Перейти к содержанию

10.0.0.486 не видит сигнатуры, а 10.2.6.3733 видит


Elcon

Рекомендуемые сообщения

Привет, парни. Кто-нибудь сталкивался с подобным?

Если сохранить текст ниже в виде файла, то KES 10.2.6.3733 определяет его как Net-Worm.Win32.Allaple.a (и 30 из 56 антивирусов на virustotal тоже):

<html>

<OBJECT type="application/x-oleobject"CLASSID="CLSID:E2ABF903-4C33-81F5-FB2F-DFFC51320CC0"></OBJECT>

 

<OBJECT type="application/x-oleobject"CLASSID="CLSID:7FE2EA56-AD9E-E257-E6B6-6BEC1A952796"></OBJECT>

</html>

 

Соответственно, такой файл он "лечит": удаляет строки внутри тэгов. Скрипт типа такого удаляет целиком:

on error resume next
Set objFSO = CreateObject("Scripting.FileSystemObject")

 

vt="<html>"&vbcrlf&"<OBJECT type=""application/x-oleobject""CLASSID=""CLSID:E2ABF903-4C33-81F5-FB2F-DFFC51320CC0""></OBJECT>"&vbcrlf&vbcrlf
vt=vt&"<OBJECT type=""application/x-oleobject""CLASSID=""CLSID:7FE2EA56-AD9E-E257-E6B6-6BEC1A952796""></OBJECT>"&vbcrlf
vt=vt&"</html>"&vbcrlf
do while 1
n=cstr(now)
n=replace(n,":","")
n=replace(n," ","")
Set logs = objFSO.OpenTextFile("\\%hostname%\c$\temp\log-"&n&".txt", 2, True)
logs.writeline(vt)
logs.close()
WScript.Sleep 3000

loop

 

А KES 10.0.0.486 на вышеуказанное не реагирует. При этом базы аналогичной версии.

Кто-нибудь может это как-то логически объяснить?

Ссылка на комментарий
Поделиться на другие сайты

Потому что никто не знает, как себя поведет версия антивируса, которая уже несколько лет снята с поддержки.

https://support.kaspersky.ru/support/lifecycle#b2b.block0.kes10wks

А то что на ней "базы обновляются" абсолютно ни о чем не говорит.

Изменено пользователем andrew75
  • Согласен 2
  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

КТС 2018 аналогичное поведение - детектит

Так 2018 версия актуальная, а не видит устаревшая (снятая с поддержки версия). Наглядный пример, что снятые с поддержки версии не способны в полной мере защитить от вирусов даже если есть видимость, что базы нормально обновляются.

Изменено пользователем regist
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

В техподдержку.

@Денис-НН, тех. поддержка пошлёт его лесом ибо

 

 

уже несколько лет снята с поддержки. https://support.kasp...block0.kes10wks

А эта тема наглядное доказательство, для тех кто сидит на версиях снятых с поддержки. А то некоторые до сих пор ещё на wks 6 сидят и обсуждают как заставить базы обновляться.

Изменено пользователем regist
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

В техподдержку.

@Денис-НН, тех. поддержка пошлёт его лесом ибо

 

 

уже несколько лет снята с поддержки. https://support.kasp...block0.kes10wks

Серьёзно? "nj единственная актуальная версия для файлового сервера и поддержка у неё полная до конца года, с ограничениями до конца 2019.  https://support.kaspersky.ru/support/lifecycle#b2b.block1.ksws10

Изменено пользователем Денис-НН
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Ну неправ. Так что да, в техподдержку.

Кто же знал, что ТС неправильно продукт назвал. Он Kaspersky Security называется, а не KES.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nike_66
      От nike_66
      Сегодня после включения компьютера на эклане появилось сообщение с требованием связаться по почте и прислать какойто код и я понял что это вымогатель,  не запустилась 1С когда посмотрел через проводник то большинство файлов на компьютере имеют вид *.*.d3ad . 
      Addition.txt FRST.txt Док и треб.rar
    • Вечер Пятницы
      От Вечер Пятницы
      MacBook Air , MacOS Sequoia 15.0 (24A335) при перезагрузке ноутбука Kaspersky Premium выходит из приложения самого себя и просит ввести код или пароль. Кроме того Мониторинг сети не видит wi-fi, говорит, что я не подключен ни к одной сети, хотя в тот момент я сижу на wi-fi. Перезагрузка не помогает. Проблема возникла 23.09.2024 г.
    • Влад25
    • DD654
      От DD654
      Вообщем, есть выделенный сервер с KSC-12, изначально настроил, работал без особых проблем, своих агентов видел, KeS обновлялся. 
      Прошлым летом сменил айпи на сервере, в целях упорядочения раздачи айпи. Вроде всё работало, как обычно. Потом отпуск, потом Новый год,  смотрю - а у меня три четверти компов в KSC помечены, как с отсутвующими
      агентами KSC. Вернул айпишник на старый, подождал дня 2-3 - не помогло. Снова вернул айпи на новый, "упорядоченный", сделал батник с командой:
      C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe -address ksc.domain.local -silent  /точнее, вначале вместо полного имени сервак с KSC указал его айпи/,
      запустил задачей средствами ксц, пишет - отработало успешно в обоих случаях /с айпи и днс-именем/,  - но - не помогло. KSC все равно не видит агентов KSC на локальных компах.
      Вычитал на форуме про проблему с сертификатами,  с KSC экспортировал сертификат KeS и раздал его политикой домена на локальные компы. Подождал ночь, чтоб компы перезагрузились через
      выключение/включение - не помогло. Своих агентов КСЦ на локальных компах не видит всё равно. А они есть, как и КеС.
      В чем беда, не подскажете, уважаемые? Может, надо базу sqlexpress отрихтовать каким-то образом? Похоже, там прописалась в нескольких местах всякая инь-янь-хрень...
      Да, КСЦ Версия: 12.2.0.4376, агенты соответственно тоже, КеС версия 11.6.0.394, переустанавливал и вместе через задачу, и по-отдельности, и просто тупо удаленно с пары локальных компов с КЛ-шары из пакаджест,
      после установки/переустановки -пишет всё встало хорошо, просто замечательно, перезагружаешься - а ксц всё равно своих агентов с кес не видит...
       Может, кто-то сталкивался с аналогичным?
       
       
    • дима____999
×
×
  • Создать...