Перейти к содержанию

Почему kis13.0.1 пропустил трояна?


Demusika

Рекомендуемые сообщения

Здравствуйте фанаты Касперского, к коим я отношу и себя. Без kis прямо шагу не могла ступить в интернете, но...

На днях меня полностью Гугл заблокировал, даже код  с картинки не предлагал ввести. Перешла на Яндекс. Немного поработала и дальше перед каждым запросом он просил ввести код с картинки. Ой-й-й, думаю, гадость какая-то поселилась в моём компе. Несколько раз вручную прошлась Кизом по диску С. Всё вроде чисто. Так какого...

Получалось входить только через  "закладки". Вошла, скачала первую попавшую на глаза портабельную утилиту-выявлялку и она в папке "Temp" сразу нашла вот это: "ICReinstall_FrequencyGenerator.exe",  и сразу же сама засунула в карантин. Мда-а-а-а, а мой любимый Киз почему не среагировал на сие непотребство. Вернула троянчика обратно у временную папку, запустила проверку Кизом - в упор не видит, одни зелёные галочки после проверки. Жуткая печалька и разочарование, ну как такое может быть? Кто с подобным сталкивался? Дайте разъяснение плизз.

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Компьютерная помощь".
Ссылка на комментарий
Поделиться на другие сайты

Во-первых, не факт, что это вирус, а не ложное срабатывание, либо какая-либо потенциально опасная программа. Отправьте файл на virustotal.com и ссылку на результат напишите тут.

Во-вторых, пора уже использовать новые версии антивируса, а не сидеть на старых. Удалите вашу сборку и установите новую http://products.kaspersky-labs.com/russian/homeuser/kis2015/kis15.0.2.361ru-ru.exe После этого зайдите в настройки, вкладка "Дополнительно", "Угрозы и исключения" и поставьте галку на "Обнаруживать другие программы, которые могут быть использованы злоумышленником для нанесения вреда компьютеру или данным пользователя".

Ссылка на комментарий
Поделиться на другие сайты

Во-первых, не факт, что это вирус, а не ложное срабатывание, либо какая-либо потенциально опасная программа. Отправьте файл virustotal.com и ссылку на результат напишите тут.

Во-вторых, пора уже использовать новые версии антивируса, а не сидеть на старых. Удалите вашу сборку и установите новую http://products.kaspersky-labs.com/russian/homeuser/kis2015/kis15.0.2.361ru-ru.exe

Да троянчик это, троянчик. Вбей в Гугл, ради интереса, это название и Гугол Вас заблокирует из-за одного даже имени. Видимо там знают про него. Тринадцатый Киз пока поддерживается и базы каждый день я обновляю. Хочу выяснить причину, понимаете, причину, вот.
Ссылка на комментарий
Поделиться на другие сайты

 

 


да троянчик это, троянчик. Вбей в Гугл, ради интереса, это название и Гугол Вас заблокирует из-за одного даже имени
Вбил. Почему меня до сих пор не заблокировали? :lol:
Ссылка на комментарий
Поделиться на другие сайты

Странно... Эта "ICReinstall_FrequencyGenerator.exe" всё время чиво-то там отсылала на сайты которые я посещала, а от туда ругались и при повторном посещении тоже требовали вводить код. Намучилась я с этими кодами. Та утилитка в отчёте определила его как: "ICReinstall_Frequenc Trojan.InstallCore.49" , но когда я возвращала обратно в папку он прописывался как "ICReinstall_FrequencyGenerator.exe". Непонятки какие-то. А тело этого гадёныша я удалила насовсем. Надо было оставить. Наверно это был или опрос, или рекламка, или непонятно шо.  Тем не менее я, Демусика, благодарю всех кто откликнулся. Спасибо и всего доброго.


Видимо это было разновидностью "Trojan.InstallCore.16". Про "...49" смогла найти только буржуйское (машиный перевод):
 
"Рекламное / - Adware Этот класс флагов обнаружения программного обеспечения, которые должны показываться объявления, как правило, в интернет-браузере, изменив отображения страниц или открытие фильме страниц с объявлениями. Эти рекламные программы, как правило, устанавливается самими пользователями или приходят с другим программным обеспечением, что пользователи устанавливают себя (обычно в обмен на использование программного обеспечения бесплатно или по умолчанию опции установки). Люди могут не знать, что это программное обеспечение было установлено или его поведение. Это обнаружение предназначен для флага файл и поведение в рамках законной объявления отображаются программного обеспечения. Это обнаружение может быть отключена, и рекомендуется, если пользователь знает о программном обеспечении, установленном на его / ее системе и не хотите, чтобы это тип программного обеспечения, чтобы быть обнаружены. Метод распространения:    • Нет собственной процедуры распространения"(С)
Ссылка на комментарий
Поделиться на другие сайты

 

Та утилитка

что за утилитка?

 

Она от конкурента конечно. Не знаю будет ли корректно здесь её упоминать? Попробую назвать, надеюсь меня за это не забанят...

Это была  "Dr.Web CureIt!" . Она портабельная без установки. Но она не ставит барьера вирусам, а токо выявляет их.

Ссылка на комментарий
Поделиться на другие сайты

Demusika , Вы тут решили блеснуть своим умом или показать свою ... ?

Не по делу, конечно, упрёк, но раз меня загнали в  "беседку", из тёплой приёмной на холод и без чаю, то я Вам отвечу. Сделайте запрос в google.com.ua (украинский Гугл)  Демусика Вредная  и надеюсь сообразите, что "блестетьУмом" мне без надобности, ибо по определения я маленькая и глупенькая. Это Вам походу, как яркому представителю Гламал Наци из МайЛендза (может ошиблась) захотелось  поблестеть своими яй..., ну да ладно. Красный шарфик и красная кепочка Вам идут (тонкая лесть).

 

Сообщение от модератора Mark D. Pearlstone
Раз по делу сказать больше нечего, то тема закрыта.
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • orpham
      От orpham
      Добрый день.
      15.02 вечером, зашифровало все файлы. Комп настроен для удаленного подключения по RDP, включен круглосуточно. Все файлы с расширением .kwx8/
      Помогите пож-та.
      Лог сканирования KVRT во вложении.
      report_2025.02.17_15.55.29.klr.rar
    • GLORYX
      От GLORYX
      не знаю как но где словил троян в диспечере задай просто находится пустой проц с аватаркой шестеренки пробовал через все програму успехом не увенчалось.
    • Hendehog
      От Hendehog
      Здравствуйте.
      Вирус замаскированный под файл от госорганов.
      Просканировал KVRT, DR.Web, и сняты логи автологгером.
      Прошу подсказки - что именно делается вирус, куда внедряется, как ворует деньги с банковских счетов?
      Ну и понять, чист сейчас ПК или нет.
      CollectionLog-2025.02.07-10.57.zip KVRT2020_Data.zip
    • IStogov
      От IStogov
      А здесь я предлагаю рассказать истории неудач.
      Почему же вы не пользуетесь чем-то еще кроме касперского. Как вы пользовались и случилось что-то страшное или не очень страшное, но очень обидное и вы перстали пользоваться каким-то антивирусом и перешли на Касперского.
      Не скрывайте, расскажите и вам станет легче, а люди поймут почему альтернативы Касперскому просто нет.
      пишите в этой теме
      А когда сайт строить будем вынесем возможность писать такие истории из форума куда нибудь повыше.
    • KL FC Bot
      От KL FC Bot
      В галерее вашего смартфона почти наверняка найдется важная информация, сфотографированная для надежности и удобства — например, фото документов, банковских договоров или сид-фраз, позволяющих восстановить доступ к криптокошелькам. Все эти данные могут быть украдены вредоносным приложением, подобным обнаруженному нами стилеру SparkCat. В текущей конфигурации этот зловред обучен красть данные криптокошельков, но с другими настройками он может мгновенно перейти к краже любой другой ценной информации.
      Самое неприятное — этот зловред пробрался в официальные магазины приложений, и только из Google Play зараженные им аппы суммарно загрузили почти 250 тысяч раз. И если в Google Play вредоносные приложения не единожды обнаруживались и до этого, то в App Store троян-стилер обнаружен впервые. Как же устроена эта угроза и что сделать для защиты?
      Довесок к легитимным приложениям
      Приложения, содержащие вредоносные компоненты SparkCat, делятся на две группы. Некоторые из них — например, многочисленные схожие мессенджеры с заявленными функциями ИИ от одного и того же разработчика — очевидно, опубликованы сугубо как приманка. Но есть и другие — легитимные приложения сервисов доставки еды, чтения новостей, утилиты для владельцев криптокошельков. Как в них появилась троянская функциональность, мы не знаем. Возможно, это была атака на цепочку поставок, при которой был заражен один из вспомогательных компонентов — «кирпичиков», из которых собрано готовое приложение, или же разработчики намеренно встраивали трояна в свои приложения.
      Первое приложение, в котором мы обнаружили SparkCat — это сервис для доставки еды в ОАЭ и Индонезии под названием ComeCome. Зараженное приложение было обнаружено как в Google Play, так и в App Store
       
      View the full article
×
×
  • Создать...