Перейти к содержанию

KIS 2013 или ESET SS 6


Svetlana82

Рекомендуемые сообщения

Эх, на два месяца Виталю в бан отправили, что нам теперь делать?

Считать, что победили в споре в связи с ликвидацией оппонента. Либо приостановить спор на 2 месяца. :)

Ссылка на комментарий
Поделиться на другие сайты

Считать, что победили в споре в связи с ликвидацией оппонента. Либо приостановить спор на 2 месяца. :)

 

С нормальным оппонентом можно и поспорить, только хамство EVIK-а здесь никто терпеть не будет.

Ссылка на комментарий
Поделиться на другие сайты

добавлю немного от себя.

 

с продуктами ESET сталкиваюсь на работе (основной антивирусный продукт в университете).

попал мне факультетский ноут с признаками заражения: все флешки корёжит (папки и файлы - в скрытые; вместо них - ярлыки *.lnk с прописанными в свойствах зловредами).

на ноуте установлен ESET 4 версии. то ли антивирус, то ли SS - не помню... %) базы - от 15 апреля.

потратил больше часа, чтобы "сковырнуть" зловреда. и отнюдь не средствами ESET...

зловред - Worm.Win32.AutoRun.eyml (по классификации ЛК) и модификация Win32/DorkBot.B (по классификации ESET).

жил в папке пользователя c:\Users\****\AppData\Roaming\Microsoft\*****.exe и c:\Users\****\AppData\Roaming\SсreenSaverPro.exe и temp.bin (как-то так :D)

На флешках сосуществовал в корне в виде qnixvcpnpsmllam.exe и в папке trashes в виде b3fdadef.com

В оперативной памяти определялся как модификация чего-то там, но не лечился. предлагалось "пропустить"... :)

 

решил я проверить, как поведёт себя флагман компании ESET - SS 6 версии.

поставил на свою 7-ку XP mode.

инфицировал её com файлом зловреда.

поставил через web-инсталлер ESET SS 6-й версии.

и, о, чудо, зловред был обнаружен при выборочном сканировании при старых антивирусных базах!

но не вылечен... :D

post-9410-1367535363_thumb.png

обновил базы и проверил обновление модулей - та же песТня.

post-9410-1367535407_thumb.png

 

будет время - проделаю ту же операцию с KIS, т.е. установлю на инфицированную систему и посмотрю, что по чём...

 

-------

upd. утром.

 

проверил. как и ожидалось - KIS справился на 5 с плюсом (по пятибальной ;)).

на инфицированную систему поставил KIS 2013 (13.0.1.4190) с базами от сентября 2012 года. во время установки предлагалось скачать версию 13.0.1.4190 с патчами и базами поновее. не качал - жалко было трафика...

быстрая проверка со старыми базами ничего не показала.

post-9410-1367586332_thumb.png

обновил базы. и началось...

post-9410-1367586350_thumb.png

post-9410-1367586364_thumb.png

лечение активных угроз завершилось полным искоренением зловреда.

post-9410-1367586387_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

зловред - Worm.Win32.AutoRun.eyml (по классификации ЛК) ...

Попутно вопрос тем кто в курсе: есть такой зверёк Worm.Win32.AutoRun.hxw . Симптомы - теже: папки - переводятся в скрытые-системные, вместо них - ярлыки.

Какой возраст у этого чуда ?

Ссылка на комментарий
Поделиться на другие сайты

Попутно вопрос тем кто в курсе: есть такой зверёк Worm.Win32.AutoRun.hxw . Симптомы - теже: папки - переводятся в скрытые-системные, вместо них - ярлыки.

Какой возраст у этого чуда ?

Worm.Win32.AutoRun.hxw

Время детектирования 27 фев 2012 16:19 MSK

Время выпуска обновления 03 апр 2012 05:10 MSK

http://www.securelist.com/ru/descriptions/...n32.AutoRun.hxw
Ссылка на комментарий
Поделиться на другие сайты

Нападение Виталика провалилась с треском:). Теперь сидит и наблюдает как гость;), обдумывает новый план действий:D. Будем с нетерпение ждать битвы:D Виталик это тебе адресовано;):lol:.

Изменено пользователем Soft
Ссылка на комментарий
Поделиться на другие сайты

Roman_Five, ну чего ты ожидал? ЕСЕТ очень плохо лечит угрозы(причем без разницы: руткит или нет), которые уже активны в памяти.

Вот ссылка с их форума по лечению. Даже такая простенькая для лечения мальварь как Zeus(ZBot) ими не лечится. С файловыми вирусами(типа Sality, Virut и.т.д) тоже плохо справляется, в основном лечит зараженные файлы, а основное тело вируса вылечить или удалить не может.

Изменено пользователем CatalystX
Ссылка на комментарий
Поделиться на другие сайты

Да ладно, ну живёт Виталик в своём параллельном мире и пускай живёт. Он же от этого не страдает) Изменено пользователем Nesser
Ссылка на комментарий
Поделиться на другие сайты

Эх, на два месяца Виталю в бан отправили, что нам теперь делать?

 

А кого вы называете Виталиком?

Про этого Виталика идёт речь?

http://forum.kasperskyclub.ru/blog/igor/in...try&eid=238

Был в чате и обитатель нездорового поведения. Некоторое время там обитал Виталик, веселивший его жильцов smile.gif. Долго веселил, но перед ДР, в результате генеральской уборки, был выдворен за плохое поведение на форуме.

 

Он уже амнистирован?

Изменено пользователем Kalibra666
Ссылка на комментарий
Поделиться на другие сайты

Там показаны KAV и KIS. KAV yandex от KAV чем то сильно отличается в смысле защиты ? И там про ОЕМ спрашивал. Соседу ставлю яндекс версию - проблем нет. Поддержка и прочее понятно, но по защите и лечению разница не заметна. ИМХО

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
    • LordKunsaid
      От LordKunsaid
      При сканировании выскочило окно уведомления о найденной проблеме. Но я не хочу лечить этот файл. Я хочу добавить его в исключения. Но там нет такого пункта. Почему? Это первый вопрос.
      Второй вопрос, как удалить это окно? Оно висит и висит на рабочем столе, мешает.

    • Андрей2029
      От Андрей2029
      Добрый день. Каждый раз после загрузки ПК вижу сообщение KIS о том, что в памяти обнаружена вредоносная программа. Выключить нельзя, KIS предлагает только лечить без перезагрузки и лечить с перезагрузкой. Лечу. Перезагруэаюсь, спустя какое-то время опять вижу это сообщение. Началось после установки Davinchi Resolve и его доп софта. Давинчи нужен.\
      Разумеется, я проводил полную проверку ПК и с помощью KIS, и через Kaspersky Virus Removal Tool, и через AVZ, даже Adwcleaner запускал - везде все по нулям, как до появления этого сообщения, так и после.
       


    • ska79
      От ska79
      Для создания скина были использованы фотографии и части фотографий из путешествия Евгения Валентиновича Касперского  https://forum.kasperskyclub.ru/index.php?showtopic=60297
       
      Для установки скина выполните:
      1 Отключите самозащиту и выгрузите продукт.
      2 Распакуйте архив на рабочий стол.
      3 Папку ru-RU из архива поместите в папку
      C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 20.0\skin\resources
      4 Запустите продукт и включите самозащиту.
       
       
       
      upd:
      версия 1.1 подогнал фотографию, покрасил светофоры, покрасил фон второстепееных окон (обновление и т.д.).
      Недоработки: в мониторинге программ.
      Камчаткаv1.1.zip
    • ArCtic
      От ArCtic
      Здравствуйте, перестал запускаться KIS, обновление тоже не выполняется.
      CollectionLog-2023.10.29-14.47.zip
×
×
  • Создать...