Перейти к содержанию

Почему касперский не видит вирусные батники


Рекомендуемые сообщения

Опубликовано
Если  в батнике присутствует код, то касперский его удаляет:
@echo off 
shutdown -s -t 1 -c "lol" >nul 
exit exitnyhjfjhfhfhfhmfhnjfhjd
exit exit
exit exit
exit exit
exit exit
exit exit
exit exit
exit exit
wgergtferqq

Если же в начало добавить, то батник уже не является опасным....

 

sdfdsfdsfsd
@echo off 
shutdown -s -t 1 -c "lol" >nul 
exit exitnyhjfjhfhfhfhmfhnjfhjd
exit exit
exit exit
exit exit
exit exit
exit exit
exit exit
exit exit
wgergtferqq

По какой причине?

Сообщение от модератора SQ
Тема перенесена из раздела "Уничтожение вирусов"
Опубликовано

Здравствуйте,

- Уточните пожалуйста название продукта Лаборатории Касперского о котором идет речь?
- Также уточните пожалуйста пробовали обратиться в тех. поддержку?

Опубликовано

 

Если же в начало добавить, то батник уже не является опасным....

А что такого опасного в выключении компьютера по таймеру?

Опубликовано

у меня KTS 17 ( b ) файловый антивирус реагирует

post-27870-0-16952800-1479131841_thumb.jpg

причина не указана в отчете. в ТП только спрашивать

Опубликовано

 

 


причина не указана в отчете. в ТП только спрашивать
вроде как запросы на детекты не рассматривают в ТП. В ЛицСоглашении что-то было.
Опубликовано

вроде как запросы на детекты не рассматривают в ТП

это если спросить про наименование обьекта детекта, подробности его выполняемых действий. а вообще я создавал запросы о ложном детекте (или об его отсутствии как таковом), с просьбой передачи информации вирусным аналитикам

и даже если приложение подписано сертификатом, с просьбой о признании его не действительным.

Опубликовано

Скорее всего первый батник был когда-то отправлен в вирлаб и его добавили как вирус. Добавили целиком, возможно по хэшу файла. При изменении содержимого хэш сбивается и детект пропадает.

Опубликовано

 

 


ложном детекте
а это совсем другая история))

 

 


Есть такое умное слово "обфускация"
пришлось свои знания расширять)))
  • Улыбнуло 1
Опубликовано

Есть такое умное слово "обфускация" :)

Для данного батника неприменимо

 

 

 

Если в батнике присутствует код, то касперский его удаляет:

Отправьте запрос на ложное срабатывание
Опубликовано (изменено)

@Kapral, Вскорее это как Кейлоггер скрипт, а Касперский блокирует батник скрипт -это  специально детектирует, как Анти-Логгер.

Изменено пользователем wumbo12
  • Нет слов 2
  • Не согласен 2
Опубликовано

 

 


Kapral, Вскорее это как Кейлоггер скрипт, а Касперский блокирует батник скрипт -это специально детектирует, как Анти-Логгер.

Кейлоггер - это запись нажать клавиш

а в этом батничке сработает только перезагрузка и все

а батник скрипт - это масло маслянное

  • Согласен 2

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Solnepek7
      Автор Solnepek7
      Помогите пожалуйста, никак не могу найти майнер на ноутбуке. Почему думаю что майнер, потому что при включении диспетчера задач или process exp, ноут сразу затихает и вентиляторы не крутятся, как только диспетчер закрою, сразу большая активность. Сижу битый час общаюсь с DeepSeek, он там что то рекомендует, но не видит(я скрины ему кидал). Скачал SystemInformer (process hacker тот же), тут уже интереснее, при закрытии диспетчера cmd.exe грузит CPU до 33% и жрет 2.4гб памяти, но в дереве процессов не могу найти этот искомый файл что так грузит и запускается через команду. При открытии диспетчера process hacker сразу показывает что cpu в норме, 99% простаивает и файл закрывается. То есть при открытии диспетчера майнер закрывается, с помощью  process hacker не получается найти, банально не понимаю куда тыкать, да же с помощью нейрухи, deepseek иногда говорит несуществующие вкладки. Пришёл к реальным людям)
      Логи прикрепил, в безопасном режиме включал, всё тихо, шума нет, 99% простой системы. 3 раза сделал полную проверку касперским, не видит
      CollectionLog-2025.06.11-19.09.zip

    • Влад25
      Автор Влад25
      Вот файл логов 
      CollectionLog-2024.08.07-19.22.zip
    • di.mailovich
      Автор di.mailovich
      Добрый день
      Обратил внимание что некоторые вендоры отказались от файерволла на Андройд в премиум версиях даже те у кого он был (аваст например) 
      Поясните пожалуйста вашу позицию. 
      Может быть бесполезность его без рут прав, или сложность установки правил для обычных пользователей или потому что толку от него нет кроме как резать рекламу блокируя выход в интернет некоторым приложениям или особенность именно операционной системы Андройд в которой нет острой необходимости в такой программе ? 
    • Нина_Азарова
      Автор Нина_Азарова
      Здравствуйте дорогие хакеры!
       Помогите, пожалуйста, разобраться. Что делать?
       
      Сегодня с утра после включения компьютера перестал работать интернет (на телефоне и айпаде всё работает). 
      сделали сброс настроек интернета, ничего не изменилось. 
      далее сделали такую команду через командную строку:
      netsh winsock reset netsh int ip reset all netsh winhttp reset proxy ipconfig /flushdns
      однако так же ничего не изменилось(
      Помогите, пожалуйста!
       

    • KL FC Bot
      Автор KL FC Bot
      Мы обнаружили новую схему распространения трояна-банкера Mamont. Злоумышленники обещают доставить некий товар по оптовым ценам, которые могут быть интересны как малому бизнесу, так и частным покупателям, и предлагают установить Android-приложение для отслеживания посылки. По факту же вместо трекинговой утилиты жертве подсовывают троян, служащий для перехвата финансовых учетных данных, пуш-уведомлений и другой важной информации.
      Схема мошенничества
      На ряде сайтов злоумышленники якобы продают различные товары по достаточно привлекательным ценам. Для покупки жертве предлагают присоединиться к закрытому чату в мессенджере Telegram, где размещены инструкции по размещению заказа. По сути эти инструкции сводятся к тому, что жертве нужно написать личное сообщение менеджеру. Сам канал существует для большей убедительности: в нем идет общение участников, которые задают уточняющие вопросы, получают ответы, что-то комментируют. Вероятно, среди участников этого чата есть как другие жертвы схемы, так и боты, которые создают видимость активной торговли.
       
      View the full article
×
×
  • Создать...