Перейти к содержанию

[РЕШЕНО] При попытке установить kaspersky total secutiy установщик выдаёт неизвестную ошибку


Рекомендуемые сообщения

Опубликовано

Недавно заметил высокие температуры на ЦП и ГП, решил установить kaspersky total security, но при установке выдаёт неизвестную ошибку. Dr web cureit, KVRT ничего не нашли, в том числе в безопасном режиме. Пробовал KAV remover, тоже не помогло.

Снимок экрана (45).png

CollectionLog-2021.12.06-15.25.zip

Опубликовано

Здравствуйте,

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  2. Убедитесь, что под окном Optional Scan отмечены "List BCD" , "SigCheckExt" и "90 Days Files".

FRST.png

  1. Нажмите кнопку Scan.
  2. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  3. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Опубликовано

Здравствуйте

10 минут назад, SQ сказал:

му двойным щелчком. Когда программа запустится, нажмите Yes для соглашения

FRST.txt

Addition.txt

Опубликовано

По логам видно, что занимались самолечением и использовали AV block remover. Отчет этой утилиты пришлите

Опубликовано

AV_block_remove_2021.12.06-07.21.log ранее я сталкивался с похожей проблемой и avbr решил проблему

 

1 час назад, Д0нил сказал:

AV_block_remove_2021.12.06-07.21.log ранее я сталкивался с похожей проблемой и avbr решил проблему

 

2 часа назад, thyrex сказал:

По логам видно, что занимались самолечением и использовали AV block remover. Отчет этой утилиты пришлите

 

Опубликовано

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
2021-12-05 22:02 - 2021-12-06 15:33 - 000000000 ____D C:\ProgramData\Kaspersky Lab Setup Files
2021-12-05 22:10 - 2021-05-19 18:27 - 000000000 ____D C:\ProgramData\Kaspersky Lab
2021-12-05 22:10 - 2021-05-19 18:27 - 000000000 ____D C:\Program Files (x86)\Kaspersky Lab
FirewallRules: [TCP Query User{549CD66F-3CE9-4C3C-8F15-72C93E23012F}C:\users\1\appdata\local\programs\opera\76.0.4017.123\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\76.0.4017.123\opera.exe => Нет файла
FirewallRules: [UDP Query User{1C43215E-2EE8-4943-A23A-F4BB3A78E123}C:\users\1\appdata\local\programs\opera\76.0.4017.123\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\76.0.4017.123\opera.exe => Нет файла
FirewallRules: [TCP Query User{9FF5FDFC-6E98-4D8D-BDB6-017941E86326}C:\users\1\appdata\local\programs\opera\77.0.4054.90\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.90\opera.exe => Нет файла
FirewallRules: [UDP Query User{0DA976B1-BE4F-4DA8-8DDF-D28C1A1CE049}C:\users\1\appdata\local\programs\opera\77.0.4054.90\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.90\opera.exe => Нет файла
FirewallRules: [TCP Query User{99C96F17-B0FB-4B34-94DC-94721A70BD49}C:\users\1\appdata\local\programs\opera\77.0.4054.172\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.172\opera.exe => Нет файла
FirewallRules: [UDP Query User{8B375EC4-EE97-4B98-B46D-5D3D41684859}C:\users\1\appdata\local\programs\opera\77.0.4054.172\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.172\opera.exe => Нет файла
FirewallRules: [TCP Query User{8FD7338D-B5F3-4E50-9BD8-28E6CF9EB593}C:\users\1\appdata\local\programs\opera\77.0.4054.203\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\77.0.4054.203\opera.exe => Нет файла
FirewallRules: [UDP Query User{44269201-C837-47ED-A4A3-26256B6AF7DB}C:\users\1\appdata\local\programs\opera\77.0.4054.203\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\77.0.4054.203\opera.exe => Нет файла
FirewallRules: [TCP Query User{D853F9AD-F850-4370-B907-C72A4604993A}C:\users\1\appdata\local\programs\opera\77.0.4054.277\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.277\opera.exe => Нет файла
FirewallRules: [UDP Query User{CAD94D07-BBE3-414E-9BAE-6DF7409DB6DA}C:\users\1\appdata\local\programs\opera\77.0.4054.277\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.277\opera.exe => Нет файла
FirewallRules: [TCP Query User{C5199D0E-876C-434E-BF7F-7E4B19C6C7A2}C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe => Нет файла
FirewallRules: [UDP Query User{608B7727-3E34-4C99-A5D0-3149C4812F70}C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe => Нет файла
FirewallRules: [TCP Query User{D2197BCA-B19F-4127-8C71-905027502C98}C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe => Нет файла
FirewallRules: [UDP Query User{016A4596-7962-46B7-B9B7-31C7CC5CB904}C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe => Нет файла
FirewallRules: [TCP Query User{3A7A5B4C-F31B-4180-8EFC-3D27E7EEB26B}C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe => Нет файла
FirewallRules: [UDP Query User{0F4AA73D-79B6-48DE-BD33-E3B0377A5A50}C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe => Нет файла
FirewallRules: [TCP Query User{EB0D60C6-2B34-42AA-8266-D5C2A50A4DB9}C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe => Нет файла
FirewallRules: [UDP Query User{76E645E1-9CA4-43BE-9DC7-7D23EFCD8522}C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe => Нет файла
FirewallRules: [TCP Query User{99E77C50-175B-4D10-AC0C-CDA11B4B9B6F}C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe => Нет файла
FirewallRules: [UDP Query User{C8420D5A-75D4-4840-BF5D-BB7D6F5D18DD}C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe => Нет файла
FirewallRules: [TCP Query User{70AC5DE3-376A-4F3E-ACCE-5A5D2A0F8BAB}C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe => Нет файла
FirewallRules: [UDP Query User{D731EFDC-B305-45A8-90C6-435972BF24BB}C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe => Нет файла
FirewallRules: [TCP Query User{46D0D081-04C6-4A85-B214-6D11FC442989}C:\users\1\appdata\local\programs\opera\78.0.4093.231\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.231\opera.exe => Нет файла
FirewallRules: [UDP Query User{A7B9CDFE-08E9-477E-9A7B-E5E49FE72A37}C:\users\1\appdata\local\programs\opera\78.0.4093.231\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.231\opera.exe => Нет файла
FirewallRules: [{B2CD4E1E-937D-4C77-B69F-9F2921308FE5}] => (Allow) C:\Users\1\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
FirewallRules: [{77DECD8C-2834-431C-AB97-710E28DCC120}] => (Allow) C:\Users\1\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
Reboot:
End::


2. Запустите Farbar Recovery Scan Tool от имени Алминистратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

  • Обратите внимание: будет выполнена перезагрузка компьютера.
  • Спасибо (+1) 1
Опубликовано
16 минут назад, thyrex сказал:

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)




Start::
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
2021-12-05 22:02 - 2021-12-06 15:33 - 000000000 ____D C:\ProgramData\Kaspersky Lab Setup Files
2021-12-05 22:10 - 2021-05-19 18:27 - 000000000 ____D C:\ProgramData\Kaspersky Lab
2021-12-05 22:10 - 2021-05-19 18:27 - 000000000 ____D C:\Program Files (x86)\Kaspersky Lab
FirewallRules: [TCP Query User{549CD66F-3CE9-4C3C-8F15-72C93E23012F}C:\users\1\appdata\local\programs\opera\76.0.4017.123\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\76.0.4017.123\opera.exe => Нет файла
FirewallRules: [UDP Query User{1C43215E-2EE8-4943-A23A-F4BB3A78E123}C:\users\1\appdata\local\programs\opera\76.0.4017.123\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\76.0.4017.123\opera.exe => Нет файла
FirewallRules: [TCP Query User{9FF5FDFC-6E98-4D8D-BDB6-017941E86326}C:\users\1\appdata\local\programs\opera\77.0.4054.90\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.90\opera.exe => Нет файла
FirewallRules: [UDP Query User{0DA976B1-BE4F-4DA8-8DDF-D28C1A1CE049}C:\users\1\appdata\local\programs\opera\77.0.4054.90\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.90\opera.exe => Нет файла
FirewallRules: [TCP Query User{99C96F17-B0FB-4B34-94DC-94721A70BD49}C:\users\1\appdata\local\programs\opera\77.0.4054.172\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.172\opera.exe => Нет файла
FirewallRules: [UDP Query User{8B375EC4-EE97-4B98-B46D-5D3D41684859}C:\users\1\appdata\local\programs\opera\77.0.4054.172\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.172\opera.exe => Нет файла
FirewallRules: [TCP Query User{8FD7338D-B5F3-4E50-9BD8-28E6CF9EB593}C:\users\1\appdata\local\programs\opera\77.0.4054.203\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\77.0.4054.203\opera.exe => Нет файла
FirewallRules: [UDP Query User{44269201-C837-47ED-A4A3-26256B6AF7DB}C:\users\1\appdata\local\programs\opera\77.0.4054.203\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\77.0.4054.203\opera.exe => Нет файла
FirewallRules: [TCP Query User{D853F9AD-F850-4370-B907-C72A4604993A}C:\users\1\appdata\local\programs\opera\77.0.4054.277\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.277\opera.exe => Нет файла
FirewallRules: [UDP Query User{CAD94D07-BBE3-414E-9BAE-6DF7409DB6DA}C:\users\1\appdata\local\programs\opera\77.0.4054.277\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.277\opera.exe => Нет файла
FirewallRules: [TCP Query User{C5199D0E-876C-434E-BF7F-7E4B19C6C7A2}C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe => Нет файла
FirewallRules: [UDP Query User{608B7727-3E34-4C99-A5D0-3149C4812F70}C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe => Нет файла
FirewallRules: [TCP Query User{D2197BCA-B19F-4127-8C71-905027502C98}C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe => Нет файла
FirewallRules: [UDP Query User{016A4596-7962-46B7-B9B7-31C7CC5CB904}C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe => Нет файла
FirewallRules: [TCP Query User{3A7A5B4C-F31B-4180-8EFC-3D27E7EEB26B}C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe => Нет файла
FirewallRules: [UDP Query User{0F4AA73D-79B6-48DE-BD33-E3B0377A5A50}C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe => Нет файла
FirewallRules: [TCP Query User{EB0D60C6-2B34-42AA-8266-D5C2A50A4DB9}C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe => Нет файла
FirewallRules: [UDP Query User{76E645E1-9CA4-43BE-9DC7-7D23EFCD8522}C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe => Нет файла
FirewallRules: [TCP Query User{99E77C50-175B-4D10-AC0C-CDA11B4B9B6F}C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe => Нет файла
FirewallRules: [UDP Query User{C8420D5A-75D4-4840-BF5D-BB7D6F5D18DD}C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe => Нет файла
FirewallRules: [TCP Query User{70AC5DE3-376A-4F3E-ACCE-5A5D2A0F8BAB}C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe => Нет файла
FirewallRules: [UDP Query User{D731EFDC-B305-45A8-90C6-435972BF24BB}C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe => Нет файла
FirewallRules: [TCP Query User{46D0D081-04C6-4A85-B214-6D11FC442989}C:\users\1\appdata\local\programs\opera\78.0.4093.231\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.231\opera.exe => Нет файла
FirewallRules: [UDP Query User{A7B9CDFE-08E9-477E-9A7B-E5E49FE72A37}C:\users\1\appdata\local\programs\opera\78.0.4093.231\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.231\opera.exe => Нет файла
FirewallRules: [{B2CD4E1E-937D-4C77-B69F-9F2921308FE5}] => (Allow) C:\Users\1\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
FirewallRules: [{77DECD8C-2834-431C-AB97-710E28DCC120}] => (Allow) C:\Users\1\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
Reboot:
End::


2. Запустите Farbar Recovery Scan Tool от имени Алминистратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

  • Обратите внимание: будет выполнена перезагрузка компьютера.

Вот

Fixlog.txt

Опубликовано
21 минуту назад, thyrex сказал:

Пробуйте устанавливать антивирус

Установился, спасибо большое

Опубликовано

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.


 
Опубликовано
7 часов назад, thyrex сказал:

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.

 


 

 

SecurityCheck.txt

Опубликовано
Цитата

--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Office профессиональный плюс 2019 - ru-ru v.16.0.13001.20266 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
Python 3.9.5 (64-bit) v.3.9.5150.0 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 6.01 (64-разрядная) v.6.01.0 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
Zoom v.5.8.3 (1581) Внимание! Скачать обновления
Telegram Desktop, версия 2.7.4 v.2.7.4 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.46096 Внимание! Клиент сети P2P с рекламным модулем!.
uTorrent Web v.1.2.2 Внимание! Клиент сети P2P с рекламным модулем!.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 51 (64-bit) v.8.0.510 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u311-windows-x64.exe)^

выполните рекомендованное, и на этом закончим

Опубликовано
07.12.2021 в 08:33, thyrex сказал:

выполните рекомендованное, и на этом закончим

всё обновил, спасибо

Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Благодаря удобству технологии NFC и оплаты смартфоном, в наши дни многие вообще перестали носить кошелек и не могут вспомнить ПИН-код от банковской карты. Все карты «живут» в платежном приложении, оплатить которым покупку быстрее и проще, чем доставать физическую карту. Мобильные платежи еще и безопасны — технология разрабатывалась относительно недавно и предусматривает многочисленные защитные меры от мошенничества. Тем не менее злоумышленники изобрели несколько вариантов злоупотребления NFC для кражи денег с ваших карточек. К счастью, для защиты своих средств достаточно знать об этих трюках и избегать опасных сценариев пользования NFC.
      Что такое ретрансляция NFC и NFCGate
      Ретрансляция NFC — это техника, при которой данные, бесконтактно передаваемые между источником (например, банковской картой) и приемником (например, платежным терминалом), перехватываются на одном промежуточном устройстве и в реальном времени передаются на другое. Приложение для ретрансляции устанавливается на два смартфона, связанных через Интернет. Карту прикладывают к первому смартфону, а второй смартфон подносят к считывателю в терминале или банкомате — и с их стороны все выглядит так, будто рядом находится настоящая карта, хотя физически она может быть в другом городе или даже стране.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Подделка бренда, веб-сайта и рассылок компании стала распространенной техникой злоумышленников, продолжающей набирать популярность. Всемирная организация интеллектуальной собственности (WIPO) отмечает значительный рост подобных инцидентов в 2025 году. Хотя чаще всего жертвами имперсонации становятся технологические компании и потребительские бренды, в целом этой угрозе подвержены все индустрии и во всех странах — отличается только способ, которым самозванцы эксплуатируют подделку. На практике встречаются следующие сценарии атаки:
      клиентов и покупателей бренда заманивают на поддельный сайт и выманивают реквизиты доступа в настоящий онлайн-магазин фирмы либо платежные данные для прямой кражи средств; сотрудников и партнеров компании заманивают на фальшивую страницу входа в корпоративные порталы, чтобы получить легитимные учетные данные для проникновения в сеть организации; клиентов и покупателей побуждают связаться с мошенниками под разными предлогами: получение техподдержки, возврат ошибочного платежа, участие в опросе с призами, получение компенсации за те или иные публично известные события, связанные с брендом. Далее у жертвы пытаются украсть побольше денег; партнеров и сотрудников компании заманивают на специально созданные страницы, имитирующие внутренние системы фирмы, чтобы получить одобрение платежа или перенаправить легитимный платеж мошенникам; клиентам, партнерам и сотрудникам предлагают скачать на фальшивом сайте компании вредоносное ПО, чаще всего инфостилер, замаскированный под корпоративные приложения. За словами «заманивают» и «предлагают» скрывается широкий спектр тактик: почтовые рассылки, сообщения в мессенджерах и посты в соцсетях, напоминающие официальную рекламу, сайты-двойники, продвигаемые в поисковых системах инструментами SEO и даже платной рекламой.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Наши эксперты обнаружили очередную волну рассылки вредоносных писем на адреса российских коммерческих организаций. Цель атаки — установка на компьютеры жертв инфостилера. Особенно любопытна эта атака тем, что в этот раз злоумышленники потратили определенные усилия для маскировки своей активности под коммуникацию с известным сайтом и работу легитимного ПО.
      Начало атаки
      Злоумышленники рассылают письмо с вредоносным вложением, замаскированным под обычный документ в формате PDF. На самом деле файл является исполняемым, просто его иконка заменена на иконку PDF, поэтому при двойном клике по файлу запускается цепочка заражения компьютера жертвы. В исследованной нами рассылке у вредоносных файлов были имена «УВЕДОМЛЕНИЕ о возбуждении исполнительного производства» и «Дополнительные выплаты», однако нельзя исключать, что злоумышленники используют и другие названия для того, чтобы убедить жертву кликнуть на файл.
      По факту, замаскированный под документ вредоносный файл является загрузчиком, собранным при помощи фреймворка .NET. Он скачивает другой загрузчик, устанавливаемый в системе в качестве службы, для закрепления на машине жертвы. Тот, в свою очередь, получает с командного сервера строчку в формате JSON с зашифрованными файлами, которые затем сохраняются на атакованном компьютере в папку C:\ProgramData\Microsoft Diagnostic\Tasks, а затем один за другим исполняются.
      Пример ответа от сервера
      Ключевая особенность такого метода доставки файлов на компьютер жертвы заключается в том, что злоумышленники могут возвращать с командного сервера абсолютно любую вредоносную нагрузку, которую загрузчик послушно скачивает и исполняет. В настоящий момент злоумышленники используют в качестве конечной нагрузки инфостилер, но потенциально эта атака может быть использована и для доставки более опасных угроз — шифровальщиков, вайперов или инструментов для более глубокого распространения в инфраструктуре жертвы.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Прошедший 2025 год серьезно изменил то, куда и как мы получаем доступ в Сети. Радикальные законодательные инициативы, появление ИИ-ассистентов и защита сайтов от ИИ-ботов перестраивают Интернет на наших глазах. Что нужно знать об этих изменениях и какие знания и привычки взять с собой в 2026 год? По традиции опишем это в виде восьми новогодних обещаний. Что обещаем себе в 2026?
      Изучить новые законы своего региона
      Минувший год был богат на законодательные инициативы, значительно меняющие правила пользования Сетью для обычных людей. За последнее время законодатели различных стран:
      запретили соцсети подросткам; ввели строгую проверку возраста, например по удостоверению личности, при посещении тех или иных категорий сайтов; потребовали получать явное родительское согласие на доступ несовершеннолетних ко многим онлайн-сервисам; применяли разные формы давления, включая блокировки и судебные иски к онлайн-платформам, не соблюдающим уже принятые законы о защите детей — наиболее яркая ситуация здесь у Roblox. Почитайте новости на сайтах, подающих их спокойно и не сенсационно, изучите комментарии юристов. Надо понять, какие обязательства ложатся на вас, а если у вас есть несовершеннолетние дети — что меняется для них.
      Возможно, с детьми предстоят трудные разговоры о новых правилах пользования соцсетями или играми. Важно, чтобы подростковый протест не привел детей к опасным ошибкам, таким как установка вредоносного ПО, замаскированного под «мод обхода ограничений», или уход в мелкие и никем не модерируемые соцсети. Подстраховать подрастающее поколение поможет надежная защита их компьютеров и смартфонов вместе с инструментами родительского контроля.
      Но дело не сводится к простому соблюдению законов. Почти наверняка вы столкнетесь с негативными побочными эффектами, которые законодатели не предусмотрели.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      В ноябре 2025 года эксперты «Лаборатории Касперского» обнаружили новый стилер Stealka, который ворует данные у пользователей Windows. Злоумышленники используют его для кражи учетных записей и криптовалюты, а также для установки майнера на устройстве жертвы. Чаще всего инфостилер маскируется под кряки, читы и моды для игр.
      Рассказываем, как злоумышленники распространяют стилер и как от него защититься.
      Как распространяется Stealka
      Стилер — это вредонос, который крадет конфиденциальную информацию с устройства жертвы и отправляет ее на сервер злоумышленников. В основном Stealka распространяют на популярных ресурсах — вроде GitHub, SourceForge, Softpedia, sites.google.com и других — под видом кряков известных программ, читов и модов для игр. Чтобы вредонос начал работать, пользователь должен самостоятельно запустить файл.
      Вот, например, опубликованный на SourceForge вредоносный мод для Roblox.
      SourceForge — легитимный сайт, на котором злоумышленники выложили мод со Stealka внутри
       
      View the full article
×
×
  • Создать...