Перейти к содержанию

Kaspersky Anti-ransomware - совместимость


Рекомендуемые сообщения

Добрый день.

Уважаемые знатоки, подскажите, пожалуйста - существуют ли проблемы совместимости между средством-"дешифратором" и "полновесными" антивирусами как производства "Лаборатории Касперского", так и антивирусами других производителей? Был ли у кого-нибудь опыт (положительный, отрицательный) использования упомянутого инструмента "в параллели" с чем-то еще?

 

Заранее благодарю за ответ.

Ссылка на комментарий
Поделиться на другие сайты

С антивирусами Лаборатории Касперского он несовместим, поскольку в них используются одинаковые технологии защиты.

 

С другими антивирусами формально совместим. По крайней мере так заявлено в технических требованиях.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Настройте KIS по следующей инструкции: https://support.kaspersky.ru/12986

 

Так как сам пробовал, то даю гарантию, что после такой настройки у вас никакой шифровальщик не сможет получить доступ к документам.


Все другие методы — это так называемые «костыли»,  может поможет, а может нет.

Изменено пользователем Sandynist
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Sandynist,

я так понимаю, ТС спрашивает в основном о возможности совместной работы с другими антивирусами (в частности бесплатными).

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

С антивирусами Лаборатории Касперского он несовместим, поскольку в них используются одинаковые технологии защиты.

 

С другими антивирусами формально совместим. По крайней мере так заявлено в технических требованиях.

 

Благодарю!

Sandynist,

я так понимаю, ТС спрашивает в основном о возможности совместной работы с другими антивирусами (в частности бесплатными).

Вы совершенно правы

Ссылка на комментарий
Поделиться на другие сайты

Вы совершенно правы

По идее должны нормально уживаться.

Единственно он по-моему до сих пор в статусе бета-версии, только с английским интерфейсом и без техподдержки.

Изменено пользователем andrew75
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

@andrew75, есть релиз. он и качается с оф.страницы проекта.

крайний релиз - 3.0.0.738

Изменено пользователем 7Glasses
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Warlocktv
      Автор Warlocktv
      Добрый день,
      Через RDP словили шифровальщик Phobos (на основании ID Ransomware https://id-ransomware.malwarehunterteam.com/identify.php?case=52c4281ece07330467137e30a150ae4130e52132).
      Отчеты Recorded Future Triangle https://tria.ge/241216-tdxdrsvpek и Joe Sand Cloud https://www.joesandbox.com/analysis/1576226/1/executive.
      Зараженные системы удалены. Остались зараженные файлы которые требуется дешифровать. Необходима помощь. В архиве два зараженных файла и сообщения от шифровальщиков.Encrypted.zip
    • specxpilot
    • andrew75
      Автор andrew75
      На сайте выложили дистрибутивы.
      Даже раньше обещанного
    • Vseslavs
      Автор Vseslavs
      Здравствуйте!
      Я даже как-то пользовался платной версией. Сейчас тоже вновь готов заплатить, но 1 проблема. Время выходит, а ребёнок продолжает все равно играть. Интернет у него есть и игры запускаются. Хотя в разрешённых при блокированном телефоне у него только ватсап календарь, звонки по телефону. Почему, когда время выходит телефон, не блокируется, он все равно продолжает играть? Спасибо
    • KL FC Bot
      Автор KL FC Bot
      Ransomware-группировка Interlock начала использовать технику ClickFix для проникновения в инфраструктуру своих жертв. В одном из недавних постов мы уже рассказывали об общей идее ClickFix, а сегодня поговорим о конкретном примере использования этой тактики одной из группировок. Исследователи кибербезопасности обнаружили, что Interlock использует поддельную CAPTCHA якобы от Cloudflare на странице, маскирующейся под сайт Advanced IP Scanner — популярного бесплатного сетевого сканера.
      Исходя из этого можно предположить, что атаки нацелены на ИТ-специалистов, работающих в потенциально интересующих группировку организациях. Судя по всему, Interlock находится на этапе тестирования новых инструментов, в частности техники ClickFix.
      Как Interlock использует ClickFix для распространения вредоносного ПО
      Злоумышленники из Interlock заманивают жертву на страницу, адрес которой имитирует адрес сайта Advanced IP Scanner. Описавшие атаку исследователи нашли одну и ту же страницу, размещенную по нескольким адресам в Сети.
      При переходе по ссылке пользователь видит извещение о необходимости пройти CAPTCHA, якобы от Cloudflare. В сопутствующем тексте мошенники рассказывают жертве о том, что Cloudflare «помогает компаниям восстановить контроль над своими технологиями». За этим достаточно типичным бизнесовым текстом, скопированным со страницы «Что такое Cloudflare?» настоящего веб-сайта компании, следует указание: нажать сочетание [Win] + [R], затем [Ctrl] + [V] и, наконец, [Enter]. После этой инструкции находятся кнопки Fix it (Исправить проблему) и Retry (Повторить попытку).
      Внизу следует объяснение: якобы ресурс, на который пытается войти жертва, должен проверить безопасность соединения.
      На практике, когда жертва нажимает кнопку Fix it, в буфер обмена автоматически копируется вредоносная команда
      PowerShell. После этого пользователь сам открывает консоль с помощью сочетания клавиш [Win] + [R] и сам же вставляет эту команду через [Ctrl] + [V]. После нажатия [Enter] вредоносная команда выполняется.
      В результате выполнения команды на компьютер жертвы загружается 36-мегабайтный файл поддельного установщика PyInstaller,. Для отвлечения внимания жертвы при этом в браузере открывается окно с настоящим сайтом Advanced IP Scanner.
       
      View the full article
×
×
  • Создать...