Перейти к содержанию

Массовое распространение вирусов в интернете!


vip.soloveii@mail.ru

Рекомендуемые сообщения

@Денис-НН, может в Kaspersky Free с помощью других компонентов детектирование идет?

@vip.soloveii@mail.ru, проверил ваши сайты на https://www.virustotal.com/и из 56 обычно детектирует только 2-3 антивирусных вендора, другие молчат.

Ссылка на комментарий
Поделиться на другие сайты

Нет. Мониторинг активности это последний из рубежей обороны. Все остальные компоненты должны были отработать до него.

Т.е. КФА существенно уступает в защите и мог бы пропустить образцы?

Ссылка на комментарий
Поделиться на другие сайты

Может что то из предлагаемого к установке он бы остановил сигнатурным детектом, но КИС прервал установку в самом начале. Что явно полезнее для системы.

Ссылка на комментарий
Поделиться на другие сайты

 

@Денис-НН, интересно, а вот Kaspersky Free смог бы защитить, так как вижу срабатывание было все-таки с помощью компонента? :coffee:

В этом случае нет. Сработал мониторинг активности, которого  нет в КФА.

мде.. доверяем значит, продукции...   :lol:

Ну всё правильно, я тоже не рисковал запускать без песочницы.

На антивирус я конечно надеюсь, но верблюда буду привязывать в любом случае. ;)

 

В КФА -нет мониторинг активности в 2016, если вы о KFA 2017 -вдруг там есть мониторинг или я ошибаюсь? Если ЛК  бы добавил поддержку мониторинг активности в КФА, то бы остались в продукте 2017-2018 -было бы хорошо что КФА надежен от шифровальщиков, а минус -это бекап(только в полной продукте KIS/KTS).

Изменено пользователем wumbo12
Ссылка на комментарий
Поделиться на другие сайты

Может что то из предлагаемого к установке он бы остановил сигнатурным детектом, но КИС прервал установку в самом начале. Что явно полезнее для системы.

Озадачил. Хочу знакомой поставить бесплатный и легальный антивирус. Думал ставить КФА, но если он не столь надёжен и явно уступает КИСу, то из бесплатного видимо надо ставить аваст? У того вроде бы мониторинги все есть и в бесплатной версии. 

Ссылка на комментарий
Поделиться на другие сайты

@Mrak,  Можно совет к вам?) КФА бы вместе еще одну совестим к Comodo Firewall(мониторинг+сканер+процесс+еще какой-то дополнительное блокировка неизвестных трафиков) -вполне хватает(Если у вас знакомый имеется мощный компьютер - то можешь ставить) или какой-то другой продукт дополнительно для KFA например MBAM 2.0.2 с лизенциями.  Mrak -Я хочу чтобы, вы пробовал поставить( вы сам решите с ним) эти продукты твоему  знакомцу(если он захочет)  на виртуальном винде и установить KFA+Comodo Firewall -потестируйте и главное чтобы им было довольно на двух продуктов и не было ни завис и ни глюков-главное чтобы оба продукты хорошо сработала на виртуальном среде.

 

Еще один совет легкий сканер дополнительно для KFA: 

KFA +Zemana Anti-Logger(Premium на 3 года)- там реальное защита и сканер и  справляет против шифровальщиков согласно этому результату http://www.comss.ru/page.php?id=3253.

Изменено пользователем wumbo12
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@wumbo12, не охота эксперименты проводить. И комп там дохлый, на нём ещё ХР стоит. Так что кучу защитных решений одновременно, даже если это реально эффективно, не потянет.  

Ссылка на комментарий
Поделиться на другие сайты

@Mrak, Значит думаю вашему знакомцу устраивает этот легкий Zemana Anti-Logger(весит 6.1 мб)-требует соединение к интернету и быть активно для защиты, вместе KFA -вполне так думаю или MBAM Premium(24 мб в инсталяторе).

P.S Mrak, отправил вам в ЛС.  Я сейчас ползуюсь KTS+Zemana Anti-Logger -две силы защиты на хватает моего компьютера.

Изменено пользователем wumbo12
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте! Все дело в том, что эти сайты разносчики заразы! Сами сайты безопасные по анализам антивирусов, но с этих сайтов распространяют заразу через другие домена... Они используют ротацию доменов с которых отдается сам загрузчик, например как только антивирус заблокировал url они меняют домен на другой и так ежесуточно + они ежедневно криптуют свой загрузчик от детектов антивирусов! Такие пироги! По этому мои выводы - блокировать URL самих файлообменников! 

Ссылка на комментарий
Поделиться на другие сайты

Любые файлы, с любых файлообменников потенциально небезопасны.

Эти по крайней мере честно пишут, что зарабатывают на рекламном ПО.

 

Не пользуйтесь сомнительными файлообменниками и будет вам счастье.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tav
      От tav
      Всех приветствую !
       
      Поднял пока что тестовый KSC последний на Alt Linux.
      Версия KSC Linux PF 15.1.0.12199 и версия KESL PF 12.1.0.1543.
      В настройках политики установил распространять ключ через KSC и на самой лицензии галка стоит.
      Клиент работает не в режиме легкого агента.
       
      В итоге клиент виндовый подхватывает ключ с сервера KSC, клиент линуксовый при установке автоматом ставит тестовую/пробную лицензию и ни как не хочет цеплять автоматом лицензию.
      Если я создаю задачу для линуксовой группы/клиента сменить ключ, то все ок клиенты по задаче меняют ключ тестовый на корпоративный.
      Не понимаю почему именно линуксовые клиенты автоматом не тащат ключ. Настройки как я понимаю правильные.


    • ARMADA
      От ARMADA
      Доброго времени суток!
      Файл отправленный для анализа был скачан с сайта https:// gk-brains ru/
      Ссылка на данный сайт рассылается блогерам, с предложением о сотрудничестве.
      Письмо отправлено с адреса *****@*****.tld
      Я думаю это массовая рассылка, пожалуйста проанализируйте архив с сайта и файлы в нём, троян (а это 100% троян) содержится в "gb Договор на оказание рекламных услуг.scr", замаскирован под скринсейвер.
       
      Пожалуйста добавьте в базу обнаружения, а так же методику лечения данной угрозы. Знакомый ютубер додумался скачать и запустить. Думаем что делать дальше.
       
      Файл отправил для анализа через https://opentip.kaspersky.com/
      9144716EDCA4A448BCA5E6CA103A7758B2F839280E128155F68D9BFC9A20EEDF
       
      Очевидно что рассылка идёт прямо сейчас, и будет много жертв.
       
      Так же - хотелось бы алгоритм полного удаления из системы, со всеми "хвостами".
      Систему пока запускать боимся, думаю пролечить с загрузкой с флешки. 
      По сему KVRT и логи предоставить не могу.
    • cringemachine
      От cringemachine
      Коллеги, добрый день.
       
      Есть bat-файл, который создает на сетевом диске директорию и в нее копирует (должен копировать) журнал Безопасность – нужны админские права. 
      Также, в качестве теста в него добавлена строка для копирования текстового файла (txt) в созданную директорию – не нужны админские права.
       
        mkdir \\192.168.0.5\temp\KasperskyEventLog\%computername%   copy %SystemRoot%\System32\Winevt\Logs\"Kaspersky Event Log.evtx" \\192.168.0.5\temp\KasperskyEventLog\%computername%\"Kaspersky Event Log.evtx"   copy C:\Users\testuser\Desktop\1.txt \\192.168.0.5\temp\KasperskyEventLog\%computername%\1.txt  
      При запуске скрипта локально с указанием админской УЗ скрипт отрабатывает корректно и оба файла (Журнал Безопасность и текстовый файл) копируются на сетевой диск.
       
      При распространении скрипта посредством KSC через задачу Удаленная установка программы копируется только текстовый файл, т.е. прав не хватает.
      Попробовал разные сценарии – С помощью Агента администрирования (с указанием админской УЗ), Средствами операционной системы с помощью Сервера администрирования (с указанием админской УЗ).
      Результат один – копируется только текстовый файл.
       
      Может быть кто-то владеет опытом распространения bat-файла для исполнения которого требуются админские прав.
    • qvotop
      От qvotop
      Здравствуйте. Есть такая проблема, что, когда открываю кс2, падает скорость интернета. Проблеме уже 4 месяца. В кс2 я нахожусь в лобби, то есть практически не нагружаю сеть. Я замерил скорость интернета в соседней комнате при закрытой кс2 - 42мбит/с. При открытой - 20мбит/с. Если я её сверну (а не закрою), измерю скорость интернета, то скорость будет 42мбит/с. А если разверну, то скорость придёт в норму (42мбит/с), но ненадолго, через какое время точно сказать не могу, но то что она через время опять падает факт (потому что при игре в кс2 у другого человека в соседней комнате плохо грузит интернет, хотя в той сессии игры, при которой у человека был плохой интернет, я точно сворачивал и разворачивал игру( я это пишу к тому, что сворачивание не лечит проблему)). Я проверял нагрузку на сеть через диспетчер задач и монитор ресурсов при такой аномалии, но нигде скачков интернета не было. Прогонял пк через антивирус, но он ничего не нашёл. Создавал такую же тему в другом разделе ( 
       ) ,сказали что здесь помогут
    • qvotop
      От qvotop
      Здравствуйте. Неделю назад заметил такую проблему, что, когда открываю кс2, падает скорость интернета. В кс2 я нахожусь в лобби, то есть практически не нагружаю сеть. Я замерил скорость интернета в соседней комнате при закрытой кс2 - 42мбит/с. При открытой - 20мбит/с. Если я её сверну (а не закрою), измерю скорость интернета, то скорость будет 42мбит/с. А если разверну, то скорость придёт в норму (42мбит/с), но ненадолго, через какое время точно сказать не могу, но то что она через время опять падает факт (потому что при игре в кс2 у другого человека в соседней комнате плохо грузит интернет, хотя в той сессии игры, при которой у человека был плохой интернет, я точно сворачивал и разворачивал игру( я это пишу к тому, что сворачивание не лечит проблему)). Я проверял нагрузку на сеть через диспетчер задач и монитор ресурсов при такой аномалии, но нигде скачков интернета не было. Прогонял пк через антивирус, он нашёл какой-то Trojan.Win64.Agent.qwlfvi. Эта штука появилась после того, как я скачивал от человека, которому доверял, уникализатор фотографий и как раз вроде после этого началась вот такая фигня. Ещё до завершения проверки я через антивирус удалил этот объект, но плашка о том, что один объект не обработан ещё висит (и ссылка идёт на тот объект, который я уже удалил). Я бы сюда прикрепил этот архив с уникализатором, но он весит 94 мб, а тут максимум 5мб 

      CollectionLog-2024.08.02-20.39.zip
×
×
  • Создать...