Перейти к содержанию

Расширение возможностей Касперского


Рекомендуемые сообщения

Здравствуйте, Евгений!

 

ЛК выпускает антивирусное обеспечение(антивирус) и отдельные утилиты для тех вирусов, которые

этим антивирусом вылечиться не могут. Планируется ли внедрение этих утилит в виде отдельного модуля

в Kaspersky Administration Kit с возможностью их ручного обновления из интернета?

 

P.S. Идея в том, чтобы проверять пакетом утилит машины в сети удаленно...

Изменено пользователем Fasawe
Ссылка на комментарий
Поделиться на другие сайты

и отдельные утилиты для тех вирусов, которые

этим антивирусом вылечиться не могут

Все прекрасно лечится.

Во время серьезных вирусных эпидемий "Лаборатория Касперского" выпускает специальные лечащие модули, доступные для скачивания всем посетителям сайта.

А если посетитель сайта уже пользуется последней версией с последним обновлением KAV/KIS, то ему эти утилиты просто не нужны.

Ссылка на комментарий
Поделиться на другие сайты

Все прекрасно лечится.

 

Я так понимаю, что под термином "лечение" имелось в виду не просто удаление зараженного файла, а очистка оного от вредоносного кода, без удаления файла.

Изменено пользователем san'OK
Ссылка на комментарий
Поделиться на другие сайты

Повторяю - все отлично лечится. Движок Продукта умеет и активную заразу прибивать, и реестр поправить, и файлы удалить. Все это в совокупности называется "лечение" и организовано на уровне баз и самого движка.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Повторяю - все отлично лечится. Движок Продукта умеет и активную заразу прибивать, и реестр поправить, и файлы удалить. Все это в совокупности называется "лечение" и организовано на уровне баз и самого движка.

Я имел ввиду те вирусы, которые после удаления появляются обратно(некоторые разновидности Autorun к примеру).

Ну да и ладно. Спасибо за ответ.

Ссылка на комментарий
Поделиться на другие сайты

Несмотря на то, что технологии лечения и "зачистки" системы у нас достаточно продвинутые, иногда появляются зловреды, с которыми они не справляются. Увы - иногда зловредные технологии бывают весьма и весьма изощрёнными. Поскольку продукт перевыпускать дело долгое, то разрабатывается спец-утилита. Если подобный зловред единичен, то, скорее всего, она только утилитой и остаётся. Если же дело ставится "на поток" - то технологии лечения появляются в очередной версии продукта.

 

А за идею управления утилитой через АК - спасибо, интересно... Будем думать.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

А это уже сделано, функционально через Admin Kit можно продеплоить на клиента и запустить на нем любую утилиту, в том числе и нашу лечилку.

Для этого достаточно наличия на компьютере только нашего сетевого агента. После этого распространение и запуск задачи определенной в Admin Kit-е осуществляется уже средствами агента на заданном компьюбтере или группе компьютеров.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

А это уже сделано, функционально через Admin Kit можно продеплоить на клиента и запустить на нем любую утилиту, в том числе и нашу лечилку.

Для этого достаточно наличия на компьютере только нашего сетевого агента. После этого распространение и запуск задачи определенной в Admin Kit-е осуществляется уже средствами агента на заданном компьюбтере или группе компьютеров.

Допустим, что доступ к машине через Админ кит вы не имеете и другие тоже, вирус начил действовать в ритме темпа, и сможет помочь или утилита или тот же антивирус, но! с патчами - т.е утилитами которые во время обновления были добавлены, после обновления будет больше я полагаю шансов выжить ОСи и самой машине. Или есть другой вариант?

Ссылка на комментарий
Поделиться на другие сайты

А это уже сделано, функционально через Admin Kit можно продеплоить на клиента и запустить на нем любую утилиту, в том числе и нашу лечилку.

Для этого достаточно наличия на компьютере только нашего сетевого агента. После этого распространение и запуск задачи определенной в Admin Kit-е осуществляется уже средствами агента на заданном компьюбтере или группе компьютеров.

А обновление? Хотя бы ручное... А то закачивать постоянно что-то новое - это мне кажется неправильным.

Весь смысл в том, чтобы создать "набор утилит", которые могли б послужить полноценным дополнением к Антивирусу

и излечивали то, что он излечить не может.

 

А за идею управления утилитой через АК - спасибо, интересно... Будем думать.

Спасибо за понимание.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DIM_ZIM
      От DIM_ZIM
      Словили шифровальщика. Файлы на сетевой шаре  закодированы и в названия имеют такой вид  ******** .xlsx.EMAIL=[biobiorans@gmail.com]ID=[****************]
       кто то сталкивался  с такой проблемой ?  ЧТО за вирус ( его название). Может быть имеется опыт по дешифровке?
       
      111.rar
    • Юрикс
      От Юрикс
      Приветствую всех. Уже прилично как зашифровало файлы. Почтой отправлял данные (сам вирус и шифрованные файлы) в Касперский, но что-то тишина.
      Шифрование похоже на .7Kf9uY и .rOSb1V. Только в сообщении у меня другая ссылка на сайт. А так, вроде и сайт с тем самим видом.
      Внимание! Все Ваши файлы зашифрованы!Чтобы восстановить свои файлы посетите сайт http://plc.2fh.co Если сайт недоступен пишите на plc12@inbox.com Ваш id d9115873 У вас есть 6 попыток ввода кода. При превышении этого  лимита все данные необратимо испортятся. Надеюсь и мне повезёт с расшифровкой.
      Прикладываю шифрованный файл.
      OemInfo.zip.zip
    • Always_Young
      От Always_Young
      Здравствуйте! На ПК пришло письмо с файлом с раширением .cab. Файл находится в облаке. Скрин проверки с VirusTotal прилагается. После этого все документы JPEG, JPG,PDF,XLSX,DOCX оказались зашифрованы. Доступ на ПК осуществлялся удаленно, через AnyDesk. В сети три ПК и один ноутбук по Wi-Fi. Заражен оказался один. Есть ли возможность расшифровать? 

      Addition.txt FRST.txt y8ItHTbGJ.README.txt Файлы шифр.zip
    • DennisKo
      От DennisKo
      Помогите в расшифровке. Файлы kl_to_1C.txt это оригинал файла, а kl_to_1C_crypt.txt ' это зашифрованный файл. andre 
      может поможет в понимании как зашифровали. 

      Addition.txt Andrews_Help.txt FRST.txt kl_to_1c.txt kl_to_1c_crypt.txt
    • vogd
      От vogd
      Добрый день. Все файлы сервера зашифрованы с расширением HeeMY17Ky
      HeeMY17Ky.README.txt FRST.txt Addition.txt Примеры файлов.zip
×
×
  • Создать...