Перейти к содержанию

Сегодня КИС меня повел


Рекомендуемые сообщения

 

Но это самый легкий вирус. А каспера я считаю самым мощным антивиром... считал

 

Для начала разберемся что есть вирус.

Итак тема меня заинтересовала, решил добровольно "поучаствовать" в заражении данным творением амиго. Скачиваю отсюда т,е. с родного сайта, скрин прилагаю

 

attachicon.gif1.jpg

но ничего не происходит, ничего не скачивается пишет, откройте файл, которого нет.

Да ладно, не беда, качаю отсюда. Файл amigo_setup.exe благополучно загружен. Запускаю, выскакивает стандартное предупреждение о потенциальной угрозе, пропускаю, далее идет загрузка, которую можно прервать, и установка. Все устанавливается под контролем KIS 17.0.0.611e

attachicon.gif2.JPG

 

Запустился без проблем, ничего интересного. 

attachicon.gif3.JPG

 

Захожу в Программы и компоненты, нахожу Амиго и удаляю его без проблем.

PS

Спутник маил ру не было интереса устанавливать, т.к. симптомы и лечение аналогичное.

 

Покажите мне реальный вирус, который можно развернуть на этапе установки и удалить из системы без проблем стандартными программи!

Слушайте, "гений". Я не скачивал амиго с официального сайта. Амиго- это браузер, а не вирус, на него антивирус реагировать не должен. Я скачал с сайта какого то школьника папку с яко бы офисом, а там вместо офиса оказался один только вирус который установил много разных мне программ авторы которых купили у него эту вирусную рекламу. Каспер должен был увидеть что она вирусная и не дать их коду прогрузиться.
  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Программа, которая устанавливает легальный софт не является вирусом. То что этот софт вам не нужен - это совсем другое дело, и к детекту отношения не имеет.

Как пример - установщик адоберидера хочет установить и кучу дополнительного софта. Тоже вирус по вашему?

post-12017-0-61228200-1492873618_thumb.png

  • Согласен 5
Ссылка на комментарий
Поделиться на другие сайты

 

 


То что этот софт вам не нужен - это совсем другое дело, и к детекту отношения не имеет.

Тут автор ссылается на то, что не сработала (если, конечно была включена) блокировка потенциально нежелательных программ. Которая, если я не ошибаюсь, ещё в КИС 2012 была и в справке писали, что возможно блокировать "Потенциально нежелательные программы (PUPs (Potentially unwanted programs)"

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

 

То что этот софт вам не нужен - это совсем другое дело, и к детекту отношения не имеет.

Тут автор ссылается на то, что не сработала (если, конечно была включена) блокировка потенциально нежелательных программ. Которая, если я не ошибаюсь, ещё в КИС 2012 была и в справке писали, что возможно блокировать "Потенциально нежелательные программы (PUPs (Potentially unwanted programs)"

 

Вы полностью правы. 

@Polen, загрузите ваш файл сюда: https://www.virustotal.com/и покажите, кто и что там нашел

Многие нашли   https://www.virustotal.com/ru/file/2080abf9ffac67716f5e3baee509d5a5addea49c4afe413c722fe857d5198934/analysis/1492881072/

Более того, у меня в планировщике задач появились гадости которые регулярно стали открывать мне в хроме всякую ересь. :oh: Это тоже "легальный софт" на который антивирус не должен реагировать??? :angry:

Пойду делать логи AVZ и выкладывать в тему для лечения. Гребаный каспер, не ожидал от него такого :angry:

  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@Polen, вот не умиляет то, что вы зная, что это пиратский офис со вшитыми вирусами - все равно поставили это себе. Я над вами поражаюсь. Пусть касперский такой, как вы его назвали, но как вы себя назовете после этого?

  • Согласен 6
  • Не согласен 2
Ссылка на комментарий
Поделиться на другие сайты

@Polen, вот не умиляет то, что вы зная, что это пиратский офис со вшитыми вирусами - все равно поставили это себе. Я над вами поражаюсь. Пусть касперский такой, как вы его назвали, но как вы себя назовете после этого?

Мне надо было любыми путями найти офис. Я на 50% был уверен что, то был вирус, а на 50% уверен что то был офис. Поэтому имея каспера я не боялся пробовать. Я могу себя назвать системным администратором. А каспер меня подвел.

Изменено пользователем Polen
  • Улыбнуло 3
  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Мне надо было любыми путями найти офис. Я на 50% был уверен что, то был вирус, а на 50% уверен что то был офис

Офис размером чуть более семи мегабайт придал Вам 50% уверенности? Вы сами-то верите в тот бред, который написали? 

 

Вот, уже и не только я заметил. 

  • Нет слов 1
  • Согласен 5
  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

ТС уже второй раз подчеркивает, что считает себя системным администратором.

По моему скромному мнению, человек, который не знает где найти нормальный офис и считает таковым файл с названием "Office 2016.exe" таковым считаться не может.

 

Хотя это конечно к теме отношения не имеет. Но уж извините, сами нарвались на комментарий )

 

Может закроем уже тему?

Все высказались, ничего нового мы все равно не узнаем.

Изменено пользователем andrew75
  • Согласен 7
  • Не согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • ligor
      От ligor
      Добрый день. Вчера при выключении компьютера вдруг появилась ошибка драйвера dipawaymode (служба не ответила). Сегодня при загрузке повторилось, приложения от асуса перестали работать. Удалить AI Suite 3 не удавалось, пришлось удалить Кис, тогда все вновь заработало. При повторной установке КИС опять AI Suite 3 не работает.
      Что делать? Нужно и то и то.

×
×
  • Создать...