Перейти к содержанию

DDU - KIS 2016 угроз нет, репутация норм. При запуске - троян


Рекомендуемые сообщения

Перед сменой видеокарты, решил драйвера удалить утилитой Display Driver Uninstaller (ранее ей не пользовался). Скачал, проверил KIS-ом 2016 - угроз нет. Проверил репутацию - известна. Запускаю, KIS 2016 сразу предлагает лечить с перезагрузкой, типа троян обнаружен. Я нажал на "без перезагрузки". Решил ей не пользоваться. Начали алерты друг за другом всплывать, KIS 2016 там что то восстанавливал. Удалил всю папку где Display Driver Uninstaller был с файлами который там же образовались, когда  Display Driver Uninstaller запустил. Посмотрел карантин, там троян и драйвер какой то - нажал "удалить всё".

В общем забыл бы это недоразумение, если бы тот HDD (F), на который скачал Display Driver Uninstaller и удалил после, не стал бы жутко глючить - по несколько минут папки открывались (я даже тему создал в комп помощь).

Ну а вопрос такой - почему KIS 2016 при проверке, трояна в этой утилите не обнаружил? И почему репутация KSN норм показывает? 

 


Да, мало того, что HDD (F) заглючил (он и после перезагрузок системы как то не быстро теперь работает. Нормально файлы открываются со второго открытия, когда эскизы подгрузятся), так теперь системный SSD (С) постоянно в работе. Если через  диспетчер задач посмотреть, то на него постоянно что пишется\читается.

Ссылка на комментарий
Поделиться на другие сайты

Или DDU что то докачал после запуска, или детектирование было по поведению утилиты а не сигнатурное. Или ложное срабатывание.

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

Нет скриншотов. Версия DDU была 17.0.0.0. Меня KIS 16.0.1.445 ( е ) в тупик поставил (выдал что троян и что лечить с перезагрузкой надо), после того как я утилиту запустил. Утилита должна была в безопасном режиме запуститься. Там пункт есть (третий) - удаление драйверов при замене видеокарты - удаление и выключение. Но это должно было произойти в безопасном режиме. 

Погуглил, люди тоже пишут что KIS в DDU трояна видит. 

Я вот думаю, что что то сделал не то, но подумал что "лечение с перезагрузкой" еще больше поломает систему, так как надеялся что это ложное срабатывание. 


@PitBuLL, можно скриншоты проблемы/карантина KIS2016? Какая версия Display Driver Uninstaller?

После того как я удалил папку с DDU с диска, я карантин открыл, там 2 файла было, я их удалил.

Надо может было восстановить? 


Вот что в отчетах KIS нашел за вчерашний день:

 

Bezymiannyi_800.jpgi.gif

 

Bezymiannyi2_800.jpgi.gif


Вот в отчетах видно: "файл восстановлен...", "файл удален..." и всё это на дске f:\......

Вот это диск "f" и затупил после того со страшной силой. Сейчас вроде в себя приходит, побыстрее стал папки открывать. После того как файлы откроются, папку закрываю, вновь открываю, уже норм.

А вот с диском "С" постоянно теперь какие то действия происходят (обращение к нему), Меня индикатор что на передней панеле , достал уже своим беспрерывным морганием.

Ссылка на комментарий
Поделиться на другие сайты

@PitBuLL, как выше писал @Денис-НН,  детектирование идет компонентом.

Попробуйте временно отключить мониторинг активности: http://support.kaspersky.ru/12091#block2 и проверить обращения диску С. :coffee:

Ссылка на комментарий
Поделиться на другие сайты

@PitBuLL, как выше писал @Денис-НН,  детектирование идет компонентом.

Попробуйте временно отключить мониторинг активности: http://support.kaspersky.ru/12091#block2 и проверить обращения диску С. :coffee:

  :eyes: "детектирование идет компонентом". Репутация в KSN - ИЗВЕСТЕН, и более 1000 пользователей использовали DDU. Да в придачу KIS - угроз не находит. А при запуске - троян. Это что, нормально что ли?

Мониторинг активности отключил. Толку нет. Все равно идет обращение к диску "С".

 

Bezymiannyi4_800.jpgi.gif

 

Bezymiannyi3_800.jpgi.gif

 

Открываю монитор ресурсов - работа диска\дисковый ввод-вывод - диск "С" в основном фигурирует Kaspersky Lab...

Ссылка на комментарий
Поделиться на другие сайты

@PitBuLL, сегодня были временные проблемы с KSN, поэтому наверно и возникла проблемная ситуация. Сейчас все работает.

Насчет активности жесткого диска:  нужно искать проблемный компонент антивируса, если приостановка защиты помогает.

Ссылка на комментарий
Поделиться на другие сайты

При запуске файла работает больше технологий, чем при обычной проверке.

Это насчет DDU? Так многие пишут (можно погуглить), что при запуске DDU, KIS сразу троян обнаруживает. Так почему Лаборатория Касперского такое допускает? Если при запуске - троян, тогда надо DDU сразу во вредоносные программы записывать и чтобы KIS даже запуск блокировал. Зачем до такого допускать (как в моём случае получилось).

Ссылка на комментарий
Поделиться на другие сайты

 

При запуске файла работает больше технологий, чем при обычной проверке.

Это насчет DDU? Так многие пишут (можно погуглить), что при запуске DDU, KIS сразу троян обнаруживает. Так почему Лаборатория Касперского такое допускает? Если при запуске - троян, тогда надо DDU сразу во вредоносные программы записывать и чтобы KIS даже запуск блокировал. Зачем до такого допускать (как в моём случае получилось).

 

Специально, только что скачал DDU, запустил. Удалил драйвера. Никаких вопросов со стороны касперского не было. Возможно, действительно вчера были проблемы с KSN и из-за этого программа не попала у вас в категорию безопасных.

Ссылка на комментарий
Поделиться на другие сайты

 

 

При запуске файла работает больше технологий, чем при обычной проверке.

Это насчет DDU? Так многие пишут (можно погуглить), что при запуске DDU, KIS сразу троян обнаруживает. Так почему Лаборатория Касперского такое допускает? Если при запуске - троян, тогда надо DDU сразу во вредоносные программы записывать и чтобы KIS даже запуск блокировал. Зачем до такого допускать (как в моём случае получилось).

 

Специально, только что скачал DDU, запустил. Удалил драйвера. Никаких вопросов со стороны касперского не было. Возможно, действительно вчера были проблемы с KSN и из-за этого программа не попала у вас в категорию безопасных.

 

Да при чем здесь только у меня - "не попала у вас в категорию безопасных". Десятки (да сотни наверно) сообщений на разных форумах, о том, что  при запуске DDU, KIS сразу троян обнаруживает. Пишут, что даже систему приходится переустанавливать.

А на вопрос - "Так почему Лаборатория Касперского такое допускает? Если при запуске - троян, тогда надо DDU сразу во вредоносные программы записывать и чтобы KIS даже запуск блокировал", похоже ответ не получить.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Да при чем здесь только у меня - "не попала у вас в категорию безопасных". Десятки (да сотни наверно) сообщений на разных форумах, о том, что при запуске DDU, KIS сразу троян обнаруживает. Пишут, что даже систему приходится переустанавливать.
F почему у меня проблем нет? DDU попала в категорию слабоограниченных но никаких подозрений на вирус нет. Драйвера удалились, всё работает. Какую версию DDU вы использовали? Я скачивал с их сайта последнюю. - 17.0.0.2

 

P.S. не первый раз разные удаляторы и оптимизаторы приводят к неприятностям. Вот чего обычным методом не удаляется, непонятно.

Ссылка на комментарий
Поделиться на другие сайты

 

Да при чем здесь только у меня - "не попала у вас в категорию безопасных". Десятки (да сотни наверно) сообщений на разных форумах, о том, что при запуске DDU, KIS сразу троян обнаруживает. Пишут, что даже систему приходится переустанавливать.

F почему у меня проблем нет? DDU попала в категорию слабоограниченных но никаких подозрений на вирус нет. Драйвера удалились, всё работает. Какую версию DDU вы использовали? Я скачивал с их сайта последнюю. - 17.0.0.2

 

P.S. не первый раз разные удаляторы и оптимизаторы приводят к неприятностям. Вот чего обычным методом не удаляется, непонятно.

 

Я уже всю ситуювину изложил (и на скриншотах все видно тоже), что и как было, какая версия была, и какие действия производил тоже изложил...

Оправдываться не собираюсь.

Ссылки на посты, где люди пишут, что при запуске DDU, KIS сразу троян обнаруживает, приводить не буду. Можно легко такие темы найти любым поисковиком. 

Утилита должна была в безопасном режиме запуститься. Там пункт есть (третий а не normal) - удаление драйверов при замене видеокарты - удаление и выключение. Но это должно было произойти в безопасном режиме. 

Вот при этом действии КИС сразу троян обнаружил и предложил лечение с перезагрузкой.

Изменено пользователем PitBuLL
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dan4es
      От Dan4es
      Добрый день.
       
      Возникла проблема с цикличным перезапуском KES при открытии Outlook2016. Обе программы переустанавливал. Также пробовал на другом ПК с другой УЗ, поведение такое же. Клиенты под управлением KSC 14.2, KES 12.6.0.438. Скрин, примененной политики, прилагаю. Может кто сталкивался с таким поведением.





    • Андрей2029
      От Андрей2029
      Добрый день. Каждый раз после загрузки ПК вижу сообщение KIS о том, что в памяти обнаружена вредоносная программа. Выключить нельзя, KIS предлагает только лечить без перезагрузки и лечить с перезагрузкой. Лечу. Перезагруэаюсь, спустя какое-то время опять вижу это сообщение. Началось после установки Davinchi Resolve и его доп софта. Давинчи нужен.\
      Разумеется, я проводил полную проверку ПК и с помощью KIS, и через Kaspersky Virus Removal Tool, и через AVZ, даже Adwcleaner запускал - везде все по нулям, как до появления этого сообщения, так и после.
       


    • Egor_1608_
      От Egor_1608_
      Доброго времени суток! Возникла проблема в установке KIS 21 с оф сайта.
      Предыстория: Пару дней назад ранее установленный и работоспособный KIS 21 пожаловался, что "не все компоненты защиты исправны/ или работоспособны" не помню, совет там же "переустановите программу" и ссылки на оф сайт с дистрибутивами.
      Шаги:
      1) Удаление КИС с сохранением настроек и данных ключа, перезагрузка.
      2) Попытка установить КИС  через установщик провалилась, попросту ничего не происходило.
      3) Скачал с оф сайта CUREiT и запустив с рабочего стола проверил им, обнаружил 11 вредоносных программ, в том числе трояны. Действие - удаление.
      4) Перезапуск - установщик запускается, но выдает ошибку.
      5) Проверка утилитой Avbr находит майнер в файле хост, иправляет его но ПК не перезагружается.
      6) Здесь на форуме ознакомился с похожими проблемами, и поэтому прикрепляю скрин ошибки, лог из Автологгера.
      Прошу помощи!

      CollectionLog-2023.03.23-14.01.zip
    • KL FC Bot
      От KL FC Bot
      Недавно владельцы Android-смартфонов в России столкнулись с крайне неприятным сюрпризом: получив — чаще всего от кого-то из знакомых — СМС со ссылкой на интересное приложение, скачав и запустив его, вместо обещанного сервиса знакомств, радар-детектора или мода они обнаруживали на экране очень убедительное предложение заплатить выкуп, чтобы предотвратить рассылку по списку контактов и публикацию в Интернете их персональных данных.
      Злоумышленники сообщали, что получили контроль над устройством и перехватили все данные на нем — контакты, СМС, переписки в мессенджерах и социальных сетях, фотографии и иные файлы — и ровно через неделю разошлют их семье, друзьям и просто незнакомым людям, а также сольют в Сеть. Но всего за пять тысяч рублей они удалят украденную информацию и забудут о неудачливом владельце смартфона навсегда.
      Сообщение, густо напичканное приемами социальной инженерии, сопровождалось наглядным доказательством — полным списком контактов из записной книжки смартфона жертвы — и заканчивалось ехидным предложением «не утруждать себя удалением переписок и файлов», потому что они уже утекли в Сеть.
      Как-то непохоже на чат знакомств или радар-детектор
      Насколько правдивыми были эти утверждения? Увы, наш анализ подтвердил истинность большинства этих заявлений: злоумышленники действительно получали доступ к фотографиям, видео и документам, а также к СМС и контактам жертвы. Единственное, про что они врали, чтобы запугать посильнее, — это про слитые переписки в мессенджерах и соцсетях. Доступа к ним троян получить не смог, но, согласитесь, это довольно слабое утешение для тех, чьи данные были украдены.
       
      View the full article
×
×
  • Создать...