Перейти к содержанию

Домашний антивирус не защищает до загрузки интерфейса


Рекомендуемые сообщения

post-4839-1317062390_thumb.jpg

Привет всем! Сразу после загрузки системы, в диспетчере задач присутствуют процессы avp.exe, хотя в трее нет значка антивируса. На основании этого, на мой взгляд можно сделать вывод, что система находится под защитой антивируса (т.к. в диспетчере задач присутствуют процессы), даже если значок антивируса не загрузился в трей.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 60
  • Создана
  • Последний ответ

Топ авторов темы

  • ЗЛОЙДЕД

    16

  • Umnik

    8

  • Lacoste

    7

  • Mrak

    5

Сам факт заражения на лицо. Любой вирус будет в конце концов пойман.

 

Представьте себе покупают! Я свидетель (случай не единичный).

Скупщики краденного, что ли?

Ссылка на комментарий
Поделиться на другие сайты

Maratka они самые.

Lacoste есть множество ситуаций когда система не обновляется

Достаточно наличие отсутствия интернет подключения. К тому же в некоторых сборках систем обновление уже отключено.
Ссылка на комментарий
Поделиться на другие сайты

Maratka они самые.

Так эта.... кто им виноват?

 

Lacoste есть множество ситуаций когда система не обновляется

А как в этих ситуациях обновляется антивирус?

ДО загрузки антивируса, или может быть (чисто теоритически) все же после?

Изменено пользователем Maratka
Ссылка на комментарий
Поделиться на другие сайты

А как в этих ситуациях обновляется антивирус?

ДО загрузки антивируса, или может быть (чисто теоритически) все же после?

Дык с флешки можно. И почему он обязательно должен обновляться?

Ссылка на комментарий
Поделиться на другие сайты

Дык с флешки можно.

Дык эта... С флешки Вы его обновлять будете до загрузки, или после?

И если (чисто теоритически) - после, то чьим местом антивирус должен детектировать вредоносную программу из автозагрузки?

 

И почему он обязательно должен обновляться?

А чем он должен детектировать загрузку вредоноса?

Святым Духом, или эрудицией?

Изменено пользователем Maratka
Ссылка на комментарий
Поделиться на другие сайты

Дык эта... С флешки Вы его обновлять будете до загрузки, или после?

И если (чисто теоритически) - после, то чьим местом антивирус должен детектировать вредоносную программу из автозагрузки?

 

 

А чем он должен детектировать загрузку вредоноса?

Святым Духом, или эрудицией?

А мне кака разница, должон и всё!

До загрузки антивирус будет обновить ооочень проблематично, следовательно - после.

Можно сделать как у Авиры, она блокирует autorun.inf и тем самым блокирует запуск вируса.

Ссылка на комментарий
Поделиться на другие сайты

Можно сделать как у Авиры, она блокирует autorun.inf и тем самым блокирует запуск вируса.

Фи, какие костыли. А мы проверяем содержимое этого файла, затем переходим к файлам, на которые он ссылается и если это зараза, то удаляем ее, а из инфа вычищаем вредоносные строки.

Ссылка на комментарий
Поделиться на другие сайты

Фи, какие костыли. А мы проверяем содержимое этого файла, затем переходим к файлам, на которые он ссылается и если это зараза, то удаляем ее, а из инфа вычищаем вредоносные строки.

А если вирус новейший? Антивирусом не определяется. Антивирус сам решает есть ли зараза в файле на который ссылается autorun.inf?

Ссылка на комментарий
Поделиться на другие сайты

:) У продуктов ЛК есть еще одно решение - тупо отключаете через продукт автозапуск и все (это для тех, у кого Windows не обновляется).

 

А вообще, друзья, тут больше в теме - "А вот если бы, да кабы, на голове бы росли грибы". Короче все надумано и к реальности отношения не имеет. Модераторам предлагаю закрыть тему, ответы уже были даны.

Ссылка на комментарий
Поделиться на другие сайты

:) У продуктов ЛК есть еще одно решение - тупо отключаете через продукт автозапуск и все (это для тех, у кого Windows не обновляется).

Не каждая домохозяйка сможет тупо отключить автозапуск, еще и через продукт ЛК.

Изменено пользователем graygam
Ссылка на комментарий
Поделиться на другие сайты

Не каждая домохозяйка сможет тупо отключить автозапуск, еще и через продукт ЛК.

Не каждая домохозяйка отключает обновления Windows.

Ссылка на комментарий
Поделиться на другие сайты

А если вирус новейший? Антивирусом не определяется. Антивирус сам решает есть ли зараза в файле на который ссылается autorun.inf?

Может и сам решить. При запуске этого файла.

 

Вот пример определения вредоносности файла смотрите скрин.

post-12017-1317195309_thumb.png

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • MiStr
      Автор MiStr
      Помните те ламповые времена, когда для продуктов «Лаборатории Касперского» можно было делать скины? Легендарный участник клуба Pipkin сделал более 200 графических оболочек. Его скины стали настоящими хитами — количество загрузок превысило полмиллиона! Всего же в нашем файловом хранилище размещено свыше 600 скинов для различных версий продуктов.
       
      Несколько месяцев назад у наших участников клуба вновь возник ностальгический интерес к скинам. С учётом просьбы, направленной лично Евгению Касперскому, а также того, что для защитных решений «Лаборатории Касперского» по-прежнему можно делать скины (да, да, это так), разработчики подготовили подробную иллюстрированную инструкцию по кастомизации интерфейса на примере Kaspersky Internet Security 2020:
       
      =>> Как приделать свой скин к продукту «Лаборатории Касперского»
       
      Информация для разработки скинов для MR3 версии 2021:
       
       
      Важно: возможность применения альтернативного скина доступна не для всех регионов.
       
    • Mutabor
      Автор Mutabor
      Здравствуйте, моя домашняя сеть подключена к ботсети. Я узнал об этом из Касперского, зайдя в мониторинг умного дома увидел, что к моей домашней сети подключено 250 устройств.
      Ранее хакер взломал мой роутер и почту, поменяв пороли. Я все пароли поменял,
      на сложные, использовав генератор паролей, на почту смог войти по отпечатку пальца через смарфон, а роутер перезагрузил.
      Для того чтобы выйти из этой бот сети я создал в роутере белый список, привезав мак адреса моих устройств, так же создал гостевую сеть и перенаправил в нее устройства которые не поддерживают шифрования WAN 3 personal, это две колонки Алиса и телевизор. Три устройства поддерживающие это шифрование я оставил в основной сети. Это два смартфона и андроид телевизор.
      После этого Касперский показал что я вышел из ботсети, однако на следующее утро я снова увидел, что являюсь её участником.
      Так же на компьютере Касперский пишет, что у меня открыт 22 SSH порт, как его закрыть на моем роутере TP-Link Archer C80 я не знаю, перерыл всё меню. интернет, задавал вопрос ии, ответа так и не нашёл.
      Хотя я заходил на  https://www.yougetsignal.com/tools/open-ports/ чтобы проверить открыт ли этот порт у меня, пишет что порт закрыт.
      Осталась единственная надежда на вас, может вы сможете помочь, пожалуйста помогите выйти из этой ботсети.
    • KL FC Bot
      Автор KL FC Bot
      Многие современные компании поддерживают политику BYOD (Bring Your Own Device) — то есть разрешают сотрудникам использовать собственные устройства для служебных нужд. Особенно эта практика распространена в организациях, приветствующих удаленный формат работы. У BYOD есть масса очевидных преимуществ, однако внедрение подобной политики создает новые риски для кибербезопасности компании.
      Для предотвращения угроз ИБ-отделы часто выдвигают требование наличия защитного решения в качестве обязательного условия для использования собственного устройства для работы. В то же время некоторые сотрудники — особенно продвинутые и уверенные в себе технические специалисты — могут считать, что антивирус вряд ли может быть полезен и, скорее всего, будет усложнять им жизнь.
      Это не самое разумное мнение, но переубедить таких людей может быть не так уж просто. Главная проблема состоит в том, что уверенные в своей правоте сотрудники могут найти способ обмануть систему. Сегодня в рамках рубрики «Предупрежден — значит вооружен» мы расскажем об одном из них: о новом исследовательском проекте под названием Defendnot, который позволяет отключать Microsoft Defender на устройствах с Windows, регистрируя фальшивый антивирус.
      Как эксперимент с no-defender показал, что Microsoft Defender можно отключить с помощью поддельного антивируса
      Чтобы разобраться в том, как работает Defendnot, нам придется перенестись на год назад. Тогда исследователь с Twitter-ником es3n1n, который является автором этого инструмента, опубликовал первую версию проекта на GitHub. Он назывался no-defender, и его задачей также являлось отключение встроенного антивируса Windows Defender.
      Для выполнения этой задачи es3n1n эксплуатировал специальный программный интерфейс Windows под названием WSC API (Windows Security Center — Центр безопасности Windows). Через него антивирусное ПО сообщает системе о том, что оно установлено и берет на себя защиту устройства в режиме реального времени. Получив такое сообщение, Windows автоматически отключает Microsoft Defender, чтобы избежать конфликтов при одновременной работе нескольких защитных решений на одном устройстве.
      На основе кода существующего защитного решения исследователь смог создать свой поддельный «антивирус», который регистрировался в системе и проходил все проверки Windows. После этого Microsoft Defender отключался, а устройство оставалось незащищенным, поскольку no-defender на практике не имел никаких защитных функций.
      Проект no-defender достаточно быстро набрал популярность на GitHub и успел получить 2 тысячи звезд от благодарных пользователей. Однако компания-разработчик антивируса, чей код использовал исследователь, отправила на него жалобу о нарушении Закона об авторском праве в цифровую эпоху (DMCA). Поэтому es3n1n удалил код проекта из GitHub, оставив только страничку с описанием.
       
      View the full article
    • Ruslan10202
    • KL FC Bot
      Автор KL FC Bot
      Недавно раскрытый взлом тысяч домашних маршрутизаторов ASUS показывает, что, кроме вас и ближайших соседей, ваша домашняя точка доступа Wi-Fi нужна еще и обычным киберпреступникам, и даже хакерам на госслужбе, проводящим целевые шпионские атаки. Новая атака, предположительно связанная с печально известной группировкой APT31, продолжается, она опасна своей скрытностью и необычным способом защиты от нее, поэтому важно разобраться, зачем злоумышленникам роутеры и как защищаться от хакерских трюков.
      Как используют взломанные маршрутизаторы
      Домашний прокси. Когда хакеры атакуют крупные компании и госучреждения, атаку часто вычисляют по необычным адресам, с которых идет обращение к защищаемой сети. Подозрительно, когда компания работает в одной стране, а ее сотрудник внезапно входит в корпоративную сеть из другой. Не менее подозрительны обращения с известных адресов VPN-серверов. Чтобы замаскироваться, злоумышленники применяют взломанный роутер в нужной стране и даже нужном городе, рядом с объектом атаки. Они направляют все запросы на роутер, а тот переадресует данные атакуемому компьютеру. При мониторинге это выглядит как обычное обращение сотрудника к рабочим ресурсам из дома, ничего подозрительного. Командный сервер. На взломанном устройстве выкладывают вредоносное ПО, чтобы скачивать его на заражаемые компьютеры. Или, наоборот, выкачивают нужную информацию из атакованной сети прямо на ваш роутер. Ловушка для конкурентов. Роутер могут использовать как приманку, чтобы изучать способы взлома, применяемые другими группировками хакеров. Прибор для майнинга. Любое вычислительное устройство можно применять для майнинга криптовалюты. Использовать для майнинга роутер не очень эффективно, но, когда злоумышленник не платит ни за электричество, ни за технику, ему это все равно выгодно. Инструмент манипуляции вашим трафиком. На роутере можно перехватывать и изменять содержимое интернет-соединений — так злоумышленники могут атаковать все подключенные к домашней сети устройства. Спектр применения этой техники, — от кражи паролей до внедрения рекламы в веб-страницы. Бот для DDoS-атак. Любые домашние устройства, включая роутеры, видеоняни, умные колонки и даже чайники, можно объединить в сеть ботов и «положить» любой онлайн-сервис миллионами одновременных запросов с этих устройств. Эти варианты будут полезны разным группам злоумышленников. Если майнинг, реклама и DDoS чаще интересны киберпреступникам с финансовой мотивацией, то целевые атаки под прикрытием домашнего IP-адреса проводят либо банды вымогателей, либо группировки, занимающиеся настоящим шпионажем. Звучит как детектив, но распространено настолько широко, что об этом в разное время выпустили несколько предупреждений Американское агентство по безопасности инфраструктуры (CISA) и ФБР. Шпионы, как им и положено, действуют предельно незаметно, поэтому владельцы роутера замечают его «двойное назначение» крайне редко.
       
      View the full article
×
×
  • Создать...