Перейти к содержанию

Вирус, которого не видит антивирус Касперского


Рекомендуемые сообщения

Доброго времени суток Вам лаборатория Касперского. Использую Ваш продукт уже третий год. До 01.03.2013 был доволен Вашим продуктом. Но вот с 01.03.2013 года я обнаружил, что с моего компьютера в интернет отсылаются заросы следующего вида: dsihynifgc, jgjopdpqbk, sjdyecpucl, butjjggarf, icghqlyfkr, tjljmynfwp, tnyrrhqhdd, wgxweztzeg, hymhxtfuqj, iaklbnqlls, jzjpfsmtza, kcrgtzmdit, ncrwziuujl, zbpzpdmgdf и т.д. Смысловой нагрузки я пока не вижу в этих запросах. Склоняюсь к тому, что эти запросы идут по HTTP протоколу. У меня установлена ОС Windows XP SP3. Ваш антивирус при этом молчит и ничего у меня на компьютере не находит.

Изменено пользователем Sergei8787
Ссылка на комментарий
Поделиться на другие сайты

Строгое предупреждение от модератора Kapral
Внимательно читайте правила раздела! Евгений Касперский не помогает вылечиться от вирусов и не оказывает помощи по продуктам!

 

Скажите, как вы обнаружили эти запросы?

Ссылка на комментарий
Поделиться на другие сайты

Внимательно читайте правила раздела! Евгений Касперский не помогает вылечиться от вирусов и не оказывает помощи по продуктам!

 

Скажите, как вы обнаружили эти запросы?

 

Извините, перечитаю. Ситуация следующая: есть корпоративная сеть. В ней два сервера. Через один сервер раздаётся инет на клиентские машины. Инет раздаётся через UserGate 2.8. С недавнего времени UserGate начал вылетать с ошибкой. Помимо этого на втором сервере поднята СУБД InterBase, в котором начали исчезать записи из БД. При просмотре отчётов UserGate с клиентских машин были обнаружены вышеперечисленные запросы, о которых Вы спросили. Отключив физически от сети эти машины, проблема исчезла. На данных клиентских машинах установлено программное обеспечение Kaspersky Endpoint Security 8 для Windows 8.1.0.831 с постоянно обновляющимися антивирусными базами, которое ничего не сообщает о какой-либо угрозе в данном случае.

Ссылка на комментарий
Поделиться на другие сайты

Проверьте подозрительные компы при помощи

Kaspersky Rescue Disk 10 (http://www.kaspersky.ru/support/viruses/rescuedisk) - скачайте на любом не зараженном компе, запишите на СД или флэшку - там же есть ссылка на утилиту для записи

 

Вообще-то установка антвируса на зараженный комп не лучшая идея

 

После того как пролечите компы при помощи КРД,а после этого обратитесь еще сюда Уничтожение вирусов

Ссылка на комментарий
Поделиться на другие сайты

Проверьте подозрительные компы при помощи

Kaspersky Rescue Disk 10 (http://www.kaspersky.ru/support/viruses/rescuedisk) - скачайте на любом не зараженном компе, запишите на СД или флэшку - там же есть ссылка на утилиту для записи

 

Вообще-то установка антвируса на зараженный комп не лучшая идея

 

После того как пролечите компы при помощи КРД,а после этого обратитесь еще сюда Уничтожение вирусов

 

Спасибо за совет. Проверил данной утилитой подозрительные компы, ничего не нашлось. Заражение произошло с уже установленным на компьютерах антивирусом Касперского.

Ссылка на комментарий
Поделиться на другие сайты

Спасибо за совет. Проверил данной утилитой подозрительные компы, ничего не нашлось. Заражение произошло с уже установленным на компьютерах антивирусом Касперского.

1. Создайте новую тему в разделе Уничтожение вирусов

2. На зараженном ПК сделайте отчет GSI. Сделайте запрос в ТП через сервис для корпоративных пользователей. Подробно опишите ситуацию. Приложите подробные отчеты KRD, KES, UserGate, GSI.

Изменено пользователем CSerg
Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...
Доброго времени суток Вам лаборатория Касперского. Использую Ваш продукт уже третий год. До 01.03.2013 был доволен Вашим продуктом. Но вот с 01.03.2013 года я обнаружил, что с моего компьютера в интернет отсылаются заросы следующего вида: dsihynifgc, jgjopdpqbk, sjdyecpucl, butjjggarf, icghqlyfkr, tjljmynfwp, tnyrrhqhdd, wgxweztzeg, hymhxtfuqj, iaklbnqlls, jzjpfsmtza, kcrgtzmdit, ncrwziuujl, zbpzpdmgdf и т.д. Смысловой нагрузки я пока не вижу в этих запросах. Склоняюсь к тому, что эти запросы идут по HTTP протоколу. У меня установлена ОС Windows XP SP3. Ваш антивирус при этом молчит и ничего у меня на компьютере не находит.

Не много другая история была на работе,стоит KAV6 и он не видел вирус который заражал флешку,делал файлы скрытыми а место их ярлыки.Флешку когда сканировал находил два только вируса.

Когда с помощью специальной утилиты выяснил что за скрытые процессы запускаются в месте с виндой,удалил ручками вирусы,и после зашел в корзину.О чудо! Каспер опомнился,начал обнаруживать вирусы и произвел лечение компа!Вирусы обнаружил то в корзине))

И уже такой случай не первый.На одном компе пришлось винду ставить с нуля.

 

 

P.S к стати,во всех случаях ни одна лечащая утилита не нашла вирус,ни касперского,ни доктора веба....

Только утилита от доктора веба удалила нормальных парочку программ,а каспер когда лечит то не вредит.

Ссылка на комментарий
Поделиться на другие сайты

Нормальный процесс- сначала появляется вирус, а потом появляется запись в вирусных базах. Но не наоборот.

Так что ситуация, когда антивирус не видит активное заражение возможна.

Для лечения в таких случаях используются специальные средства - в частности AVZ - там немного другой принцип. Если ещё раз возникнут такие проблемы обращайтесь в соседний раздел за помощью.

Ссылка на комментарий
Поделиться на другие сайты

Нормальный процесс- сначала появляется вирус, а потом появляется запись в вирусных базах. Но не наоборот.

Так что ситуация, когда антивирус не видит активное заражение возможна.

Для лечения в таких случаях используются специальные средства - в частности AVZ - там немного другой принцип. Если ещё раз возникнут такие проблемы обращайтесь в соседний раздел за помощью.

Обращаться просто нет времени,компьютеры отвечают за очень серьезные вещи,нужно чтоб они работали нормально,а времени у меня было на решение проблемы до обеда.

Самое интересное что такой вирус я находил еще года три назад,и его так же пропустил KAV6!Но в прошлый раз я его вычислил через диспетчер задач,когда втыкал флешку я заметил странный процесс который потреблял все ресурсы компа,ну а дальше дело техники))

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • macklooney1315
      Автор macklooney1315
      Здравствуйте! Пару дней назад купил флешку и решил ей воспользоваться. Через какое то время виндовс написала что доступны  новые обновления, они начали скачиваться и после этого комп перезагрузился. После перезапуска на секунду появилась командная строка и пропала, раньше такого не было. В диспетчере задач стало больше процессов чем было, а когда заходит в монитор ресурсов часто были приостановленные процессы SearchApp.exe, Realteck, LockApp.exe. Я нашел процесс realteck в диспетчере задач и после нажатия кнопки открыть расположение файла мне вышло что отказано в доступе. Скачал касперского и dr.web - тоже ничего не видят, пытался полазить по системных папкам, но много где пишет '' отказано в доступе, обратитесь к администратору сети (что то такое, точно не помню). Винда кстати начала на следующий день снова пытаться скачать какое то обновления для Windows Defender, но я отложил скачивание обновлений на месяц. До этого вообще обновления не приходили, несколько лет было все нормально, а тут сразу много. Комп стал медленнее загружаться, и после загрузки рабочего стола курсор начинает крутить значок загрузки, раньше такого тоже не наблюдалось.
      Файлы прикрепил
       
      FRST.txt Addition.txt CollectionLog-2025.04.14-16.22.zip
    • Нина_Азарова
      Автор Нина_Азарова
      Здравствуйте дорогие хакеры!
       Помогите, пожалуйста, разобраться. Что делать?
       
      Сегодня с утра после включения компьютера перестал работать интернет (на телефоне и айпаде всё работает). 
      сделали сброс настроек интернета, ничего не изменилось. 
      далее сделали такую команду через командную строку:
      netsh winsock reset netsh int ip reset all netsh winhttp reset proxy ipconfig /flushdns
      однако так же ничего не изменилось(
      Помогите, пожалуйста!
       

    • sencity72
      Автор sencity72
      Добрый день, поймал вирус - силно загружает энергопотребление - ноутбук работает на максимальном охлождении постоянно - ранее небыло видно этого процесса в диспетчере задач, а теперь он на самом верху -  Телефон Microsoft Windows, при попытке отключить процесс - система уходит в синий экран
      CollectionLog-2025.04.25-19.02.zip
    • alen4iz
      Автор alen4iz
      Здравствуйте! Еще вчера все было хорошо. Сегодня столкнулась с проблемой.
      Подключаю флешку. Открываю проводник. ПК видит флешку (БЕЗ КР (G:)), пытается ее загрузить, но не получается. Подскажите, пожалуйста, возможно ли решить проблему.
       

    • CHEAX
      Автор CHEAX
      Один из файлов грузит систему, ни один антивирус поймать не может, в том числе Касперский Премиум. На данном форуме видел подобные темы, uVS скачан. Просьба помочь в решении вопроса.

×
×
  • Создать...