Перейти к содержанию

Вирусы в обновлениях и легальных программах


Рекомендуемые сообщения

Опубликовано (изменено)

Установщик ccsetup534 по данным Kaspersky Whitelist чисто. 

Изменено пользователем Самогонщик
  • Спасибо (+1) 1
Опубликовано

https://www.comss.ru/page.php?id=4454пишут что: "Кто пострадал? Все, кто скачал и установил CCleaner 5.33.6162 и CCleaner Cloud 1.07.3191 для Windows 32-bit с 15 августа по 12 сентября". 

Значит угрозы для Windows 10 Pro 64-bit не было? Или всё же была, т.к. установщик CCleaner 5.33.6162 ранее был запущен, хотя устанавливается всегда версия CCleaner 64-bit.(я так понимаю CCleaner устанавливается именно 64-bit, как и операционная система 64-bit. Но скачивается ведь CCleaner Installer без выбора разрядности).

Опубликовано (изменено)

UDS:DangerousObject.Multi.Generic

мда, опять облачная защита сработала.

Вирлабу так трудно добавить в базы? Нет даже не так, так трудно проверить новые версии программ, а не доверять тупо эцп?!

​Собственно сетевым экраном кис я запрещаю доступ в сеть всем приложениям кроме: майкрософт(частично запрещен) кис, браузеров, ну еще вот игре разрешен выход в сеть. Интересно а следы он оставляет в реестре какие нибудь?

Изменено пользователем ska79
Опубликовано (изменено)

У меня CCleaner обновляется почти автоматом (посредством соответствующего функционала KIS\KTS Обновление программ). Сейчас стоит версия 5.34 (установилась 14.09.2017). Интересно можно ли как-то определить стояла ли в системе именно зараженная версия до этого или нет? Логи KTS к сожалению на днях очистил, поэтому по отчетам антивируса не получится посмотреть.

Изменено пользователем new kis user 2012
  • Согласен 1
Опубликовано

Эх, а я когда то считала, что обновлять программы до свежих версий это безопасно, и даже полезно для безопасности (латает уязвимости), а оказывается не всегда....!

Опубликовано

Зато теперь в Free версии похоже сделали нормальное обновление. Раньше нужно было качать самому с сайта и обновлять. Теперь программа уведомляет о выходе новой версии и после нажатия кнопки обновления сама качает и обновляет. Насколько помню раньше после такого уведомления на сайт перекидывало для скачивания.

Опубликовано

 

 


Эх, а я когда то считала, что обновлять программы до свежих версий это безопасно, и даже полезно для безопасности
уязвимости то может и латает, на антивирус полагаться не стоит думаю в плане детекта подобных инцидентов, сейчас файлы проверяет как правило робот и если он не обнаружит ничего подозрительного то вредонос считай в системе. Я всегда исхожу из самого плохого сценария, поэтому у меня отключено доверие эцп в кис. Но это меня не спасло - вредоносную версию ксн не детектил.
Опубликовано

@ska79, помимо сигнатурной защиты в антивирусе есть другие компоненты. Не факт, что какие-то вредоносные действия производились. А отключённое доверие по ЭЦП перекрывается доверием по KSN.

Опубликовано (изменено)

@Mark D. Pearlstone, у меня не производились вредоносные действия так как 


 

​Собственно сетевым экраном кис я запрещаю доступ в сеть всем приложениям кроме: майкрософт(частично запрещен) кис, браузеров, ну еще вот игре разрешен выход в сеть

​Это меня и спасло, если он следов не оставил.

Проблема в том что после робота никто не проверяет есть ли зловреды или нет, доверяют сотрудники а\в компаний эцп.

​Вышла новая ccleaner, кстати, как она? есть вредоносы?


 

 


помимо сигнатурной защиты в антивирусе есть другие компоненты
обнаружения не было. Изменено пользователем ska79
Опубликовано

У 3.35 в Контроле программ ЭЦП имеет статус "Доверенный (без подтверждения)". Видимо теперь у всех с данной ЭЦП так.

 

​Вышла новая ccleaner, кстати, как она? есть вредоносы?

От кого вы хотите тут это сейчас узнать? Должны проверять уже тщательнее.

Опубликовано

 

 


Должны проверять уже тщательнее.
:):lol: пока не забудется инцидент :)
Опубликовано

Единственное нововведение в 5.35 - новая цифровая  подпись.  All builds signed with new Digital Signatures.

Наверно поэтому обновилось само. Потом опять придётся обновляться вручную с просмотром рекламы платной версии

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kivitosik
      Автор Kivitosik
      Пока диспечер задач закрыт, гп используется на 0% (смотрю через AMDSoftware). Как только закрываю диспечер, гп зпгружается на 100%. Прикрепил скрины до и после открытия диспечера задач

    • Lina_ko
      Автор Lina_ko
      Добрый день, о великие. Прошу вас о помощи. Когда устанавливала пиратскую игру получила что-то наподобие недоделанного винлокера, который после перезапуска компа пропал. Проверила комп KVRT и он нашёл троян. После лечения с перезапуском он нашёл два трояна. После перезапуска с лечением снова, он снова нашёл два трояна. Так-же, при действии по инструкции я пошла отключать встроенный защитник windows и обнаружила что панели нет. Скрин и логи прилагаю. Помогите, кто чем может.

      CollectionLog-2026.01.18-10.05.zip report1.log report2.log
    • Quester1337
      Автор Quester1337
      После скачки файла из интернета с проверенного ресурса было много срабатываний антивируса, однако я разрешил софту работать, вроде бы ничего странного не случалось, теперь я его удалил и хотел бы удостовериться, что его не осталось, т.к. в дз видел процесс повершелл который грузит цп(17-30%). Логи прилагаю.
      CollectionLog-2026.01.16-15.50.zip
    • pro100danya
      Автор pro100danya
      перестал работать запрет ,скачал фикс с ютуба после перезапуска пк удалился хром,скачал dr web и
      постоянно поврежденны файлы hosts и Chromiumconfig и недавно 200+ раз др веб отклонил DPC:PowerShell.AVKill.10
      я решил закинуть в вирус тотал ехешник и там было куча вирусов.
      пожалуйста помогите мне удалить вирус я не понимаю как его удалить но dr web постоянно детектит все его действия но АВ мне надо выключить для установки различных программ но я боюсь за свой пк
      также не хочу просто чтоб у меня был вирус на пк
    • Romchik45
      Автор Romchik45
      1. Удалил антивирус 360 security.
      2. Захожу в антивирус винды (чтобы восстановить нужный мне файл) -журнал защиты и хочу восстановить один файл, в итоге там появляется непонятный файл и антивирус сам закрывается.
      3. Провел полное сканирование с помощью dr web cureit и обнаружились угрозы, переместились в карантин.
      После этого всего всеравно антивирус закрывается как на видео.
      Прилагаю еще скриншот с двумя непонятными программами которые установлены на пк.
      у меня виндовс 10 на пк
      https://www.youtube.com/watch?v=j5aPu8TweZI

      CollectionLog-2026.01.14-20.08.zip Архив ZIP - WinRAR.zip
×
×
  • Создать...