Перейти к содержанию

Вирусы в обновлениях и легальных программах


ACIK

Рекомендуемые сообщения

Установщик ccsetup534 по данным Kaspersky Whitelist чисто. 

Изменено пользователем Самогонщик
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

https://www.comss.ru/page.php?id=4454пишут что: "Кто пострадал? Все, кто скачал и установил CCleaner 5.33.6162 и CCleaner Cloud 1.07.3191 для Windows 32-bit с 15 августа по 12 сентября". 

Значит угрозы для Windows 10 Pro 64-bit не было? Или всё же была, т.к. установщик CCleaner 5.33.6162 ранее был запущен, хотя устанавливается всегда версия CCleaner 64-bit.(я так понимаю CCleaner устанавливается именно 64-bit, как и операционная система 64-bit. Но скачивается ведь CCleaner Installer без выбора разрядности).

Ссылка на комментарий
Поделиться на другие сайты

UDS:DangerousObject.Multi.Generic

мда, опять облачная защита сработала.

Вирлабу так трудно добавить в базы? Нет даже не так, так трудно проверить новые версии программ, а не доверять тупо эцп?!

​Собственно сетевым экраном кис я запрещаю доступ в сеть всем приложениям кроме: майкрософт(частично запрещен) кис, браузеров, ну еще вот игре разрешен выход в сеть. Интересно а следы он оставляет в реестре какие нибудь?

Изменено пользователем ska79
Ссылка на комментарий
Поделиться на другие сайты

У меня CCleaner обновляется почти автоматом (посредством соответствующего функционала KIS\KTS Обновление программ). Сейчас стоит версия 5.34 (установилась 14.09.2017). Интересно можно ли как-то определить стояла ли в системе именно зараженная версия до этого или нет? Логи KTS к сожалению на днях очистил, поэтому по отчетам антивируса не получится посмотреть.

Изменено пользователем new kis user 2012
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Эх, а я когда то считала, что обновлять программы до свежих версий это безопасно, и даже полезно для безопасности (латает уязвимости), а оказывается не всегда....!

Ссылка на комментарий
Поделиться на другие сайты

Зато теперь в Free версии похоже сделали нормальное обновление. Раньше нужно было качать самому с сайта и обновлять. Теперь программа уведомляет о выходе новой версии и после нажатия кнопки обновления сама качает и обновляет. Насколько помню раньше после такого уведомления на сайт перекидывало для скачивания.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Эх, а я когда то считала, что обновлять программы до свежих версий это безопасно, и даже полезно для безопасности
уязвимости то может и латает, на антивирус полагаться не стоит думаю в плане детекта подобных инцидентов, сейчас файлы проверяет как правило робот и если он не обнаружит ничего подозрительного то вредонос считай в системе. Я всегда исхожу из самого плохого сценария, поэтому у меня отключено доверие эцп в кис. Но это меня не спасло - вредоносную версию ксн не детектил.
Ссылка на комментарий
Поделиться на другие сайты

@ska79, помимо сигнатурной защиты в антивирусе есть другие компоненты. Не факт, что какие-то вредоносные действия производились. А отключённое доверие по ЭЦП перекрывается доверием по KSN.

Ссылка на комментарий
Поделиться на другие сайты

@Mark D. Pearlstone, у меня не производились вредоносные действия так как 


 

​Собственно сетевым экраном кис я запрещаю доступ в сеть всем приложениям кроме: майкрософт(частично запрещен) кис, браузеров, ну еще вот игре разрешен выход в сеть

​Это меня и спасло, если он следов не оставил.

Проблема в том что после робота никто не проверяет есть ли зловреды или нет, доверяют сотрудники а\в компаний эцп.

​Вышла новая ccleaner, кстати, как она? есть вредоносы?


 

 


помимо сигнатурной защиты в антивирусе есть другие компоненты
обнаружения не было. Изменено пользователем ska79
Ссылка на комментарий
Поделиться на другие сайты

У 3.35 в Контроле программ ЭЦП имеет статус "Доверенный (без подтверждения)". Видимо теперь у всех с данной ЭЦП так.

 

​Вышла новая ccleaner, кстати, как она? есть вредоносы?

От кого вы хотите тут это сейчас узнать? Должны проверять уже тщательнее.

Ссылка на комментарий
Поделиться на другие сайты

Единственное нововведение в 5.35 - новая цифровая  подпись.  All builds signed with new Digital Signatures.

Наверно поэтому обновилось само. Потом опять придётся обновляться вручную с просмотром рекламы платной версии

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Виталий Чебыкин
      Автор Виталий Чебыкин
      Добрый день!
      Может вопрос уже решался ранее но ответа на него я не нашел. В домене есть множество клиентов KES при обновлении который с версии 12.3 - 12.8. На множестве клиентах вышла ошибка при обновлении следующая: Kaspersky Endpoint Security для Windows (12.8.0) (12.8.0.505): Удаленная установка на устройстве завершена с ошибкой: В процессе установки произошла неисправимая ошибка. (Установка Kaspersky Endpoint Security для Windows не может быть выполнена, так как на компьютере установлено стороннее приложение: Eset Endpoint Antivirus 5.0.2214.7. Чтобы выполнить установку Kaspersky Endpoint Security для Windows, необходимо удалить стороннее приложение стандартными средствами Microsoft Windows или иными способами.)
      Подскажите почему сам инсталятор не удаляет Eset Endpoint Antivirus сам если при создании задачи в KSC я выбрал удалить все не совместимые продукты? Данные УЗ при инсталляции есть домена и локального админа. При этом если устанавливаешь вручную он дает поставить. Да и до этого стояла версия другая 12.3. Можно как то выяснить что конкретно KES проверяет при установке?
    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Erhogg
      Автор Erhogg
      Здравствуйте, такая проблема: сегодня заметил, что Kaspersky Plus скачал обновление, но почему-то не обновился и не обновляется. Что делать? Может, есть какая-то возможность запустить обновление вручную? 
    • MiStr
      Автор MiStr
      Результаты участников программы:
       
      2018 год
       
      2019 год
       
      2020 год
       
      2021 год

      2022 год

      2023 год

      2024 год

      2025 год
    • Nickopol
      Автор Nickopol
      HEUR:Trojan.Win64.Miner.gen (так определил касперский). Как избавиться без переустановки винды? Создаёт папку в ProgramData типа paperprotector-1c42cf80-e801-4c6e-8375-3b7be1b4649c. paperprotector.exe - запускаемый файл 
×
×
  • Создать...