Перейти к содержанию

Вирусы в обновлениях и легальных программах


ACIK

Рекомендуемые сообщения

Установщик ccsetup534 по данным Kaspersky Whitelist чисто. 

Изменено пользователем Самогонщик
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

https://www.comss.ru/page.php?id=4454пишут что: "Кто пострадал? Все, кто скачал и установил CCleaner 5.33.6162 и CCleaner Cloud 1.07.3191 для Windows 32-bit с 15 августа по 12 сентября". 

Значит угрозы для Windows 10 Pro 64-bit не было? Или всё же была, т.к. установщик CCleaner 5.33.6162 ранее был запущен, хотя устанавливается всегда версия CCleaner 64-bit.(я так понимаю CCleaner устанавливается именно 64-bit, как и операционная система 64-bit. Но скачивается ведь CCleaner Installer без выбора разрядности).

Ссылка на комментарий
Поделиться на другие сайты

UDS:DangerousObject.Multi.Generic

мда, опять облачная защита сработала.

Вирлабу так трудно добавить в базы? Нет даже не так, так трудно проверить новые версии программ, а не доверять тупо эцп?!

​Собственно сетевым экраном кис я запрещаю доступ в сеть всем приложениям кроме: майкрософт(частично запрещен) кис, браузеров, ну еще вот игре разрешен выход в сеть. Интересно а следы он оставляет в реестре какие нибудь?

Изменено пользователем ska79
Ссылка на комментарий
Поделиться на другие сайты

У меня CCleaner обновляется почти автоматом (посредством соответствующего функционала KIS\KTS Обновление программ). Сейчас стоит версия 5.34 (установилась 14.09.2017). Интересно можно ли как-то определить стояла ли в системе именно зараженная версия до этого или нет? Логи KTS к сожалению на днях очистил, поэтому по отчетам антивируса не получится посмотреть.

Изменено пользователем new kis user 2012
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Эх, а я когда то считала, что обновлять программы до свежих версий это безопасно, и даже полезно для безопасности (латает уязвимости), а оказывается не всегда....!

Ссылка на комментарий
Поделиться на другие сайты

Зато теперь в Free версии похоже сделали нормальное обновление. Раньше нужно было качать самому с сайта и обновлять. Теперь программа уведомляет о выходе новой версии и после нажатия кнопки обновления сама качает и обновляет. Насколько помню раньше после такого уведомления на сайт перекидывало для скачивания.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Эх, а я когда то считала, что обновлять программы до свежих версий это безопасно, и даже полезно для безопасности
уязвимости то может и латает, на антивирус полагаться не стоит думаю в плане детекта подобных инцидентов, сейчас файлы проверяет как правило робот и если он не обнаружит ничего подозрительного то вредонос считай в системе. Я всегда исхожу из самого плохого сценария, поэтому у меня отключено доверие эцп в кис. Но это меня не спасло - вредоносную версию ксн не детектил.
Ссылка на комментарий
Поделиться на другие сайты

@ska79, помимо сигнатурной защиты в антивирусе есть другие компоненты. Не факт, что какие-то вредоносные действия производились. А отключённое доверие по ЭЦП перекрывается доверием по KSN.

Ссылка на комментарий
Поделиться на другие сайты

@Mark D. Pearlstone, у меня не производились вредоносные действия так как 


 

​Собственно сетевым экраном кис я запрещаю доступ в сеть всем приложениям кроме: майкрософт(частично запрещен) кис, браузеров, ну еще вот игре разрешен выход в сеть

​Это меня и спасло, если он следов не оставил.

Проблема в том что после робота никто не проверяет есть ли зловреды или нет, доверяют сотрудники а\в компаний эцп.

​Вышла новая ccleaner, кстати, как она? есть вредоносы?


 

 


помимо сигнатурной защиты в антивирусе есть другие компоненты
обнаружения не было. Изменено пользователем ska79
Ссылка на комментарий
Поделиться на другие сайты

У 3.35 в Контроле программ ЭЦП имеет статус "Доверенный (без подтверждения)". Видимо теперь у всех с данной ЭЦП так.

 

​Вышла новая ccleaner, кстати, как она? есть вредоносы?

От кого вы хотите тут это сейчас узнать? Должны проверять уже тщательнее.

Ссылка на комментарий
Поделиться на другие сайты

Единственное нововведение в 5.35 - новая цифровая  подпись.  All builds signed with new Digital Signatures.

Наверно поэтому обновилось само. Потом опять придётся обновляться вручную с просмотром рекламы платной версии

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DAV
      Автор DAV
      в пятницу лег сервер: зашифрованы все системные файлы и вся база 1С. Также файлы на зеркальном диске, а бэкапы на другом диске почему-то оказались повреждены (копировались каждый вечер).
      в закодированном файле текст в таких иероглифах: "... ৸믻䀹ᑞஞ樱惒孌ڨ쎩델꥛睟괎䦝捰㨿秡﹈贆Ŵ䣍㥶﬍ຌ̒螐꯵ॶㅈ鹧ӷ፮箈ꥦ 樟倣폃웘붾셳炼..."
      один из файлов 1С теперь с таким названием: 1Cv8.lgf.id-DEB1FBBC.[James2020m@aol.com].MUST.id[DEB1FBBC-3259].[restore1_helper@gmx.de].
       
      кто знает, как вернуться к "родной" кодировке, подскажите, пожалуйста.
       
      P.S. "доброжелатели" в сопутствующем info письме указали адреса для контакта: restore1_helper@gmx.de или restore2_helper@mein.gmx.
    • -AdviZzzor-
      Автор -AdviZzzor-
      Здравствуйте!
      Вероятно поймал вирус. KTS ругнулся на какой-то файл, связанный с хромом (ещё показалось это странным - я им редко пользуюсь), сказал что удалит с перезагрузкой. ОК.
      Но при перезагрузке быстро вылезли 2-3 окна с ошибкой - даже не успел прочитать. KTS потом написал что всё норм, но я уже не поверил. И довольно быстро нашёл что в Центре обновления Windows практически отсутствует текст и она не работает. Полез искать службу, она оказалась выключенной и переименованной в wuauserv_bkp. При попытке запуска ошибка 1053 служба не ответила на запрос своевременно. В инете нашёл ссылку на ваш форум, где описываются близкие симптомы. Ещё в темах писали, что кроме wuauserv_bkp, изменялись другие службы UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp - посмотрел, у меня тоже самое. Полез в реестр и там удалял _bkp. Вроде всё переименовал кроме BITS_bkp (там две ветки, ещё нормальный BITS), его не переменовть ни удалить нельзя. Перезагрузился и вроде Центре обновления Windows заработал (всё там появилось как надо), служба стала wuauserv. Вот только полностью я вирус точно не удалил. KTS и kaspersky virus removal tool ничего такго не находят.
      Помогите избавиться от него. 
      CollectionLog-2025.07.10-08.10.zip
    • Greengo
      Автор Greengo
      Здравствуйте. У меня перестал работать центр обновлений windows. При попытке в него зайти либо просто закрывается окно, либо идёт очень долгая загрузка и выдаёт ошибку "что-то пошло не так". Также заметил, что в службах появились подозрительные дубликаты с припиской _bkp у той службы которая отвечает за центр обновления windows и ещё у нескольких: wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. При этом ни одна из этих служб не запускается выдавая ошибку. Сканировал пк через kvrt, тот обнаружил несколько троянских угроз которые он вылечил/удалил, но проблема осталась.
      CollectionLog-2025.06.20-14.17.zip
    • Ярослав1_1
      Автор Ярослав1_1
      CollectionLog-2025.07.16-13.18.zipВот лог, надеюсь чир сможете помочь
      Вирус удалил Центр обновления Windows, переименовал службу в wuauserv_bkp
       
      Похожая проблема 
      Вирус удалил Центр обновления Windows, переименовал службу в wuauserv_bkp
       
    • linnur
      Автор linnur
      Здравствуйте имеется KES 11 версии, необходимо обновить на версии 12 на ос виндовс. Проблема заключается в том, что большое чисто компьютеров локальные (без сети) и обновление получают через флешку (через утилиту KUU). Подскажите, возможно ли обновление версии без ручного обхода всех ПК, а автоматически с правами пользователя?
×
×
  • Создать...