Перейти к содержанию

Почему касперский не видит вирусные батники


Рекомендуемые сообщения

Если  в батнике присутствует код, то касперский его удаляет:
@echo off 
shutdown -s -t 1 -c "lol" >nul 
exit exitnyhjfjhfhfhfhmfhnjfhjd
exit exit
exit exit
exit exit
exit exit
exit exit
exit exit
exit exit
wgergtferqq

Если же в начало добавить, то батник уже не является опасным....

 

sdfdsfdsfsd
@echo off 
shutdown -s -t 1 -c "lol" >nul 
exit exitnyhjfjhfhfhfhmfhnjfhjd
exit exit
exit exit
exit exit
exit exit
exit exit
exit exit
exit exit
wgergtferqq

По какой причине?

Сообщение от модератора SQ
Тема перенесена из раздела "Уничтожение вирусов"
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

- Уточните пожалуйста название продукта Лаборатории Касперского о котором идет речь?
- Также уточните пожалуйста пробовали обратиться в тех. поддержку?

Ссылка на комментарий
Поделиться на другие сайты

 

Если же в начало добавить, то батник уже не является опасным....

А что такого опасного в выключении компьютера по таймеру?

Ссылка на комментарий
Поделиться на другие сайты

вроде как запросы на детекты не рассматривают в ТП

это если спросить про наименование обьекта детекта, подробности его выполняемых действий. а вообще я создавал запросы о ложном детекте (или об его отсутствии как таковом), с просьбой передачи информации вирусным аналитикам

и даже если приложение подписано сертификатом, с просьбой о признании его не действительным.

Ссылка на комментарий
Поделиться на другие сайты

Скорее всего первый батник был когда-то отправлен в вирлаб и его добавили как вирус. Добавили целиком, возможно по хэшу файла. При изменении содержимого хэш сбивается и детект пропадает.

Ссылка на комментарий
Поделиться на другие сайты

Есть такое умное слово "обфускация" :)

Для данного батника неприменимо

 

 

 

Если в батнике присутствует код, то касперский его удаляет:

Отправьте запрос на ложное срабатывание
Ссылка на комментарий
Поделиться на другие сайты

@Kapral, Вскорее это как Кейлоггер скрипт, а Касперский блокирует батник скрипт -это  специально детектирует, как Анти-Логгер.

Изменено пользователем wumbo12
  • Нет слов 2
  • Не согласен 2
Ссылка на комментарий
Поделиться на другие сайты

 

 


Kapral, Вскорее это как Кейлоггер скрипт, а Касперский блокирует батник скрипт -это специально детектирует, как Анти-Логгер.

Кейлоггер - это запись нажать клавиш

а в этом батничке сработает только перезагрузка и все

а батник скрипт - это масло маслянное

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      По решению компании Google наши приложения для защиты устройств на базе Android в настоящее время недоступны в официальном магазине приложений Google Play.
      Это решение Google основано на недавнем запрете правительства США на распространение и продажу продуктов «Лаборатории Касперского» в Соединенных Штатах после 29 сентября 2024 года. Хотя эти ограничения и не имеют юридической силы за пределами США, Google в одностороннем порядке удалил все наши продукты из Google Play, лишив пользователей своего магазина приложений во всем мире доступа к нашим лидирующим защитным решениям для Android.
      Мы считаем, что Google избыточно трактует решение Министерства торговли США, ограничительные меры которого никак не запрещают продажу и распространение продуктов и услуг Kaspersky за пределами США. Мы обсуждаем данную ситуацию со всеми вовлеченными сторонами.
      Что будет с уже установленными из Google Play приложениями?
      Все наши приложения, установленные из Google Play на Android-устройства, продолжат нормально работать. Все платные подписки и функции приложений остаются активными, базы угроз продолжат обновляться, поскольку управление лицензиями и обновлениями вирусных баз происходит через нашу собственную облачную инфраструктуру. Однако обновить сами приложения или переустановить их непосредственно из Google Play не получится.
      Как теперь установить или обновить приложения Kaspersky для Android?
      Чтобы ваши Android-устройства не остались без защиты, мы рекомендуем загрузить или обновить наши Android-приложения из других мобильных сторов крупных производителей смартфонов, например Galaxy Store от Samsung, Huawei AppGallery, Xiaomi GetApps и других, или из официального российского магазина приложений RuStore. Опытные пользователи могут установить приложения «Лаборатории Касперского» самостоятельно с помощью APK-файлов, доступных на нашем сайте.
      На официальной странице нашей технической поддержки есть подробная статья с актуальными ссылками на все магазины приложений, в которых мы представлены, и на прямое скачивание APK-файлов, плюс инструкции по установке и активации наших приложений из APK-файлов.
      Все актуальные версии наших продуктов сохраняют полную работоспособность, поддерживают самые свежие операционные системы (в том числе Android 15) и продолжают защищать пользователей от современных киберугроз.
      View the full article
    • Marcus
      От Marcus
      Я извиняюсь за неуместный вопрос, почему тут не видно пользователя AlexeyK 🙂 ?
    • AL_o
      От AL_o
      Добрый день.
      Моя цель рассказать о неприятной для меня ситуации чтобы предотвратить такую в будущем для других. Может кто то мне поможет донести информацию куда следует? А может Компанию полностью устраивают такие ситуации.
       
      Я сотрудник организации, помимо прочего отвечающий за мобильную связь в организации. Помимо прочих операторов мы сотрудничаем с мегафоном и часть корпоративных симок от него. На днях бухгалтерия внезапно получила по эдо счёт-фактуру согласно которой мегафон продал нам продукт лаборатории каперского. Начали выяснять... В общем либо это тонкая подстава призванная очернить доброе имя лаборатории (или просто им воспользоваться), либо лаборатория перешла на "нажми на кнопку на сайте - получи подписку со списанием со счёта мобильного оператора" способ распространения. Позиция мегафона типична для оператора, допускающего различные подписки и списания на внешних ресурсах - меня убеждают что это абонент сам согласился, расписался кровью и т.п., что услуга ему жизненно необходима, а мегафон просто предоставил удобнейший для распространения канал - тык и готово. Но искренне интересна позиция лаборатории. Допуская что этот кейс реален - человек со своего личного мобильного устройства, но пользуясь корпоративной сим-картой заходит на опасный (!) веб сайт где касперский услужливо предлагает ему купить антивирус для трёх устройств и оплатить случайным нажатием пальца со общего счёта компании..? Абонент клянётся что если и было что то - то мимолётом, с большой кнопкой да и мааааленьким крестиком в углу как всегда бывает у замечательных мобильных подписок. Каков кейс данного продукта если на секундочку предположить что это было осознанно. На состояние телефона компании плевать. На состояние счёта кампании должно быть плевать сотруднику. Мегафон+касперский - соединяя несоединяемое.
       
      Благодарю за ваше время. Надеюсь на вашу помощь в донесении информации до кого надо и предотвращения возвращения в нулевые со всеми этими мобильными подписками. Хотя бы не от лаборатории касперского блин!


    • nike_66
      От nike_66
      Сегодня после включения компьютера на эклане появилось сообщение с требованием связаться по почте и прислать какойто код и я понял что это вымогатель,  не запустилась 1С когда посмотрел через проводник то большинство файлов на компьютере имеют вид *.*.d3ad . 
      Addition.txt FRST.txt Док и треб.rar
    • Влад25
×
×
  • Создать...