Перейти к содержанию

А не связано ли зто с мировым кризисом? :-)


Рекомендуемые сообщения

Привет всем!

 

Может я чего-то и не понимаю, но в последнее время на newvirus@kaspersky.com что либо присылать бесполезно - глухо как в танке.

А то у меня целая коллекция набралась всякой всячины а KAV её не ловит. Подскажите что делать

Ссылка на комментарий
Поделиться на другие сайты

Может я чего-то и не понимаю, но в последнее время на newvirus@kaspersky.com что либо присылать бесполезно - глухо как в танке.

А то у меня целая коллекция набралась всякой всячины а KAV её не ловит. Подскажите что делать

Добро пожаловать на форум, версия вашего KAV, обновляются ли базы Антивируса? состоит в локальной сети или же только имеет выход в интернет? есть ли другая антивирусная защита?

Изменено пользователем User
Ссылка на комментарий
Поделиться на другие сайты

Да вроде как отвечают, нормально сегодня отсылал в 1:35 ответ пришел в 4:35. Поробуйти с другого e-mail отослать.

 

А что, имеет значение откуда приходит письмо?

 

Спасибо за советы - попробую.

 

Да, и еще, подcкажите пожалуйста, что есть "расширенные базы" или ссылку почитать.

Чего-то не смог найти это в хелпе на KAV.

Ссылка на комментарий
Поделиться на другие сайты

Да, и еще, подcкажите пожалуйста, что есть "расширенные базы" или ссылку почитать.

А Какая у вас версия сейчас стоит

Ссылка на комментарий
Поделиться на другие сайты

Последний раз я встречал понятие расширенных баз на версии 4.5 (возможно было и на 5-ке)

Да есть на 5-ке

 

Антивирус Касперского 5.0 Personal MP3 (5.0.388): расширенный набор Антивирусных баз

 

сейчас такого понятия нет

Ссылка на комментарий
Поделиться на другие сайты

Так вот к чему я это спрашивал-то.

педыстория

присылаю 2 файла которые не определяется с самыми последними обновлениями

 

переписка --------------------------------------------------------------------------

 

Здравствуйте,

 

0002.exe_ - not-a-virus:WebToolbar.Win32.VB.a,

ymsvzva.sys - Backdoor.Win32.Agent.acoc

 

Эти файлы определяются антивирусом. Обновите антивирусные базы.

 

D.bat_

 

Вредоносный код в файле не обнаружен.

 

Пожалуйста, при ответе включайте переписку целиком.

Ответ актуален для последних баз с источников обновлений.

 

--

С уважением, <ФИО вирусного аналитика удалены>

Вирусный аналитик Лаборатории Касперского.

-------------------------------------------------------------------------------------------------

Обновляю, проверяю - ничего. Пишу что у меня не определяются.

Через несколько дней обновляю базы, проверяю - sys определился а 0002.exe нет.

Пишу снова.

 

> Проверялось KIS 8.0.0.506 базы 21.01.2009 ничего не найдено... И это факт...

> Обновлено сегодня ещё раз (см. во вложении) - теперь обнаруживается ymsvzva.sys -

> Backdoor.Win32.Agent.acoc

> 0002.exe - всё так же ничего. Может быть у меня базы не "оттуда"?

>

> В D.bat_ конечно же нет ничего - просто он запускает все exe-шники в папке.

> Но "Вредоносный код в файле не обнаружен" это забавно...

>

> Ну и ещё для справки - этот 0002.exe при запуске и создаёт ymsvzva.sys в

> папке system32\drivers и пытается установить драйвер

> весьма оригинальным способом.

> Буду благодарен за любые разъяснения.

>

> Насчёт обнаружения - извините, конечно, может я что не так делаю?

> (Клик правой кнопкой мыши на файле -> Проверить на вирусы)

 

конец---------------------------------------------------------------------------

 

Просят прислать файл снова.

переписка ---------------------------------------------------------------------------

>Пришлите, пожалуйста, файл, который не детектируется, я его проверю еще

>раз.

Вот этот злополучный...

На http://www.virustotal.com KAV 7 его обнаруживает а у меня на KIS -

нет.(Только что обновил базы)

Проверено ещё на двух компьютерах с сегодняшними базами (оба KAV 8.0.0.506)

не видят!

-------------------------------------------------------------------------------------

 

И вот ответ!

-------------------------------------------------------------------------------------

Файл детектируется как not-a-virus:WebToolbar.Win32.VB.a.

Возможно у Вас отключены расширенные базы. Если проблема сохраняется, то Вам следует обратиться в тех поддержку.

 

Данный вопрос относится к компетенции службы технической поддержки и, в связи с переходом на автоматическую регистрацию клиентских запросов, для получения ответа требуется заполнить форму на сайте: http://www.kaspersky.ru/helpdesk.html

 

Настоятельно рекомендуем перед отправкой запроса в службу техподдержки просмотреть наши ответы на часто задаваемые вопросы в Базе Знаний: http://www.kaspersky.ru/faq и на форуме Лаборатории Касперского: http://forum.kaspersky.com.

 

С уважением, <ФИО вирусного аналитика удалены>

Вирусный аналитик

ЗАО "Лаборатория Касперского"

-------------------------------------------------------------------------------------

Вот я и задумался....

 

Сообщение от модератора C. Tantin
На будущее - пожалуйста, не указывайте в при цитировании переписки ФИО сотрудников ЛК
Изменено пользователем C. Tantin
Ссылка на комментарий
Поделиться на другие сайты

Последний раз я встречал понятие расширенных баз на версии 4.5 (возможно было и на 5-ке)

Да есть на 5-ке

 

Антивирус Касперского 5.0 Personal MP3 (5.0.388): расширенный набор Антивирусных баз

 

сейчас такого понятия нет

Добавлю: есть галочки (в т.ч. при установке), какие типы угроз обнаруживать.
Ссылка на комментарий
Поделиться на другие сайты

Извиняюсь за нарушение правил.

А что касается расширенных баз - так в первом же письме указал версию и билд антивируса.

Так и не понял зачем было упоминание про "расширенные базы", если этого вообще нет в 8-ке.

Странно...

Ссылка на комментарий
Поделиться на другие сайты

Так и не понял зачем было упоминание про "расширенные базы", если этого вообще нет в 8-ке.

1. Либо шаблон ответа давно не менялся

2. Либо имелись в виду Настройка\параметры\Угрозы и исключения\Угрозы\Другие программы

 

К сожалению я не понял хронологию писем

Ссылка на комментарий
Поделиться на другие сайты

К сожалению я не понял хронологию писем

 

Ну дело не столько в хронологии, хотя могу прислать почти всю переписку, включая даты и.т.п

Кстати после этой переписки ответов больше не было (забанили?). Наверное, достал я их, что ли.

Я пытался просто выяснить, почему у меня вирус не определяется, а мне отвечают что всё ок.

Чего только не делал с настройками - всё по максимуму - не видит...

По роду своей деятельности постоянно приходится бороться с активным заражением, так что иногда и

исследовать код и дизассемблировать - но это больше так, для себя. Хотя иногда помогает (пр. soundmix.exe). Хотя это наверное редкий случай.

Это я к тому что ну не совсем уж я такой дилетант, чтобы не понять как настроить KAV.

Теперь то этот вирус определяется как Trojan-Downloader.Win32.Agent.bexi - заметтье разницу в

классификации было то: not-a-virus:WebToolbar.Win32.VB.a. Ну так бы и написали: идёт работа и. т. п

Ссылка на комментарий
Поделиться на другие сайты

Хм...

Я не верю, что это что либо изменит..

Просьба не воспринимать всё как некие выпады против...

Просто мне бы не хотелось наблюдать такую картину:

в прикреплении файлы - пароль - virus.

Проверьте их сами а virustotal.

Как-то несерьёзно получается...

 

Сообщение от модератора Kapral
Пока устно - но вирусы у нас на форуме не выкладывают
Изменено пользователем Kapral
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Witho
      От Witho
      2 месяца назад спокойно установил себе новый виндовс и не было никаких проблем. Сегодня купил новый ssd и решил установить на него виндовс. Проблема заключается в том что, я не могу зайти в биос. Когда перезагружаю компьютер просто чёрный экран, после сразу рабочий стол виндовс. Если пытаться нажимать клавиши F12, F11, F2, DEL ничего не происходит (Просто экран уходит в спящий режим) Через перезагрузку и shift такая же беда
      Ещё такая же проблема если запускаться через безопасный пуск
    • Sqwerno
      От Sqwerno
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему!
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов
    • TiGeR
      От TiGeR
      Я уверен, что свежая порция юмора всегда будет к месту и однозначно будет еще одним плюсом за то, чтобы лишний раз заглянуть на этот форум!
       
      - Здравствуйте, я Моська! Я видела, как слона воровали. Я звала на помощь, митинговала, будоражила общественность, но меня никто не воспринял всерьез!
       
      Разговор с юзером по телефону:
      - Наведите указатель на объект и нажмите правую кнопку мыши.
      - А у меня нет такой кнопки! У меня - обе левые...
      - Поверните мышку по часовой стрелке на 90 градусов.
      - Ой! А так даже удобнее!
      rainbow.test
    • oit
      От oit
      Друзья!
       
      Все мы ждем лета! А еще все мы ждем ежегодную поездку форумчан по разным увлекательнейшим местам нашего мира. Спешу вас обрадовать - место поездки выбрано, но подробности будут предоставлены позднее. Для того, чтобы узнать где и с кем состоится долгожданная ежегодная поездка форумчан в этом году, предлагаем вам попробовать расшифровать следующие две несложно зашифрованные фразы, связанные с нашим клубом и поездкой.
       
       
      За каждый верно угаданный ответ участнику, давшему первый верный ответ на каждую из загадок, будет начислено по 1000 баллов.
      Всего можно получить 2000 баллов, отгадав каждый верный ответ. Каждый участник может оставить сообщение в данной теме только один раз.
      Принять участие в викторине могут все зарегистрированные пользователи фан-клуба "Лаборатории Касперского", кроме организаторов.
      Итоги викторины будут подведены в течение десяти дней с момента расшифровки обоих фраз. Баллы будут начислены в течение двадцати дней с момента опубликования итогов активности.
      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @oit (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов активности и дальнейшего обсуждения не предполагает. Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.
       
      Администрация, официально уведомив, может в любой момент внести изменения в правила активности, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза в случае выявления фактов его недобросовестного участия в нем и/или нарушения правил активности. Любые вопросы, связанные с активностью, в том числе и по начислению баллов, принимаются в течение 5 дней с момента подведения её итогов.
       
      Участие в викторине означает безоговорочное согласие с настоящими правилами.
    • Elly
      От Elly
      Друзья!
       
      Новый 2024 г. идет уже полным ходом. Многие из вас хорошо отдохнули на новогодние праздники. Чтобы войти в нужное русло мыслительной деятельности, хотим предложить вам поучаствовать в викторине по разгадыванию 10 фактов, связанных с "Лабораторией Касперского" 1. Ответы на вопросы вы сможете найти на сайте kaspersky.ru.
      Чтобы принять участие в викторине, вам необходимо прислать личное сообщение @oit ( @Ellyвключать в копию адресатов).
      За каждый верно угаданный ответ участнику будет начислено по 100 баллов.
      Всего можно получить 1000 баллов, отгадав каждый верный ответ. Каждый участник может отправить личное сообщение только один раз.
      Просим соблюдать нумерацию отгадываемых позиций.
      Первые три участника, которые пришлют верные ответы на все вопросы, дополнительно получат в подарок Лицензию Kaspersky Cloud Password Manager.
       
      Ваши варианты принимаются до 20:00  11 февраля 2024 года (время московское).
      Принять участие в викторине могут все зарегистрированные пользователи фан-клуба "Лаборатории Касперского", кроме организаторов и тестировщиков.
       
      Итоги викторины будут подведены в течение десяти дней с момента завершения приёма заполненных личных сообщений. Баллы будут начислены в течение двадцати дней с момента опубликования итогов активности.
       
      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @oit(пользователей @Mrak, @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов активности и дальнейшего обсуждения не предполагает. До подведения итогов запрещается обсуждать викторину, варианты ответов, их поиска иные вопросы, прямо или косвенно связанные с данной активностью.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.
       
      Каждый участник викторины должен искать ответы самостоятельно. В случае выявления фактов недобросовестного участия в данной активности, к нарушителям могут быть применены меры административного воздействия (запрет на участие в других активностях, лишение права получения баллов, аннулирование полученных баллов, бан и др.). 
       
      Администрация, официально уведомив, может в любой момент внести изменения в правила активности, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза в случае выявления фактов его недобросовестного участия в нем и/или нарушения правил активности. Любые вопросы, связанные с активностью, в том числе и по начислению баллов, принимаются в течение 5 дней с момента подведения её итогов.
       
      Участие в викторине означает безоговорочное согласие с настоящими правилами.
       
      1Викторина_10_зашифрованных_фактов,_связанных_с_ЛК.pdf
       

      Удачи!
×
×
  • Создать...