Перейти к содержанию

Постоянно какие-то атаки


Рекомендуемые сообщения

раньше антивирус и файрвол были отдельными программами. это щас их объединяют в одну и называют "интернет секъюрити".

Ясно. Надо тогда для таких незнаект, как я, крупными буквами писать пояснения. А то сижу с антивирусом и думаю, откуда берутся вирусы, в полной уверенности, что Касперский все, что приходит из вне, блокирует. :( Сейчас посмотрела коробку - там маааленькая такая табличка внизу, где приведена разница между этими вещами. :(

Мне нужно это: FREE Comodo Firewall? А куда девать файерволл от Винды? Отключить?

Ссылка на комментарий
Поделиться на другие сайты

да его никто всерьез не воспринимает, он в тестах "Ноль" набирает. Он же от Мокрософта! отключи и забудь про него.

 

в полной уверенности, что Касперский все, что приходит из вне, блокирует.

и я так думал, :( а вот специалисты объяснили - абсолютной защиты в этом мире не бывает. Можно выбрать лучшую, но и она не даёт 100% гарантии.

Изменено пользователем SAM
Ссылка на комментарий
Поделиться на другие сайты

да его никто всерьез не воспринимает, он в тестах "Ноль" набирает. отключи и забудь про него.

Спасибо. Качаю. Я надеюсь, он мне ничего блокировать не будет? Очень боюсь, что будет конфликтовать с тем же Касперским. :(

Ссылка на комментарий
Поделиться на другие сайты

комодо не пользовался, но обычно конфликтуют два файрвола или два антивируса. а антивирус с файрволом не должны.

добавь их друг другу в "исключения" .

Изменено пользователем SAM
Ссылка на комментарий
Поделиться на другие сайты

Я поставила Comodo. Она тут уже в реестре прописалась, успела подраться с Касперским (я их добавила в доверенные друг к другу), токолько вот когда я добавляла КАВ в доверенные к Комодо, я увидела, что у меня два процесса avp.exe - один в системе, дугой в эксплорере. Это нормально?

Ссылка на комментарий
Поделиться на другие сайты

Я поставила Comodo. Она тут уже в реестре прописалась, успела подраться с Касперским (я их добавила в доверенные друг к другу), токолько вот когда я добавляла КАВ в доверенные к Комодо, я увидела, что у меня два процесса avp.exe - один в системе, дугой в эксплорере. Это нормально?

 

Да - это нормально: процесс, в эксплорере - это графическая оболочка (GUI), а в системе - сам антивирус, точнее - ядро...

Так что не беспокойтесь...

Ссылка на комментарий
Поделиться на другие сайты

FREE Comodo Firewall не разу о такой штуке не слышал, а вот лучше посоветовал бы поставить Outpost Firewall Pro. сам пользовалсо и знаю что штука надёжная! Ну а лучьше перейти на Kaspersky Internet Security 2009

Ссылка на комментарий
Поделиться на другие сайты

Tatyana,самый оптимальный выход из этой ситуации это поное форматирование жоского...потом:устанавлюем винду,Сразу же ставим КИС,настраиваем инет,обновляем КИС,ставим на КИСе:запускать при включении кампа,не выключаем защиту и не вырубаем каспера вабще...Вот выход из твоей проблемы,а данные каторые тебе нужны запиши на диски или на флэшку

 

а ещё,не забуть купить лицензию иначе ты поработаешь с ним не больше 30 дней,а если скачаешь ключ из инета ево всё равно кагдато забанят :P

Изменено пользователем SH@doW
Ссылка на комментарий
Поделиться на другие сайты

Outpost Firewall Pro

А также поймать кучу проблем с несовместимостью между продуктами

 

SH@doW

Читай внимательно

Ключ лицензионный но на КАВ

теперь далее - Татьяна обратилась в топик , указанный выше о переходе с КАВ на КИС - и ей указали на Эстонского представителя ЛК, для точного выяснения как перейти на КИС

Ссылка на комментарий
Поделиться на другие сайты

а ещё,не забуть купить лицензию иначе ты поработаешь с ним не больше 30 дней,а если скачаешь ключ из инета ево всё равно кагдато забанят

У меня КАВ как раз лицензионный, потому и проблема поставить КИС. Человек, к которому мне советовали обратиться, написал, что впервые слышит о скидке 40%. Наверное, в Эстонии это невозможно - надо просто выбрасывать одну лицензию с еще рабочим кодом и ставить другую. Мне посоветовали написать на e-mail здешних представителей. Буду писать. :P

А пока мучаюсь с этим Comodo. У меня когда-то стоял пиратский КИС, и тогда была такая же проблема, что и сейчас с Comodo - он блокирует файлообменники. У меня есть специальная программа для обмена на SS - SendSpace Wizard. Я занесла ее в список доверенных, а он ее все равно блокирует. ;)

 

Кажется, я немного разобралась в настройках Comodo, и добавила этот Wizard в один список, после этого его работу больше ничто не тормозит.

Кстати, меня уже защитили от трех атак за день. Теперь понятно, откуда вечно у меня брались вирусы без адреса. Только вот в Comodo есть такой пункт Proactive Defense, и там он пишет: "26 files are waiting for your review", и вот что внутри, а я не могу определить, что это за процессы. Он там что-то от Kaspesky Lab заблокировал... Скажите, что это за файлы и можно ли им доверять?

post-4142-1216997427_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

В этот момент какой либо софт от Adobe

ставился?

Работал?

Обновлялся?

 

Если да - то доверять можно... Если нет... то прибить на месте

жаль что не видно кто эти файлики породил

Ссылка на комментарий
Поделиться на другие сайты

Надо тогда для таких незнаект, как я, крупными буквами писать пояснения.

Вот здесь много пояснений, можешь почитать. :)

http://secadv.kasperskyclub.com/

Изменено пользователем SAM
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nDaDe
      От nDaDe
      При загрузке в обычном режиме крашится explorer.exe (крашится, запускается и т.д.)
      До этого друг проверял с помощью dr.web cure it и KVRT, но логов не сохранилось. После этого недели 2 работало нормально, сейчас ситуация повторилась.
      Сейчас проверка ничего не находит.
      Можно глянуть логи, может остались еще следы, раз ситуация повторилась.
      CollectionLog-2025.01.05-16.46.zip
    • artem12
      От artem12
      C:\Users\sevak\AppData\Local\Google\Chrome\User Data\Default\File System\007\p\00\00000000 показывает что на этом пути вирус, я нажимаю вылечить, но вирус всё равно не пропадает. При повторном сканировании снова показывается. Я поочищал расширения гугла, сделал восстановление системы но он всё равно показывается и просканировал пк ращличными антивирусоми; kaspersky, malware и т.д.
    • Ig0r
      От Ig0r
      Пожалуйста, голосуйте. Можно и высказаться.
    • KL FC Bot
      От KL FC Bot
      Примерно год назад произошел масштабнейший ransomware-инцидент — атака на гиганта американского медицинского страхования, компанию UnitedHealth Group. Взлом имел настолько многочисленные и серьезные последствия, что все прошедшее с момента атаки время появлялись новые подробности о ходе атаки и ее итогах. К годовщине инцидента мы решили собрать все теперь уже доступные данные в одном материале.
      Ransomware-атака на UnitedHealth Group
      Сперва дадим контекст, который будет в особенности полезен для тех, кто не очень хорошо знаком с данной организацией. UnitedHealth Group — это крупнейшая компания на рынке медицинского страхования и медицинских услуг США. Ее капитализация составляет примерно $500 миллиардов. При этом UnitedHealth Group занимает девятое место по выручке среди всех корпораций мира, следуя в этом списке сразу после Apple.
      В состав UnitedHealth Group входят две компании. Первая из них, UnitedHealthcare, занимается медицинским страхованием. Вторая, Optum, специализируется на предоставлении разнообразных медицинских услуг — от фармацевтики и собственно медицинского обслуживания до ИТ-систем, используемых в здравоохранении.
      Последним занимается OptumInsight — одно из трех подразделений Optum, причем самое высокомаржинальное из них. Осенью 2022 года в OptumInsight вошла приобретенная UnitedHealth Group платформа Change Healthcare. Эта цифровая площадка обрабатывает заявления на получение страховых выплат, выступая в роли финансового посредника между пациентами, поставщиками медицинских услуг и страховщиками.
      Собственно, Change Healthcare и стала непосредственной целью атаки вымогателей: 21 февраля в ее системах начал работать шифровальщик, из-за чего платформа стала недоступна. Это вызвало настоящий хаос в американской системе здравоохранения: из-за невозможности быстрой обработки заявлений на страховые выплаты многие пациенты вынуждены были оплачивать лекарства и медицинские услуги из своего кармана. А медицинским учреждениям пришлось перейти в ручной режим обработки счетов.
      Восстановление пострадавших систем заняло многие месяцы: к примеру, клиринговый сервис Change Healthcare возобновил работу лишь в ноябре. В UnitedHealth Group даже создали специальный сайт, на котором можно следить за восстановительными работами. Даже сейчас, спустя год после атаки, на этом сайте публикуются регулярные обновления, а некоторые системы до сих пор имеют статус «доступна частично».
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Начиная с 31 декабря наша телеметрия начала фиксировать масштабную активность криптомайнера XMRig. Причем в большинстве случаев запуск зловреда детектировался домашними решениями, но в некоторых — корпоративными. Тщательное исследование проблемы показало, что некие злоумышленники распространяли зловред в торрентах с играми. Целью атаки, скорее всего, были именно геймеры из разных стран, включая Россию, Бразилию и Германию, однако, вероятно в силу того что некоторые сотрудники компаний используют рабочие компьютеры в личных целях, криптомайнер был обнаружен и в корпоративных сетях.
      Вредоносная кампания
      Кампания, ласково названная нашими аналитиками StaryDobry, была тщательно спланирована: вредоносные дистрибутивы создавались и загружались на торренты начиная с сентября по декабрь 2024 года. Разумеется, игры на торрентах были представлены в виде репаков — то есть модифицированных версий программ, в которые авторы раздачи уже встроили средства обхода проверки подлинности копии игры (иными словами, игры были взломаны).
      Пользователи успешно загружали и устанавливали их. До поры до времени троянизированные игры никак не проявляли себя, но 31 декабря они получили команду с удаленного сервера злоумышленников, начали скачивать майнер и запускать его на зараженном устройстве. Троянизированы были версии популярных компьютерных игр-симуляторов Garry’s Mod, BeamNG.drive, Universe Sandbox и некоторых других.
      Мы внимательно исследовали образец зловреда и вот что обнаружили.
      Перед запуском программа проверяет, запускается она в отладочной среде / «песочнице» или нет. Если да — процедура установки немедленно прекращается. Майнер представляет собой слегка модифицированный исполняемый файл XMRig, подробно о котором мы рассказывали в 2020 году. Если количество процессорных ядер устройства меньше 8, то майнер не запускается. Наши продукты детектируют использованные в этой вредоносной кампании зловреды, такие как Trojan.Win64.StaryDobry.*, Trojan-Dropper.Win64.StaryDobry.*, HEUR:Trojan.Win64.StaryDobry.gen. Больше технических подробностей и индикаторы компрометации можно найти в публикации Securelist.
       
      View the full article
×
×
  • Создать...