Перейти к содержанию

[РЕШЕНО] При попытке установить kaspersky total secutiy установщик выдаёт неизвестную ошибку


Рекомендуемые сообщения

Недавно заметил высокие температуры на ЦП и ГП, решил установить kaspersky total security, но при установке выдаёт неизвестную ошибку. Dr web cureit, KVRT ничего не нашли, в том числе в безопасном режиме. Пробовал KAV remover, тоже не помогло.

Снимок экрана (45).png

CollectionLog-2021.12.06-15.25.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте,

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  2. Убедитесь, что под окном Optional Scan отмечены "List BCD" , "SigCheckExt" и "90 Days Files".

FRST.png

  1. Нажмите кнопку Scan.
  2. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  3. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте

10 минут назад, SQ сказал:

му двойным щелчком. Когда программа запустится, нажмите Yes для соглашения

FRST.txt

Addition.txt

Ссылка на сообщение
Поделиться на другие сайты

AV_block_remove_2021.12.06-07.21.log ранее я сталкивался с похожей проблемой и avbr решил проблему

 

1 час назад, Д0нил сказал:

AV_block_remove_2021.12.06-07.21.log ранее я сталкивался с похожей проблемой и avbr решил проблему

 

2 часа назад, thyrex сказал:

По логам видно, что занимались самолечением и использовали AV block remover. Отчет этой утилиты пришлите

 

Ссылка на сообщение
Поделиться на другие сайты

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
2021-12-05 22:02 - 2021-12-06 15:33 - 000000000 ____D C:\ProgramData\Kaspersky Lab Setup Files
2021-12-05 22:10 - 2021-05-19 18:27 - 000000000 ____D C:\ProgramData\Kaspersky Lab
2021-12-05 22:10 - 2021-05-19 18:27 - 000000000 ____D C:\Program Files (x86)\Kaspersky Lab
FirewallRules: [TCP Query User{549CD66F-3CE9-4C3C-8F15-72C93E23012F}C:\users\1\appdata\local\programs\opera\76.0.4017.123\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\76.0.4017.123\opera.exe => Нет файла
FirewallRules: [UDP Query User{1C43215E-2EE8-4943-A23A-F4BB3A78E123}C:\users\1\appdata\local\programs\opera\76.0.4017.123\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\76.0.4017.123\opera.exe => Нет файла
FirewallRules: [TCP Query User{9FF5FDFC-6E98-4D8D-BDB6-017941E86326}C:\users\1\appdata\local\programs\opera\77.0.4054.90\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.90\opera.exe => Нет файла
FirewallRules: [UDP Query User{0DA976B1-BE4F-4DA8-8DDF-D28C1A1CE049}C:\users\1\appdata\local\programs\opera\77.0.4054.90\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.90\opera.exe => Нет файла
FirewallRules: [TCP Query User{99C96F17-B0FB-4B34-94DC-94721A70BD49}C:\users\1\appdata\local\programs\opera\77.0.4054.172\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.172\opera.exe => Нет файла
FirewallRules: [UDP Query User{8B375EC4-EE97-4B98-B46D-5D3D41684859}C:\users\1\appdata\local\programs\opera\77.0.4054.172\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.172\opera.exe => Нет файла
FirewallRules: [TCP Query User{8FD7338D-B5F3-4E50-9BD8-28E6CF9EB593}C:\users\1\appdata\local\programs\opera\77.0.4054.203\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\77.0.4054.203\opera.exe => Нет файла
FirewallRules: [UDP Query User{44269201-C837-47ED-A4A3-26256B6AF7DB}C:\users\1\appdata\local\programs\opera\77.0.4054.203\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\77.0.4054.203\opera.exe => Нет файла
FirewallRules: [TCP Query User{D853F9AD-F850-4370-B907-C72A4604993A}C:\users\1\appdata\local\programs\opera\77.0.4054.277\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.277\opera.exe => Нет файла
FirewallRules: [UDP Query User{CAD94D07-BBE3-414E-9BAE-6DF7409DB6DA}C:\users\1\appdata\local\programs\opera\77.0.4054.277\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.277\opera.exe => Нет файла
FirewallRules: [TCP Query User{C5199D0E-876C-434E-BF7F-7E4B19C6C7A2}C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe => Нет файла
FirewallRules: [UDP Query User{608B7727-3E34-4C99-A5D0-3149C4812F70}C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe => Нет файла
FirewallRules: [TCP Query User{D2197BCA-B19F-4127-8C71-905027502C98}C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe => Нет файла
FirewallRules: [UDP Query User{016A4596-7962-46B7-B9B7-31C7CC5CB904}C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe => Нет файла
FirewallRules: [TCP Query User{3A7A5B4C-F31B-4180-8EFC-3D27E7EEB26B}C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe => Нет файла
FirewallRules: [UDP Query User{0F4AA73D-79B6-48DE-BD33-E3B0377A5A50}C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe => Нет файла
FirewallRules: [TCP Query User{EB0D60C6-2B34-42AA-8266-D5C2A50A4DB9}C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe => Нет файла
FirewallRules: [UDP Query User{76E645E1-9CA4-43BE-9DC7-7D23EFCD8522}C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe => Нет файла
FirewallRules: [TCP Query User{99E77C50-175B-4D10-AC0C-CDA11B4B9B6F}C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe => Нет файла
FirewallRules: [UDP Query User{C8420D5A-75D4-4840-BF5D-BB7D6F5D18DD}C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe => Нет файла
FirewallRules: [TCP Query User{70AC5DE3-376A-4F3E-ACCE-5A5D2A0F8BAB}C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe => Нет файла
FirewallRules: [UDP Query User{D731EFDC-B305-45A8-90C6-435972BF24BB}C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe => Нет файла
FirewallRules: [TCP Query User{46D0D081-04C6-4A85-B214-6D11FC442989}C:\users\1\appdata\local\programs\opera\78.0.4093.231\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.231\opera.exe => Нет файла
FirewallRules: [UDP Query User{A7B9CDFE-08E9-477E-9A7B-E5E49FE72A37}C:\users\1\appdata\local\programs\opera\78.0.4093.231\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.231\opera.exe => Нет файла
FirewallRules: [{B2CD4E1E-937D-4C77-B69F-9F2921308FE5}] => (Allow) C:\Users\1\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
FirewallRules: [{77DECD8C-2834-431C-AB97-710E28DCC120}] => (Allow) C:\Users\1\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
Reboot:
End::


2. Запустите Farbar Recovery Scan Tool от имени Алминистратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

  • Обратите внимание: будет выполнена перезагрузка компьютера.
  • Спасибо (+1) 1
Ссылка на сообщение
Поделиться на другие сайты
16 минут назад, thyrex сказал:

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)




Start::
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
2021-12-05 22:02 - 2021-12-06 15:33 - 000000000 ____D C:\ProgramData\Kaspersky Lab Setup Files
2021-12-05 22:10 - 2021-05-19 18:27 - 000000000 ____D C:\ProgramData\Kaspersky Lab
2021-12-05 22:10 - 2021-05-19 18:27 - 000000000 ____D C:\Program Files (x86)\Kaspersky Lab
FirewallRules: [TCP Query User{549CD66F-3CE9-4C3C-8F15-72C93E23012F}C:\users\1\appdata\local\programs\opera\76.0.4017.123\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\76.0.4017.123\opera.exe => Нет файла
FirewallRules: [UDP Query User{1C43215E-2EE8-4943-A23A-F4BB3A78E123}C:\users\1\appdata\local\programs\opera\76.0.4017.123\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\76.0.4017.123\opera.exe => Нет файла
FirewallRules: [TCP Query User{9FF5FDFC-6E98-4D8D-BDB6-017941E86326}C:\users\1\appdata\local\programs\opera\77.0.4054.90\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.90\opera.exe => Нет файла
FirewallRules: [UDP Query User{0DA976B1-BE4F-4DA8-8DDF-D28C1A1CE049}C:\users\1\appdata\local\programs\opera\77.0.4054.90\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.90\opera.exe => Нет файла
FirewallRules: [TCP Query User{99C96F17-B0FB-4B34-94DC-94721A70BD49}C:\users\1\appdata\local\programs\opera\77.0.4054.172\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.172\opera.exe => Нет файла
FirewallRules: [UDP Query User{8B375EC4-EE97-4B98-B46D-5D3D41684859}C:\users\1\appdata\local\programs\opera\77.0.4054.172\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.172\opera.exe => Нет файла
FirewallRules: [TCP Query User{8FD7338D-B5F3-4E50-9BD8-28E6CF9EB593}C:\users\1\appdata\local\programs\opera\77.0.4054.203\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\77.0.4054.203\opera.exe => Нет файла
FirewallRules: [UDP Query User{44269201-C837-47ED-A4A3-26256B6AF7DB}C:\users\1\appdata\local\programs\opera\77.0.4054.203\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\77.0.4054.203\opera.exe => Нет файла
FirewallRules: [TCP Query User{D853F9AD-F850-4370-B907-C72A4604993A}C:\users\1\appdata\local\programs\opera\77.0.4054.277\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.277\opera.exe => Нет файла
FirewallRules: [UDP Query User{CAD94D07-BBE3-414E-9BAE-6DF7409DB6DA}C:\users\1\appdata\local\programs\opera\77.0.4054.277\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.277\opera.exe => Нет файла
FirewallRules: [TCP Query User{C5199D0E-876C-434E-BF7F-7E4B19C6C7A2}C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe => Нет файла
FirewallRules: [UDP Query User{608B7727-3E34-4C99-A5D0-3149C4812F70}C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe => Нет файла
FirewallRules: [TCP Query User{D2197BCA-B19F-4127-8C71-905027502C98}C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe => Нет файла
FirewallRules: [UDP Query User{016A4596-7962-46B7-B9B7-31C7CC5CB904}C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe => Нет файла
FirewallRules: [TCP Query User{3A7A5B4C-F31B-4180-8EFC-3D27E7EEB26B}C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe => Нет файла
FirewallRules: [UDP Query User{0F4AA73D-79B6-48DE-BD33-E3B0377A5A50}C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe => Нет файла
FirewallRules: [TCP Query User{EB0D60C6-2B34-42AA-8266-D5C2A50A4DB9}C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe => Нет файла
FirewallRules: [UDP Query User{76E645E1-9CA4-43BE-9DC7-7D23EFCD8522}C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe => Нет файла
FirewallRules: [TCP Query User{99E77C50-175B-4D10-AC0C-CDA11B4B9B6F}C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe => Нет файла
FirewallRules: [UDP Query User{C8420D5A-75D4-4840-BF5D-BB7D6F5D18DD}C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe => Нет файла
FirewallRules: [TCP Query User{70AC5DE3-376A-4F3E-ACCE-5A5D2A0F8BAB}C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe => Нет файла
FirewallRules: [UDP Query User{D731EFDC-B305-45A8-90C6-435972BF24BB}C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe => Нет файла
FirewallRules: [TCP Query User{46D0D081-04C6-4A85-B214-6D11FC442989}C:\users\1\appdata\local\programs\opera\78.0.4093.231\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.231\opera.exe => Нет файла
FirewallRules: [UDP Query User{A7B9CDFE-08E9-477E-9A7B-E5E49FE72A37}C:\users\1\appdata\local\programs\opera\78.0.4093.231\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.231\opera.exe => Нет файла
FirewallRules: [{B2CD4E1E-937D-4C77-B69F-9F2921308FE5}] => (Allow) C:\Users\1\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
FirewallRules: [{77DECD8C-2834-431C-AB97-710E28DCC120}] => (Allow) C:\Users\1\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
Reboot:
End::


2. Запустите Farbar Recovery Scan Tool от имени Алминистратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

  • Обратите внимание: будет выполнена перезагрузка компьютера.

Вот

Fixlog.txt

Ссылка на сообщение
Поделиться на другие сайты

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.


 
Ссылка на сообщение
Поделиться на другие сайты
7 часов назад, thyrex сказал:

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.

 


 

 

SecurityCheck.txt

Ссылка на сообщение
Поделиться на другие сайты
Цитата

--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Office профессиональный плюс 2019 - ru-ru v.16.0.13001.20266 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
Python 3.9.5 (64-bit) v.3.9.5150.0 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 6.01 (64-разрядная) v.6.01.0 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
Zoom v.5.8.3 (1581) Внимание! Скачать обновления
Telegram Desktop, версия 2.7.4 v.2.7.4 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.46096 Внимание! Клиент сети P2P с рекламным модулем!.
uTorrent Web v.1.2.2 Внимание! Клиент сети P2P с рекламным модулем!.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 51 (64-bit) v.8.0.510 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u311-windows-x64.exe)^

выполните рекомендованное, и на этом закончим

Ссылка на сообщение
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Один из самых старых советов по безопасности звучит так: «скачивайте программы только из официальных источников». Часто официальные источники — это основные магазины приложений на каждой платформе, но для миллионов полезных и бесплатных приложений с открытым исходным кодом самым что ни на есть официальным источником являются репозитории разработчиков на профильных сайтах, GitHub и GitLab. Прямо на них выкладываются исходники проектов, предлагаются исправления и дополнения в код, а зачастую есть возможность скачать и готовую сборку приложения. Эти сайты знакомы любому, кто хотя бы немного интересуется компьютерами, программами и программированием. Именно поэтому для многих (включая самих разработчиков и специалистов по ИБ) стало неприятным открытием то, что файл, доступный по ссылке вида github.com/ИмяРазработчика/НазваниеПроекта/files/номер/имя_файла, может быть опубликован совсем даже не разработчиком и содержать… что угодно.
      Конечно, этим немедленно воспользовались киберпреступники.
      Анатомия проблемы
      GitHub и его близкий родственник GitLab построены вокруг совместной работы над проектами по разработке ПО. Одни разработчики могут выкладывать свой код, а другие — предлагать к нему дополнения, исправления или даже делать форки — свою альтернативную версию приложения или библиотеки. Когда в приложении обнаруживается ошибка, любой пользователь может сообщить об этом разработчику, заведя отчет о проблеме, issue. Другие пользователи способны подтвердить проблему в комментариях. Комментировать можно и выпуск новых версий приложения. По необходимости к комментариям добавляют файлы, например скриншоты с ошибкой или документы, на которых сбоит приложение. Эти файлы хранятся на серверах GitHub как раз по ссылкам вышеописанного вида.
      Но у GitHub есть одна особенность: если пользователь подготовил комментарий, загрузил сопроводительные файлы, но не нажал кнопку «опубликовать», информация как бы «зависает» в черновике — она не видна ни владельцу приложения, ни другим пользователям GitHub. Но прямая ссылка на загруженный в комментарий файл при этом уже создана и вполне работоспособна — файл исправно выдается из CDN GitHub любому желающему, перешедшему по этой ссылке.
      Посмотреть статью полностью
    • KL FC Bot
      От KL FC Bot
      Каждый год миллионы аккаунтов компрометируют атакой с подстановкой учетных данных. Этот метод стал настолько массовым, что еще в 2022 году, по данным одного из провайдеров аутентификации, в среднем на два легитимных входа в аккаунты приходилась одна попытка подстановки учетных данных. И за прошедшие пару лет ситуация, скорее всего, не изменилась к лучшему. В этом посте поговорим подробнее о том, как работает подстановка учетных данных, что за данные злоумышленники используют и как защитить ресурсы организации от подобных атак.
      Как работают атаки с подстановкой учетных данных
      Подстановка учетных данных (credential stuffing) — это один из самых эффективных вариантов атаки на учетные записи. Для таких атак используются огромные базы данных с заранее добытыми логинами и паролями от аккаунтов на тех или иных платформах. Далее злоумышленники массово подставляют эти логины и пароли в другие онлайн-сервисы в расчете на то, что какие-то из них подойдут.
      В основе атаки лежит тот печальный факт, что многие люди используют один и тот же пароль в нескольких сервисах — а то и вовсе пользуются везде одним-единственным паролем. Так что ожидания злоумышленников неизбежно оправдываются, и они успешно угоняют аккаунты с помощью паролей, установленных жертвами на других платформах.
      Откуда берутся подобные базы данных? Основных источника три:
      пароли, украденные с помощью массовых фишинговых рассылок и фишинговых сайтов; пароли, перехваченные зловредами, специально созданными для того, чтобы воровать пароли, — так называемыми стилерами; пароли, утекшие в результате взломов онлайн-сервисов. Последний вариант позволяет киберпреступникам добывать наиболее внушительное количество паролей. Рекорд тут принадлежит произошедшему в 2013 году взлому Yahoo! — в результате этой атаки утекло целых 3 миллиарда записей.
      Правда, тут следует сделать одну оговорку: обычно сервисы не хранят пароли в открытом виде, а используют вместо этого так называемые хеши. Так что после успешного взлома эти самые хеши надо еще расшифровать. Чем проще комбинация символов, тем меньше требуется ресурсов и времени, чтобы это сделать. Поэтому в результате утечек в первую очередь рискуют пользователи с недостаточно надежными паролями.
      Тем не менее если злоумышленникам действительно понадобится ваш пароль, то даже самая надежная в мире комбинация будет рано (в случае утечки хеша, скорее всего, рано) или поздно расшифрована. Поэтому каким бы надежным ни был пароль, не стоит использовать его в нескольких сервисах.
      Как несложно догадаться, базы украденных паролей постоянно растут, пополняясь новыми данными. В итоге получаются совершенно монструозные архивы, количество записей в которых в разы превышает население Земли. В январе 2024 года была обнаружена самая крупная база паролей из известных на сегодняшний день — в ней содержится 26 миллиардов записей.
       
      Посмотреть статью полностью
    • KL FC Bot
      От KL FC Bot
      Как обычно, к 4 мая (MTFBWY) мы готовим для поклонников «Звездных войн» отчет о том, как давным-давно в далекой галактике империя халатно относилась к информационной безопасности. В этом году в качестве наглядного пособия выступит только что завершившийся третий сезон анимационного сериала «Звездные войны: Бракованная партия». Как обычно, предупреждаем — в тексте могут быть спойлеры.
      Несмотря на, казалось бы, не самый серьезный формат, сюжетные повороты и общая связанность повествования в «Бракованной партии» куда лучше, чем в большей части вышедших в последнее время игровых сериалов и фильмов. С тех пор как в девятом эпизоде «Палпатин как-то вернулся», креативный директор Lucasfilm Дейв Филони всеми силами пытается хоть в какой-то мере логически обосновать это возвращение, и потому в центре сюжета свежего анимационного сериала — проект «Некромант», работа над которым ведется на сверхсекретной базе Тантисс. А это то, что нам нужно, — научное учреждение с беспрецедентными (для Галактической империи) защитными системами, которые тем не менее часто не помогают.
      Секретность базы Тантисс
      Доктор Хемлок, непосредственный руководитель базы Тантисс и научного проекта «Некромант», пользуется полным доверием императора и располагает неограниченными ресурсами. Одна из поставленных перед ним задач — обеспечение безопасности и режима секретности базы. И в отличие от большинства имперских лидеров, которых мы видели до этого, он подходит к своей задаче ответственно.
      Информации о местоположении вверенного ему объекта нет ни в одной имперской базе данных. Это, конечно, вызывает определенные сложности со снабжением. Но Хемлок установил строгие организационные защитные меры: любой корабль, направляющийся к базе Тантисс, должен состыковаться с имперской станцией 003 на орбите столичной планеты Корусант и пройти тщательную проверку с досмотром всего экипажа. Код допуска для стыковки меняется раз за оборот. Координаты Тантисс загружаются непосредственно в навигационный компьютер корабля сразу после взлета и каким-то образом не хранятся в нем. Очевидно, загрузка идет с изолированного компьютера, поскольку из компьютера базы они недоступны. Даже для доступа к манифесту станции, где хранится информация о том, какой корабль куда направляется, требуется отдельная карта доступа.
      Применяемые для полетов на Тантисс научные корабли используют усиленные протоколы безопасности. Это выражается, в частности, в том, что они оборудованы датчиками приближения, отслеживающими посторонние объекты вблизи корпуса (абсолютно непонятно, почему эта технология не используется больше нигде в империи). Кроме того, при доступе к бортовому компьютеру через порт подключения дроида на пульт пилота поступает сигнал тревоги. И это первый случай хоть какой-то защиты от хакеров.
       
      Посмотреть статью полностью
    • KL FC Bot
      От KL FC Bot
      Первый четверг мая — особенный день. Уже больше десяти лет в этот день отмечают Всемирный день пароля. Для нас в «Лаборатории Касперского» это особенный праздник — мы не устраиваем торжества и гулянки, но лишь в очередной раз напоминаем о важном. Поговорим о паролях: как их придумывать, где надежно хранить и почему «qwerty12345» — плохой пароль.
      Говорить об этом точно нужно: многие люди по-прежнему используют слабые и повторяющиеся пароли (их слишком легко угадать), которые неоднократно попадали в руки хакеров. Почему так и что с этим делать — обсудим в сегодняшнем материале.
      Как мы узнаем об утечках
      Мы используем созданную нами глобальную сеть обмена сведениями об угрозах — Kaspersky Security Network (KSN), которая получает и обрабатывает данные о киберугрозах со всего мира. Основная масса данных поступает в деперсонализированном виде от наших клиентов на добровольной основе. Эти данные анализируются силами наших экспертов и с помощью машинного обучения, что позволяет реагировать на появление новых угроз практически в режиме реального времени, — среднее время между появлением новой угрозы и информированием о ней участников KSN составляет всего 40 секунд!
      Благодаря Kaspersky Security Network мы знаем, что в 2023 году было проведено более 32 миллионов попыток атак на пользовательские пароли. В 2022 году их число было еще выше — аж 40 миллионов. То есть попытки взломать пароли пользователей во всем мире происходят чаще, чем раз в секунду! А проведенное нами в конце 2023 года исследование показало, что атаки на пароли затрагивают вовсе не только домашних пользователей. В малом бизнесе 76% опрошенных предпринимателей хотя бы раз сталкивались с киберинцидентами за последние два года, и почти четверть атак — 24% — произошли из-за использования слабых, повторяющихся или не обновленных паролей.
       
      Посмотреть статью полностью
    • KL FC Bot
      От KL FC Bot
      Компания Dropbox опубликовала в своем блоге результаты расследования взлома в инфраструктуре. Авторы ограничиваются сообщением о том, что атака была замечена сотрудниками компании 24 апреля, не уточняя, когда именно произошел инцидент. Рассказываем, что произошло, какие данные были украдены и как следует защищаться от последствий инцидента.
      Взлом Dropbox Sign: как это случилось и что в итоге утекло
      Неким злоумышленникам удалось скомпрометировать сервисную учетную запись Dropbox Sign и таким образом получить доступ к внутреннему инструменту автоматической настройки платформы. Используя этот доступ, взломщики смогли наложить руку на базу данных, в которой содержалась информация о пользователях Dropbox Sign.
      В итоге были украдены следующие данные зарегистрированных пользователей сервиса Sign:
      имена учетных записей; адреса электронной почты; номера телефонов; пароли (в хешированном виде); ключи аутентификации в API Dropbox Sign; токены аутентификации OAuth; токены двухфакторной аутентификации с помощью SMS или приложения. Если пользователи сервиса взаимодействовали с ним без создания аккаунта, то из их данных утекли только имена и адреса электронной почты.
      В Dropbox утверждают, что не обнаружили признаков несанкционированного доступа к содержимому пользовательских аккаунтов, то есть документам и соглашениям, а также платежной информации.
      В качестве защитной меры в Dropbox сбросили пароли для всех аккаунтов Dropbox Sign и завершили все активные сессии — так что в сервис придется логиниться заново, в процессе устанавливая новый пароль.
       
      Посмотреть статью полностью
×
×
  • Создать...