Перейти к содержанию

Массовое распространение вирусов в интернете!


vip.soloveii@mail.ru

Рекомендуемые сообщения

@Денис-НН, может в Kaspersky Free с помощью других компонентов детектирование идет?

@vip.soloveii@mail.ru, проверил ваши сайты на https://www.virustotal.com/и из 56 обычно детектирует только 2-3 антивирусных вендора, другие молчат.

Ссылка на комментарий
Поделиться на другие сайты

Нет. Мониторинг активности это последний из рубежей обороны. Все остальные компоненты должны были отработать до него.

Ссылка на комментарий
Поделиться на другие сайты

Нет. Мониторинг активности это последний из рубежей обороны. Все остальные компоненты должны были отработать до него.

Т.е. КФА существенно уступает в защите и мог бы пропустить образцы?

Ссылка на комментарий
Поделиться на другие сайты

Может что то из предлагаемого к установке он бы остановил сигнатурным детектом, но КИС прервал установку в самом начале. Что явно полезнее для системы.

Ссылка на комментарий
Поделиться на другие сайты

 

@Денис-НН, интересно, а вот Kaspersky Free смог бы защитить, так как вижу срабатывание было все-таки с помощью компонента? :coffee:

В этом случае нет. Сработал мониторинг активности, которого  нет в КФА.

мде.. доверяем значит, продукции...   :lol:

Ну всё правильно, я тоже не рисковал запускать без песочницы.

На антивирус я конечно надеюсь, но верблюда буду привязывать в любом случае. ;)

 

В КФА -нет мониторинг активности в 2016, если вы о KFA 2017 -вдруг там есть мониторинг или я ошибаюсь? Если ЛК  бы добавил поддержку мониторинг активности в КФА, то бы остались в продукте 2017-2018 -было бы хорошо что КФА надежен от шифровальщиков, а минус -это бекап(только в полной продукте KIS/KTS).

Изменено пользователем wumbo12
Ссылка на комментарий
Поделиться на другие сайты

Может что то из предлагаемого к установке он бы остановил сигнатурным детектом, но КИС прервал установку в самом начале. Что явно полезнее для системы.

Озадачил. Хочу знакомой поставить бесплатный и легальный антивирус. Думал ставить КФА, но если он не столь надёжен и явно уступает КИСу, то из бесплатного видимо надо ставить аваст? У того вроде бы мониторинги все есть и в бесплатной версии. 

Ссылка на комментарий
Поделиться на другие сайты

@Mrak,  Можно совет к вам?) КФА бы вместе еще одну совестим к Comodo Firewall(мониторинг+сканер+процесс+еще какой-то дополнительное блокировка неизвестных трафиков) -вполне хватает(Если у вас знакомый имеется мощный компьютер - то можешь ставить) или какой-то другой продукт дополнительно для KFA например MBAM 2.0.2 с лизенциями.  Mrak -Я хочу чтобы, вы пробовал поставить( вы сам решите с ним) эти продукты твоему  знакомцу(если он захочет)  на виртуальном винде и установить KFA+Comodo Firewall -потестируйте и главное чтобы им было довольно на двух продуктов и не было ни завис и ни глюков-главное чтобы оба продукты хорошо сработала на виртуальном среде.

 

Еще один совет легкий сканер дополнительно для KFA: 

KFA +Zemana Anti-Logger(Premium на 3 года)- там реальное защита и сканер и  справляет против шифровальщиков согласно этому результату http://www.comss.ru/page.php?id=3253.

Изменено пользователем wumbo12
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@wumbo12, не охота эксперименты проводить. И комп там дохлый, на нём ещё ХР стоит. Так что кучу защитных решений одновременно, даже если это реально эффективно, не потянет.  

Ссылка на комментарий
Поделиться на другие сайты

@Mrak, Значит думаю вашему знакомцу устраивает этот легкий Zemana Anti-Logger(весит 6.1 мб)-требует соединение к интернету и быть активно для защиты, вместе KFA -вполне так думаю или MBAM Premium(24 мб в инсталяторе).

P.S Mrak, отправил вам в ЛС.  Я сейчас ползуюсь KTS+Zemana Anti-Logger -две силы защиты на хватает моего компьютера.

Изменено пользователем wumbo12
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте! Все дело в том, что эти сайты разносчики заразы! Сами сайты безопасные по анализам антивирусов, но с этих сайтов распространяют заразу через другие домена... Они используют ротацию доменов с которых отдается сам загрузчик, например как только антивирус заблокировал url они меняют домен на другой и так ежесуточно + они ежедневно криптуют свой загрузчик от детектов антивирусов! Такие пироги! По этому мои выводы - блокировать URL самих файлообменников! 

Ссылка на комментарий
Поделиться на другие сайты

Любые файлы, с любых файлообменников потенциально небезопасны.

Эти по крайней мере честно пишут, что зарабатывают на рекламном ПО.

 

Не пользуйтесь сомнительными файлообменниками и будет вам счастье.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Максим Субботин
      Автор Максим Субботин
      Позвонила девушка из маркетинга компании Ростелеком, предложила прислать смс на подключение ознакомительной версии Антивируса Касперский. Я вежливо отказался. Следом пришла смс с предложением зайти на сайт, согласиться с условиями подключения сервиса и получить ключ на подключение антивируса. Я не стал заходить на сайт, соглашаться с получением сервиса и получать ключ на подключение антивируса. Через некоторое время услуга Антивирус Касперского появился в списке услуг в личном кабинете, и пришел счет на его оплату. Удалить услугу из личного кабинета удалось только по звонку в службу продержки Ростелеком. Похоже, что таких как я очень много, так как в голосовом помощнике Ростелеком (8-800-707-12-12) даже предусмотрена отдельная цифра для отключения Антивируса Касперского ("для отключения АК нажмите цифру 5").
      Интересно, в компании Касперский знают, каким способом распространяется их продукт (сам по себе достаточно неплохой), и какой репутационный ущерб наносят сотрудники компании Ростелеком таким распространением компании Лаборатория Касперского.
       
       
    • Paul123
      Автор Paul123
      Здравствуйте. Суть такая. Пару дней назад друг начал жаловаться на интернет, ничего не работает, только контакт и яндекс.
       
      Сначала думали, роскомнадзор, или антидроновая тревога.
       
      Но!
       
      1. Любые другие устройства, подключённые к тому же самому роутеру видят как обычно все сайты.
      2. На компьютере же доступно только Авито, ВБ, яндекс Простихоспади, Гугл впадает в бесконечную загрузку, и Контакт. Так как будто вайтлист работает.
      3. Все остальные сайты впадают в вечную загрузку, в том числе и Касперский (иначе бы мы пролечили давно, увы).
      4. Никаких вымогательных картинок не возникало.
      5. Мы скачали на мобильник Kaspersky Virus Removal Tool, загрузили на компьютер, прогнали проверку, ничего не нашлось.
      6. Мы попытались до этого скачать обычный касперский, но установщик входил в бесконечную загрузку. Установщик касперского так же через мобильник скачали. (нужен дистрибутив!! свежий, обновлённый, но я такого что то не нахожу)
      7. В какой то момент подумали, раз мобильник через вайфай, подключённый к тому же самому роутеру, пашет, значит надо найти свисток и подключиь его к компьютеру. Заработало! Все сайты грузит всё как обычно. Тоесть дело только в сетевой карте!
      8. Мы кое как скачали через свисток большого касперского и, ничего. Он запнулся на 99%. Что ему надо непонятно. До этого надо было всю установку над ним стоять и прожимать повторить каждый раз, когда он запинался при загрузке, тут на 99% такой опции не было.
      9. Ок, свисток работает, работал... На следующий день с ним по словам друга произошло то же, что и с обычной сетевой картой... Это точно вирус. Сайты так же не грузят.
       
      Я сейчас качаю Kaspersky Rescue Disk, незнаю, поможет ли это.
       
      Друг грешит на игру, которую относительно недавно поставил, но она достаточно старая, а с момента установки прошло несколько дней.
       
      10. Мы посносили всё, что было установлено за последние дней 10. Но если вирус уже в системе, то это не поможет.
       
      Мы грешили на обновление Виндовс, но тогда бы и у других было бы то же.
      Виндовс 10, обновлялся ли он, не помню, если честно.
       
      В общем сейчас пытаюсь оффлайн пролечить компьютер Kaspersky Rescue Disk. Kaspersky Virus Removal Tool не помогает.
       
      CollectionLog-2025.07.12-19.05.zip
    • Нина_Азарова
      Автор Нина_Азарова
      Здравствуйте дорогие хакеры!
       Помогите, пожалуйста, разобраться. Что делать?
       
      Сегодня с утра после включения компьютера перестал работать интернет (на телефоне и айпаде всё работает). 
      сделали сброс настроек интернета, ничего не изменилось. 
      далее сделали такую команду через командную строку:
      netsh winsock reset netsh int ip reset all netsh winhttp reset proxy ipconfig /flushdns
      однако так же ничего не изменилось(
      Помогите, пожалуйста!
       

    • KL FC Bot
      Автор KL FC Bot
      Лето в самом разгаре, а это значит одно — пора путешествовать! Помните, как раньше готовились к поездкам? Покупали небольшой путеводитель, маленькую книжку-переводчик и допрашивали всех друзей и заядлых туристов: «Что там посмотреть? Сколько стоят экскурсии? А как сим-карту оформить?»
      Сегодня мир изменился, организовать комфортное путешествие можно, сидя дома на диване со смартфоном в руках, а подготовиться к нему — у гейта в аэропорту. Нужно всего лишь загрузить правильные приложения. В этом материале рассказываем, как подготовить себя и свой смартфон к поездке.
      Как не потеряться в новой локации? Как оставаться на связи? Как передвигаться с комфортом? Как насладиться городом, как местный житель? Как находить места, где можно вкусно поесть? Как путешествовать безопасно?   View the full article
    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...