Перейти к содержанию

Скачал файл установки WinZip с компом непонятки


Сергей35

Рекомендуемые сообщения

Скачал для установки файл 

 

Файл запакован rar потом ещё раз rar.

Проверил на вирусы KIS 18 - всё ОК.

Проинсталлировал - комп перегрузился.

После этого перестали открываться часть защищённых соединений. И впечатление что что -то не то.

Запустил восстановление системы - до конца не прошло - но работоспособность восстановилась.

Вопрос к знатокам: что за фигню я подцепил и почему KIS18 не сработал? Файл отправить на проверку не могу - т.к. он 150Мб

Изменено пользователем akoK
Ссылка на вредоносное содержимое
Ссылка на комментарий
Поделиться на другие сайты

Для начала начнем  с логов https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]


Ссылку убрал. Не стоит публиковать потенциально вредоносное содержимое.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Вопрос к знатокам: что за фигню я подцепил
Как и во всех остальных репаках Дьяка (D!akov), аналогигичная зараза и в репаках Кролика. На будущее будет вам урок, чтобы обходили стороной их вирусные поделки, да и вообще репаками лучше не пользоваться.

Разбор их творений пару раз делал здесь.

 

 


почему KIS18 не сработал?
во время запуска вообще KIS должен был сработать, а просто при скане основного файла будет молчать т.к. там есть одна уловка которая позволяет обойти детект. Писать про неё здесь разумеется не буду. А вы со своей стороные если хотите, чтобы ситуация изменилась пинайте тех. поддержку (им точно также можете дать ссылкой файл). Если они добавят детект вот на этот файл, то сразу появится детект и на ваш инсталятор и ещё на кучу инсталяторов от этих г*** репакеров.

 

Но для этого раздела это офтоп. Так что если нужна помочь с лечением, то выполняйте правила, ссылка в предыдущем посте.

Ссылка на комментарий
Поделиться на другие сайты

А как визуально то распознать что творения Дьяка или Кролика (накол бы их обоих!) ? Репак - получается пересборка верно Я понял? И если Я сделал восстановления и прогнал полную проверку KIS2018 с обновленными базами и ничего нет - значит всё хорошо или не факт?

Сейчас займусь темой "оформления запроса о помощи" - согласно инструкции.

Изменено пользователем Сергей35
Ссылка на комментарий
Поделиться на другие сайты

Логи нужны, чтобы убедиться, что у вас не осталось вируса. И логи смотрит и скрипт пишет человек, а не автоматическая утилита. Поэтому если эти утилиты ничего не нашли, то не значит что и по логам ничего плохого не найдём. А если чисто, то будете уверены, что там чисто.

Ссылка на комментарий
Поделиться на другие сайты

Немного мусор почистим

"Пофиксите" в HijackThis:

O4 - HKLM\..\Run: [Wondershare Helper Compact.exe] = C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe (file missing)
O4 - MSConfig\startupreg: WinZip FAH [command] = C:\Program Files\WinZip\FAHConsole.exe (HKLM) (2017/10/19) (file missing)
O4 - MSConfig\startupreg: WinZip PreLoader [command] = C:\Program Files\WinZip\WzPreloader.exe (HKLM) (2017/10/19) (file missing)
O4 - MSConfig\startupreg: WinZip UN [command] = C:\Program Files\WinZip\WZUpdateNotifier.exe (HKLM) (2017/10/19) (file missing)
O23 - Service S2: NVIDIA Wireless Controller Service - C:\Program Files\NVIDIA Corporation\GeForce Experience Service\nvwirelesscontroller.exe (file missing)

 

Кнопка "Яндекс" на панели задач - если не используете, то деинсталируйте.

 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Volchek
      От Volchek
      Требуется KES 11.2.0.2254, так как с версией 11.3.0.773 возникает проблема одного из приложений, которая отсутствовала с предыдущим релизом.
    • ГГеоргий
      От ГГеоргий
      в процессе установки на РедОС возникает следующая ошибка

    • ГГеоргий
      От ГГеоргий
      Добрый день!

      Проводим переезд KSC на новую бд
      для этого полностью удалили KSC и ставим с нуля
      KSC будет на WINserv2016
      BD - PostgreSQL 15 на Rocky linux 9 (До этого стояла на WinServ 2016, что не подходило под требования CIS)
      предварительные настройки на стороне BD выполнены
      (а именно: создана бд и учетка к ней, изменен конфигурационный файл и созданы юзеры в смой системе)

      при установке возникает такая проблема

      В процессе установки произошла ошибка: Generic db error: "[42501]`ОШИБКА: нет доступа к схеме public `, LastStatement=`CREATE PROCEDURE "AK_RAISERROR"( ) LANGUAGE plpgsql

      судя по объяснению, проблема в том что у пользователя, под которым я выполняю установку KSC, нет необходимых прав доступа к схеме public в базе данных PostgreSQL.
      однако это не так
      я выполнил создание бд и пользователя:
      CREATE USER "KSCAdmin" WITH PASSWORD 'testpass@123';
      CREATE DATABASE "KAV" ENCODING 'UTF8';
      GRANT ALL PRIVILEGES ON DATABASE "KAV" TO "KSCAdmin";
      затем перешел в саму БД KAV и выполнил:
      GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA "public" TO "KSCAdmin";
      GRANT ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA "public" TO "KSCAdmin";

      вывод терминала:

      [admin@localhost ~]$ sudo psql -U KSCAdmin KAV
      [sudo] пароль для admin:
      Пароль пользователя KSCAdmin:
      psql (15.8)
      Введите "help", чтобы получить справку.

      KAV=> GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA "public" TO "KSCAdmin";
      GRANT
      KAV=> GRANT ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA "public" TO "KSCAdmin";
      GRANT
    • saha96
      От saha96
      Доброго времени суток, кто подскажет как побороть данную ошибку?

    • Андрей Николаев
      От Андрей Николаев
      Добрый день! 
       
      Не удается скачать антивирусные базы для KES 12.5.0.539 с помощью утилиты kuu4.1.0.517_ru. Обновления запускаются по умолчанию с серверов обновлений Касперского. Останавливается на 3-4%, максимум доходило до 9%. Оставлял на ночь, утром отвливается по тайм-ауту и пишет, что обновлены не все компоненты.
       
      аливается по тайм-ауту и пишет, что обновлены не все компоненты.
×
×
  • Создать...