Перейти к содержанию

Почему kis13.0.1 пропустил трояна?


Demusika

Рекомендуемые сообщения

Здравствуйте фанаты Касперского, к коим я отношу и себя. Без kis прямо шагу не могла ступить в интернете, но...

На днях меня полностью Гугл заблокировал, даже код  с картинки не предлагал ввести. Перешла на Яндекс. Немного поработала и дальше перед каждым запросом он просил ввести код с картинки. Ой-й-й, думаю, гадость какая-то поселилась в моём компе. Несколько раз вручную прошлась Кизом по диску С. Всё вроде чисто. Так какого...

Получалось входить только через  "закладки". Вошла, скачала первую попавшую на глаза портабельную утилиту-выявлялку и она в папке "Temp" сразу нашла вот это: "ICReinstall_FrequencyGenerator.exe",  и сразу же сама засунула в карантин. Мда-а-а-а, а мой любимый Киз почему не среагировал на сие непотребство. Вернула троянчика обратно у временную папку, запустила проверку Кизом - в упор не видит, одни зелёные галочки после проверки. Жуткая печалька и разочарование, ну как такое может быть? Кто с подобным сталкивался? Дайте разъяснение плизз.

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Компьютерная помощь".
Ссылка на комментарий
Поделиться на другие сайты

Во-первых, не факт, что это вирус, а не ложное срабатывание, либо какая-либо потенциально опасная программа. Отправьте файл на virustotal.com и ссылку на результат напишите тут.

Во-вторых, пора уже использовать новые версии антивируса, а не сидеть на старых. Удалите вашу сборку и установите новую http://products.kaspersky-labs.com/russian/homeuser/kis2015/kis15.0.2.361ru-ru.exe После этого зайдите в настройки, вкладка "Дополнительно", "Угрозы и исключения" и поставьте галку на "Обнаруживать другие программы, которые могут быть использованы злоумышленником для нанесения вреда компьютеру или данным пользователя".

Ссылка на комментарий
Поделиться на другие сайты

Во-первых, не факт, что это вирус, а не ложное срабатывание, либо какая-либо потенциально опасная программа. Отправьте файл virustotal.com и ссылку на результат напишите тут.

Во-вторых, пора уже использовать новые версии антивируса, а не сидеть на старых. Удалите вашу сборку и установите новую http://products.kaspersky-labs.com/russian/homeuser/kis2015/kis15.0.2.361ru-ru.exe

Да троянчик это, троянчик. Вбей в Гугл, ради интереса, это название и Гугол Вас заблокирует из-за одного даже имени. Видимо там знают про него. Тринадцатый Киз пока поддерживается и базы каждый день я обновляю. Хочу выяснить причину, понимаете, причину, вот.
Ссылка на комментарий
Поделиться на другие сайты

 

 


да троянчик это, троянчик. Вбей в Гугл, ради интереса, это название и Гугол Вас заблокирует из-за одного даже имени
Вбил. Почему меня до сих пор не заблокировали? :lol:
Ссылка на комментарий
Поделиться на другие сайты

Странно... Эта "ICReinstall_FrequencyGenerator.exe" всё время чиво-то там отсылала на сайты которые я посещала, а от туда ругались и при повторном посещении тоже требовали вводить код. Намучилась я с этими кодами. Та утилитка в отчёте определила его как: "ICReinstall_Frequenc Trojan.InstallCore.49" , но когда я возвращала обратно в папку он прописывался как "ICReinstall_FrequencyGenerator.exe". Непонятки какие-то. А тело этого гадёныша я удалила насовсем. Надо было оставить. Наверно это был или опрос, или рекламка, или непонятно шо.  Тем не менее я, Демусика, благодарю всех кто откликнулся. Спасибо и всего доброго.


Видимо это было разновидностью "Trojan.InstallCore.16". Про "...49" смогла найти только буржуйское (машиный перевод):
 
"Рекламное / - Adware Этот класс флагов обнаружения программного обеспечения, которые должны показываться объявления, как правило, в интернет-браузере, изменив отображения страниц или открытие фильме страниц с объявлениями. Эти рекламные программы, как правило, устанавливается самими пользователями или приходят с другим программным обеспечением, что пользователи устанавливают себя (обычно в обмен на использование программного обеспечения бесплатно или по умолчанию опции установки). Люди могут не знать, что это программное обеспечение было установлено или его поведение. Это обнаружение предназначен для флага файл и поведение в рамках законной объявления отображаются программного обеспечения. Это обнаружение может быть отключена, и рекомендуется, если пользователь знает о программном обеспечении, установленном на его / ее системе и не хотите, чтобы это тип программного обеспечения, чтобы быть обнаружены. Метод распространения:    • Нет собственной процедуры распространения"(С)
Ссылка на комментарий
Поделиться на другие сайты

 

Та утилитка

что за утилитка?

 

Она от конкурента конечно. Не знаю будет ли корректно здесь её упоминать? Попробую назвать, надеюсь меня за это не забанят...

Это была  "Dr.Web CureIt!" . Она портабельная без установки. Но она не ставит барьера вирусам, а токо выявляет их.

Ссылка на комментарий
Поделиться на другие сайты

Demusika , Вы тут решили блеснуть своим умом или показать свою ... ?

Не по делу, конечно, упрёк, но раз меня загнали в  "беседку", из тёплой приёмной на холод и без чаю, то я Вам отвечу. Сделайте запрос в google.com.ua (украинский Гугл)  Демусика Вредная  и надеюсь сообразите, что "блестетьУмом" мне без надобности, ибо по определения я маленькая и глупенькая. Это Вам походу, как яркому представителю Гламал Наци из МайЛендза (может ошиблась) захотелось  поблестеть своими яй..., ну да ладно. Красный шарфик и красная кепочка Вам идут (тонкая лесть).

 

Сообщение от модератора Mark D. Pearlstone
Раз по делу сказать больше нечего, то тема закрыта.
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • IStogov
      От IStogov
      А здесь я предлагаю рассказать истории неудач.
      Почему же вы не пользуетесь чем-то еще кроме касперского. Как вы пользовались и случилось что-то страшное или не очень страшное, но очень обидное и вы перстали пользоваться каким-то антивирусом и перешли на Касперского.
      Не скрывайте, расскажите и вам станет легче, а люди поймут почему альтернативы Касперскому просто нет.
      пишите в этой теме
      А когда сайт строить будем вынесем возможность писать такие истории из форума куда нибудь повыше.
    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

    • timoshka
      От timoshka
      И так я скачал игру(пиратку, не горжусь) и при проверки системы нашло троян. Прошел все удаление, перезапуск системы. Но я не уверен что он удалился на 100%, как это можно проверить? прошел быструю проверку ничего не нашло, щас запустил полную. 
      Возможно ли что антивирусник так ошибся и ка точно удалить троян если он остался(мб система не удалило его)
      Да, мне страшно...
      как закончится полная напишу что сказало
       
      ничего не нашло, только написало что 1 обьект не был проверен в облаке, может ли быть это троян?
    • Dairoku69_
      От Dairoku69_
      Попыталась обойти замедление дискорда и ютуба, а наткнулась на майнер и возможно ещё на троян. Сами файлы утилиты я уже удалила, но на устройстве появился майнер и угроза названая трояном в Kaspersky Standart, при этом сам антивирус их удалить не смог. Проверяла систему Dr.Web Curelt, KVRT, первый нашёл и почистил только мелкие файлы, не относящиеся к майнеру с утилиты, второй вообще ничего не нашёл.
       
      Логи:
      CollectionLog-2024.12.13-05.23.zip
       
    • Bercolitt
      От Bercolitt
      В браузере (Google Chrome) установлены расширения "Kaspersky Protection" и "Kaspersky Password Manager". При переходе с него в защищенный режим эти расширения пропадают.
×
×
  • Создать...