компания Лаборатория Касперского может использовать данный альбом и его фрагменты без ограничений.
      Альбом будет в дальнейшем пополнятся минимум раз в год, соответственно и содержимое этого сообщения в шапке данное темы.
      Комментарии приветствуются и следите за новостями.
       
      Список изменений
       
      Если кто-то готов поделиться фотографиями с любой встречи клуба, обращайтесь к @andrew75
    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
    • tw1st3rjk
      От tw1st3rjk
      Сегодня зашел в автозагрузку диспетчера задач и увидел странные программы. Не могу понять совсем откуда они взялись. Ничего не отображается, не могу посмотреть расположение. Просто взять и отключить как-то неправильно будет.
×
×
  • Создать...