Перейти к содержанию

Непонятное поведение проактивной защиты


Рекомендуемые сообщения

У меня некогда процесс зксплоер не ломился в реестр , вот я удивился .

Process Explorer НЕ может ломиться в реестр! Ему там нефиг делать!

Ссылка на комментарий
Поделиться на другие сайты

Хочю перейти на токую тему :

1) На диске журнала игромания 01.2007. обнаружен вирус!

Журнал игромания подружился с бэкдором по имени Backdoor.Win32.DSNX.05.a.

Номер журнала 01.2007.

Зверёк лежит на диске по адресу \Soft\CDBurn\DVDFAB\DVDFabDecrypter3035.exe/Stream/data0001/PE_Patch

2) На диске журнала chip 01.2007. обнаружен вирус! И опять трой нов этот раз доунладер, полное имя троя звучит так Trojan-Downloader.JS.Psyme.cd.Трой лежит не диске по адресу:\bonus\TOP-50\files\framework-2.7.exe/stream/data0370/framework/exploits/ie_createobject.pm

 

Хочю перейти на токую тему :

1) На диске журнала игромания 01.2007. обнаружен вирус!

Журнал игромания подружился с бэкдором по имени Backdoor.Win32.DSNX.05.a.

Номер журнала 01.2007.

Зверёк лежит на диске по адресу \Soft\CDBurn\DVDFAB\DVDFabDecrypter3035.exe/Stream/data0001/PE_Patch

2) На диске журнала chip 01.2007. обнаружен вирус! И опять трой нов этот раз доунладер, полное имя троя звучит так Trojan-Downloader.JS.Psyme.cd.Трой лежит не диске по адресу:\bonus\TOP-50\files\framework-2.7.exe/stream/data0370/framework/exploits/ie_createobject.pm

Как кто к этому относится ?

Ссылка на комментарий
Поделиться на другие сайты

Как кто к этому относится ?

К цитированию самого себя в одном и том же посте отношусь с улыбкой - мне бы такое в голову никогда не пришло :)

 

По поводу журналов - что-то не верится, чтобы в Framework'e был вирус - это нонсенс просто. :) Мелкософт теперь, значит, перестал винды делать, а стал вирусы выпускать от нечего делать, да? :)

Изменено пользователем radioelectron
Ссылка на комментарий
Поделиться на другие сайты

Как кто к этому относится ?

К цитированию самого себя в одном и том же посте отношусь с улыбкой - мне бы такое в голову никогда не пришло :)

 

По поводу журналов - что-то не верится, чтобы в Framework'e был вирус - это нонсенс просто. :) Мелкософт теперь, значит, перестал винды делать, а стал вирусы выпускать от нечего делать, да? :)

Неверишь купи журнал и проверь , вири каспер находит,

Я та думал все про эту новость слышали , я её у себя на сайте вывесил 2566 пользователей прочли (счётчики показали)

Ссылка на комментарий
Поделиться на другие сайты

Неверишь купи журнал и проверь , вири каспер находит, Я та думал все про эту новость слышали , я её у себя на сайте вывесил 2566 пользователей прочли (счётчики показали)

Что у Вас за сайт - назовите.

Мне все-таки кажется, что со Светой Семененко Вы знакомы - в Вашем профиле:

Интересы Увлекаюсь вирусами, компььтерным softom.
:)
Ссылка на комментарий
Поделиться на другие сайты

Есть понятие riskware, когда код напоминает вредоносный, но по сути таковым не является в первом приближении.

Отключи в кисе riskware, и он не будет ворчать на всякую там..... :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bercolitt
      От Bercolitt
      Если попытаться зайти в свой почтовый ящик mail.yandex через аккаунт с неправильным паролем, форма входа в аккаунт начинает быстро моргаться не реагируя на команды управление. Такое впечатление, что идет подбор пароля в автоматическом режиме. После перезагрузки закладки браузера,  учетная запись  ящика  блокируется.
      Если в приложении Kaspersky Password Manager с одним почтовым сервером связаны несколько учетных записей, то выбрать конкретную учетную запись для переходла не получается. Видишь одну учетную запись, а улетает совсем по другой.
    • dexter
      От dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • ДмитрийКасперскийКлуб
      От ДмитрийКасперскийКлуб
      При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его).
      Заранее большое спасибо за помощь!
      CollectionLog-2024.12.16-13.39.zip
    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • KL FC Bot
      От KL FC Bot
      Представьте: вы спокойно работаете за компьютером, и вдруг на экране появляется пугающее сообщение: «Ваш компьютер заражен вирусами! Срочно установите антивирус!» или «Ваши данные могут быть украдены! Немедленно произведите очистку системы!». Паника? Именно на это и рассчитывают мошенники.
      В этом посте мы расскажем, что такое scareware и чем опасен этот тип угроз. А также объясняем, как не попасться на уловки распространителей таких зловредов и защитить от подобных атак себя и своих близких.
      Что такое scareware
      Scareware (от англ. scare, пугать) — один из видов цифрового мошенничества, предполагающий запугивание пользователей. Цель scareware — заставить жертву скачать ненужную или даже откровенно вредоносную программу. Такие программы обычно мимикрируют под антивирусы, оптимизаторы системы, очистители реестра и так далее — хотя встречаются и более экзотические вариации.
      Пользователя предупреждают о невероятной опасности: на его компьютере якобы обнаружено сразу пять вирусов! Правда, шапка окна содержит маленькую ошибочку: «Обнаружены угрожи» Источник
       
      View the full article
×
×
  • Создать...