Перейти к содержанию

Вирус, которого не видит антивирус Касперского


Рекомендуемые сообщения

Доброго времени суток Вам лаборатория Касперского. Использую Ваш продукт уже третий год. До 01.03.2013 был доволен Вашим продуктом. Но вот с 01.03.2013 года я обнаружил, что с моего компьютера в интернет отсылаются заросы следующего вида: dsihynifgc, jgjopdpqbk, sjdyecpucl, butjjggarf, icghqlyfkr, tjljmynfwp, tnyrrhqhdd, wgxweztzeg, hymhxtfuqj, iaklbnqlls, jzjpfsmtza, kcrgtzmdit, ncrwziuujl, zbpzpdmgdf и т.д. Смысловой нагрузки я пока не вижу в этих запросах. Склоняюсь к тому, что эти запросы идут по HTTP протоколу. У меня установлена ОС Windows XP SP3. Ваш антивирус при этом молчит и ничего у меня на компьютере не находит.

Изменено пользователем Sergei8787
Ссылка на комментарий
Поделиться на другие сайты

Строгое предупреждение от модератора Kapral
Внимательно читайте правила раздела! Евгений Касперский не помогает вылечиться от вирусов и не оказывает помощи по продуктам!

 

Скажите, как вы обнаружили эти запросы?

Ссылка на комментарий
Поделиться на другие сайты

Внимательно читайте правила раздела! Евгений Касперский не помогает вылечиться от вирусов и не оказывает помощи по продуктам!

 

Скажите, как вы обнаружили эти запросы?

 

Извините, перечитаю. Ситуация следующая: есть корпоративная сеть. В ней два сервера. Через один сервер раздаётся инет на клиентские машины. Инет раздаётся через UserGate 2.8. С недавнего времени UserGate начал вылетать с ошибкой. Помимо этого на втором сервере поднята СУБД InterBase, в котором начали исчезать записи из БД. При просмотре отчётов UserGate с клиентских машин были обнаружены вышеперечисленные запросы, о которых Вы спросили. Отключив физически от сети эти машины, проблема исчезла. На данных клиентских машинах установлено программное обеспечение Kaspersky Endpoint Security 8 для Windows 8.1.0.831 с постоянно обновляющимися антивирусными базами, которое ничего не сообщает о какой-либо угрозе в данном случае.

Ссылка на комментарий
Поделиться на другие сайты

Проверьте подозрительные компы при помощи

Kaspersky Rescue Disk 10 (http://www.kaspersky.ru/support/viruses/rescuedisk) - скачайте на любом не зараженном компе, запишите на СД или флэшку - там же есть ссылка на утилиту для записи

 

Вообще-то установка антвируса на зараженный комп не лучшая идея

 

После того как пролечите компы при помощи КРД,а после этого обратитесь еще сюда Уничтожение вирусов

Ссылка на комментарий
Поделиться на другие сайты

Проверьте подозрительные компы при помощи

Kaspersky Rescue Disk 10 (http://www.kaspersky.ru/support/viruses/rescuedisk) - скачайте на любом не зараженном компе, запишите на СД или флэшку - там же есть ссылка на утилиту для записи

 

Вообще-то установка антвируса на зараженный комп не лучшая идея

 

После того как пролечите компы при помощи КРД,а после этого обратитесь еще сюда Уничтожение вирусов

 

Спасибо за совет. Проверил данной утилитой подозрительные компы, ничего не нашлось. Заражение произошло с уже установленным на компьютерах антивирусом Касперского.

Ссылка на комментарий
Поделиться на другие сайты

Спасибо за совет. Проверил данной утилитой подозрительные компы, ничего не нашлось. Заражение произошло с уже установленным на компьютерах антивирусом Касперского.

1. Создайте новую тему в разделе Уничтожение вирусов

2. На зараженном ПК сделайте отчет GSI. Сделайте запрос в ТП через сервис для корпоративных пользователей. Подробно опишите ситуацию. Приложите подробные отчеты KRD, KES, UserGate, GSI.

Изменено пользователем CSerg
Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...
Доброго времени суток Вам лаборатория Касперского. Использую Ваш продукт уже третий год. До 01.03.2013 был доволен Вашим продуктом. Но вот с 01.03.2013 года я обнаружил, что с моего компьютера в интернет отсылаются заросы следующего вида: dsihynifgc, jgjopdpqbk, sjdyecpucl, butjjggarf, icghqlyfkr, tjljmynfwp, tnyrrhqhdd, wgxweztzeg, hymhxtfuqj, iaklbnqlls, jzjpfsmtza, kcrgtzmdit, ncrwziuujl, zbpzpdmgdf и т.д. Смысловой нагрузки я пока не вижу в этих запросах. Склоняюсь к тому, что эти запросы идут по HTTP протоколу. У меня установлена ОС Windows XP SP3. Ваш антивирус при этом молчит и ничего у меня на компьютере не находит.

Не много другая история была на работе,стоит KAV6 и он не видел вирус который заражал флешку,делал файлы скрытыми а место их ярлыки.Флешку когда сканировал находил два только вируса.

Когда с помощью специальной утилиты выяснил что за скрытые процессы запускаются в месте с виндой,удалил ручками вирусы,и после зашел в корзину.О чудо! Каспер опомнился,начал обнаруживать вирусы и произвел лечение компа!Вирусы обнаружил то в корзине))

И уже такой случай не первый.На одном компе пришлось винду ставить с нуля.

 

 

P.S к стати,во всех случаях ни одна лечащая утилита не нашла вирус,ни касперского,ни доктора веба....

Только утилита от доктора веба удалила нормальных парочку программ,а каспер когда лечит то не вредит.

Ссылка на комментарий
Поделиться на другие сайты

Нормальный процесс- сначала появляется вирус, а потом появляется запись в вирусных базах. Но не наоборот.

Так что ситуация, когда антивирус не видит активное заражение возможна.

Для лечения в таких случаях используются специальные средства - в частности AVZ - там немного другой принцип. Если ещё раз возникнут такие проблемы обращайтесь в соседний раздел за помощью.

Ссылка на комментарий
Поделиться на другие сайты

Нормальный процесс- сначала появляется вирус, а потом появляется запись в вирусных базах. Но не наоборот.

Так что ситуация, когда антивирус не видит активное заражение возможна.

Для лечения в таких случаях используются специальные средства - в частности AVZ - там немного другой принцип. Если ещё раз возникнут такие проблемы обращайтесь в соседний раздел за помощью.

Обращаться просто нет времени,компьютеры отвечают за очень серьезные вещи,нужно чтоб они работали нормально,а времени у меня было на решение проблемы до обеда.

Самое интересное что такой вирус я находил еще года три назад,и его так же пропустил KAV6!Но в прошлый раз я его вычислил через диспетчер задач,когда втыкал флешку я заметил странный процесс который потреблял все ресурсы компа,ну а дальше дело техники))

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Solnepek7
      Автор Solnepek7
      Помогите пожалуйста, никак не могу найти майнер на ноутбуке. Почему думаю что майнер, потому что при включении диспетчера задач или process exp, ноут сразу затихает и вентиляторы не крутятся, как только диспетчер закрою, сразу большая активность. Сижу битый час общаюсь с DeepSeek, он там что то рекомендует, но не видит(я скрины ему кидал). Скачал SystemInformer (process hacker тот же), тут уже интереснее, при закрытии диспетчера cmd.exe грузит CPU до 33% и жрет 2.4гб памяти, но в дереве процессов не могу найти этот искомый файл что так грузит и запускается через команду. При открытии диспетчера process hacker сразу показывает что cpu в норме, 99% простаивает и файл закрывается. То есть при открытии диспетчера майнер закрывается, с помощью  process hacker не получается найти, банально не понимаю куда тыкать, да же с помощью нейрухи, deepseek иногда говорит несуществующие вкладки. Пришёл к реальным людям)
      Логи прикрепил, в безопасном режиме включал, всё тихо, шума нет, 99% простой системы. 3 раза сделал полную проверку касперским, не видит
      CollectionLog-2025.06.11-19.09.zip

    • macklooney1315
      Автор macklooney1315
      Здравствуйте! Пару дней назад купил флешку и решил ей воспользоваться. Через какое то время виндовс написала что доступны  новые обновления, они начали скачиваться и после этого комп перезагрузился. После перезапуска на секунду появилась командная строка и пропала, раньше такого не было. В диспетчере задач стало больше процессов чем было, а когда заходит в монитор ресурсов часто были приостановленные процессы SearchApp.exe, Realteck, LockApp.exe. Я нашел процесс realteck в диспетчере задач и после нажатия кнопки открыть расположение файла мне вышло что отказано в доступе. Скачал касперского и dr.web - тоже ничего не видят, пытался полазить по системных папкам, но много где пишет '' отказано в доступе, обратитесь к администратору сети (что то такое, точно не помню). Винда кстати начала на следующий день снова пытаться скачать какое то обновления для Windows Defender, но я отложил скачивание обновлений на месяц. До этого вообще обновления не приходили, несколько лет было все нормально, а тут сразу много. Комп стал медленнее загружаться, и после загрузки рабочего стола курсор начинает крутить значок загрузки, раньше такого тоже не наблюдалось.
      Файлы прикрепил
       
      FRST.txt Addition.txt CollectionLog-2025.04.14-16.22.zip
    • ChanyRi
      Автор ChanyRi
      Столкнулся с проблемой, что где то раз в две недели после выключения мой ПК сам включается. Сначало думал дело в блоке питания и заменил его, но через неделю все тоже самое. Проверил саму кнопку включения и настройки BIOS, но это тоже не дало результат. Так же точно знаю, что это не спящий режим или перезагрузка, так как при спящем режиме или перезагрузке кулера не отключаются. Теперь я подозреваю, что это какой то вирус. Есть ли вообще вирус который может включать ПК? Антивирус никаких проблем не видит. Заранее спасибо
    • Нина_Азарова
      Автор Нина_Азарова
      Здравствуйте дорогие хакеры!
       Помогите, пожалуйста, разобраться. Что делать?
       
      Сегодня с утра после включения компьютера перестал работать интернет (на телефоне и айпаде всё работает). 
      сделали сброс настроек интернета, ничего не изменилось. 
      далее сделали такую команду через командную строку:
      netsh winsock reset netsh int ip reset all netsh winhttp reset proxy ipconfig /flushdns
      однако так же ничего не изменилось(
      Помогите, пожалуйста!
       

    • Максим Субботин
      Автор Максим Субботин
      Позвонила девушка из маркетинга компании Ростелеком, предложила прислать смс на подключение ознакомительной версии Антивируса Касперский. Я вежливо отказался. Следом пришла смс с предложением зайти на сайт, согласиться с условиями подключения сервиса и получить ключ на подключение антивируса. Я не стал заходить на сайт, соглашаться с получением сервиса и получать ключ на подключение антивируса. Через некоторое время услуга Антивирус Касперского появился в списке услуг в личном кабинете, и пришел счет на его оплату. Удалить услугу из личного кабинета удалось только по звонку в службу продержки Ростелеком. Похоже, что таких как я очень много, так как в голосовом помощнике Ростелеком (8-800-707-12-12) даже предусмотрена отдельная цифра для отключения Антивируса Касперского ("для отключения АК нажмите цифру 5").
      Интересно, в компании Касперский знают, каким способом распространяется их продукт (сам по себе достаточно неплохой), и какой репутационный ущерб наносят сотрудники компании Ростелеком таким распространением компании Лаборатория Касперского.
       
       
×
×
  • Создать...