Перейти к содержанию

Проблема определения подозрительного объекта


Рекомендуемые сообщения

ДД!

Столкнулся со следующей проблемой. На компе стоял KAV 4.5 (прошу не кидать тазами, что было то и поставил) с актуальными базами. Затем поставили верию 5.0 и ещё даже не обновляя был отловлен, в часности, - "not-a-virus:AdWare.SaveNow"

Вопрос. Почему "четвёрка" ничего не говорила об этом объекте? Хотя не однократно на рабочей станции проводилась полная проверка. Файл "не вирус" - торчит аж с 2005 года.

 

И ещё. На сколько нужно ставить на ПК более свежую версию KAV for WS если компьютеру проще работается на старой, базы то обновляются регулярно? А например 6-я версия будет притормаживать.

 

Спасибо

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум.

Почему "четвёрка" ничего не говорила об этом объекте?

В четвёрке(да поправят меня если я не права.давно не общалась с такой древностью) не велось проверки файлов на потенциально опасное по.

Файл "не вирус"

1. Cоветую всё же установить вам последнюю версию антивируса(7), обновить базы и проверить ещё раз.

2. Можно так же проверить этот файл на сайте http://www.kaspersky.ru/scanforvirus

если компьютеру проще работается на старой, базы то обновляются регулярно?

Cтарые версии не обеспечивают полной защиты. К тому же их поддержка(до 5 включительно) прекращена. Достаточно настроить антивирус для работы на маломощных компьютерах. Для примера у меня kis 7 работает на маломощной машине довольно успешно :(

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • itz
      Автор itz
      Добрый день, помогите пожалуйста с определением типа шифровальщика и возможности расшифровать данные файлы. Прилагаю несколько файлов в архиве и записку с требованиями
      bNch5yfLR.README.txt шифровальщик.rar
    • Михаил Ш.
      Автор Михаил Ш.
      Обнаружил у себя в кэше на сервере подозрительные записи.
      KES стоит, подозрительной активности не наблюдаю, так что вроде бы сервер в порядке.
      Но данных по сайту в интернете нет.
      Главная страница это явно инжектор скриптов, что в таком виде как сейчас явно намекает на нелегитимное использование.
      Возможно из KSN можно получить больше полезной информации? и в случае подтверждения опасений внести в базу.
       
      Имена:
      tonzz3.ru
      hit.tonzz3.ru
      hitcrypt.tonzz3.ru
       
      P.S. не нашёл подходящей темы и выбрал текущую. Помощь с сервером не нужна.
      Сообщение от модератора kmscom тема перемещена из раздела Помощь в удалении вирусов
    • Yann
      Автор Yann
      Добрый день!
      Проблема с вирусом/майнером, нагружал CPU до максимальных значений и система в целом была нестабильна.
      При открытии диспетчера задач несколько раз автоматически закрывал его или сбрасывал нагрузку на процессор, впрочем через другие утилиты мониторинга нагрузку можно было наблюдать постоянно.
      Попытался скачать Dr.Web что бы провести скан, поскольку защитник винды ничего не показал, но вирус не дал запустить экзешник установщика из за отсутствия прав администратора.
      После этого я не на шутку перепугался и полностью снес винду, отформатировал/удалил каждый раздел на дисках и установил новую.
      Первым же делом скачал Dr.Web, в этот раз установка прошла без проблем и я провел полный скан который ничего не нашёл, посчитав что проблемы окончены начал скачивать гугл хром, но при попытке установки его экзешника антивирус заругался на угрозу и поместил экзешник и ещё один файл,в карантин и брэндмауер указал что процесс updater.exe пытается выйти в сеть и разумеется я запретил ему это, при этом я снова получил ошибку об отсутствии необходимых прав.
      После этого система кажется стабильной, ошибки с правами и повышенной нагрузки я не наблюдаю, провел ещё проверку с помощью Kaspersky Virus Removal tool и все было чисто, но я совершенно не уверен в том что так будет всегда и хотел бы получить экспертное мнение.
      Прикладываю логи автологера и скриншот файлов попавших в карантин:

      CollectionLog-2025.08.22-04.48.zip
    • Сергей1202
      Автор Сергей1202
      Сегодня на смартфоне после перехода по рекламной ссылке появилось  вот ЭТО и постоянно напоминает о себе, может это и не вирус вообще но что значит "name os tone " и откуда оно взялось?


    • Юрий Григорьев
      Автор Юрий Григорьев
      Добрый день!
      У меня возникла такая проблема:
      В kaspersky security center 10 не активна кнопка для запуска/остановки kaspersky endpoint security на клиентских тачках. Для некоторых административных групп она активна, а для остальных - нет. Я не могу разобраться в чем косяк и как исправить.
       
      Проблема2. Поставили на клиента новую версию kes и агента, в административной группе на сервере компьютер есть, но в kes не указано, что он работает под политикой. В чем может быть причина и как исправить?

×
×
  • Создать...