Перейти к содержанию

Почему kis13.0.1 пропустил трояна?


Demusika

Рекомендуемые сообщения

Здравствуйте фанаты Касперского, к коим я отношу и себя. Без kis прямо шагу не могла ступить в интернете, но...

На днях меня полностью Гугл заблокировал, даже код  с картинки не предлагал ввести. Перешла на Яндекс. Немного поработала и дальше перед каждым запросом он просил ввести код с картинки. Ой-й-й, думаю, гадость какая-то поселилась в моём компе. Несколько раз вручную прошлась Кизом по диску С. Всё вроде чисто. Так какого...

Получалось входить только через  "закладки". Вошла, скачала первую попавшую на глаза портабельную утилиту-выявлялку и она в папке "Temp" сразу нашла вот это: "ICReinstall_FrequencyGenerator.exe",  и сразу же сама засунула в карантин. Мда-а-а-а, а мой любимый Киз почему не среагировал на сие непотребство. Вернула троянчика обратно у временную папку, запустила проверку Кизом - в упор не видит, одни зелёные галочки после проверки. Жуткая печалька и разочарование, ну как такое может быть? Кто с подобным сталкивался? Дайте разъяснение плизз.

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Компьютерная помощь".
Ссылка на комментарий
Поделиться на другие сайты

Во-первых, не факт, что это вирус, а не ложное срабатывание, либо какая-либо потенциально опасная программа. Отправьте файл на virustotal.com и ссылку на результат напишите тут.

Во-вторых, пора уже использовать новые версии антивируса, а не сидеть на старых. Удалите вашу сборку и установите новую http://products.kaspersky-labs.com/russian/homeuser/kis2015/kis15.0.2.361ru-ru.exe После этого зайдите в настройки, вкладка "Дополнительно", "Угрозы и исключения" и поставьте галку на "Обнаруживать другие программы, которые могут быть использованы злоумышленником для нанесения вреда компьютеру или данным пользователя".

Ссылка на комментарий
Поделиться на другие сайты

Во-первых, не факт, что это вирус, а не ложное срабатывание, либо какая-либо потенциально опасная программа. Отправьте файл virustotal.com и ссылку на результат напишите тут.

Во-вторых, пора уже использовать новые версии антивируса, а не сидеть на старых. Удалите вашу сборку и установите новую http://products.kaspersky-labs.com/russian/homeuser/kis2015/kis15.0.2.361ru-ru.exe

Да троянчик это, троянчик. Вбей в Гугл, ради интереса, это название и Гугол Вас заблокирует из-за одного даже имени. Видимо там знают про него. Тринадцатый Киз пока поддерживается и базы каждый день я обновляю. Хочу выяснить причину, понимаете, причину, вот.
Ссылка на комментарий
Поделиться на другие сайты

 

 


да троянчик это, троянчик. Вбей в Гугл, ради интереса, это название и Гугол Вас заблокирует из-за одного даже имени
Вбил. Почему меня до сих пор не заблокировали? :lol:
Ссылка на комментарий
Поделиться на другие сайты

Хочу выяснить причину, понимаете, причину, вот.

Хотите выяснить причину того, что сами же придумали.
Ссылка на комментарий
Поделиться на другие сайты

Странно... Эта "ICReinstall_FrequencyGenerator.exe" всё время чиво-то там отсылала на сайты которые я посещала, а от туда ругались и при повторном посещении тоже требовали вводить код. Намучилась я с этими кодами. Та утилитка в отчёте определила его как: "ICReinstall_Frequenc Trojan.InstallCore.49" , но когда я возвращала обратно в папку он прописывался как "ICReinstall_FrequencyGenerator.exe". Непонятки какие-то. А тело этого гадёныша я удалила насовсем. Надо было оставить. Наверно это был или опрос, или рекламка, или непонятно шо.  Тем не менее я, Демусика, благодарю всех кто откликнулся. Спасибо и всего доброго.


Видимо это было разновидностью "Trojan.InstallCore.16". Про "...49" смогла найти только буржуйское (машиный перевод):
 
"Рекламное / - Adware Этот класс флагов обнаружения программного обеспечения, которые должны показываться объявления, как правило, в интернет-браузере, изменив отображения страниц или открытие фильме страниц с объявлениями. Эти рекламные программы, как правило, устанавливается самими пользователями или приходят с другим программным обеспечением, что пользователи устанавливают себя (обычно в обмен на использование программного обеспечения бесплатно или по умолчанию опции установки). Люди могут не знать, что это программное обеспечение было установлено или его поведение. Это обнаружение предназначен для флага файл и поведение в рамках законной объявления отображаются программного обеспечения. Это обнаружение может быть отключена, и рекомендуется, если пользователь знает о программном обеспечении, установленном на его / ее системе и не хотите, чтобы это тип программного обеспечения, чтобы быть обнаружены. Метод распространения:    • Нет собственной процедуры распространения"(С)
Ссылка на комментарий
Поделиться на другие сайты

 

Та утилитка

что за утилитка?

 

Она от конкурента конечно. Не знаю будет ли корректно здесь её упоминать? Попробую назвать, надеюсь меня за это не забанят...

Это была  "Dr.Web CureIt!" . Она портабельная без установки. Но она не ставит барьера вирусам, а токо выявляет их.

Ссылка на комментарий
Поделиться на другие сайты

Demusika , Вы тут решили блеснуть своим умом или показать свою ... ?

Не по делу, конечно, упрёк, но раз меня загнали в  "беседку", из тёплой приёмной на холод и без чаю, то я Вам отвечу. Сделайте запрос в google.com.ua (украинский Гугл)  Демусика Вредная  и надеюсь сообразите, что "блестетьУмом" мне без надобности, ибо по определения я маленькая и глупенькая. Это Вам походу, как яркому представителю Гламал Наци из МайЛендза (может ошиблась) захотелось  поблестеть своими яй..., ну да ладно. Красный шарфик и красная кепочка Вам идут (тонкая лесть).

 

Сообщение от модератора Mark D. Pearlstone
Раз по делу сказать больше нечего, то тема закрыта.
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Екатерина12165
      Автор Екатерина12165
      Всем привет. У меня винда 11.
      Недавно появились такие файлы и папки с иконкой моего антивирусника, но со странными названия, внутри папок был текст на латинице. Мой антивирусник "pro 32 ultimate security" не нашел вирусов. Прогнала ноут через DR.WEB он нашел вирус, после удаления и перезарузки ноута, файлы остались. Скачала касперского, тот нашел троян, также три раза прогнала через проверку, в первый раз якобы удалился троян и вирусы, а в след. разы пыталась таким способом удалить файлы, которые остались, также 0 результата, хотя вирусы вроде бы удалились, но что меня пугает это остаточные файлы и папки, они обновляются ежедневно. 
      Ранее скачивала через проверенный торрент игрушки... Мб из-за этого словила вирусы.
      Также Ярлыки и игрушки купленные в стиме открываются раз через раз, + иногда рабочий стол не откликается, просто не кликается.
      По поводу ярлыков и приложений, через диспетчер задач снимала их, после пыталась открыть, но без результата, помогала только перезагрузка на +- 2-3 раз. 
      Помогите, пожалуйста, убрать всё таки вирусы или трояны.  



    • varzi_73
      Автор varzi_73
      Добрый день! подцепил троян. Как восстановить данные?
      RDesk_Backup.rar
    • Scalpu
      Автор Scalpu
      Привет. Месяца 2 назад непонятно откуда поймал, видимо, троян. Проявлялся он так что в играх падал фпс при загрузке гпу 99% и работа видюхи не прерывалась даже при обычной работе в системе.
      В автозагрузке всё ещё присутствует некий файл WinAIHservice. По пути (C:)/ProgramData была папка WinAIHservice, но я её удалял и вроде всё в порядке было это время. Но недавно решил скачать антивирус malwarebytes и он блокировал активацию powershell.exe при каждой перезагрузке, то есть какой-то скрипт всё ещё находится у меня на пк + из автозагрузки этот WinAIHservice удалить невозможно. Прилагаю по правилам collection log + лог malwarebytes. Спасибо!
       
      Malwarebytes Отчет о заблокированных веб-сайтах 2025-08-15 213943.txt CollectionLog-2025.08.16-03.11.zip
    • MirTa
      Автор MirTa
      Здравствуйте, вчера в два этапа  10.00 и  20.00 оказались зашифрованы почти все файлы, в том числе и архиватор, поэтому не могу сложить в архив и не могу их прикрепить, подскажите, пожалуйста, как их сюда добавить
      Important_Notice.txt Addition.txt FRST.txt
    • user344
      Автор user344
      Здравствуйте! Недавно компьютер в простое начинает переодически нагружаться до 100%, вентиляторы начинают крутить на полную в течении 5-10 минут, только начинаешь водить мышкой по рабочему столу, то сразу же нагрузка падает до дефолтных значений. Проверял лечащай утилитой др.веб и kvrt они вирусов не нашли.
      CollectionLog-2025.06.25-21.11.zip
×
×
  • Создать...