Перейти к содержанию

Почему Kaspersky Security Cloud Antivirus не удаляет обнаруженные вирусы?


Sandynist

Рекомендуемые сообщения

Дорый вечер! 

 

Этот вопрос хотелось бы задать разработчикам данного чуда, но сначала хотел бы почитать аргументы поклонников продукта. Предыстроия такова: два с лишним года тому назад мне приносили на обслуживание ноутбук, нужно было почистить СО, заодно попросили поставить антивирус. Установил пользователю Kaspersky Security Cloud с настройками «по умолчанию».

 

И вот намедни этот же пользователь обращается вновь с просьбой «переустановить винду, потому что всё дико тормозит». Стал исследовать причины появления тормозов и выявил, что ноутбук тотально заражён вирусум Brontok и несколькими другими зверушками с приставками «agent» и «trojan.multi.gen».

 

Хотелось бы узнать — почему бесплатный аннтивирус обнаруживает, но не удаляет вирус, а ждёт вмешательства пользователя? Там в предупреждениях так и было написано: «решение 51 проблемы требует вашего вмешательства» (или что-то типа того) . И ладно бы если предупреждение касалось рекламных программ, кейгенов или каких-то других объектов с неявной вредоносной деятельностью. Но Бронток! Господа разработчики, это уже яный перебор! Зверушка разрабатывается с 2005 года, занимается ярко выраженной деструктивной деятельностью на компьютере, но почему-то для удаления этого вируса пользователь дожен предпринять ещё какие-то дополнительные телодвижения! Почему? Любой другой бесплатный авнтивирус при обнаружении грохнул бы эту заразу не задавая лишних вопросов пользователю.

 

Vurus_Brontoq_18-10-23-004.thumb.jpg.e378470cb00504fccbfa55d6745fe2c5.jpg 18-10-23-Win_32_Agent_ifdx.thumb.jpg.1110a1435ef90868ccf5d88aac2cfabf.jpg Vurus_Brontoq_18-10-23-007.thumb.jpg.2449179b746f81ed22430b59713bfc85.jpg Vurus_Brontoq_18-10-23-010.thumb.jpg.02be6bde1cbb2efebff2e1c1a952049a.jpg

 

У кого какие будут версии по данном у кейсу?

 

 

Ссылка на комментарий
Поделиться на другие сайты

А где скрин настроек того, как должен действовать антивирус в случае обнаружении угрозы? За 2 года, пользователь мог сам по 100 раз всё там перенастроить.

Ссылка на комментарий
Поделиться на другие сайты

Если интерактивный режим и ноут старый и произодительность у него хромает, тогда да, ждать приходится по 10 минут после нажатия удалить на балуне

 

Я даже по этому поводу багрепорт создавал, но багом не признали ответили что ноут слаб производительнотсь никакая :) 

Ссылка на комментарий
Поделиться на другие сайты

 

  В 22.10.2023 в 15:59, ska79 сказал:

ждать приходится по 10 минут после нажатия удалить

Показать  

проблема то не в этом, а в том что

  В 22.10.2023 в 14:00, Sandynist сказал:

почему-то для удаления этого вируса пользователь дожен предпринять ещё какие-то дополнительные телодвижения! Почему?

Показать  


ну я думаю, автору теперь ясен ответ на вопрос

Ссылка на комментарий
Поделиться на другие сайты

  В 22.10.2023 в 14:00, Sandynist сказал:

бесплатный аннтивирус обнаруживает,

Показать  

На скриншоте не бесплатная версия (Personal) же стоит.

  В 22.10.2023 в 14:00, Sandynist сказал:

ждёт вмешательства пользователя?

Показать  

По скриншотам видно, что включен интерактивный режим работы.

В целом возможно сам пользователь умалчивает, что отключал антивирус на время и запустил только перед тем как отдать вам на руки.

  В 22.10.2023 в 14:00, Sandynist сказал:

Почему?

Показать  

Вспоминаю когда мне антивирус сообщал про вирус, я его отключил антивирус и сам запустил этот вирус, а по итогу вручную чистил последствия своей "халатности", так что все возможно.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  В 23.10.2023 в 10:49, Friend сказал:

В целом возможно сам пользователь умалчивает, что отключал антивирус на время и запустил только перед тем как отдать вам на руки.

Показать  

На скрине видно, что лицензии осталось 29 дней. Возможно, пользователь давным-давно снёс бесплатную версию и сидел без антивируса, а за день до обращения к мастеру поставил триальную версию, чтобы не получить за отсутствие антивируса.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  В 23.10.2023 в 19:10, Sapfira сказал:

за день до обращения к мастеру поставил триальную версию

Показать  

По дате установки: 03.10.2022  не сходится.

Ссылка на комментарий
Поделиться на другие сайты

  В 23.10.2023 в 19:33, Friend сказал:

По дате установки: 03.10.2022  не сходится.

Показать  

Да, точно. Только там 18.03.2021, но тоже непонятно, почему лицензии осталось 29 дней, и как бесплатная версия оказалась платной.

  • Like (+1) 2
Ссылка на комментарий
Поделиться на другие сайты

  В 23.10.2023 в 19:45, Sapfira сказал:

почему лицензии осталось 29 дней, и как бесплатная версия оказалась платной.

Показать  

так программа периодически предлагает перейти на расширенную версию. Вот пользователь и согласился.

Ссылка на комментарий
Поделиться на другие сайты

  В 24.10.2023 в 05:00, kmscom сказал:

Следствие ведут .... Клубни

Показать  

 

Вы не очень внимательно рассматриваете скрины. Я вам даже больше скажу — пользователь ноутбука скорее всего является преподавателем информатики.

 

К сожалению, не посмотрел какие там настройки в антивирусе были установлены, нажал на кнопку «Устранить», после процедуры лечения с перезагрузкой обновил систему до Windows 10 (была установлена лицензионная Win 8.1 SE), после чего вернул ноутбук клиенту. Дальнейшая судьба пока неизвестна, ноутбук ко мне попал через посредника. Вероятно сам пользователь перевёл антивирус в ручное управление, а все сообщения об обнаружении зверушек игнорировал.

Ссылка на комментарий
Поделиться на другие сайты

@Sandynist был вопрос
 

  В 22.10.2023 в 14:00, Sandynist сказал:

почему бесплатный аннтивирус обнаруживает, но не удаляет вирус, а ждёт вмешательства пользователя?

Показать  

вот вам на него и ответили, почему
 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Pavlik02
      Автор Pavlik02
      Здравствуйте, в моей KSC политике добавлено уже 271 флешка, из них 71 флешка не была найдена по идентификатору и не находится в текущий момент, существуют ли способы устранить данную проблему, так как политику должны применять, но в неё не вводятся эти флешки, способ добавления уникальным спецсимволом "*" также пробовал, возможно есть какие-нибудь другие варианты). В текстовое поле "Компьютер" вводилось название моего пк и компа человека, которому принадлежит флешка, так же без успешно. Уровень защиты низкий, так как в организации попросили не трогать этот пункт, так как всё слетит.
       Рисунок 5 - информация об флеш-накопителях, которые были видны в системе
    • st.max
      Автор st.max
      Добрый день.
      В наличии Kaspersky Security Center Linux 15.1.0.11795, на устройствах Агент 15.1.0.20748 и Kaspersky Endpoint Security для Windows 12.7.0.533.
      Есть задачи на "Поиск вредоносного ПО" по выборке "Давно не выполнялся поиск вредоносного ПО", которые выполняется периодически по расписанию и запускаемые вручную по требованию.
      Проблема в том, что, не смотря на успешные выполнения этих задач по поиску вредоносного ПО - статусы устройств остаются прежними "Критический" или "Предупреждение" с описанием "Давно не выполнялся поиск вредоносного ПО".
       
    • Mc_Chubchik
      Автор Mc_Chubchik
      Добрый день, проверив комп Dr. Wev Cureit, выявил вирусы, один из них  NET:MALWARE.URL, который он не смог удалить. Прошу помочь в его удалении.
      HOME-ПК_2025-02-05_11-40-15_v4.99.8v x86.7z
    • Loc
      Автор Loc
      Добрый день.
       
      1. Из уважаемого учреждения приходят письма:
      "Обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
      tut_sait[.]tut_domen;
      hxxp[:]//tut_sait[.]tut_domen/file/tut_file[.]rar;"
      2. А также есть информация:
      "Осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256): e880a1bb....;".
       
      Подскажите, как в kaspersky security center 15.2 выполнить обе эти задачи? 
    • Vyacheslav_G
      Автор Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
×
×
  • Создать...