Перейти к содержанию

10.0.0.486 не видит сигнатуры, а 10.2.6.3733 видит


Elcon

Рекомендуемые сообщения

Привет, парни. Кто-нибудь сталкивался с подобным?

Если сохранить текст ниже в виде файла, то KES 10.2.6.3733 определяет его как Net-Worm.Win32.Allaple.a (и 30 из 56 антивирусов на virustotal тоже):

<html>

<OBJECT type="application/x-oleobject"CLASSID="CLSID:E2ABF903-4C33-81F5-FB2F-DFFC51320CC0"></OBJECT>

 

<OBJECT type="application/x-oleobject"CLASSID="CLSID:7FE2EA56-AD9E-E257-E6B6-6BEC1A952796"></OBJECT>

</html>

 

Соответственно, такой файл он "лечит": удаляет строки внутри тэгов. Скрипт типа такого удаляет целиком:

on error resume next
Set objFSO = CreateObject("Scripting.FileSystemObject")

 

vt="<html>"&vbcrlf&"<OBJECT type=""application/x-oleobject""CLASSID=""CLSID:E2ABF903-4C33-81F5-FB2F-DFFC51320CC0""></OBJECT>"&vbcrlf&vbcrlf
vt=vt&"<OBJECT type=""application/x-oleobject""CLASSID=""CLSID:7FE2EA56-AD9E-E257-E6B6-6BEC1A952796""></OBJECT>"&vbcrlf
vt=vt&"</html>"&vbcrlf
do while 1
n=cstr(now)
n=replace(n,":","")
n=replace(n," ","")
Set logs = objFSO.OpenTextFile("\\%hostname%\c$\temp\log-"&n&".txt", 2, True)
logs.writeline(vt)
logs.close()
WScript.Sleep 3000

loop

 

А KES 10.0.0.486 на вышеуказанное не реагирует. При этом базы аналогичной версии.

Кто-нибудь может это как-то логически объяснить?

Ссылка на комментарий
Поделиться на другие сайты

Потому что никто не знает, как себя поведет версия антивируса, которая уже несколько лет снята с поддержки.

https://support.kaspersky.ru/support/lifecycle#b2b.block0.kes10wks

А то что на ней "базы обновляются" абсолютно ни о чем не говорит.

Изменено пользователем andrew75
  • Согласен 2
  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

КТС 2018 аналогичное поведение - детектит

Так 2018 версия актуальная, а не видит устаревшая (снятая с поддержки версия). Наглядный пример, что снятые с поддержки версии не способны в полной мере защитить от вирусов даже если есть видимость, что базы нормально обновляются.

Изменено пользователем regist
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

В техподдержку.

@Денис-НН, тех. поддержка пошлёт его лесом ибо

 

 

уже несколько лет снята с поддержки. https://support.kasp...block0.kes10wks

А эта тема наглядное доказательство, для тех кто сидит на версиях снятых с поддержки. А то некоторые до сих пор ещё на wks 6 сидят и обсуждают как заставить базы обновляться.

Изменено пользователем regist
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

В техподдержку.

@Денис-НН, тех. поддержка пошлёт его лесом ибо

 

 

уже несколько лет снята с поддержки. https://support.kasp...block0.kes10wks

Серьёзно? "nj единственная актуальная версия для файлового сервера и поддержка у неё полная до конца года, с ограничениями до конца 2019.  https://support.kaspersky.ru/support/lifecycle#b2b.block1.ksws10

Изменено пользователем Денис-НН
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Ну неправ. Так что да, в техподдержку.

Кто же знал, что ТС неправильно продукт назвал. Он Kaspersky Security называется, а не KES.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Solnepek7
      Автор Solnepek7
      Помогите пожалуйста, никак не могу найти майнер на ноутбуке. Почему думаю что майнер, потому что при включении диспетчера задач или process exp, ноут сразу затихает и вентиляторы не крутятся, как только диспетчер закрою, сразу большая активность. Сижу битый час общаюсь с DeepSeek, он там что то рекомендует, но не видит(я скрины ему кидал). Скачал SystemInformer (process hacker тот же), тут уже интереснее, при закрытии диспетчера cmd.exe грузит CPU до 33% и жрет 2.4гб памяти, но в дереве процессов не могу найти этот искомый файл что так грузит и запускается через команду. При открытии диспетчера process hacker сразу показывает что cpu в норме, 99% простаивает и файл закрывается. То есть при открытии диспетчера майнер закрывается, с помощью  process hacker не получается найти, банально не понимаю куда тыкать, да же с помощью нейрухи, deepseek иногда говорит несуществующие вкладки. Пришёл к реальным людям)
      Логи прикрепил, в безопасном режиме включал, всё тихо, шума нет, 99% простой системы. 3 раза сделал полную проверку касперским, не видит
      CollectionLog-2025.06.11-19.09.zip

    • alen4iz
      Автор alen4iz
      Здравствуйте! Еще вчера все было хорошо. Сегодня столкнулась с проблемой.
      Подключаю флешку. Открываю проводник. ПК видит флешку (БЕЗ КР (G:)), пытается ее загрузить, но не получается. Подскажите, пожалуйста, возможно ли решить проблему.
       

    • macklooney1315
      Автор macklooney1315
      Здравствуйте! Пару дней назад купил флешку и решил ей воспользоваться. Через какое то время виндовс написала что доступны  новые обновления, они начали скачиваться и после этого комп перезагрузился. После перезапуска на секунду появилась командная строка и пропала, раньше такого не было. В диспетчере задач стало больше процессов чем было, а когда заходит в монитор ресурсов часто были приостановленные процессы SearchApp.exe, Realteck, LockApp.exe. Я нашел процесс realteck в диспетчере задач и после нажатия кнопки открыть расположение файла мне вышло что отказано в доступе. Скачал касперского и dr.web - тоже ничего не видят, пытался полазить по системных папкам, но много где пишет '' отказано в доступе, обратитесь к администратору сети (что то такое, точно не помню). Винда кстати начала на следующий день снова пытаться скачать какое то обновления для Windows Defender, но я отложил скачивание обновлений на месяц. До этого вообще обновления не приходили, несколько лет было все нормально, а тут сразу много. Комп стал медленнее загружаться, и после загрузки рабочего стола курсор начинает крутить значок загрузки, раньше такого тоже не наблюдалось.
      Файлы прикрепил
       
      FRST.txt Addition.txt CollectionLog-2025.04.14-16.22.zip
    • Нина_Азарова
      Автор Нина_Азарова
      Здравствуйте дорогие хакеры!
       Помогите, пожалуйста, разобраться. Что делать?
       
      Сегодня с утра после включения компьютера перестал работать интернет (на телефоне и айпаде всё работает). 
      сделали сброс настроек интернета, ничего не изменилось. 
      далее сделали такую команду через командную строку:
      netsh winsock reset netsh int ip reset all netsh winhttp reset proxy ipconfig /flushdns
      однако так же ничего не изменилось(
      Помогите, пожалуйста!
       

    • Evg1066
      Автор Evg1066
      Архив.7zAddition.txtFRST.txt
      Ночью было зашифровано множество файлов, Kaspersky Anti-Ransomware Tool показал присутствие Trojan.Win32.Bazon.a. Вручную обнаружить шифровальщика не получилось.
×
×
  • Создать...