Перейти к содержанию

Уничтожение вирусов и вирлаб


Рекомендуемые сообщения

Здравствуйте, уважаемый Евгений Валентинович!

 

В ветке Уничтожение вирусов, надеюсь, есть и наш скромный вклад в общее дело: сделать этот мир лучше :)

 

Для того, чтобы этот вклад стал еще более весомым, у нас есть предложение - организовать взаимосвязь для общения консультантов с представителями вирусной лаборатории.

При лечении мы запрашиваем результат анализа карантина. Хорошо, если пользователь процитирует с комментариями, но часто сообщают только номер KLAN. Что там, мы можем только догадываться.

Да и часто шлёшь вирус в вирлаб со своей почты, и в ответ получаешь только сообщение робота, что принято на анализ. В итоге, для того, чтобы наконец добавили детект, приходится через личный кабинет оформлять запрос по каждому такому файлу. При этом тратится много времени на оформление запроса. И там ещё каждый раз требуют файл прикрепить. А порой самого файла нет, есть только его хеш.

 

И главное - шифровщики.

Пока мы вынуждены определять тип вымогателя и находить утилиту для расшифровки на сторонних ресурсах.

Хорошо бы иметь возможность оперативно общаться с аналитиками. Мы, конечно, иногда направляем пострадавших в ТП, но так, наобум.

 

Итак, вопрос: поскольку из официального форума для лечения отправляют в фан-клуб, можно ли наладить взаимодействие консультантов и вирлаба, таким образом улучшив качество оказываемой помощи в лечении и уничтожении вирусов?

 

Спасибо!

  • Согласен 18
  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Поддержку @Sandor,а.

Было бы не плохо, если бы вирусные аналитики иногда мониторили темы из данного раздела и оперативно добавляли часто встречающиеся программы в базы или же новые эвристические анализаторы, чтобы продукт мог их дететировать по поведению.

Изменено пользователем Friend
  • Согласен 7
  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Уважаемые хелперы! Прошу мне в ЛС прислать почтовые ящики с которых Вы отправляете запросы в вирусную лабораторию. Соответствующая информация будет передана ответственным сотрудникам компании для повышения приоритета Ваших запросов.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

раньше (если не через личный кабинет) после ответа робота приходило письмо с результатом - вирус/не вирус, а сейчас да, отправил и все...

@mike 1, я тоже довольно часто нахожу подозрительные файлы, можно и мой ящик добавить?

Ссылка на комментарий
Поделиться на другие сайты

раньше (если не через личный кабинет) после ответа робота приходило письмо с результатом - вирус/не вирус, а сейчас да, отправил и все...

@mike 1, я тоже довольно часто нахожу подозрительные файлы, можно и мой ящик добавить?

Меня просили собрать только информацию по почтовым ящикам у хэлперов. Я не знаю, попробую узнать. 

Ссылка на комментарий
Поделиться на другие сайты

раньше (если не через личный кабинет) после ответа робота приходило письмо с результатом - вирус/не вирус, а сейчас да, отправил и все...

@mike 1, я тоже довольно часто нахожу подозрительные файлы, можно и мой ящик добавить?

узнать вирус - не вирус можно через оф запрос в саппорт, вам оперативно ответят. Для этого он и есть.  если вирлаб начнет отвечать всем юзерам на запросы  - ему некогда будет заниматься основным делом.

 

по итогам обсуждения процессов внутри компании между фк - вирлаб - саппорт, мы пришли к оптимальному решению оптимизации процессов:

1. 2-3 хэлпера с фан-клуба будут добавлны в базы виралаба, как приоритетные - Но это сделано только реально для экстренных и важных ситуаций!!!! которые возникают не чаще 1 раза в месяц, а может, и того реже. Это сделано  для тех ситуаций, когда судьба мира зависит напрямую от вирлаба, когда времни ждать помощи от саппорта реально нет, т.е. счет идет на минуты!!! 

 

2. мы организуем сессию вопросов и ответов с представителями вирлаба. А также будем их чаще и больше приглашать на наши встречи, чтобы вы могли лично обсудить и спросить все, что вас так волнует :)))

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

 

 

 Это сделано  для тех ситуаций, когда судьба мира зависит напрямую от вирлаба, когда времни ждать помощи от саппорта реально нет, т.е. счет идет на минуты!!! 

 

да тут все с такими обращениями, у каждого горит и ждать некогда)))

все хотят излечиться быстро и качественно)

Ссылка на комментарий
Поделиться на другие сайты

@Pomka., ты не в теме, потому лучше семь раз отмерьподумай - потом один раз отрежьответь. Никто из консультантов не собирается просить для себя каждый карантин, чтобы решить по ним вопрос оперативно.

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

 

 


узнать вирус - не вирус можно через оф запрос в саппорт, вам оперативно ответят.
:)

 

 


Для этого он и есть. если вирлаб начнет отвечать всем юзерам на запросы - ему некогда будет заниматься основным делом.
зеленый отвечает когда присылаю им образцы. Вирлаб ЛК отмалчивается. Приходится создавать запрос в саппорт. Помню 3 дня ждал детекта на мобильную угрозу.
Ссылка на комментарий
Поделиться на другие сайты

Главное: ВирЛаб вовремя писал нужные эвристические анализаторы, чтобы не приходилось руками все чистить при установленном продукте. Поэтому стоит раз в неделю мониторить темы из раздела лечения.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

@E.K., нужна новая эвристика, против этой проблемы: https://vk.com/wall-21022222_287357

Примеры проблемных тем есть в разделе борьбы с вирусами: https://forum.kasperskyclub.ru/index.php?showforum=26

В основном все вредоносные задачи запускаются через случайный bat файл: C:\Users\Пользователь\AppData\Local\DyBXdIePXS.bat

Ссылка на комментарий
Поделиться на другие сайты

  • 6 months later...

Вроде всё уже улучшилось?

К сожалению, нет.

 

2-3 хэлпера с фан-клуба будут добавлны в базы виралаба, как приоритетные - Но это сделано только реально для экстренных и важных ситуаций!!

Только это, а в остальном стало даже хуже. Вчера нам предложено прекратить предлагать пользователям отправлять карантины на публичную почту ЛК, где, как известно, обработка производится роботом.

 

В темах с шифровальщиками приходится помогать, используя дешифровщики от других вендоров (не ЛК).

 

Для сравнения, хочется отметить, что на форуме др. Веб связь с вирлабом организована настолько тесно, что их вир. аналитики помогают пользователям в темах лечения наряду с хелперами.

  • Улыбнуло 1
  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Строгое предупреждение от модератора Mark D. Pearlstone
Заканчивайте флудить в теме. Трёх удалённых сообщений вам видимо не хватило, чтобы понять.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Obivan
      От Obivan
      Есть несколько проблем которые я заметил в работе своего компа после того как на новогодних каникулах в него поиграли детишки. В браузере хром невозможно ничего скачать, всегда обнаружен вирус, даже там где его не может быть. Заблочились обновления виндовс. Винда 11 про 22н2. Все, что на форумах обычно пишут сделать- делал, ничего не помогло. Антивирус стоит Касперский эндпоинт секурити. Сканировал куреит, авз, малвар и пр, что-то там нашлось, удалилось и вылечилось, но эффекта не дало. Кто знает, что делать? Давайте разбираться!
      CollectionLog-2025.01.16-19.59.zip
    • TloBeJluTeJlb
      От TloBeJluTeJlb
      Здравствуйте, перед обращением прошерстил темы похожих проблем, но не нашёл своей. John каким-то совершенно непостижимым образом почти не влиял на работоспособность системы, а заметил я его исключительно из-за пропажи доступа к файлам Касперского, который полностью перестал запускаться. 

      Побился об ближайшую стену, подумал, прошёлся KVRT, которым ничего не нашло, подумал ещё немного, включил AV_block_remover. Он нашёл, сделал своё дело, но доступ к папке антивируса я всё ещё не получил :D! FRST, от нечего делать, тоже был задействован, но немного опосля. Короче говоря, я, даже после удаления злополучного майнера из системы, не могу получить доступ к своим же файлам.



       

      FRST.txt Fixlog.txt Addition.txt AV_block_remove_2025.01.20-07.45.log
    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
    • Salieri
      От Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
×
×
  • Создать...