Перейти к содержанию

Вирусы в обновлениях и легальных программах


ACIK

Рекомендуемые сообщения

Установщик ccsetup534 по данным Kaspersky Whitelist чисто. 

Изменено пользователем Самогонщик
Ссылка на сообщение
Поделиться на другие сайты

https://www.comss.ru/page.php?id=4454пишут что: "Кто пострадал? Все, кто скачал и установил CCleaner 5.33.6162 и CCleaner Cloud 1.07.3191 для Windows 32-bit с 15 августа по 12 сентября". 

Значит угрозы для Windows 10 Pro 64-bit не было? Или всё же была, т.к. установщик CCleaner 5.33.6162 ранее был запущен, хотя устанавливается всегда версия CCleaner 64-bit.(я так понимаю CCleaner устанавливается именно 64-bit, как и операционная система 64-bit. Но скачивается ведь CCleaner Installer без выбора разрядности).

Ссылка на сообщение
Поделиться на другие сайты

UDS:DangerousObject.Multi.Generic

мда, опять облачная защита сработала.

Вирлабу так трудно добавить в базы? Нет даже не так, так трудно проверить новые версии программ, а не доверять тупо эцп?!

​Собственно сетевым экраном кис я запрещаю доступ в сеть всем приложениям кроме: майкрософт(частично запрещен) кис, браузеров, ну еще вот игре разрешен выход в сеть. Интересно а следы он оставляет в реестре какие нибудь?

Изменено пользователем ska79
Ссылка на сообщение
Поделиться на другие сайты

У меня CCleaner обновляется почти автоматом (посредством соответствующего функционала KIS\KTS Обновление программ). Сейчас стоит версия 5.34 (установилась 14.09.2017). Интересно можно ли как-то определить стояла ли в системе именно зараженная версия до этого или нет? Логи KTS к сожалению на днях очистил, поэтому по отчетам антивируса не получится посмотреть.

Изменено пользователем new kis user 2012
Ссылка на сообщение
Поделиться на другие сайты

Эх, а я когда то считала, что обновлять программы до свежих версий это безопасно, и даже полезно для безопасности (латает уязвимости), а оказывается не всегда....!

Ссылка на сообщение
Поделиться на другие сайты

Зато теперь в Free версии похоже сделали нормальное обновление. Раньше нужно было качать самому с сайта и обновлять. Теперь программа уведомляет о выходе новой версии и после нажатия кнопки обновления сама качает и обновляет. Насколько помню раньше после такого уведомления на сайт перекидывало для скачивания.

Ссылка на сообщение
Поделиться на другие сайты

 

 


Эх, а я когда то считала, что обновлять программы до свежих версий это безопасно, и даже полезно для безопасности
уязвимости то может и латает, на антивирус полагаться не стоит думаю в плане детекта подобных инцидентов, сейчас файлы проверяет как правило робот и если он не обнаружит ничего подозрительного то вредонос считай в системе. Я всегда исхожу из самого плохого сценария, поэтому у меня отключено доверие эцп в кис. Но это меня не спасло - вредоносную версию ксн не детектил.
Ссылка на сообщение
Поделиться на другие сайты

@ska79, помимо сигнатурной защиты в антивирусе есть другие компоненты. Не факт, что какие-то вредоносные действия производились. А отключённое доверие по ЭЦП перекрывается доверием по KSN.

Ссылка на сообщение
Поделиться на другие сайты

@Mark D. Pearlstone, у меня не производились вредоносные действия так как 


 

​Собственно сетевым экраном кис я запрещаю доступ в сеть всем приложениям кроме: майкрософт(частично запрещен) кис, браузеров, ну еще вот игре разрешен выход в сеть

​Это меня и спасло, если он следов не оставил.

Проблема в том что после робота никто не проверяет есть ли зловреды или нет, доверяют сотрудники а\в компаний эцп.

​Вышла новая ccleaner, кстати, как она? есть вредоносы?


 

 


помимо сигнатурной защиты в антивирусе есть другие компоненты
обнаружения не было. Изменено пользователем ska79
Ссылка на сообщение
Поделиться на другие сайты

У 3.35 в Контроле программ ЭЦП имеет статус "Доверенный (без подтверждения)". Видимо теперь у всех с данной ЭЦП так.

 

​Вышла новая ccleaner, кстати, как она? есть вредоносы?

От кого вы хотите тут это сейчас узнать? Должны проверять уже тщательнее.

Ссылка на сообщение
Поделиться на другие сайты

Единственное нововведение в 5.35 - новая цифровая  подпись.  All builds signed with new Digital Signatures.

Наверно поэтому обновилось само. Потом опять придётся обновляться вручную с просмотром рекламы платной версии

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • safo
      От safo
      вообщем.
      история началась с того, что мне понадобилось скачать впн. решил остановить свой выбор на впн касперского и перешел на первый сайт при запросе впн касперский. домен был .ru и я решил проверить точно ли там ру, а не ком. при запросе в яндексе "официальный сайт касперский", я обнаружил что когда я перехожу на сайт, на долю секунду появляется 5015.xg4ken.com. проверился полностью касперским, нашло 3 трояна, но не это. скинул свою десятку и с полным форматированием перешел на 11 винду. настроил все, скачал нужные программы, поставил драйвера и все такое. решил глянуть, осталась ли эта проблема до сих пор. и о какое разочарование, а проблема то осталась даже с новенькой, чистенькой виндой. перерыл весь интернет, прочитал все ответы на этом форуме(был в 2020 вопрос с такой же темой), но ничего не помогло. можете помочь с этой проблемой? я уже боюсь браузером пользоваться.
      а и в дополнение скажу, что такое только с сайтом касперский. остальные вроде как загружаются без 5015.xg4ken.com
    • Nikita31Il
      От Nikita31Il
      Сканировал DrWeb вчера вируса не было, сегодня что то скачал и показывает что вирус, не лечит, пишет ошибку лечения, помогите пожалуйста.
    • Maximer2024
      От Maximer2024
      Здравствуйте!
       
       
      К сожалению, я узнал о торрент-игрухе слишком поздно. Я пользовался сайтом очень долго, и, к счастью, мои аккаунты и т.п. не были украдены. Однако в моих браузерах — Яндекс и Google Chrome — появились расширения Fnet и Mvpn.
       
      Я пытался удалить их с помощью Kaspersky Virus Removal Tool, но после перезагрузки компьютера они снова появляются в браузерах.
       
      К сожалению, из-за работы я не могу заняться переустановкой операционной системы. Пожалуйста, помогите мне полностью удалить все вирусы.
    • Salieri
      От Salieri
      Всем здравствуйте, поймал вирус на мое мнение, тушиться экран, закрывается бразуре, пишутся некоректные символы по типу qrhj3iprkow1, прошу помощи ( у меня сейчас 2 темы, 1 моего друга, это уже моя ).
      Логи прикрепCollectionLog-2024.06.02-11.40.zipляю  - FRST.txtAddition.txt
    • zeuslody
      От zeuslody
      Поймал майнер прячещийся под процессом explorer.exe . При открытом диспетчере задач останавливается. Скрин AMD Adrenaline (нагрузка 75%-90% ЦП) на рабочем столе.

      Температуры ЦП 
      1) при открытом ДЗ

      2) при закрытом ДЗ

       
×
×
  • Создать...