Перейти к содержанию

Почему касперский не видит вирусные батники


Рекомендуемые сообщения

Если  в батнике присутствует код, то касперский его удаляет:
@echo off 
shutdown -s -t 1 -c "lol" >nul 
exit exitnyhjfjhfhfhfhmfhnjfhjd
exit exit
exit exit
exit exit
exit exit
exit exit
exit exit
exit exit
wgergtferqq

Если же в начало добавить, то батник уже не является опасным....

 

sdfdsfdsfsd
@echo off 
shutdown -s -t 1 -c "lol" >nul 
exit exitnyhjfjhfhfhfhmfhnjfhjd
exit exit
exit exit
exit exit
exit exit
exit exit
exit exit
exit exit
wgergtferqq

По какой причине?

Сообщение от модератора SQ
Тема перенесена из раздела "Уничтожение вирусов"
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

- Уточните пожалуйста название продукта Лаборатории Касперского о котором идет речь?
- Также уточните пожалуйста пробовали обратиться в тех. поддержку?

Ссылка на комментарий
Поделиться на другие сайты

 

Если же в начало добавить, то батник уже не является опасным....

А что такого опасного в выключении компьютера по таймеру?

Ссылка на комментарий
Поделиться на другие сайты

вроде как запросы на детекты не рассматривают в ТП

это если спросить про наименование обьекта детекта, подробности его выполняемых действий. а вообще я создавал запросы о ложном детекте (или об его отсутствии как таковом), с просьбой передачи информации вирусным аналитикам

и даже если приложение подписано сертификатом, с просьбой о признании его не действительным.

Ссылка на комментарий
Поделиться на другие сайты

Скорее всего первый батник был когда-то отправлен в вирлаб и его добавили как вирус. Добавили целиком, возможно по хэшу файла. При изменении содержимого хэш сбивается и детект пропадает.

Ссылка на комментарий
Поделиться на другие сайты

Есть такое умное слово "обфускация" :)

Для данного батника неприменимо

 

 

 

Если в батнике присутствует код, то касперский его удаляет:

Отправьте запрос на ложное срабатывание
Ссылка на комментарий
Поделиться на другие сайты

@Kapral, Вскорее это как Кейлоггер скрипт, а Касперский блокирует батник скрипт -это  специально детектирует, как Анти-Логгер.

Изменено пользователем wumbo12
  • Нет слов 2
  • Не согласен 2
Ссылка на комментарий
Поделиться на другие сайты

 

 


Kapral, Вскорее это как Кейлоггер скрипт, а Касперский блокирует батник скрипт -это специально детектирует, как Анти-Логгер.

Кейлоггер - это запись нажать клавиш

а в этом батничке сработает только перезагрузка и все

а батник скрипт - это масло маслянное

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Мы обнаружили новую схему распространения трояна-банкера Mamont. Злоумышленники обещают доставить некий товар по оптовым ценам, которые могут быть интересны как малому бизнесу, так и частным покупателям, и предлагают установить Android-приложение для отслеживания посылки. По факту же вместо трекинговой утилиты жертве подсовывают троян, служащий для перехвата финансовых учетных данных, пуш-уведомлений и другой важной информации.
      Схема мошенничества
      На ряде сайтов злоумышленники якобы продают различные товары по достаточно привлекательным ценам. Для покупки жертве предлагают присоединиться к закрытому чату в мессенджере Telegram, где размещены инструкции по размещению заказа. По сути эти инструкции сводятся к тому, что жертве нужно написать личное сообщение менеджеру. Сам канал существует для большей убедительности: в нем идет общение участников, которые задают уточняющие вопросы, получают ответы, что-то комментируют. Вероятно, среди участников этого чата есть как другие жертвы схемы, так и боты, которые создают видимость активной торговли.
       
      View the full article
    • IStogov
      От IStogov
      А здесь я предлагаю рассказать истории неудач.
      Почему же вы не пользуетесь чем-то еще кроме касперского. Как вы пользовались и случилось что-то страшное или не очень страшное, но очень обидное и вы перстали пользоваться каким-то антивирусом и перешли на Касперского.
      Не скрывайте, расскажите и вам станет легче, а люди поймут почему альтернативы Касперскому просто нет.
      пишите в этой теме
      А когда сайт строить будем вынесем возможность писать такие истории из форума куда нибудь повыше.
    • lonoa
      От lonoa
      Здравствуйте, у меня есть загрузочный диск kaspersky rescue disk 10, на двух ноутбуках Asus x550c и Toshiba satellite l850d не видит жесткие диски только загрузочные сектора. (На других компьютерах с этой же болванки все работает.) В настройках биоса защиты жесткого диска не стоит все отключено. Помогите разобраться. С Уважением Александр
    • yare4kaa
      От yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
    • KL FC Bot
      От KL FC Bot
      По решению компании Google наши приложения для защиты устройств на базе Android в настоящее время недоступны в официальном магазине приложений Google Play.
      Это решение Google основано на недавнем запрете правительства США на распространение и продажу продуктов «Лаборатории Касперского» в Соединенных Штатах после 29 сентября 2024 года. Хотя эти ограничения и не имеют юридической силы за пределами США, Google в одностороннем порядке удалил все наши продукты из Google Play, лишив пользователей своего магазина приложений во всем мире доступа к нашим лидирующим защитным решениям для Android.
      Мы считаем, что Google избыточно трактует решение Министерства торговли США, ограничительные меры которого никак не запрещают продажу и распространение продуктов и услуг Kaspersky за пределами США. Мы обсуждаем данную ситуацию со всеми вовлеченными сторонами.
      Что будет с уже установленными из Google Play приложениями?
      Все наши приложения, установленные из Google Play на Android-устройства, продолжат нормально работать. Все платные подписки и функции приложений остаются активными, базы угроз продолжат обновляться, поскольку управление лицензиями и обновлениями вирусных баз происходит через нашу собственную облачную инфраструктуру. Однако обновить сами приложения или переустановить их непосредственно из Google Play не получится.
      Как теперь установить или обновить приложения Kaspersky для Android?
      Чтобы ваши Android-устройства не остались без защиты, мы рекомендуем загрузить или обновить наши Android-приложения из других мобильных сторов крупных производителей смартфонов, например Galaxy Store от Samsung, Huawei AppGallery, Xiaomi GetApps и других, или из официального российского магазина приложений RuStore. Опытные пользователи могут установить приложения «Лаборатории Касперского» самостоятельно с помощью APK-файлов, доступных на нашем сайте.
      На официальной странице нашей технической поддержки есть подробная статья с актуальными ссылками на все магазины приложений, в которых мы представлены, и на прямое скачивание APK-файлов, плюс инструкции по установке и активации наших приложений из APK-файлов.
      Все актуальные версии наших продуктов сохраняют полную работоспособность, поддерживают самые свежие операционные системы (в том числе Android 15) и продолжают защищать пользователей от современных киберугроз.
      View the full article
×
×
  • Создать...