Перейти к содержанию

Новый опасный вирус


Рекомендуемые сообщения

просто добавить программу доверенные.

он не может, у него нет доступа к KSC

запрос в CA не сможет отправить, т.к. нет ключа, скорее всего.

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

Всем привет.

Конечно, файл отправили на virustotal, проверили, успокоились.

И FAR добавили в исключения.

 

Печалит лишь факт, что ситуация - безвыходная.

Касперский никогда не улучшит свой детектор (ну, теперь я хоть знаю, что это называется PDM), а наши админы никогда не отключат касперского.

И донести до касперского я ничего не смогу, ибо он весь такой корпоративный и от частного лица претензии не примет ;)

 

Короче, спасибо всем, буду страдать молча.

Здравствуйте,

какая у вас сборка KES ?

Приложите отчёт проверки FAR.

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

 

 


какая у вас сборка KES ?
этот вопрос он уже 2 раза проигнорил. Какая-то из KES 10

 

 


Приложите отчёт проверки FAR.
вот его детект:

 

 


И, кстати, вот в этом диалоге: https://s.mail.ru/Ga...29-12-38-34.png

Сообщение #6

Ссылка на комментарий
Поделиться на другие сайты

 

какая у вас сборка KES ?

этот вопрос он уже 2 раза проигнорил. Какая-то из KES 10

 

 

Приложите отчёт проверки FAR.

вот его детект:

 

 

И, кстати, вот в этом диалоге: https://s.mail.ru/Ga...29-12-38-34.png

Сообщение #6

 

Будем ожидать ответа от топикстартера.

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

А вы не пробовали больше такие "простые кейсы" не делать? Это ведь не относится к вашим рабочим обязанностям

 

Работа у меня такая :)

Около-браузерная разработка.

 

Версия KES: 10.2.1.23(a)

Ссылка на комментарий
Поделиться на другие сайты

@JustMoose, есть патчи для него:

http://support.kaspersky.ru/10976

http://support.kaspersky.ru/11078

 

Плюс версия не совсем актуальная, последняя доступная: http://support.kaspersky.ru/11979

 

Вопрос: вы вообще можете что-либо отключать в KESе? Если нет, то нужно обратиться к админам с проблемой или:

 

 

Ссылка на комментарий
Поделиться на другие сайты

Вопрос: вы вообще можете что-либо отключать в KESе? Если нет, то нужно обратиться к админам с проблемой или:

Насколько я вижу, у меня в диалоге настроек всё серенькое. Видимо не могу :)

 

За патчи спасибо, попробую потеребить админов.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Насколько я вижу, у меня в диалоге настроек всё серенькое. Видимо не могу :)
значит только к ним либо по приведенной ссылке отправить файл, чтобы его добавили в базы и он не определялся как Подозрительный
Ссылка на комментарий
Поделиться на другие сайты

А вы не пробовали больше такие "простые кейсы" не делать? Это ведь не относится к вашим рабочим обязанностям

 

Работа у меня такая :)

Около-браузерная разработка.

Ага, "лошадиная фамилия - Овсов"

Скажите вы тестируете браузеры на устойчивость "против дурака"?

Другой такой профессии которая сносит служебные файлы браузера при работающем браузере и удивляется проблемам .... ну мне трудно представить.

Ссылка на комментарий
Поделиться на другие сайты

Скажите вы тестируете браузеры на устойчивость "против дурака"?

Честно говоря, не хочется палиться.

Но давайте предположим, что я пишу новую версию Менеджера браузеров (https://yandex.ru/soft/bm/).Или новую версию Амиго (amigo.mail.ru). Или Яндекс.Браузер. Или Гугл Хром.

Понятно, что девелоперская версия любого из этих продуктов может порушить свой/чужой профиль. Поэтому я его и копирую туда-сюда.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Требования, которые онлайн-сервисы предъявляют при проверке своих пользователей, — будь то длина пароля, обязательное указание номера телефона или необходимость биометрической проверки с подмигиванием, зачастую регулируются индустриальными стандартами. Одним из важнейших документов в этой сфере является NIST SP 800-63, Digital Identity Guidelines, разработанный Национальным институтом стандартов и технологий США. Требования этого стандарта обязательны для выполнения всеми государственными органами страны и всеми их подрядчиками, но на практике это означает, что их выполняют все крупнейшие IT-компании и действие требований ощущается далеко за пределами США.
      Даже организациям, которые не обязаны выполнять требования NIST SP 800-63, стоит глубоко ознакомиться с его обновленными требованиями, поскольку они зачастую берутся за основу регуляторами в других странах и индустриях. Более того, свежий документ, прошедший четыре раунда публичных правок с индустриальными экспертами, отражает современный взгляд на процессы идентификации и аутентификации, включая требования к безопасности и конфиденциальности, и с учетом возможного распределенного (федеративного) подхода к этим процессам. Стандарт практичен и учитывает человеческий фактор — то, как пользователи реагируют на те или иные требования к аутентификации.
      В новой редакции стандарта формализованы понятия и описаны требования к:
      passkeys (в стандарте названы syncable authenticators); аутентификации, устойчивой к фишингу; пользовательским хранилищам паролей и доступов — кошелькам (attribute bundles); регулярной реаутентификации; сессионным токенам. Итак, как нужно аутентифицировать пользователей в 2024 году?
      Аутентификация по паролю
      Стандарт описывает три уровня гарантий (Authentication Assurance Level, AAL), где AAL1 соответствует самым слабым ограничениям и минимальной уверенности в том, что входящий в систему пользователь — тот, за кого себя выдает. Уровень AAL3 дает самые сильные гарантии и требует более строгой аутентификации. Только на уровне AAL1 допустим единственный фактор аутентификации, например просто пароль.
       
      View the full article
    • civiero
      От civiero
      При просмотре видео на ютуб останавливается видео и появляется звуки костей, или слово amazing. Нужно ли волноваться по этому поводу? Антивирус ничего не выдает.
    • Gagik
      От Gagik
      Поймал вирус не знаю из за чего и ни чем не определяется почти,вроде как dwm процесс называется,при открытии диспетчера задач,не отображается и нагрузка сразу спадает,в простое нагревает процессор до 90 градусов
    • lomosow
      От lomosow
      Поймал вирусняк, открывает edge при заходе в систему, Dr.web его обнаруживает, но удалить его не может, пишет "ошибка лечения". называется NET:MALWARE.URL. UPD. веб перестал его обнаруживать, но проблема никуда не делась 
    • Остафьево
      От Остафьево
      Подскажите пожалуйста как подключить компьютеры под управление нового сервера администрирования (Security Center 15) при условии что доступа к старому нет.
×
×
  • Создать...