Перейти к содержанию

А не связано ли зто с мировым кризисом? :-)


Рекомендуемые сообщения

Привет всем!

 

Может я чего-то и не понимаю, но в последнее время на newvirus@kaspersky.com что либо присылать бесполезно - глухо как в танке.

А то у меня целая коллекция набралась всякой всячины а KAV её не ловит. Подскажите что делать

Ссылка на комментарий
Поделиться на другие сайты

Может я чего-то и не понимаю, но в последнее время на newvirus@kaspersky.com что либо присылать бесполезно - глухо как в танке.

А то у меня целая коллекция набралась всякой всячины а KAV её не ловит. Подскажите что делать

Добро пожаловать на форум, версия вашего KAV, обновляются ли базы Антивируса? состоит в локальной сети или же только имеет выход в интернет? есть ли другая антивирусная защита?

Изменено пользователем User
Ссылка на комментарий
Поделиться на другие сайты

Да вроде как отвечают, нормально сегодня отсылал в 1:35 ответ пришел в 4:35. Поробуйти с другого e-mail отослать.

 

А что, имеет значение откуда приходит письмо?

 

Спасибо за советы - попробую.

 

Да, и еще, подcкажите пожалуйста, что есть "расширенные базы" или ссылку почитать.

Чего-то не смог найти это в хелпе на KAV.

Ссылка на комментарий
Поделиться на другие сайты

Да, и еще, подcкажите пожалуйста, что есть "расширенные базы" или ссылку почитать.

А Какая у вас версия сейчас стоит

Ссылка на комментарий
Поделиться на другие сайты

Последний раз я встречал понятие расширенных баз на версии 4.5 (возможно было и на 5-ке)

Да есть на 5-ке

 

Антивирус Касперского 5.0 Personal MP3 (5.0.388): расширенный набор Антивирусных баз

 

сейчас такого понятия нет

Ссылка на комментарий
Поделиться на другие сайты

Так вот к чему я это спрашивал-то.

педыстория

присылаю 2 файла которые не определяется с самыми последними обновлениями

 

переписка --------------------------------------------------------------------------

 

Здравствуйте,

 

0002.exe_ - not-a-virus:WebToolbar.Win32.VB.a,

ymsvzva.sys - Backdoor.Win32.Agent.acoc

 

Эти файлы определяются антивирусом. Обновите антивирусные базы.

 

D.bat_

 

Вредоносный код в файле не обнаружен.

 

Пожалуйста, при ответе включайте переписку целиком.

Ответ актуален для последних баз с источников обновлений.

 

--

С уважением, <ФИО вирусного аналитика удалены>

Вирусный аналитик Лаборатории Касперского.

-------------------------------------------------------------------------------------------------

Обновляю, проверяю - ничего. Пишу что у меня не определяются.

Через несколько дней обновляю базы, проверяю - sys определился а 0002.exe нет.

Пишу снова.

 

> Проверялось KIS 8.0.0.506 базы 21.01.2009 ничего не найдено... И это факт...

> Обновлено сегодня ещё раз (см. во вложении) - теперь обнаруживается ymsvzva.sys -

> Backdoor.Win32.Agent.acoc

> 0002.exe - всё так же ничего. Может быть у меня базы не "оттуда"?

>

> В D.bat_ конечно же нет ничего - просто он запускает все exe-шники в папке.

> Но "Вредоносный код в файле не обнаружен" это забавно...

>

> Ну и ещё для справки - этот 0002.exe при запуске и создаёт ymsvzva.sys в

> папке system32\drivers и пытается установить драйвер

> весьма оригинальным способом.

> Буду благодарен за любые разъяснения.

>

> Насчёт обнаружения - извините, конечно, может я что не так делаю?

> (Клик правой кнопкой мыши на файле -> Проверить на вирусы)

 

конец---------------------------------------------------------------------------

 

Просят прислать файл снова.

переписка ---------------------------------------------------------------------------

>Пришлите, пожалуйста, файл, который не детектируется, я его проверю еще

>раз.

Вот этот злополучный...

На http://www.virustotal.com KAV 7 его обнаруживает а у меня на KIS -

нет.(Только что обновил базы)

Проверено ещё на двух компьютерах с сегодняшними базами (оба KAV 8.0.0.506)

не видят!

-------------------------------------------------------------------------------------

 

И вот ответ!

-------------------------------------------------------------------------------------

Файл детектируется как not-a-virus:WebToolbar.Win32.VB.a.

Возможно у Вас отключены расширенные базы. Если проблема сохраняется, то Вам следует обратиться в тех поддержку.

 

Данный вопрос относится к компетенции службы технической поддержки и, в связи с переходом на автоматическую регистрацию клиентских запросов, для получения ответа требуется заполнить форму на сайте: http://www.kaspersky.ru/helpdesk.html

 

Настоятельно рекомендуем перед отправкой запроса в службу техподдержки просмотреть наши ответы на часто задаваемые вопросы в Базе Знаний: http://www.kaspersky.ru/faq и на форуме Лаборатории Касперского: http://forum.kaspersky.com.

 

С уважением, <ФИО вирусного аналитика удалены>

Вирусный аналитик

ЗАО "Лаборатория Касперского"

-------------------------------------------------------------------------------------

Вот я и задумался....

 

Сообщение от модератора C. Tantin
На будущее - пожалуйста, не указывайте в при цитировании переписки ФИО сотрудников ЛК
Изменено пользователем C. Tantin
Ссылка на комментарий
Поделиться на другие сайты

Последний раз я встречал понятие расширенных баз на версии 4.5 (возможно было и на 5-ке)

Да есть на 5-ке

 

Антивирус Касперского 5.0 Personal MP3 (5.0.388): расширенный набор Антивирусных баз

 

сейчас такого понятия нет

Добавлю: есть галочки (в т.ч. при установке), какие типы угроз обнаруживать.
Ссылка на комментарий
Поделиться на другие сайты

Извиняюсь за нарушение правил.

А что касается расширенных баз - так в первом же письме указал версию и билд антивируса.

Так и не понял зачем было упоминание про "расширенные базы", если этого вообще нет в 8-ке.

Странно...

Ссылка на комментарий
Поделиться на другие сайты

Так и не понял зачем было упоминание про "расширенные базы", если этого вообще нет в 8-ке.

1. Либо шаблон ответа давно не менялся

2. Либо имелись в виду Настройка\параметры\Угрозы и исключения\Угрозы\Другие программы

 

К сожалению я не понял хронологию писем

Ссылка на комментарий
Поделиться на другие сайты

К сожалению я не понял хронологию писем

 

Ну дело не столько в хронологии, хотя могу прислать почти всю переписку, включая даты и.т.п

Кстати после этой переписки ответов больше не было (забанили?). Наверное, достал я их, что ли.

Я пытался просто выяснить, почему у меня вирус не определяется, а мне отвечают что всё ок.

Чего только не делал с настройками - всё по максимуму - не видит...

По роду своей деятельности постоянно приходится бороться с активным заражением, так что иногда и

исследовать код и дизассемблировать - но это больше так, для себя. Хотя иногда помогает (пр. soundmix.exe). Хотя это наверное редкий случай.

Это я к тому что ну не совсем уж я такой дилетант, чтобы не понять как настроить KAV.

Теперь то этот вирус определяется как Trojan-Downloader.Win32.Agent.bexi - заметтье разницу в

классификации было то: not-a-virus:WebToolbar.Win32.VB.a. Ну так бы и написали: идёт работа и. т. п

Ссылка на комментарий
Поделиться на другие сайты

Хм...

Я не верю, что это что либо изменит..

Просьба не воспринимать всё как некие выпады против...

Просто мне бы не хотелось наблюдать такую картину:

в прикреплении файлы - пароль - virus.

Проверьте их сами а virustotal.

Как-то несерьёзно получается...

 

Сообщение от модератора Kapral
Пока устно - но вирусы у нас на форуме не выкладывают
Изменено пользователем Kapral
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Witho
      От Witho
      2 месяца назад спокойно установил себе новый виндовс и не было никаких проблем. Сегодня купил новый ssd и решил установить на него виндовс. Проблема заключается в том что, я не могу зайти в биос. Когда перезагружаю компьютер просто чёрный экран, после сразу рабочий стол виндовс. Если пытаться нажимать клавиши F12, F11, F2, DEL ничего не происходит (Просто экран уходит в спящий режим) Через перезагрузку и shift такая же беда
      Ещё такая же проблема если запускаться через безопасный пуск
    • Sqwerno
      От Sqwerno
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему!
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов
    • TiGeR
      От TiGeR
      Я уверен, что свежая порция юмора всегда будет к месту и однозначно будет еще одним плюсом за то, чтобы лишний раз заглянуть на этот форум!
       
      - Здравствуйте, я Моська! Я видела, как слона воровали. Я звала на помощь, митинговала, будоражила общественность, но меня никто не воспринял всерьез!
       
      Разговор с юзером по телефону:
      - Наведите указатель на объект и нажмите правую кнопку мыши.
      - А у меня нет такой кнопки! У меня - обе левые...
      - Поверните мышку по часовой стрелке на 90 градусов.
      - Ой! А так даже удобнее!
      rainbow.test
    • oit
      От oit
      Друзья!
       
      Все мы ждем лета! А еще все мы ждем ежегодную поездку форумчан по разным увлекательнейшим местам нашего мира. Спешу вас обрадовать - место поездки выбрано, но подробности будут предоставлены позднее. Для того, чтобы узнать где и с кем состоится долгожданная ежегодная поездка форумчан в этом году, предлагаем вам попробовать расшифровать следующие две несложно зашифрованные фразы, связанные с нашим клубом и поездкой.
       
       
      За каждый верно угаданный ответ участнику, давшему первый верный ответ на каждую из загадок, будет начислено по 1000 баллов.
      Всего можно получить 2000 баллов, отгадав каждый верный ответ. Каждый участник может оставить сообщение в данной теме только один раз.
      Принять участие в викторине могут все зарегистрированные пользователи фан-клуба "Лаборатории Касперского", кроме организаторов.
      Итоги викторины будут подведены в течение десяти дней с момента расшифровки обоих фраз. Баллы будут начислены в течение двадцати дней с момента опубликования итогов активности.
      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @oit (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов активности и дальнейшего обсуждения не предполагает. Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.
       
      Администрация, официально уведомив, может в любой момент внести изменения в правила активности, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза в случае выявления фактов его недобросовестного участия в нем и/или нарушения правил активности. Любые вопросы, связанные с активностью, в том числе и по начислению баллов, принимаются в течение 5 дней с момента подведения её итогов.
       
      Участие в викторине означает безоговорочное согласие с настоящими правилами.
    • KL FC Bot
      От KL FC Bot
      Каждый день миллионы обычных частных пользователей Интернета вольно или невольно предоставляют свой компьютер, смартфон или домашний роутер посторонним. Они устанавливают на свои устройства proxyware — прокси-сервер, принимающий интернет-запросы этих посторонних и транслирующий их дальше в Интернет, к целевому серверу. Доступ к proxyware обычно предоставляют специализированные поставщики, которых мы дальше в статье будем называть ПДП (провайдеры домашних прокси). Иногда услугами таких ПДП компании пользуются вполне сознательно, но чаще появление их на рабочих компьютерах связано с нелегальной активностью.
      ПДП конкурируют между собой, хвастаясь разнообразием и количеством доступных для клиентов IP-адресов, счет которых идет на миллионы. Этот рынок фрагментирован, непрозрачен и создает для организаций и их ИБ-команд специфический набор рисков.
      Зачем применяются домашние прокси
      Времена, когда Интернет был один для всех, давно прошли: крупные онлайн-сервисы адаптируют контент к региону, из которого пришел конкретный запрос, многие сайты фильтруют контент, отсекая целые страны и континенты, функции одного сервиса для разных стран могут отличаться, и так далее. Изучить, настроить или обойти такие фильтры как раз позволяют домашние прокси. ПДП часто приводят в своей рекламе такие варианты применения сервиса: исследование рынка (отслеживание цен конкурентов и тому подобное), верификация показа рекламы, сбор открытой информации (web scraping), в том числе для тренировки ИИ, анализ поисковой выдачи, и так далее.
      Конечно, что все это выполнимо при помощи коммерческих VPN и прокси на базе дата-центров. Но многие сервисы умеют детектировать VPN по известным IP-диапазонам дата-центров или эвристически, а вот домашний прокси определить гораздо сложнее. Ведь он, в конце концов, работает на настоящем домашнем компьютере.
      О чем не пишут на сайтах ПДП, так это о сомнительных и откровенно вредоносных активностях, в которых систематически применяются домашние прокси. Среди них:
      проведение атак с перебором паролей, в том числе password spraying, как в недавнем взломе Microsoft; проникновение в организацию при помощи легитимных учетных данных — домашний прокси из нужного региона предотвращает срабатывание эвристических правил подозрительного входа; заметание следов кибератаки — сложнее отследить и атрибутировать источник вредоносной активности; мошеннические схемы с кредитными и подарочными картами. Применение домашних прокси позволяет обойти систему борьбы с мошенническими оплатами (antifraud); проведение DDoS-атак. Например, большая серия DDoS-атак в Венгрии была отслежена до ПДП White Proxies; автоматизация спекуляций, таких как массовая скоростная скупка дефицитных билетов на мероприятия или коллекционных товаров (sneaker bots); мошенничество в маркетинге — накрутки рекламы, реакций в соцсетях, и так далее; рассылка спама, массовая регистрация аккаунтов; сервисы по обходу CAPTCHA.  
      Посмотреть статью полностью
×
×
  • Создать...