Перейти к содержанию

Уничтожение вирусов и вирлаб


Рекомендуемые сообщения

Здравствуйте, уважаемый Евгений Валентинович!

 

В ветке Уничтожение вирусов, надеюсь, есть и наш скромный вклад в общее дело: сделать этот мир лучше :)

 

Для того, чтобы этот вклад стал еще более весомым, у нас есть предложение - организовать взаимосвязь для общения консультантов с представителями вирусной лаборатории.

При лечении мы запрашиваем результат анализа карантина. Хорошо, если пользователь процитирует с комментариями, но часто сообщают только номер KLAN. Что там, мы можем только догадываться.

Да и часто шлёшь вирус в вирлаб со своей почты, и в ответ получаешь только сообщение робота, что принято на анализ. В итоге, для того, чтобы наконец добавили детект, приходится через личный кабинет оформлять запрос по каждому такому файлу. При этом тратится много времени на оформление запроса. И там ещё каждый раз требуют файл прикрепить. А порой самого файла нет, есть только его хеш.

 

И главное - шифровщики.

Пока мы вынуждены определять тип вымогателя и находить утилиту для расшифровки на сторонних ресурсах.

Хорошо бы иметь возможность оперативно общаться с аналитиками. Мы, конечно, иногда направляем пострадавших в ТП, но так, наобум.

 

Итак, вопрос: поскольку из официального форума для лечения отправляют в фан-клуб, можно ли наладить взаимодействие консультантов и вирлаба, таким образом улучшив качество оказываемой помощи в лечении и уничтожении вирусов?

 

Спасибо!

  • Согласен 18
  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Поддержку @Sandor,а.

Было бы не плохо, если бы вирусные аналитики иногда мониторили темы из данного раздела и оперативно добавляли часто встречающиеся программы в базы или же новые эвристические анализаторы, чтобы продукт мог их дететировать по поведению.

Изменено пользователем Friend
  • Согласен 7
  • Не согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Уважаемые хелперы! Прошу мне в ЛС прислать почтовые ящики с которых Вы отправляете запросы в вирусную лабораторию. Соответствующая информация будет передана ответственным сотрудникам компании для повышения приоритета Ваших запросов.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

раньше (если не через личный кабинет) после ответа робота приходило письмо с результатом - вирус/не вирус, а сейчас да, отправил и все...

@mike 1, я тоже довольно часто нахожу подозрительные файлы, можно и мой ящик добавить?

Ссылка на комментарий
Поделиться на другие сайты

раньше (если не через личный кабинет) после ответа робота приходило письмо с результатом - вирус/не вирус, а сейчас да, отправил и все...

@mike 1, я тоже довольно часто нахожу подозрительные файлы, можно и мой ящик добавить?

Меня просили собрать только информацию по почтовым ящикам у хэлперов. Я не знаю, попробую узнать. 

Ссылка на комментарий
Поделиться на другие сайты

раньше (если не через личный кабинет) после ответа робота приходило письмо с результатом - вирус/не вирус, а сейчас да, отправил и все...

@mike 1, я тоже довольно часто нахожу подозрительные файлы, можно и мой ящик добавить?

узнать вирус - не вирус можно через оф запрос в саппорт, вам оперативно ответят. Для этого он и есть.  если вирлаб начнет отвечать всем юзерам на запросы  - ему некогда будет заниматься основным делом.

 

по итогам обсуждения процессов внутри компании между фк - вирлаб - саппорт, мы пришли к оптимальному решению оптимизации процессов:

1. 2-3 хэлпера с фан-клуба будут добавлны в базы виралаба, как приоритетные - Но это сделано только реально для экстренных и важных ситуаций!!!! которые возникают не чаще 1 раза в месяц, а может, и того реже. Это сделано  для тех ситуаций, когда судьба мира зависит напрямую от вирлаба, когда времни ждать помощи от саппорта реально нет, т.е. счет идет на минуты!!! 

 

2. мы организуем сессию вопросов и ответов с представителями вирлаба. А также будем их чаще и больше приглашать на наши встречи, чтобы вы могли лично обсудить и спросить все, что вас так волнует :)))

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

 

 

 Это сделано  для тех ситуаций, когда судьба мира зависит напрямую от вирлаба, когда времни ждать помощи от саппорта реально нет, т.е. счет идет на минуты!!! 

 

да тут все с такими обращениями, у каждого горит и ждать некогда)))

все хотят излечиться быстро и качественно)

Ссылка на комментарий
Поделиться на другие сайты

@Pomka., ты не в теме, потому лучше семь раз отмерьподумай - потом один раз отрежьответь. Никто из консультантов не собирается просить для себя каждый карантин, чтобы решить по ним вопрос оперативно.

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

 

 


узнать вирус - не вирус можно через оф запрос в саппорт, вам оперативно ответят.
:)

 

 


Для этого он и есть. если вирлаб начнет отвечать всем юзерам на запросы - ему некогда будет заниматься основным делом.
зеленый отвечает когда присылаю им образцы. Вирлаб ЛК отмалчивается. Приходится создавать запрос в саппорт. Помню 3 дня ждал детекта на мобильную угрозу.
Ссылка на комментарий
Поделиться на другие сайты

Главное: ВирЛаб вовремя писал нужные эвристические анализаторы, чтобы не приходилось руками все чистить при установленном продукте. Поэтому стоит раз в неделю мониторить темы из раздела лечения.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

@E.K., нужна новая эвристика, против этой проблемы: https://vk.com/wall-21022222_287357

Примеры проблемных тем есть в разделе борьбы с вирусами: https://forum.kasperskyclub.ru/index.php?showforum=26

В основном все вредоносные задачи запускаются через случайный bat файл: C:\Users\Пользователь\AppData\Local\DyBXdIePXS.bat

Ссылка на комментарий
Поделиться на другие сайты

  • 6 месяцев спустя...

Вроде всё уже улучшилось?

К сожалению, нет.

 

2-3 хэлпера с фан-клуба будут добавлны в базы виралаба, как приоритетные - Но это сделано только реально для экстренных и важных ситуаций!!

Только это, а в остальном стало даже хуже. Вчера нам предложено прекратить предлагать пользователям отправлять карантины на публичную почту ЛК, где, как известно, обработка производится роботом.

 

В темах с шифровальщиками приходится помогать, используя дешифровщики от других вендоров (не ЛК).

 

Для сравнения, хочется отметить, что на форуме др. Веб связь с вирлабом организована настолько тесно, что их вир. аналитики помогают пользователям в темах лечения наряду с хелперами.

  • Улыбнуло 1
  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Строгое предупреждение от модератора Mark D. Pearlstone
Заканчивайте флудить в теме. Трёх удалённых сообщений вам видимо не хватило, чтобы понять.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
    • LexaSLX
      Автор LexaSLX
      Добрый день! Через RDP на наш сервер проник вирус-шифровальщик,  появился новый том М (Зарезервировано системой) , на нем один файл HELP.txt, с координатами вымогателя. Так же этот файл появился во всех папках. Система грузится, но все файлы (1C, Office, html и др.) зашифрованы. На рабочем столе висит картинка с надписью: "We encrypted adn stolen all of your files. Open HELP.txt and follow the instructions to recover your files." . Нужна помощь в расшифровки.  В приложении результат сканирования FRST, а также оригиналы документов и их зашифрованные версииFRST.txt
      Addition.txt ориг и шифр.zip
      HELP.txt
    • alexansh
      Автор alexansh
      На смартфоне
      Версия Android 9 PPR1.180610.011
      Проверял антивирусом
      Kaspersky Free 
      Версия 11.124.4.14286
      Вирус: UDS:Trojan.AndroidOS.Piom.bngd
      -----------------------------------------------
      Если на смартфоне при открытии приложения "Сбербанк" появилось сообщение, что обнаружен вирус "UDS:Trojan.AndroidOS.Piom.bngd" 
      и при этом давалась возможность удалить этот вирус, что я и сделал (удалил его).
      В тех.поддержке Сбербанка мне сказали, что этот вирус был в прошивке смартфона, и что теперь уже он удалён модулем Касперского.
      Также сказали, что какие могут быть последствия от этого вируса, они не знают.
      Рекомендовали обратиться в Лабораторию Касперского.
      После этого на смартфоне иногда возникали торможения - черный экран во время работы на некоторое время и черный экран при перезагрузке на некоторое время.
      Кнопками можно было вывести смартфон в нормальное состояние. Но в основном смартфон работает нормально.
      **********************************************************************************************************************************
      Хотел узнать, что это за троян, что он делает, какие возможные последствия и как его можно побороть ?
      И лечится ли он антивирусом, если находится в прошивке ? (ведь при входе в приложение Сбербанк вирус был удален из прошивки).
      И как "очистить" прошивку, чтобы быть уверенным, что там всё в порядке ?
      И как избавиться от последствий этого трояна ?

    • Eugenij_
      Автор Eugenij_
      Здравствуйте. Сегодня поймал удивительного вируса. Купил видеокарту недорого. На Озоне. Говорят, на витрине стояла. 1070. Воткнул. Начал ставить драйвера. Смотрю. У меня архивчик на рабочем столе сам мелькнул. И пропал. Я, естественно, шнур интернета выдернул. И перезагузился в линукс. И начал наблюдать удивительную картину, как у меня в папку загрузки сыплется софт. Я его удаляю, а он снова летит. Там даже сервер под винду падал. Денвер. Драйвера на мою материнку...  Касперский ни звука. Ладно, гружу винду в безопасном режиме. Лезу в службы и обнруживаю драйвер Рам диска. И отключить зараза не даёт. Отдавать не хочу. Интересно сбороть. Тут, наверное, только биос шить? К сожалению это было уже ночью. Не было сил нормально понаблюдать. Пока компьютер не включал. 
    • Anton3456
      Автор Anton3456
      Здравствуйте не давно решил скачать дискорд через день удалили решил зайти в автозагрузки и увидел файл Дискорд переудалял все решил переустановить виндоус появляется ошибка помогите 
       

×
×
  • Создать...