Перейти к содержанию

KIS - фейковый авер.


Indy

Рекомендуемые сообщения

  • Ответов 53
  • Создана
  • Последний ответ

Топ авторов темы

  • Indy

    18

  • _Maks__

    8

  • Elly

    5

  • kmscom

    5

 

 


Запущенный, никаким образом не мешает нам.

 

Ну это не отвечает на вопрос.. Что именно, вы можете сделать с компьютером, если на нём запущен KIS 2014? 

 

Есть хоть один или, ещё лучше, несколько вариантов, что вы сможете сделать? 


Незаметно для антивируса.. 

Ссылка на комментарий
Поделиться на другие сайты

Читать не хотим

от прочтения вашей ахинеи, невозможно дать ответ на поставленный вопрос @_Maks__

ничего вы не сделаете, даже без авера. Конечно применить социальную инженерию, вынудить запустить пользователем какую то зловредную программу (или её загрузчки) вы можете, но тут вилами все на воде написано, масса условий для выполнения успеха.

  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

 

 


Я же вам дал док. Читать не хотим.

 

Я его одним из первых на этом форуме прочитал.. Там бред какой-то.. 

 

 

 


вынудить запустить пользователем какую то зловредную программу (или её загрузчки) вы можете

но, в этом случае, KIS сразу всё удалит.. А вот если бы не было антивируса, то результат бы был.. 

Ссылка на комментарий
Поделиться на другие сайты

Действительно, давайте попроще, для непродвинутых, объясните на пальцах - что за уязвимости, как их можно эксплуатировать и к чему это приведёт.

Документ просмотрел, прочитать сил нет - автор грузит специфическими терминами и негативными отзывами, а общее впечатление от прочитанного - или машинный перевод, или это конспект понятный только автору.

P.S. Если мне не изменяет мой склероз, то в КИС 2013 была уязвимость в ndis фильтре, позволяющая подвесить атакуемый компьютер. Для безопасности системы это не критично, да и уязвимость исправлена. Вы не об этом случае речь ведёте?
 

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

KIS сразу всё удалит

я предположил, что он выложит где нибудь какую то программу (сделает её сайт с описанием), которая как будто полезна, но имеет и тайную функцию. Предположим автору удалось её подписать или пользователь самостоятельно разрешил её запуск и дал ей права на допуск, но тут пользователь будет сам для себя враг.
  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

или пользователь самостоятельно разрешил её запуск

 

В таком случае, скорее всего, её придётся сначала доставать из карантина, потому что после загрузки с сайта она, скорее всего, окажется именно в карантине.. Сейчас ещё подумал, что в настройках может быть включен выбор действий вручную.  Ну, в любом случае, это уж точно проблемы пользователя, а не антивируса.. Потому что по умолчанию включен автоматический выбор действий.. 

 

 

Думаю, автор уже старается избегать ответов на вопросы.. Потому что у него их нет..

 

Он не может ничего объяснить, а уж тем более доказать.. 

P.S. Сегодня приходим к выводу, что всё что написано в документе полный бред и KIS великолепный антивирус.. :)

Изменено пользователем _Maks__
  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

_Strannik_

 

Попытка узнать сабжевый вопрос. Ничего я не доказываю, юзайте свой шлак и веруйте. Нам это только на пользу. Народ на вас строит зомбисети и имеет шекель.

Хотелось бы от вас услышать, какой АВ продукт вы считаете НЕ "шлаком" для юзания со 100% гарантией для простых пользователей! :)

P.S. Виталик? :o

Изменено пользователем Xenon
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Вы путаете статическую защиту(файловый ав) и динамическую(хипс). Файловый сканер интереса не представляет, так как через антиэмуляцию обходится и я про него и слова не сказал. Речь про проактивную хащиту.


offtop/ правки сообщений тут нет чтоле ?


 

 

Думаю, автор уже старается избегать ответов на вопросы..

 

Нет смысла вам отвечать, если вы и вопроса своего не понимаете - карантины етц :D

  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Мальчик, ты дурак и преступник

И отвечать тебе не имеет смысла по причине того что ты дурак и преступник

А если ты не понимаешь того, что ты дурак и преступник то ты и есть дурак и преступник

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Зачем же оскорблять. Я давно уже не мальчик и совсем не дурак. Как то не прилично модером быть и говном кидать.

 

Тут новость в тему, вот http://www.xakep.ru/post/62387/

 

 Удивительно, но большинство покупателей выразили исключительное удовлетворение работой программы, которая ничего не делала.

 

  • Не согласен 2
Ссылка на комментарий
Поделиться на другие сайты

_Maks__

 

Я же вам ответил. Запущенный, н никаким образом не мешает нам.

Кому это "нам"? Где конкретный перечень возможных вредоносных последствий?  

 

Хотя если фраза "не мешает нам" относится к вам как к магу-троллю 89го уровня, то форумчане, наверное, тут же согласятся!

Изменено пользователем Mrak
  • Улыбнуло 2
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • R37r0b0y
      Автор R37r0b0y
      Подхватил вчера фейковый адблок, который еще не сразу удалился. Скорее всего поймал его, когда скачивал сталкер 2 с сайта https://thelastgame.org/page,1,2,129-9-stalker-2-heart-of-chernobyl.html, просто сделал анализ по времени создания папки с расширением, который распространился на хром и стандартный браузер винды. Обнаружил после установки игры, когда на некоторые сайты резко переставало заходить, выбивая ошибку 403, мол, запретили мне доступ к сайту и заметил, что хром какую-то ошибку нашел, а там данное творение, которая как раз и была причиной ошибок. Я его сначала просто удалил и все, но все же решил вчера пройтись потом доктором вебом, он там нашел какой-то зараженный файл secure preferences в папке с хромом. Все это дело антивирусник вылечил типа. Но после сегодняшней загрузки винды снова появилось данное чудо, которое же я сразу удалил и начал снова прогонять доктором вебом с полной проверкой всего компа. После проверки и исправлений антивирусником я перезагрузил пк, но на следующий запуск расширение уже не появилось. На всякий случай решил собрать логи с FRST и автологгера после перезапуска. Думаю, что-то да осталось в компе после этой чертовщины, потому что у меня биос, как ни странно, начал теперь загружаться целых 45 секунд :). Логи cureit не могу приложить из-за большого размера.

      logs.zip
    • Quattro
      Автор Quattro
      Поймал откуда то фейковый Adblock, он установился во все браузеры. Самостоятельно удалил все расширения, вроде кое как почистил реестр, удалил из планировщика заданий, проверил несколькими программами и бестолку. Все равно при каждом запуске системы создаются вот такие файлы как на скрине. Каждый раз разное название, лежат одинаково в одном и том же месте для каждого браузера. Пользователи - Юзернейм - Appdata - Local - yandex - Default - extensions. Помогите удалить, уже всю голову изломал себе

      CollectionLog-2025.07.24-20.21.zip
    • CBUAleksandrK
      Автор CBUAleksandrK
      Добрый день! Знакомая, с ее слов, скачала книгу в формате doc/docx (Ворд, конкретно формат не знаю, к сожалению, она тоже, т.к. не понимает в этом), сейчас у нее KIS ругается на троян в оперативной памяти, лечение с перезагрузкой, к сожалению, не помогает, тот же самый троян после перезагрузки машины KIS видит вновь. Логи с Автологгера и скрин из KIS прикладываю, надеюсь все корректно оформил. Заранее спасибо!

      CollectionLog-2025.05.13-16.38.zip
    • Игорь11
      Автор Игорь11
      Здравствуйте.
      Внезапно появилась проблема с KIS. В первой половине этого (2023) года KIS стал блокировать любые сайти, открываемые с помощью браузеров Яндекс, Атом и Хромиум-ГОСТ.
      В Яндекс-браузере открывается и работает только поиск яндекса. Переход на любой сайт:
      Не удаётся установить соединение с сайтом.
      Соединение сброшено.
      В Атом и Хромиум-ГОСТ блокируется всё.
      Попытка поставить в исключение не помогла.
      Помогает только приостановка защиты KIS.
      Другие браузеры (Edge, Хром, Firefox, Опера) работают без проблем.
      Подскажите, если знаете, в чём тут дело?
      ОС - Виндовс10проф
      KIS 21.3.10.391
      Всё официально и с последними обновлениями.
    • Paulmann
      Автор Paulmann
      Win10 64 + KIS 18.0.0.495 (g): каждый сайт открывается минут по 10, т.к. перед открытием висит попытка коннекта к gc.kis.v2.scr.kaspersky-labs.com и пока соединение не сбросится, сайты не открываются.
       

       
      Выключение и выгрузка KIS не помогает.
       
      проблема, именно, в запросах к домену gc.kis.v2.scr.kaspersky-labs.com
      с любых провайдеров, с VPN, без VPN, данный домен не доступен.
       
      [root@localhost ~]# ping gc.kis.v2.scr.kaspersky-labs.com PING gc.kis.v2.scr.kaspersky-labs.com (185.85.13.155) 56(84) bytes of data. ^C --- gc.kis.v2.scr.kaspersky-labs.com ping statistics --- 346 packets transmitted, 0 received, 100% packet loss, time 344999ms [root@localhost ~]# traceroute gc.kis.v2.scr.kaspersky-labs.com -m100 traceroute to gc.kis.v2.scr.kaspersky-labs.com (185.85.13.155), 100 hops max, 60 byte packets  1  * * *  2  * * *  3  188.42.148.10 (188.42.148.10)  10.468 ms  10.274 ms  10.647 ms  4  87.226.168.141 (87.226.168.141)  0.584 ms  0.644 ms  0.598 ms  5  * * *  6  * * *  7  * * * traceroute:
          Как решить без сноса KIS?
×
×
  • Создать...