Перейти к содержанию

Проверка файлов КИС 2013


Александр1972

Рекомендуемые сообщения

Файл новый, явно ещё непроверенный.

Да таких файлов тьма, и к вирлабу вопросов нет, вопрос не в этом, а в том, что на подобные неизвестные файлы и без цифровой подписи нет ни какой реакции модулей отвечающих, за неизвестные программы и угрозы(

Изменено пользователем Александр1972
Ссылка на комментарий
Поделиться на другие сайты

... но хотелось бы, что бы антивирус указывал пользователю на то, что с файлом не всё в порядке, позволю себе то же пошутить, так как за пк не экстрасенсы сидят.

Отправьте его в вирлаб ЛК - и укажет.

В ЛК не экстрасенсы сидят, и узнать что это малвара ДО того, как файл посмотрят не могут.

 

...на подобные неизвестные файлы и без цифровой подписи нет ни какой реакции модулей отвечающих, за неизвестные программы и угрозы(

Почему нет?

Укажите контролю программ "помещать в недоверенную группу" все неизвестные программы - и реакция будет воистину потрясающей :lol:

Ссылка на комментарий
Поделиться на другие сайты

Да таких файлов тьма, и к вирлабу вопросов нет, вопрос не в этом, а в том, что на подобные неизвестные файлы и без цифровой подписи нет ни какой реакции модулей отвечающих, за неизвестные программы и угрозы(

Это при запуске определиться, есть реакция или нет. Вполне может SW сработать.

Ссылка на комментарий
Поделиться на другие сайты

Укажите контролю программ "помещать в недоверенную группу" все неизвестные программы - и реакция будет воистину потрясающей

Так?

Раскрывающийся текст:

8pcEL.png

 

Изменено пользователем Александр1972
Ссылка на комментарий
Поделиться на другие сайты

Что "так"?

"Ничего" у меня так и настроено(

Раскрывающийся текст:

Ce1sc.png

 

 

Нет. Например вот так

Спасибо mike 1 я уже понял, не то заскринил, так у меня и настроено)

Ссылка на комментарий
Поделиться на другие сайты

"Ничего" у меня так и настроено(

Раскрывающийся текст:

Ce1sc.png

 

 

 

Спасибо mike 1 я уже понял, не то заскринил, так у меня и настроено)

Снимите галочку "Доверять программам, которые имеют цифровую подпись". И включите интерактивный режим в антивирусе. Тогда антивирус будет спрашивать у вас, что делать ему с программой? Но учтите количество сообщений от антивируса увеличится, где вы будете принимать решения за антивирус. К тому же в этом случае можно оставить настройки по умолчанию для неизвестных программ.

Изменено пользователем mike 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Снимите галочку "Доверять программам, которые имеют цифровую подпись". И включите интерактивный режим в антивирусе.

Спасибо mike 1 галочку снял, а интерактивный режим включен сразу после установки-автоматом я не пользуюсь)

Изменено пользователем Александр1972
Ссылка на комментарий
Поделиться на другие сайты

"Ничего" у меня так и настроено(

 

Тогда к чему ваш вопрос:

...на подобные неизвестные файлы и без цифровой подписи нет ни какой реакции модулей отвечающих, за неизвестные программы и угрозы(
Ссылка на комментарий
Поделиться на другие сайты

Наверное, имеется в виду, что эвристика не срабатывает.

Срабатывать на то, что файл неподписан? :lol:

 

IMHO, есть смысл срабатывания на все файлы, которые неподписаны, не значаться как "доверенные", появились "сегодня", и количество пользователей "менее сотни".

Т.е. принять, что ПО, отсутствующее в базе "доверенных", но известное по KSN скажем "более месяца" - не малвара, потому как иначе давным-давно бы детектировалось сигнатурой.

 

Но вот срабатывать на всЁ, что "не есть доверенное" - это мягко говоря чревато невысокой совместимостью антивируса и всего остального ПО.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Тогда к чему ваш вопрос:

Maratka сори, у меня галочка стояла "Доверять программам, которые имеют цифровую подпись", перепроверю вышеуказанные мной файлы, посмотрю какая будет реакция, отпишусь)

Изменено пользователем Александр1972
Ссылка на комментарий
Поделиться на другие сайты

Укажите контролю программ "помещать в недоверенную группу" все неизвестные программы - и реакция будет воистину потрясающей
Снимите галочку "Доверять программам, которые имеют цифровую подпись"

Спасибо :lol: результат действительно удивил, и как бы вопросов нет)

Ссылка на комментарий
Поделиться на другие сайты

Не больной тест, всё очевидно и такая настройка, меня более чем устраивает:

Раскрывающийся текст:

n3kaRkY50M.jpg

 

Изменено пользователем Александр1972
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sgorick
      Автор Sgorick
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. wuauserv я с помощью роликов переделал. bits существует в двух экземплярах, один из которых был bkp, но потом стал обычным.
      FRST.txt Addition.txt CollectionLog-2025.06.07-20.41.zip
    • gredy07
      Автор gredy07
      Здравствуйте! За долгое время решила провести проверку своей системы и обнаружила много всяких проблем и вирусов. Подскажите пожалуйста, что можно будет с этим сделать? Прочитать инфу про них в интернете удалось немного, тем более когда я в этом не разбираюсь... Прикладываю скрин со всеми вирусами(замазала все, что посчитала не нужным светить в интернете), напишите если нужны будут еще файлы! Ещё, вопрос, есть смысл ли сносить виндоус полностью при таких вирусах? Спасибо большое заранее!
       
      UPD: прикрепила файл логов CollectionLog-2025.04.05-13.09.zip
    • tamerlan
      Автор tamerlan
      Доброго дня. зашифровались все файлы в формат .danie 
      Волнует только расшифровать файл базы 1С, пото просто переустановлю систему и все. 
      Помогите пожалуйста.
    • Mep3aBEz
      Автор Mep3aBEz
      Добрый день!
      6 мая 2025 года зашифровались файлы.
      Как проник вирус неизвестно.
       
      Произошло:
      Ночью на виртуалку на Win10x64 с включенным RDP в папку c:\users\admin\music попал файл AD.exe
      На самой виртуалке ничего не зашифровалось, но два рабочих компьютера на Win11, которые были включены в тот момент зашифровались.
      Также не зашифровался ни один (из 5) рабочий сервер на виртуалках с WS2022.
      С зашифрованных компов была удалена система, поэтому лог анализа системы прикрепить не могу, файл шифровальщика тоже не сохранили.
       
       
       
      encrypt_files.zip
    • para87
      Автор para87
      Я заметил что  включаешь комп играешь работаешь  ну и т.д и после там часа или 2 не помню точно не могу открыть Kaspersky Plus нажимаю на иконку где часы и не чего не происходит тоже самое и на ярлык тоже не хочет открываться.  Помогает перезагрузка пк сразу открывается работает нормально. Я удалил Каспера утилитой  kavremover и заново поставил обновил провел полную проверку не чего не нашёл.  Пока все хорошо.  Просканировал еще FRST64 вот лог. Посмотрите может я зря беспокоюсь и это все ерунда.
      CollectionLog-2025.02.21-16.59.zip Addition.txt FRST.txt
×
×
  • Создать...