Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

 

Но это самый легкий вирус. А каспера я считаю самым мощным антивиром... считал

 

Для начала разберемся что есть вирус.

Итак тема меня заинтересовала, решил добровольно "поучаствовать" в заражении данным творением амиго. Скачиваю отсюда т,е. с родного сайта, скрин прилагаю

 

attachicon.gif1.jpg

но ничего не происходит, ничего не скачивается пишет, откройте файл, которого нет.

Да ладно, не беда, качаю отсюда. Файл amigo_setup.exe благополучно загружен. Запускаю, выскакивает стандартное предупреждение о потенциальной угрозе, пропускаю, далее идет загрузка, которую можно прервать, и установка. Все устанавливается под контролем KIS 17.0.0.611e

attachicon.gif2.JPG

 

Запустился без проблем, ничего интересного. 

attachicon.gif3.JPG

 

Захожу в Программы и компоненты, нахожу Амиго и удаляю его без проблем.

PS

Спутник маил ру не было интереса устанавливать, т.к. симптомы и лечение аналогичное.

 

Покажите мне реальный вирус, который можно развернуть на этапе установки и удалить из системы без проблем стандартными программи!

Слушайте, "гений". Я не скачивал амиго с официального сайта. Амиго- это браузер, а не вирус, на него антивирус реагировать не должен. Я скачал с сайта какого то школьника папку с яко бы офисом, а там вместо офиса оказался один только вирус который установил много разных мне программ авторы которых купили у него эту вирусную рекламу. Каспер должен был увидеть что она вирусная и не дать их коду прогрузиться.
  • Не согласен 1
Опубликовано

Программа, которая устанавливает легальный софт не является вирусом. То что этот софт вам не нужен - это совсем другое дело, и к детекту отношения не имеет.

Как пример - установщик адоберидера хочет установить и кучу дополнительного софта. Тоже вирус по вашему?

post-12017-0-61228200-1492873618_thumb.png

  • Согласен 5
Опубликовано

 

 


То что этот софт вам не нужен - это совсем другое дело, и к детекту отношения не имеет.

Тут автор ссылается на то, что не сработала (если, конечно была включена) блокировка потенциально нежелательных программ. Которая, если я не ошибаюсь, ещё в КИС 2012 была и в справке писали, что возможно блокировать "Потенциально нежелательные программы (PUPs (Potentially unwanted programs)"

  • Согласен 2
Опубликовано

 

То что этот софт вам не нужен - это совсем другое дело, и к детекту отношения не имеет.

Тут автор ссылается на то, что не сработала (если, конечно была включена) блокировка потенциально нежелательных программ. Которая, если я не ошибаюсь, ещё в КИС 2012 была и в справке писали, что возможно блокировать "Потенциально нежелательные программы (PUPs (Potentially unwanted programs)"

 

Вы полностью правы. 

@Polen, загрузите ваш файл сюда: https://www.virustotal.com/и покажите, кто и что там нашел

Многие нашли   https://www.virustotal.com/ru/file/2080abf9ffac67716f5e3baee509d5a5addea49c4afe413c722fe857d5198934/analysis/1492881072/

Более того, у меня в планировщике задач появились гадости которые регулярно стали открывать мне в хроме всякую ересь. :oh: Это тоже "легальный софт" на который антивирус не должен реагировать??? :angry:

Пойду делать логи AVZ и выкладывать в тему для лечения. Гребаный каспер, не ожидал от него такого :angry:

  • Не согласен 1
Опубликовано

@Polen, вот не умиляет то, что вы зная, что это пиратский офис со вшитыми вирусами - все равно поставили это себе. Я над вами поражаюсь. Пусть касперский такой, как вы его назвали, но как вы себя назовете после этого?

  • Согласен 6
  • Не согласен 2
Опубликовано (изменено)

@Polen, вот не умиляет то, что вы зная, что это пиратский офис со вшитыми вирусами - все равно поставили это себе. Я над вами поражаюсь. Пусть касперский такой, как вы его назвали, но как вы себя назовете после этого?

Мне надо было любыми путями найти офис. Я на 50% был уверен что, то был вирус, а на 50% уверен что то был офис. Поэтому имея каспера я не боялся пробовать. Я могу себя назвать системным администратором. А каспер меня подвел.

Изменено пользователем Polen
  • Улыбнуло 3
  • Не согласен 1
Опубликовано (изменено)

Майкрософт офис в файле 7.6 мегабайта? Вау! Дайте два!

Изменено пользователем Денис-НН
  • Нет слов 1
  • Согласен 5
  • Не согласен 1
Опубликовано

Мне надо было любыми путями найти офис. Я на 50% был уверен что, то был вирус, а на 50% уверен что то был офис

Офис размером чуть более семи мегабайт придал Вам 50% уверенности? Вы сами-то верите в тот бред, который написали? 

 

Вот, уже и не только я заметил. 

  • Нет слов 1
  • Согласен 5
  • Не согласен 1
Опубликовано (изменено)

ТС уже второй раз подчеркивает, что считает себя системным администратором.

По моему скромному мнению, человек, который не знает где найти нормальный офис и считает таковым файл с названием "Office 2016.exe" таковым считаться не может.

 

Хотя это конечно к теме отношения не имеет. Но уж извините, сами нарвались на комментарий )

 

Может закроем уже тему?

Все высказались, ничего нового мы все равно не узнаем.

Изменено пользователем andrew75
  • Согласен 7
  • Не согласен 2
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Прошедший 2025 год серьезно изменил то, куда и как мы получаем доступ в Сети. Радикальные законодательные инициативы, появление ИИ-ассистентов и защита сайтов от ИИ-ботов перестраивают Интернет на наших глазах. Что нужно знать об этих изменениях и какие знания и привычки взять с собой в 2026 год? По традиции опишем это в виде восьми новогодних обещаний. Что обещаем себе в 2026?
      Изучить новые законы своего региона
      Минувший год был богат на законодательные инициативы, значительно меняющие правила пользования Сетью для обычных людей. За последнее время законодатели различных стран:
      запретили соцсети подросткам; ввели строгую проверку возраста, например по удостоверению личности, при посещении тех или иных категорий сайтов; потребовали получать явное родительское согласие на доступ несовершеннолетних ко многим онлайн-сервисам; применяли разные формы давления, включая блокировки и судебные иски к онлайн-платформам, не соблюдающим уже принятые законы о защите детей — наиболее яркая ситуация здесь у Roblox. Почитайте новости на сайтах, подающих их спокойно и не сенсационно, изучите комментарии юристов. Надо понять, какие обязательства ложатся на вас, а если у вас есть несовершеннолетние дети — что меняется для них.
      Возможно, с детьми предстоят трудные разговоры о новых правилах пользования соцсетями или играми. Важно, чтобы подростковый протест не привел детей к опасным ошибкам, таким как установка вредоносного ПО, замаскированного под «мод обхода ограничений», или уход в мелкие и никем не модерируемые соцсети. Подстраховать подрастающее поколение поможет надежная защита их компьютеров и смартфонов вместе с инструментами родительского контроля.
      Но дело не сводится к простому соблюдению законов. Почти наверняка вы столкнетесь с негативными побочными эффектами, которые законодатели не предусмотрели.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      В ноябре 2025 года эксперты «Лаборатории Касперского» обнаружили новый стилер Stealka, который ворует данные у пользователей Windows. Злоумышленники используют его для кражи учетных записей и криптовалюты, а также для установки майнера на устройстве жертвы. Чаще всего инфостилер маскируется под кряки, читы и моды для игр.
      Рассказываем, как злоумышленники распространяют стилер и как от него защититься.
      Как распространяется Stealka
      Стилер — это вредонос, который крадет конфиденциальную информацию с устройства жертвы и отправляет ее на сервер злоумышленников. В основном Stealka распространяют на популярных ресурсах — вроде GitHub, SourceForge, Softpedia, sites.google.com и других — под видом кряков известных программ, читов и модов для игр. Чтобы вредонос начал работать, пользователь должен самостоятельно запустить файл.
      Вот, например, опубликованный на SourceForge вредоносный мод для Roblox.
      SourceForge — легитимный сайт, на котором злоумышленники выложили мод со Stealka внутри
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Наши эксперты из команды GReAT обнаружили и исследовали новую волну целевых рассылок за авторством APT-группы «Форумный тролль». Причем если раньше их вредоносные письма отправлялись на публичные адреса организаций, то теперь в качестве получателей злоумышленники выбрали конкретных людей — ученых из российских университетов и других научных организаций, специализирующихся на политологии, международных отношениях и мировой экономике. Целью рассылки было заражение компьютеров жертвы зловредом, обеспечивающим удаленный доступ к устройству.
      Как выглядит вредоносное письмо
      Письма злоумышленники отправляли с адреса support@e-library{.}wiki, имитирующего адрес научной электронной библиотеки eLibrary (ее реальный домен — elibrary.ru). Внутри содержались персонализированные ссылки, по которым жертве предлагали скачать отчет о проверке какого-то материала на плагиат, что, по замыслу атакующих, должно было заинтересовать ученых.
      В реальности по ссылке скачивался архив, размещенный на том же домене e-library{.}wiki. Внутри находился вредоносный ярлык и директория .Thumbs с какими-то изображениями, которые, по всей видимости, были нужны для обхода защитных технологий. В названии архива и вредоносного ярлыка использовались фамилия, имя и отчество жертвы.
      В случае если жертва испытывала сомнения в легитимности письма и заходила на страницу e-library{.}wiki, ей показывали несколько устаревшую копию настоящего сайта.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Загадка: пользователь зашел на мошеннический сайт, решил оформить покупку и ввел данные банковской карты, имя и адрес. Что произошло дальше? Если вы думаете, что злоумышленники просто сняли деньги и исчезли — вы ошибаетесь. Увы, все гораздо сложнее. На самом деле украденная информация попадает на гигантский конвейер теневого рынка, где данные жертв циркулируют годами, переходя из рук в руки, и повторно используются для новых атак.
      Мы в «Лаборатории Касперского» изучили, какой путь проходят данные после фишинговой атаки: кому они достаются, как их сортируют, перепродают и используют на теневом рынке. В этом материале мы покажем маршрут похищенных данных и расскажем, как защититься, если вы уже столкнулись с фишингом или хотите избежать его в будущем. Подробный отчет с техническими деталями читайте в блоге Securelist.
      Сбор данных
      Фишинговые сайты тщательно маскируются под настоящие: иногда дизайн, интерфейс и даже домен практически неотличимы от оригинала. Чаще всего злоумышленники используют для кражи данных HTML-формы, в которых пользователю предлагают ввести логин и пароль, реквизиты карты или другую конфиденциальную информацию.
      Как только пользователь нажимает кнопку «Войти» или «Оплатить», информация мгновенно уходит к мошенникам. Иногда данные собирают не напрямую через сайт, а через легитимные сервисы вроде Google Forms, чтобы скрыть конечный сервер.
      Поддельный сайт DHL. Пользователя просят ввести логин и пароль от настоящего аккаунта DHL
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Признайтесь: вы давно хотели приобщиться к новому воплощению NFT — подаркам в Telegram — но все как-то не доходили руки. Тема на хайпе — разработчики активно плодят изображения в партнерстве, например, с рэпером Снуп Доггом и другими знаменитостями. У всех друзей профили уже пестрят новомодными картинками, и вам тоже жутко хочется запрыгнуть в этот хайп-трейн «любой ценой, но бесплатно».
      И вдруг вам приходит щедрое предложение от незнакомца — получить парочку подобных подарков без капиталовложений. Выглядящий совсем как официальный бот устраивает airdrop — это такой аттракцион неслыханной щедрости в мире NFT, когда небольшое количество новых криптоактивов бесплатно раздается сообществу в рамках промоакции. Термин перекочевал в Telegram ввиду криптоприроды этих подарков и NFT-механики «под капотом».
      Ограничить время акции — любимый прием маркетологов… и мошенников
       
      View the full article
×
×
  • Создать...