Перейти к содержанию

Почему kis13.0.1 пропустил трояна?


Demusika

Рекомендуемые сообщения

Здравствуйте фанаты Касперского, к коим я отношу и себя. Без kis прямо шагу не могла ступить в интернете, но...

На днях меня полностью Гугл заблокировал, даже код  с картинки не предлагал ввести. Перешла на Яндекс. Немного поработала и дальше перед каждым запросом он просил ввести код с картинки. Ой-й-й, думаю, гадость какая-то поселилась в моём компе. Несколько раз вручную прошлась Кизом по диску С. Всё вроде чисто. Так какого...

Получалось входить только через  "закладки". Вошла, скачала первую попавшую на глаза портабельную утилиту-выявлялку и она в папке "Temp" сразу нашла вот это: "ICReinstall_FrequencyGenerator.exe",  и сразу же сама засунула в карантин. Мда-а-а-а, а мой любимый Киз почему не среагировал на сие непотребство. Вернула троянчика обратно у временную папку, запустила проверку Кизом - в упор не видит, одни зелёные галочки после проверки. Жуткая печалька и разочарование, ну как такое может быть? Кто с подобным сталкивался? Дайте разъяснение плизз.

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Компьютерная помощь".
Ссылка на комментарий
Поделиться на другие сайты

Во-первых, не факт, что это вирус, а не ложное срабатывание, либо какая-либо потенциально опасная программа. Отправьте файл на virustotal.com и ссылку на результат напишите тут.

Во-вторых, пора уже использовать новые версии антивируса, а не сидеть на старых. Удалите вашу сборку и установите новую http://products.kaspersky-labs.com/russian/homeuser/kis2015/kis15.0.2.361ru-ru.exe После этого зайдите в настройки, вкладка "Дополнительно", "Угрозы и исключения" и поставьте галку на "Обнаруживать другие программы, которые могут быть использованы злоумышленником для нанесения вреда компьютеру или данным пользователя".

Ссылка на комментарий
Поделиться на другие сайты

Во-первых, не факт, что это вирус, а не ложное срабатывание, либо какая-либо потенциально опасная программа. Отправьте файл virustotal.com и ссылку на результат напишите тут.

Во-вторых, пора уже использовать новые версии антивируса, а не сидеть на старых. Удалите вашу сборку и установите новую http://products.kaspersky-labs.com/russian/homeuser/kis2015/kis15.0.2.361ru-ru.exe

Да троянчик это, троянчик. Вбей в Гугл, ради интереса, это название и Гугол Вас заблокирует из-за одного даже имени. Видимо там знают про него. Тринадцатый Киз пока поддерживается и базы каждый день я обновляю. Хочу выяснить причину, понимаете, причину, вот.
Ссылка на комментарий
Поделиться на другие сайты

 

 


да троянчик это, троянчик. Вбей в Гугл, ради интереса, это название и Гугол Вас заблокирует из-за одного даже имени
Вбил. Почему меня до сих пор не заблокировали? :lol:
Ссылка на комментарий
Поделиться на другие сайты

Хочу выяснить причину, понимаете, причину, вот.

Хотите выяснить причину того, что сами же придумали.
Ссылка на комментарий
Поделиться на другие сайты

Странно... Эта "ICReinstall_FrequencyGenerator.exe" всё время чиво-то там отсылала на сайты которые я посещала, а от туда ругались и при повторном посещении тоже требовали вводить код. Намучилась я с этими кодами. Та утилитка в отчёте определила его как: "ICReinstall_Frequenc Trojan.InstallCore.49" , но когда я возвращала обратно в папку он прописывался как "ICReinstall_FrequencyGenerator.exe". Непонятки какие-то. А тело этого гадёныша я удалила насовсем. Надо было оставить. Наверно это был или опрос, или рекламка, или непонятно шо.  Тем не менее я, Демусика, благодарю всех кто откликнулся. Спасибо и всего доброго.


Видимо это было разновидностью "Trojan.InstallCore.16". Про "...49" смогла найти только буржуйское (машиный перевод):
 
"Рекламное / - Adware Этот класс флагов обнаружения программного обеспечения, которые должны показываться объявления, как правило, в интернет-браузере, изменив отображения страниц или открытие фильме страниц с объявлениями. Эти рекламные программы, как правило, устанавливается самими пользователями или приходят с другим программным обеспечением, что пользователи устанавливают себя (обычно в обмен на использование программного обеспечения бесплатно или по умолчанию опции установки). Люди могут не знать, что это программное обеспечение было установлено или его поведение. Это обнаружение предназначен для флага файл и поведение в рамках законной объявления отображаются программного обеспечения. Это обнаружение может быть отключена, и рекомендуется, если пользователь знает о программном обеспечении, установленном на его / ее системе и не хотите, чтобы это тип программного обеспечения, чтобы быть обнаружены. Метод распространения:    • Нет собственной процедуры распространения"(С)
Ссылка на комментарий
Поделиться на другие сайты

 

Та утилитка

что за утилитка?

 

Она от конкурента конечно. Не знаю будет ли корректно здесь её упоминать? Попробую назвать, надеюсь меня за это не забанят...

Это была  "Dr.Web CureIt!" . Она портабельная без установки. Но она не ставит барьера вирусам, а токо выявляет их.

Ссылка на комментарий
Поделиться на другие сайты

Demusika , Вы тут решили блеснуть своим умом или показать свою ... ?

Не по делу, конечно, упрёк, но раз меня загнали в  "беседку", из тёплой приёмной на холод и без чаю, то я Вам отвечу. Сделайте запрос в google.com.ua (украинский Гугл)  Демусика Вредная  и надеюсь сообразите, что "блестетьУмом" мне без надобности, ибо по определения я маленькая и глупенькая. Это Вам походу, как яркому представителю Гламал Наци из МайЛендза (может ошиблась) захотелось  поблестеть своими яй..., ну да ладно. Красный шарфик и красная кепочка Вам идут (тонкая лесть).

 

Сообщение от модератора Mark D. Pearlstone
Раз по делу сказать больше нечего, то тема закрыта.
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • varzi_73
      Автор varzi_73
      Добрый день! подцепил троян. Как восстановить данные?
      RDesk_Backup.rar
    • MirTa
      Автор MirTa
      Здравствуйте, вчера в два этапа  10.00 и  20.00 оказались зашифрованы почти все файлы, в том числе и архиватор, поэтому не могу сложить в архив и не могу их прикрепить, подскажите, пожалуйста, как их сюда добавить
      Important_Notice.txt Addition.txt FRST.txt
    • user344
      Автор user344
      Здравствуйте! Недавно компьютер в простое начинает переодически нагружаться до 100%, вентиляторы начинают крутить на полную в течении 5-10 минут, только начинаешь водить мышкой по рабочему столу, то сразу же нагрузка падает до дефолтных значений. Проверял лечащай утилитой др.веб и kvrt они вирусов не нашли.
      CollectionLog-2025.06.25-21.11.zip
    • di.mailovich
      Автор di.mailovich
      Добрый день
      Обратил внимание что некоторые вендоры отказались от файерволла на Андройд в премиум версиях даже те у кого он был (аваст например) 
      Поясните пожалуйста вашу позицию. 
      Может быть бесполезность его без рут прав, или сложность установки правил для обычных пользователей или потому что толку от него нет кроме как резать рекламу блокируя выход в интернет некоторым приложениям или особенность именно операционной системы Андройд в которой нет острой необходимости в такой программе ? 
    • DonorRaboti
      Автор DonorRaboti
      Добрый день, по своей глупости скачал файл exe и запустил его после чего на компьютере появились рекламные ярлыки на рабочем столе и как будто часть сайтов с антивирусным по затормозились. Сканировал Dr.Web CureIt и KVRT, но ничего не было найдено того, что ранее не видел. Возможно, видел новый созданный профиль в Windows, подписанный как неизвестный или что-то такое и удалил его. Проверки Антивирусами ничего не выявляли, кроме пары файлов в корзине. Сам компьютер, как мне показалось, иногда подвисал, словно был загружен, но в диспетчере задач, как и в resmon ничего не выявил. На VirusTotal при проверке файла указывало на вредоносное ПО, содержащее Trojan:Win32/Wacatac.B!ml. Также заметил, что не могу попасть на сайт safezone.cc, скачивал автологер через 2 зеркало
      CollectionLog-2025.06.19-02.13.zip
×
×
  • Создать...