Перейти к содержанию

Непонятное поведение проактивной защиты


Рекомендуемые сообщения

Купил журнал chip февральский номер , там есть раздел 10 новых опасностей открываю опаснасть всё нармально потом хочу посмотреть процессы открываюю Process Exploer срабатует проактивка suspicious driver installation / Чё делать ?

Ссылка на комментарий
Поделиться на другие сайты

Купил журнал chip февральский номер , там есть раздел 10 новых опасностей открываю опаснасть всё нармально потом хочу посмотреть процессы открываюю Process Exploer срабатует проактивка suspicious driver installation / Чё делать ?

Сделайте скрин алерта и прикрепити его сдесь

Ссылка на комментарий
Поделиться на другие сайты

Купил журнал chip февральский номер , там есть раздел 10 новых опасностей открываю опаснасть всё нармально потом хочу посмотреть процессы открываюю Process Exploer срабатует проактивка suspicious driver installation / Чё делать ?

Интересно, каким это образом Вы "открываете опасность" в журнале Chip :)

C Process Exploer все так и должно срабатывать - он ведь обращается к системным процессам системы - эту программу нужно добавить в игнор-лист в настройках КИС.

Изменено пользователем radioelectron
Ссылка на комментарий
Поделиться на другие сайты

Ужас какойто ! Вчера одно сегодня другое , вышел в нет каспер отрозил DoS атаку ладно подумал и начал лазить дальше тут откуда то трой появился Trojan-PSW.Win32.Agent.cq и разворотил мою винду , открыл пару портов разрешил удалённое выполнение команд открыл доступ к реестру и кучю всяких гадостей наворотил !

Да я тут прикрепил штуку про каторую говорил выше .

Изменено пользователем Vsoft
Ссылка на комментарий
Поделиться на другие сайты

В этих объектах нет никакой вредоносности!

Vsoft, Вам делать что ли нечего?

Просто первая реакция , проактивка начала задалбливать , посмотрев процессы нечего особенного не получилось , подумал что руткит .

Ссылка на комментарий
Поделиться на другие сайты

Выяснение личных отношений это и есть проактивная защита неаргументированных позиций в среде хомо-сапиенса разумного и прямоходящего. Т.е. как бы активная защита в отстаивании своего мнения, но фактически представляющая лишь слабые и неуклюжие попытки сохранить лицо джентльмена в явно безнадежном деле :)

Ссылка на комментарий
Поделиться на другие сайты

Выяснение личных отношений это и есть проактивная защита неаргументированных позиций в среде хомо-сапиенса разумного и прямоходящего. Т.е. как бы активная защита в отстаивании своего мнения, но фактически представляющая лишь слабые и неуклюжие попытки сохранить лицо джентльмена в явно безнадежном деле :)

Маленькие разногласия и не больше !

Ссылка на комментарий
Поделиться на другие сайты

Разногласия есть совокупность альтернатив, не суть приводящая к понимаю и принятию позиции противной стороны и не обязательно результирующей взаимоприемлемым консенсусом :)

Запишите.

Ссылка на комментарий
Поделиться на другие сайты

Разногласия есть совокупность альтернатив, не суть приводящая к понимаю и принятию позиции противной стороны и не обязательно результирующей взаимоприемлемым консенсусом :)

Запишите.

Отлично сказал :)

Ссылка на комментарий
Поделиться на другие сайты

Разногласия есть совокупность альтернатив, не суть приводящая к понимаю и принятию позиции противной стороны и не обязательно результирующей взаимоприемлемым консенсусом :)

Запишите.

Щас запишу ......

 

У меня некогда процесс зксплоер не ломился в реестр , вот я удивился .

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ДмитрийКасперскийКлуб
      От ДмитрийКасперскийКлуб
      При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его).
      Заранее большое спасибо за помощь!
      CollectionLog-2024.12.16-13.39.zip
    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • KL FC Bot
      От KL FC Bot
      Всего десяток лет назад на людей, заклеивающих веб-камеру пластырем, смотрели как минимум странно. Сегодня же некоторые производители ноутбуков продают устройства со встроенной шторкой — одним движением можно физически закрыть камеру. Это, конечно, полезно, но микрофон-то работать продолжает в любом случае, так что польза от такого приспособления сомнительна. А есть ли вообще смысл закрывать веб-камеру в 2024 году — или это пережиток прошлого?
      Шпионы, шпионы повсюду
      Слышали когда-нибудь про шпионское ПО? Так мы называем трояны, предназначенные для слежки. Многие представители этого семейства умеют в том числе подсматривать за своими жертвами и подслушивать их через веб-камеру и микрофон — это было актуально десять лет назад, это же актуально и сейчас. Только в те времена вредоносное ПО умело, например, только делать скриншоты с веб-камеры, а сегодня вдобавок к этому может и пароли красть из буфера обмена, и перехватывать клавиатурные нажатия, и удаленно управлять вашим устройством, и пытаться изощренно скрыться от защитных решений (в нашем случае — безуспешно). Один из примеров — недавно обнаруженный нашими экспертами троян SambaSpy.
      Что касается подсматривания, то мотивы у злоумышленников сейчас могут быть самыми разными: кому-то интересно подглядывать за девушками, другие организуют настоящую коммерческую слежку за топ-менеджером компании, а третьи добавляют в свое вредоносное ПО такую функциональность «на всякий случай» — вдруг что-нибудь интересное получится подсмотреть.
      Вариантов, как именно может быть организована слежка, — масса, и о них мы рассказывали не один раз. А вот как защищаться? Способов защиты существует достаточно много, однако всех их можно разделить на две группы: физическую и программную. И закрывать веб-камеру, отключать микрофон и проверять разрешения, выданные всем свежеустановленным приложениям, — это по-прежнему обязанность всех владельцев устройств без надежной защиты.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Следить за вами теперь могут не только спецслужбы или миллионеры, нанявшие частных детективов. Слежка так проста и дешева, что ей пользуются и ревнивые супруги, и автомобильные угонщики, и даже избыточно подозрительные работодатели. Им не нужно выглядывать из-за угла, прятаться в магазинах и даже приближаться к жертве. Для слежки прекрасно подойдут смартфон и один из маячков-трекеров, работающих по Bluetooth, — например, Apple AirTag, Samsung Smart Tag или Chipolo. Согласно одному из исков к Apple, этот способ шпионажа используется в самых разных преступлениях — от слежки за бывшими до подготовки убийств.
      К счастью для всех нас, защита существует! В рамках кампании «Лаборатории Касперского» по противодействию сталкингу мы расскажем, как за вами могут следить и что с этим делать.
      Слежка онлайн и офлайн
      Слежку за жертвой обычно реализуют одним из двух способов.
      Способ первый, чисто программный. На смартфон жертвы устанавливается коммерческое приложение для слежки — мы называем эту категорию stalkerware или spouseware. Часто такие приложения рекламируются как «приложения родительского контроля», но от легитимного родительского контроля они отличаются скрытностью — после установки деятельность приложения никак не анонсируется. Чаще всего приложение вообще незаметно на устройстве, но иногда оно маскируется подо что-то невинное, будь то мессенджер, игра или приложение-фотоальбом. Сталкерские приложения регулярно передают на сервер геолокацию жертвы, способны отправлять атакующему переписки со смартфона и другую конфиденциальную информацию, включать звукозапись с микрофона.
      Главным недостатком stalkerware для атакующего является усложненная установка — для нее нужно заполучить разблокированный смартфон жертвы на некоторое время. Поэтому во многих случаях, особенно когда сталкингом занимается бывший партнер или автоугонщик, в ход идет второй способ.
      Способ второй, с беспроводным маячком. Жертве подкидывают следящее устройство. В машине его могут засунуть в любое малозаметное место — например, за номерной знак — а человеку трекер подкладывают в сумку или другие личные вещи.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      С киберпреступниками рано или поздно сталкиваются практически все — от детей до пенсионеров. И если вы все время откладывали на потом свою кибербезопасность, потому что эта тема кажется вам слишком сложной, то держите пять очень простых советов, которые легко понять и просто выполнять. Но каждый из них сильно улучшит вашу защиту от самых распространенных киберугроз. Мы подготовили этот пост в рамках информационной кампании Интерпола #ThinkTwice, призванной улучшить осведомленность об основных методах кибермошенничества и простых, но надежных способах противодействовать им.
      Автоматизируйте пароли
      Пароли к каждому сайту и приложению должны быть длинными (минимум 12 символов) и никогда не должны повторяться. Придумывать и запоминать столько паролей не может никто, поэтому храните, создавайте и вводите их при помощи менеджера паролей. Вам придется придумать и запомнить только один (длинный!) мастер-пароль к нему, а все остальное — от создания до заполнения паролей — будет происходить автоматически.
      Важные нюансы: менеджер паролей нужно установить на все свои устройства, чтобы вводить пароли с удобством повсюду. Данные будут синхронизироваться между всеми вашими устройствами, и, сохранив пароль в смартфоне, вы сможете автоматически подставить его в поле ввода на компьютере, и наоборот. Кстати, в менеджере паролей можно хранить в зашифрованном виде не только пароли, но и пин-коды, данные кредитных карт, адреса, заметки и даже сканы документов.
      Уровень PRO: для максимальной безопасности отключите вход в парольный менеджер по биометрии — так вам придется каждый раз вводить мастер-пароль, зато никто не сможет получить доступ ко всем вашим данным, не зная мастер-пароля (на стикере его писать не надо).
       
      View the full article
×
×
  • Создать...