Перейти к содержанию

Проблемы с распознанием вирусов (трояны, рекламное ПО)


Рекомендуемые сообщения

Добрый день!

 

У меня на 2х ПК стоит KIS 2016. Все вроде хорошо, но есть ОГРОМНЫЕ проблемы с распознанием троянского ПО. 2 раза мой отец из разных источников случайно запускал .exe файлы, которые засеивали систему кучей разных троянов и рекламным ПО типа Амиго и т.п. Касперский никак на это не реагировал. У вашего конкурента, с этим все на отлично. Касперский не нашел ни одного вируса в системе, а конкурент аж 14(а когда он был установлен, то даже не дал запустить эти файлы). Все компоненты включены. Все настройки - по умолчанию. Подскажите, может мне необходимо что-то поправить ? Спасибо! 

Ссылка на комментарий
Поделиться на другие сайты

Настройки => Дополнительно => Угрозы и исключения

Сделал, проверил экзешник опять.. реакции ноль, запускать боюсь его, а то опять засрет)) На двух ПК ноль реакции. :(

Ссылка на комментарий
Поделиться на другие сайты

Базы обновите. 

Ребят, я не настолько шланг, чтоб писать не попытавшись разобраться. Обновление баз это одно из первых действий. 

Все это БЕСПОЛЕЗНО.

Надо чего нить по серьезнее что ли...

Могу закинуть сам файл,если это не противоречит правилам, попробуйте запустить у себя :)

Ссылка на комментарий
Поделиться на другие сайты

 

Базы обновите. 

Ребят, я не настолько шланг, чтоб писать не попытавшись разобраться. Обновление баз это одно из первых действий. 

Все это БЕСПОЛЕЗНО.

Надо чего нить по серьезнее что ли...

Могу закинуть сам файл,если это не противоречит правилам, попробуйте запустить у себя :)

 

Уважаемый!

Кому вы тут пытаетесь доказать, что  скрытая установка Амиго и прочего помойного софта от mail.ru

это зло.

Когда ЛК в 17 ветке своих продуктов реализовала в полной мере ту же концепцию.

Ссылка на комментарий
Поделиться на другие сайты

 

Базы обновите. 

 

Могу закинуть сам файл,если это не противоречит правилам, попробуйте запустить у себя :)

 

Подозрительные файлы можете отправить на почту newvirus@kaspersky.com в архиве с паролем virus. Но по факту Амиго, Яндекс бар и прочие такие программы - это не вирусы и сами они не ставятся. Если качать со всяких помоек драйверы, софт, книги и прочее, то попадаются установщики, которые могут установить дополнительный рекламный софт на ваш компьютер, но только в том случае, если будут стоять соответствующие галочки, а обычно пользователи не обращают на это внимание за что и платятся в конечном счете. 

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

 

 

Базы обновите. 

Ребят, я не настолько шланг, чтоб писать не попытавшись разобраться. Обновление баз это одно из первых действий. 

Все это БЕСПОЛЕЗНО.

Надо чего нить по серьезнее что ли...

Могу закинуть сам файл,если это не противоречит правилам, попробуйте запустить у себя :)

 

Уважаемый!

Каму вы тут пытаетесь доказать что  скрытая установка Амиго и прочего помойного софта от mail.ru

это зло.

Когда ЛК в 17 ветки своих продуктов реализовала в полной мере ту-же концепцию

 

Уважаемый! Читать внимательней надо! Амиго это одна софтина из разряда Unwanted. Помимо нее было найдено проверкой другого антивируса, еще 14 троянов!

Ссылка на комментарий
Поделиться на другие сайты

 

 

 

Базы обновите. 

Ребят, я не настолько шланг, чтоб писать не попытавшись разобраться. Обновление баз это одно из первых действий. 

Все это БЕСПОЛЕЗНО.

Надо чего нить по серьезнее что ли...

Могу закинуть сам файл,если это не противоречит правилам, попробуйте запустить у себя :)

 

Уважаемый!

Каму вы тут пытаетесь доказать что  скрытая установка Амиго и прочего помойного софта от mail.ru

это зло.

Когда ЛК в 17 ветки своих продуктов реализовала в полной мере ту-же концепцию

 

Уважаемый! Читать внимательней надо! Амиго это одна софтина из разряда Unwanted. Помимо нее было найдено проверкой другого антивируса, еще 14 троянов!

 

Ключевое слово было не Амиго , а скрытая установка, при которой о галочках не может быть и речи

Ссылка на комментарий
Поделиться на другие сайты

@Unt,  startlookz пришлите проблемные файлы мне в ЛС в архиве с паролем: virus, я их перенаправлю на проверку Вирусную Лабораторию. 

А так рекомендую ознакомиться другими компонентами, которые помогут избежать проблем с рекламным ПО по следующим статьям: 

1. Менеджер программ  http://support.kaspersky.ru/12688#block1

2.  Удаление программ: http://support.kaspersky.ru/12664#block1

3.  Защита от сбора данных http://support.kaspersky.ru/12689#block2

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

 

Но по факту Амиго, Яндекс бар и прочие такие программы - это не вирусы и сами они не ставятся. Если качать со всяких помоек драйверы, софт, книги и прочее, то попадаются установщики, которые могут установить дополнительный рекламный софт на ваш компьютер, но только в том случае, если будут стоять соответствующие галочки, а обычно пользователи не обращают на это внимание за что и платятся в конечном счете. 

 

Сейчас и без галочек ставяться. Без галочек, скрыто, поставился амиго, служба обновления майл ру, какой-то кинобраузер, и началась установка ещё чего-то. Установку этого неизвестного КИС пресёк, но остальное встало без уведомлений.  Инсталлятор всего этого был с валиной ЭЦП.

Выход один - не запускать сомнительные файлы. 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 

Но по факту Амиго, Яндекс бар и прочие такие программы - это не вирусы и сами они не ставятся. Если качать со всяких помоек драйверы, софт, книги и прочее, то попадаются установщики, которые могут установить дополнительный рекламный софт на ваш компьютер, но только в том случае, если будут стоять соответствующие галочки, а обычно пользователи не обращают на это внимание за что и платятся в конечном счете. 

 

Сейчас и без галочек ставяться. Без галочек, скрыто, поставился амиго, служба обновления майл ру, какой-то кинобраузер, и началась установка ещё чего-то. Установку этого неизвестного КИС пресёк, но остальное встало без уведомлений.  Инсталлятор всего этого был с валиной ЭЦП.

Выход один - не запускать сомнительные файлы. 

 

Ну мне и Вам это понятно, что не следует запускать, что попало... Но существует подавляющее число пользоавтелей, которые приобрели антивирусный продукт и сидят спокойно, рассчитывая на защиту. Антивирус конкурента  оба файла из вышеописанной ситуации просто не дал запустить.Выдав уведомление. Мне кажется респект их эвристическому анализатору! И эцп - по барабану.

Сделал полную проверку и КИС и другим. КИС не нашел опять же ничего...конкурент нашел 81 хвост от того unwanted-ПО, что раскидалось после запуска того сомнительного экзешника. Просто смотрю и делаю вывод...Расстраивает такая ситуация...

Изменено пользователем startlookz
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • GLORYX
      От GLORYX
      не знаю как но где словил троян в диспечере задай просто находится пустой проц с аватаркой шестеренки пробовал через все програму успехом не увенчалось.
    • SuPeR_1
      От SuPeR_1
      Когда играл заметил что ФПС низкий почему то, решил быстро клавишами Ctrl+Shift+Esc диспетчер задач и ЦП со 100% резко падал до дна, и не надо как в прошлый раз писать что диспетчер задач не означает что есть вирус-майнер-троян, у меня ведь и ФПС низкий, раньше в Minecraft были 100-200 ФПС, сейчас 60 и даже меньше. Провёл сканером Dr web и логи собрал. Пол года назад тоже тут обращался, помогли, надеюсь и в этот раз помогут и буду теперь все файлы проверять онлайн-сканером
      CollectionLog-2025.02.23-15.08.zip
    • orpham
      От orpham
      Добрый день.
      15.02 вечером, зашифровало все файлы. Комп настроен для удаленного подключения по RDP, включен круглосуточно. Все файлы с расширением .kwx8/
      Помогите пож-та.
      Лог сканирования KVRT во вложении.
      report_2025.02.17_15.55.29.klr.rar
    • Hendehog
      От Hendehog
      Здравствуйте.
      Вирус замаскированный под файл от госорганов.
      Просканировал KVRT, DR.Web, и сняты логи автологгером.
      Прошу подсказки - что именно делается вирус, куда внедряется, как ворует деньги с банковских счетов?
      Ну и понять, чист сейчас ПК или нет.
      CollectionLog-2025.02.07-10.57.zip KVRT2020_Data.zip
    • Devilhomer
      От Devilhomer
      Здравствуйте, уже НЕОДНОКРАТНО замечал, что при обновлении программных модулей удаляются закладки Google Chrome, сделанные в безопасном режиме (они доступны, только в безопасном режиме). Не обращался по данной проблеме, потомучто не так их много было, но тут (при недавнем обновлении) пропали довольно важные
      Также хочется отметить ОЧЕНЬ длительное открытие вкладок при переходе в безопасный режим. Отсылал отчеты из приложения о данной проблеме, но пока не заметил существенных изменений по данному вопросу.
×
×
  • Создать...