Перейти к содержанию

KIS 2013 или ESET SS 6


Рекомендуемые сообщения

Опубликовано
Жаль что нас Виталя покинул. Я даже свежие руткиты нашел, даже каспер их с трудом лечит.

Так он не может писать т.к. еще месяц не прошел :)

  • Ответов 624
  • Создана
  • Последний ответ

Топ авторов темы

  • CatalystX

    137

  • EVIK

    125

  • Maratka

    47

  • Kapral

    44

Опубликовано
Жаль что нас Виталя покинул. Я даже свежие руткиты нашел, даже каспер их с трудом лечит.

От прямо так с трудом. :)

Опубликовано
От прямо так с трудом. :)

Ну Pihar.b без AD вообще не лечиться, заражение в MBR всегда восстанавливается(хотя с другими руткитами(Cidox, SST.B, TDL4) все нормально), если же лечить с AD, то руткит не может(или не успевает) восстановить заражение. Дропер могу подогнать, если надо.

Опубликовано

Вам же писали, что AD - это необходимое условие лечения.

Причем для любой активной малвары.

Лечится без него- повезло, и не более.

Опубликовано
Вам же писали, что AD - это необходимое условие лечения.

Причем для любой активной малвары.

Лечится без него- повезло, и не более.

Да это я уже понял.

Кстати есть один руткит(CPD aka Gapz) который обходит хипс каспера, хорошо что SW ловит дропера.

Опубликовано
Да это я уже понял.

Кстати есть один руткит(CPD aka Gapz) который обходит хипс каспера,

Не верю © :)

 

хорошо что SW ловит дропера.

Для того его и писали, чтобы ловить... Причем на КАВе :)

Опубликовано
Могу дроперы скинуть.

Кидайте.

Желательно на оффоруме.

Опубликовано (изменено)

Сейчас поставил на зараженную(Rootkit.Boot.CPD.B ) виртуалку НОД6. Ощущение феерические. Видимо сигнатуру на CPD писал пьяный индийский программист. Как можно CPD назвать Mebroot'ом? Именно так нод ловит в памяти CPD.

Для тех кто в танке: Mebroot aka Sinowal - один из опаснейших буткитов из всех существующих, появился в 2008 году, с того времени стабильно развивается.

CPD aka Gapz - буткит нового поколения, появился в ноябре 2012 года, обходит хипсы и все рубежи защиты Win8 x64 от буткитов.

Изменено пользователем CatalystX
Опубликовано (изменено)

А я кликнул, и у меня быстренько скачалась новая версия и сама установилась. В настройках можно сделать автоматически, так и 6.2 - 7-я версия установится, красавчики.

:)

---

CPD aka Gapz*

HIPS в NOD32 он не обойдет, у меня автоматический режим с моими настройками, и Windows 7 x64 Ultimate. Это точно.

---

Сейчас у меня модули такие:

Virus signature database: 8003 (20130213)

Update module: 1042 (20130123)

Antivirus and antispyware scanner module: 1381 (20130207)

Advanced heuristics module: 1139 (20130208)

Archive support module: 1160 (20130206)

Cleaner module: 1059 (20121212)

Anti-Stealth support module: 1039 (20130205)

Personal firewall module: 1113 (20130206)

Antispam module: 1023 (20120803)

ESET SysInspector module: 1232 (20130206)

Real-time file system protection module: 1007 (20111129)

Translation support module: 1100 (20121205)

HIPS support module: 1066 (20130204)

Internet protection module: 1051 (20121203)

Web content filter module: 1028 (20121113)

Advanced antispam module: 1178P (20130212)

Database module: 1027 (20130129)

:)

post-27165-1360722505_thumb.png

post-27165-1360722511_thumb.png

Изменено пользователем EVIK
Опубликовано
А я кликнул, и у меня быстренько скачалась новая версия и сама установилась

Виталий, что именно скачалось :)

Антивирус или вирус?

Опубликовано
CPD aka Gapz*

HIPS в NOD32 он не обойдет, у меня автоматический режим с моими настройками, и Windows 7 x64 Ultimate. Это точно.

:) :)

Объясни мне одно: как хипс поймает событие которое он не контролирует?

И на засыпку:

Что мне лечить? CPD или Mebroot?

post-21250-1360766905_thumb.png

Опубликовано

Нечего, я тоже когда был маленький задавал всем глупые вопросы. Это хорошо, признак что человек развивается. :)

Опубликовано (изменено)

Виталь, расскажи-ка нам достоинства нода! Ну пожалуйста.

Хотя я сделал вид что у меня нет tdsskiller'а и поверил ноду, то есть начал лечить призрака - руткит Mebroot.

Результат видно на скрине.

post-21250-1360777399_thumb.png

Изменено пользователем CatalystX

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ArCtic
      Автор ArCtic
      Здравствуйте, перестал запускаться KIS, обновление тоже не выполняется.
      CollectionLog-2023.10.29-14.47.zip
    • ska79
      Автор ska79
      Для создания скина были использованы фотографии и части фотографий из путешествия Евгения Валентиновича Касперского  https://forum.kasperskyclub.ru/index.php?showtopic=60297
       
      Для установки скина выполните:
      1 Отключите самозащиту и выгрузите продукт.
      2 Распакуйте архив на рабочий стол.
      3 Папку ru-RU из архива поместите в папку
      C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\skin\resources
      4 Запустите продукт и включите самозащиту.
       
       
       
      upd:
      версия 1.1 подогнал фотографию, покрасил светофоры, покрасил фон второстепееных окон (обновление и т.д.).
      Недоработки: в мониторинге программ.
      Камчаткаv1.1.zip
    • сергей 14
      Автор сергей 14
      У меня стоит KIS на 2 устройство-на ноутбуке и на телефоне Андроид, хотел перейти вручную на Стандарт, но прочитал, что приложения Андроид недоступны (см.скриншот). Я правильно пониамю. что есля перейду вручную на телефоне Андроид останется KIS, а на ноутбуке будет Стандарт? И когда KIS автоматически  обновится до Kaspersky Standard , то и на Андроиде будет доступен? Или как-то по-другому, разъясните.пожалуйста.

    • Vladimir77
      Автор Vladimir77
      KIS последней версии 391(k). Windows 10 (22h2-19045.4170) В диспетчере задач процесс - avpui.exe*32, сразу после загрузки начинает судорожно потреблять память по кругу. Т.е. стартует с минимального размера в несколько сотен килобайт, затем в течении нескольких минут постоянно растет, докатывается до нескольких сотен мегов и снова падает до минимального размера. Так по кругу вплоть до завершения работы компа. Все это происходит на ничем не нагруженной системе, и каспер тоже ничего в этот момент не делает. Проверил на ноуте, с такой же 10-кой / KIS, эффект тот же.
      Это нормально?
    • CBUAleksandrK
      Автор CBUAleksandrK
      Добрый день! Знакомая, с ее слов, скачала книгу в формате doc/docx (Ворд, конкретно формат не знаю, к сожалению, она тоже, т.к. не понимает в этом), сейчас у нее KIS ругается на троян в оперативной памяти, лечение с перезагрузкой, к сожалению, не помогает, тот же самый троян после перезагрузки машины KIS видит вновь. Логи с Автологгера и скрин из KIS прикладываю, надеюсь все корректно оформил. Заранее спасибо!

      CollectionLog-2025.05.13-16.38.zip
×
×
  • Создать...