Перейти к содержанию

Как элементарно обходятся антивирусы и их поведенческие анализаторы


DarkPower

Рекомендуемые сообщения

Удивительное и невероятное - как такое могло произойти Как элементарно обходятся антивирусы и их поведенческие анализаторы

 

вывод автора - не защищен никто

Ссылка на комментарий
Поделиться на другие сайты

Никаких сайтов-каталогов ПО. Только официальный сайт официального разработчика.

Ещё пара квестов.

 

1. Если всё-таки скачали, не отключайте антивирус и файервол, несмотря на все инструкции и убеждения. :happybirth:

 

2. Если всё-таки отключили, обращайтесь в раздел "Уничтожение вирусов" и выполняйте уже его инструкции и правила. ;)

Ссылка на комментарий
Поделиться на другие сайты

?

Авторежим у меня отключён, точно не вспомню, но недели две, а может и больше я не видел запросов HIPS. Насладится не получается.

Ссылка на комментарий
Поделиться на другие сайты

теоретически, можно хоть за день все нужные программы настроить, в том числе и запросы антивирусного ПО, но при установке некоторых новых, снова отвечать на новые запросы антивирусных решений (зависит от параноидальности продукта), что со временем может поднадоесть.

 

по мне, так автоматика должна делать свою работу, а не пользователь.

Изменено пользователем lombax
Ссылка на комментарий
Поделиться на другие сайты

блин сижу без антивируса и что то ни разу не словил еще гадости.
Они тебя боятся. :happybirth:

 

теоретически, можно хоть за день все нужные программы настроить, в том числе и запросы антивирусного ПО, но при установке некоторых новых, снова отвечать на новые запросы антивирусных решений (зависит от параноидальности продукта), что со временем может поднадоесть.

 

по мне, так автоматика должна делать свою работу, а не пользователь.

А автоматика и работает (98% программ попадает в группу доверенные и КИС никаких вопросов не задаёт по поводу их активности). Вся настройка заключается в снятии калоки в КИС и переносе одной - двух программв доверенные. Дня на это слишком много. Хотя, если с кофе и с плюшками... ;)

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

Вся настройка заключается в снятии калоки в КИС и переносе одной - двух программв доверенные. Дня на это слишком много. Хотя, если с кофе и с плюшками... smile.gif

а, тогда нормально. странно, что КИС с такими настройками по умолчанию не поставляют. глядишь, от заражения бы спасло кого :happybirth:

Ссылка на комментарий
Поделиться на другие сайты

по мне, так автоматика должна делать свою работу, а не пользователь.

Возьмем локальную сеть из * ПК. На всех установлены антивирусы разных производителей. Norton показывает все компьютеры в сети.

 

Что в этом случае должна сделать автоматика - заблокировать или разрешить доступ к другим ПК? :happybirth:

Ссылка на комментарий
Поделиться на другие сайты

Что в этом случае должна сделать автоматика - заблокировать или разрешить доступ к другим ПК? wink.gif

смотря какие цели преследует подключающийся пользователь, включая способы его подключения к другим ПК.

Изменено пользователем lombax
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dexter Morgan
      Автор Dexter Morgan
      Вообщем после того как я поймал троян я сделал проверку с помощью drweb cureit,но он ничего не обнаружил,позже скачал Касперский т.к дефендер забегался и не мог удалить файл,потому что этого файла уже не было.Позже я перезагрузил ПК и у меня вылетело со всех аккаунтов.В частности с акков Стима и гмаила,эпик геймс не вылетел.Боюсь,что троян может украсть данные,что делать?Я всегда проверяю файлы которые скачиваю,но в этом раз забыл это сделать
       
      Сообщение от модератора Mark D. Pearlstone Теме перемещена из раздела "Компьютерная помощь".
    • YuriyS
      Автор YuriyS
      Такая проблема, при попытке установить антивирус, закрывается программа установки, каждый раз ( в диапазоне 60-67%), попробовал использовать rescue disk, думал может пакость какая то забралась, но ничего не нашел
    • KL FC Bot
      Автор KL FC Bot
      В последние полгода особую популярность в России получили драйверы Windows Packet Divert для перехвата и модификации сетевого трафика в Windows-системах. С августа по январь 2024 года частота их обнаружения выросла практически вдвое. Основная причина — задействование этих драйверов в инструментах для обхода блокировок известных зарубежных ресурсов.
      Такой рост популярности не остался незамеченным злоумышленниками. Они активно распространяют вредоносное ПО под видом программ для обхода блокировок и делают это, шантажируя блогеров. Поэтому каждый раз, смотря видео с названием «Как обойти блокировку…», будьте особенно внимательны — даже самый проверенный и честный контент-мейкер может, сам того не зная, распространять стилеры, майнеры и прочие гадости.
      Как злоумышленники зарабатывают на блокировках и при чем тут блогеры — читайте в этом материале.
      Хакеры мимикрируют под честных разработчиков
      Программных способов обхода ограничений зарубежных ресурсов довольно много, но все их объединяет одно — они созданы малоизвестными авторами. Распространяются такие программы органически: энтузиаст написал код, показал его своим друзьям, опубликовал видео на эту тему — и вуаля! Еще вчера никому неизвестный программист стал «народным спасителем», его репозиторий на GitHub сохранили более десяти тысяч раз, люди благодарят за возможность пользоваться привычными ресурсами. Как раз о такой истории, когда злоумышленники раскручивают репозиторий с вредоносным ПО, мы недавно писали в блоге Kaspersky Daily.
      Таких энтузиастов могут быть даже десятки и сотни — но кто они такие и можно ли им доверять? Это, пожалуй, главные вопросы, которые должны волновать как активных, так и потенциальных пользователей таких программ. Особенно насторожить должны сопутствующие рекомендации подобных авторов по отключению антивируса. Отключить защиту, чтобы добровольно дать потенциальному хакеру доступ к своему устройству? Рискованная затея.
      Отключать антивирус на время установки программы советуют из-за якобы «ложных» срабатываний
      Конечно же, под личиной народного спасителя может оказаться хакер, которому на руку подобные советы. Беззащитное устройство уязвимо перед семействами NJRat, XWorm, Phemedrone, DCRat, которые наиболее активно распространялись вместе с подобным ПО.
       
      View the full article
    • macklooney1315
      Автор macklooney1315
      Здравствуйте! Пару дней назад купил флешку и решил ей воспользоваться. Через какое то время виндовс написала что доступны  новые обновления, они начали скачиваться и после этого комп перезагрузился. После перезапуска на секунду появилась командная строка и пропала, раньше такого не было. В диспетчере задач стало больше процессов чем было, а когда заходит в монитор ресурсов часто были приостановленные процессы SearchApp.exe, Realteck, LockApp.exe. Я нашел процесс realteck в диспетчере задач и после нажатия кнопки открыть расположение файла мне вышло что отказано в доступе. Скачал касперского и dr.web - тоже ничего не видят, пытался полазить по системных папкам, но много где пишет '' отказано в доступе, обратитесь к администратору сети (что то такое, точно не помню). Винда кстати начала на следующий день снова пытаться скачать какое то обновления для Windows Defender, но я отложил скачивание обновлений на месяц. До этого вообще обновления не приходили, несколько лет было все нормально, а тут сразу много. Комп стал медленнее загружаться, и после загрузки рабочего стола курсор начинает крутить значок загрузки, раньше такого тоже не наблюдалось.
      Файлы прикрепил
       
      FRST.txt Addition.txt CollectionLog-2025.04.14-16.22.zip
    • idk
      Автор idk
      майнер очень сильно нагружает видеокарту, у sppextfileobj.exe есть 2 части одна видимая другая скрытая , если удалить его видимую часть то она через минуты 3 восстановится, у майнера есть админка и он запретил сбрасывать настройки антивирусы просто не запускаются, из за майнера в основном зависает пк на секунд 15-20. Что делать?
       
      Сообщение от модератора thyrex Перемещено в Уничтожение вирусов
×
×
  • Создать...