Перейти к содержанию

[РЕШЕНО] При попытке установить kaspersky total secutiy установщик выдаёт неизвестную ошибку


Рекомендуемые сообщения

Недавно заметил высокие температуры на ЦП и ГП, решил установить kaspersky total security, но при установке выдаёт неизвестную ошибку. Dr web cureit, KVRT ничего не нашли, в том числе в безопасном режиме. Пробовал KAV remover, тоже не помогло.

Снимок экрана (45).png

CollectionLog-2021.12.06-15.25.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте,

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  2. Убедитесь, что под окном Optional Scan отмечены "List BCD" , "SigCheckExt" и "90 Days Files".

FRST.png

  1. Нажмите кнопку Scan.
  2. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  3. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте

10 минут назад, SQ сказал:

му двойным щелчком. Когда программа запустится, нажмите Yes для соглашения

FRST.txt

Addition.txt

Ссылка на сообщение
Поделиться на другие сайты

AV_block_remove_2021.12.06-07.21.log ранее я сталкивался с похожей проблемой и avbr решил проблему

 

1 час назад, Д0нил сказал:

AV_block_remove_2021.12.06-07.21.log ранее я сталкивался с похожей проблемой и avbr решил проблему

 

2 часа назад, thyrex сказал:

По логам видно, что занимались самолечением и использовали AV block remover. Отчет этой утилиты пришлите

 

Ссылка на сообщение
Поделиться на другие сайты

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
2021-12-05 22:02 - 2021-12-06 15:33 - 000000000 ____D C:\ProgramData\Kaspersky Lab Setup Files
2021-12-05 22:10 - 2021-05-19 18:27 - 000000000 ____D C:\ProgramData\Kaspersky Lab
2021-12-05 22:10 - 2021-05-19 18:27 - 000000000 ____D C:\Program Files (x86)\Kaspersky Lab
FirewallRules: [TCP Query User{549CD66F-3CE9-4C3C-8F15-72C93E23012F}C:\users\1\appdata\local\programs\opera\76.0.4017.123\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\76.0.4017.123\opera.exe => Нет файла
FirewallRules: [UDP Query User{1C43215E-2EE8-4943-A23A-F4BB3A78E123}C:\users\1\appdata\local\programs\opera\76.0.4017.123\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\76.0.4017.123\opera.exe => Нет файла
FirewallRules: [TCP Query User{9FF5FDFC-6E98-4D8D-BDB6-017941E86326}C:\users\1\appdata\local\programs\opera\77.0.4054.90\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.90\opera.exe => Нет файла
FirewallRules: [UDP Query User{0DA976B1-BE4F-4DA8-8DDF-D28C1A1CE049}C:\users\1\appdata\local\programs\opera\77.0.4054.90\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.90\opera.exe => Нет файла
FirewallRules: [TCP Query User{99C96F17-B0FB-4B34-94DC-94721A70BD49}C:\users\1\appdata\local\programs\opera\77.0.4054.172\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.172\opera.exe => Нет файла
FirewallRules: [UDP Query User{8B375EC4-EE97-4B98-B46D-5D3D41684859}C:\users\1\appdata\local\programs\opera\77.0.4054.172\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.172\opera.exe => Нет файла
FirewallRules: [TCP Query User{8FD7338D-B5F3-4E50-9BD8-28E6CF9EB593}C:\users\1\appdata\local\programs\opera\77.0.4054.203\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\77.0.4054.203\opera.exe => Нет файла
FirewallRules: [UDP Query User{44269201-C837-47ED-A4A3-26256B6AF7DB}C:\users\1\appdata\local\programs\opera\77.0.4054.203\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\77.0.4054.203\opera.exe => Нет файла
FirewallRules: [TCP Query User{D853F9AD-F850-4370-B907-C72A4604993A}C:\users\1\appdata\local\programs\opera\77.0.4054.277\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.277\opera.exe => Нет файла
FirewallRules: [UDP Query User{CAD94D07-BBE3-414E-9BAE-6DF7409DB6DA}C:\users\1\appdata\local\programs\opera\77.0.4054.277\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.277\opera.exe => Нет файла
FirewallRules: [TCP Query User{C5199D0E-876C-434E-BF7F-7E4B19C6C7A2}C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe => Нет файла
FirewallRules: [UDP Query User{608B7727-3E34-4C99-A5D0-3149C4812F70}C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe => Нет файла
FirewallRules: [TCP Query User{D2197BCA-B19F-4127-8C71-905027502C98}C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe => Нет файла
FirewallRules: [UDP Query User{016A4596-7962-46B7-B9B7-31C7CC5CB904}C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe => Нет файла
FirewallRules: [TCP Query User{3A7A5B4C-F31B-4180-8EFC-3D27E7EEB26B}C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe => Нет файла
FirewallRules: [UDP Query User{0F4AA73D-79B6-48DE-BD33-E3B0377A5A50}C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe => Нет файла
FirewallRules: [TCP Query User{EB0D60C6-2B34-42AA-8266-D5C2A50A4DB9}C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe => Нет файла
FirewallRules: [UDP Query User{76E645E1-9CA4-43BE-9DC7-7D23EFCD8522}C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe => Нет файла
FirewallRules: [TCP Query User{99E77C50-175B-4D10-AC0C-CDA11B4B9B6F}C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe => Нет файла
FirewallRules: [UDP Query User{C8420D5A-75D4-4840-BF5D-BB7D6F5D18DD}C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe => Нет файла
FirewallRules: [TCP Query User{70AC5DE3-376A-4F3E-ACCE-5A5D2A0F8BAB}C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe => Нет файла
FirewallRules: [UDP Query User{D731EFDC-B305-45A8-90C6-435972BF24BB}C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe => Нет файла
FirewallRules: [TCP Query User{46D0D081-04C6-4A85-B214-6D11FC442989}C:\users\1\appdata\local\programs\opera\78.0.4093.231\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.231\opera.exe => Нет файла
FirewallRules: [UDP Query User{A7B9CDFE-08E9-477E-9A7B-E5E49FE72A37}C:\users\1\appdata\local\programs\opera\78.0.4093.231\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.231\opera.exe => Нет файла
FirewallRules: [{B2CD4E1E-937D-4C77-B69F-9F2921308FE5}] => (Allow) C:\Users\1\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
FirewallRules: [{77DECD8C-2834-431C-AB97-710E28DCC120}] => (Allow) C:\Users\1\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
Reboot:
End::


2. Запустите Farbar Recovery Scan Tool от имени Алминистратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

  • Обратите внимание: будет выполнена перезагрузка компьютера.
  • Спасибо (+1) 1
Ссылка на сообщение
Поделиться на другие сайты
16 минут назад, thyrex сказал:

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)




Start::
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
2021-12-05 22:02 - 2021-12-06 15:33 - 000000000 ____D C:\ProgramData\Kaspersky Lab Setup Files
2021-12-05 22:10 - 2021-05-19 18:27 - 000000000 ____D C:\ProgramData\Kaspersky Lab
2021-12-05 22:10 - 2021-05-19 18:27 - 000000000 ____D C:\Program Files (x86)\Kaspersky Lab
FirewallRules: [TCP Query User{549CD66F-3CE9-4C3C-8F15-72C93E23012F}C:\users\1\appdata\local\programs\opera\76.0.4017.123\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\76.0.4017.123\opera.exe => Нет файла
FirewallRules: [UDP Query User{1C43215E-2EE8-4943-A23A-F4BB3A78E123}C:\users\1\appdata\local\programs\opera\76.0.4017.123\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\76.0.4017.123\opera.exe => Нет файла
FirewallRules: [TCP Query User{9FF5FDFC-6E98-4D8D-BDB6-017941E86326}C:\users\1\appdata\local\programs\opera\77.0.4054.90\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.90\opera.exe => Нет файла
FirewallRules: [UDP Query User{0DA976B1-BE4F-4DA8-8DDF-D28C1A1CE049}C:\users\1\appdata\local\programs\opera\77.0.4054.90\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.90\opera.exe => Нет файла
FirewallRules: [TCP Query User{99C96F17-B0FB-4B34-94DC-94721A70BD49}C:\users\1\appdata\local\programs\opera\77.0.4054.172\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.172\opera.exe => Нет файла
FirewallRules: [UDP Query User{8B375EC4-EE97-4B98-B46D-5D3D41684859}C:\users\1\appdata\local\programs\opera\77.0.4054.172\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.172\opera.exe => Нет файла
FirewallRules: [TCP Query User{8FD7338D-B5F3-4E50-9BD8-28E6CF9EB593}C:\users\1\appdata\local\programs\opera\77.0.4054.203\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\77.0.4054.203\opera.exe => Нет файла
FirewallRules: [UDP Query User{44269201-C837-47ED-A4A3-26256B6AF7DB}C:\users\1\appdata\local\programs\opera\77.0.4054.203\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\77.0.4054.203\opera.exe => Нет файла
FirewallRules: [TCP Query User{D853F9AD-F850-4370-B907-C72A4604993A}C:\users\1\appdata\local\programs\opera\77.0.4054.277\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.277\opera.exe => Нет файла
FirewallRules: [UDP Query User{CAD94D07-BBE3-414E-9BAE-6DF7409DB6DA}C:\users\1\appdata\local\programs\opera\77.0.4054.277\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\77.0.4054.277\opera.exe => Нет файла
FirewallRules: [TCP Query User{C5199D0E-876C-434E-BF7F-7E4B19C6C7A2}C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe => Нет файла
FirewallRules: [UDP Query User{608B7727-3E34-4C99-A5D0-3149C4812F70}C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe] => (Allow) C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe => Нет файла
FirewallRules: [TCP Query User{D2197BCA-B19F-4127-8C71-905027502C98}C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe => Нет файла
FirewallRules: [UDP Query User{016A4596-7962-46B7-B9B7-31C7CC5CB904}C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.112\opera.exe => Нет файла
FirewallRules: [TCP Query User{3A7A5B4C-F31B-4180-8EFC-3D27E7EEB26B}C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe => Нет файла
FirewallRules: [UDP Query User{0F4AA73D-79B6-48DE-BD33-E3B0377A5A50}C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe => Нет файла
FirewallRules: [TCP Query User{EB0D60C6-2B34-42AA-8266-D5C2A50A4DB9}C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe => Нет файла
FirewallRules: [UDP Query User{76E645E1-9CA4-43BE-9DC7-7D23EFCD8522}C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.147\opera.exe => Нет файла
FirewallRules: [TCP Query User{99E77C50-175B-4D10-AC0C-CDA11B4B9B6F}C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe => Нет файла
FirewallRules: [UDP Query User{C8420D5A-75D4-4840-BF5D-BB7D6F5D18DD}C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe => Нет файла
FirewallRules: [TCP Query User{70AC5DE3-376A-4F3E-ACCE-5A5D2A0F8BAB}C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe => Нет файла
FirewallRules: [UDP Query User{D731EFDC-B305-45A8-90C6-435972BF24BB}C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.184\opera.exe => Нет файла
FirewallRules: [TCP Query User{46D0D081-04C6-4A85-B214-6D11FC442989}C:\users\1\appdata\local\programs\opera\78.0.4093.231\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.231\opera.exe => Нет файла
FirewallRules: [UDP Query User{A7B9CDFE-08E9-477E-9A7B-E5E49FE72A37}C:\users\1\appdata\local\programs\opera\78.0.4093.231\opera.exe] => (Block) C:\users\1\appdata\local\programs\opera\78.0.4093.231\opera.exe => Нет файла
FirewallRules: [{B2CD4E1E-937D-4C77-B69F-9F2921308FE5}] => (Allow) C:\Users\1\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
FirewallRules: [{77DECD8C-2834-431C-AB97-710E28DCC120}] => (Allow) C:\Users\1\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
Reboot:
End::


2. Запустите Farbar Recovery Scan Tool от имени Алминистратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

 

  • Обратите внимание: будет выполнена перезагрузка компьютера.

Вот

Fixlog.txt

Ссылка на сообщение
Поделиться на другие сайты

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.


 
Ссылка на сообщение
Поделиться на другие сайты
7 часов назад, thyrex сказал:

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.

 


 

 

SecurityCheck.txt

Ссылка на сообщение
Поделиться на другие сайты
Цитата

--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Office профессиональный плюс 2019 - ru-ru v.16.0.13001.20266 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
Python 3.9.5 (64-bit) v.3.9.5150.0 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 6.01 (64-разрядная) v.6.01.0 Внимание! Скачать обновления
-------------------------- [ IMAndCollaborate ] ---------------------------
Zoom v.5.8.3 (1581) Внимание! Скачать обновления
Telegram Desktop, версия 2.7.4 v.2.7.4 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.46096 Внимание! Клиент сети P2P с рекламным модулем!.
uTorrent Web v.1.2.2 Внимание! Клиент сети P2P с рекламным модулем!.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 51 (64-bit) v.8.0.510 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u311-windows-x64.exe)^

выполните рекомендованное, и на этом закончим

Ссылка на сообщение
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Многие пользователи устройств Apple считают, что операционная система macOS настолько безопасна, что никакие киберугрозы им не страшны, поэтому о дополнительной защите «Маков» можно не беспокоиться. Это, конечно же, совсем не так: хотя для macOS существует меньше вредоносного ПО, оно все же встречается гораздо чаще, чем хотелось бы думать владельцам «яблочных» устройств.
      В этом посте мы рассмотрим актуальные угрозы, с которыми сталкиваются пользователи macOS, и расскажем о том, как обеспечить эффективную защиту своего «Мака». В качестве иллюстрации того факта, что вирусы для macOS очень даже существуют, мы используем три свежих исследования нескольких семейств вредоносного ПО, которые были опубликованы в течение последних нескольких недель.
      BlueNoroff атакует пользователей macOS и ворует криптовалюту
      В конце октября 2023 года наши исследователи обнаружили нового трояна для macOS, который предположительно связан с BlueNoroff — «коммерческим крылом» APT-группировки Lazarus, работающей на Северную Корею. Эта подгруппа специализируется на финансовых атаках и, в частности, вплотную занимается двумя вещами: во-первых, атаками на систему SWIFT — включая знаменитое ограбление Центрального банка Бангладеш, — а во-вторых, кражей криптовалют у организаций и частных лиц.
      Обнаруженный троян-загрузчик для macOS распространяется внутри вредоносных архивов. Он замаскирован под PDF-документ, озаглавленный «Криптоактивы и их риски для финансовой стабильности» (Crypto-assets and their risks for financial stability), и снабжен иконкой, имитирующей превью этого документа.
      Титульная страница PDF-обманки, которую троян скачивает и показывает пользователю при запуске файла из зараженного архива. Источник
      После того как пользователь кликает по трояну, мимикрирующему под PDF, запускается скрипт, который загружает из Интернета и действительно открывает соответствующий PDF-документ. Но, конечно же, это далеко не все, что происходит. Основная задача трояна — загрузить еще один вирус, который собирает информацию о зараженной системе, отправляет ее на командный сервер и далее ожидает команды на выполнение одного из двух возможных действий: либо самоудаления, либо сохранения в файл и выполнения вредоносного кода, присланного ему в ответ от сервера.
       
      Посмотреть статью полностью
    • KL FC Bot
      От KL FC Bot
      С начала лета системы «Лаборатории Касперского» фиксируют увеличение детектов трояна для удаленного доступа Remcos. Вероятная причина тому — волна рассылок вредоносных писем, в которых злоумышленники пытаются убедить сотрудников различных компаний перейти по ссылке для загрузки зловреда.
      Вредоносные письма
      Сама по себе уловка, которой пытаются воспользоваться злоумышленники, не нова. Они пишут от имени нового клиента, который хочет приобрести товары или услуги и пытается уточнить какую-то информацию: наличие или цену товаров по списку, соответствие их каким-то критериям и так далее. Главное, что для уточнения информации получатель должен перейти по ссылке и прочитать список этих самых критериев или требований. Для убедительности в письме часто спрашивают, как быстро получится организовать поставку, интересуются условиями международной доставки. Разумеется, по ссылке переходить не следует — она ведет не на список, а на вредоносный скрипт.
      Интересно место, выбранное злоумышленниками для хранения своего вредоносного скрипта. Ссылки имеют адрес вида https://cdn.discordapp.com/attachments/. Дело в том, что Discord — это вполне легитимная платформа, позволяющая обмениваться мгновенными сообщениями, совершать аудио- и видео-звонки, а главное пересылать различные файлы. Пользователь Discord может кликнуть на любой файл, пересланный через это приложение, и получить ссылку, по которой он будет доступен внешнему пользователю (это нужно чтобы, например, быстро поделиться файлом в другом мессенджере). Именно эти ссылки и выглядят как https://cdn.discordapp.com/attachments/ плюс некий набор цифр, идентифицирующий конкретный файл.
      Discord активно используют различные игровые сообщества, но иногда он применяется и компаниями для общения внутри различных команд и отделов или даже для связи с клиентами. Поэтому часто фильтры, отслеживающие вредоносный контент в письмах, не считают ссылки на файлы, хранящиеся на серверах Discord, подозрительными. По факту же, если получатель письма решит перейти по такой ссылке, то он, по сути, скачает вредоносный JavaScript с названием, имитирующим документ с информацией. Когда жертва попробует открыть этот файл, вредоносный скрипт запустит powershell, который, в свою очередь,  загрузит Remcos RAT на устройство пользователя.
       
      Посмотреть статью полностью
    • KL FC Bot
      От KL FC Bot
      В операционной системе Android с каждой новой версией появляются дополнительные механизмы для защиты пользователей от вредоносного программного обеспечения. Например, в Android 13 такой новинкой стали «Настройки с ограниченным доступом». В этом посте мы поговорим о том, что представляет собой данный механизм, от чего он призван защищать и насколько успешно справляется с этой защитой (спойлер: не очень).
      Что такое «Настройки с ограниченным доступом»
      Как работают «Настройки с ограниченным доступом»? Допустим, вы устанавливаете приложение из стороннего источника — то есть загружаете откуда-то APK-файл и запускаете его установку. Предположим, что этому приложению для работы требуется доступ к определенным функциям, которые Google считает особенно опасными (и не зря, но об этом позже). В этом случае приложение попросит вас включить для него нужные функции в настройках операционной системы.
      Однако в Android 13 и 14 для приложений, установленных пользователем из APK-файлов, сделать это не получится. Если вы пойдете в настройки смартфона и попытаетесь дать приложению опасные разрешения, то вам покажут окно с заголовком «Настройки с ограниченным доступом» (на английском — «Restricted setting»). В нем будет написано, что «В целях безопасности доступ к этой функции пока ограничен» или, соответственно, «For your security, this setting is currently unavailable».
      Когда установленное из сторонних источников приложение запрашивает опасные разрешения, на экране появляется окно с заголовком «Настройки с ограниченным доступом»
      Какие же разрешения в Google считают настолько опасными, что блокируют к ним доступ для любых приложений, загруженных не из магазина? К сожалению, в Google не торопятся делиться этой информацией. Поэтому ее приходится собирать из публикаций независимых источников, предназначенных для Android-разработчиков. На данный момент известно о двух таких ограничениях:
      Разрешение на доступ к «Специальным возможностям». Разрешение на доступ к уведомлениям. Не исключено, что этот список будет меняться в будущих версиях Android. Но пока, по всей видимости, это все разрешения, которые в Google решили ограничивать для приложений, загруженных из неизвестных источников. Теперь поговорим о том, зачем это вообще нужно.
       
      Посмотреть статью полностью
    • KL FC Bot
      От KL FC Bot
      На большинстве смартфонов установлено в среднем около 80 приложений, из которых минимум 30% никогда не используются, даже если владелец телефона и помнит об их существовании. Подобный «балласт» весьма вреден: свободное место на телефоне уменьшается, число возможных ошибок и проблем совместимости увеличивается, и даже неиспользуемые приложения порой отвлекают владельца бесполезными оповещениями.
      Что еще хуже, «заброшенные» приложения могут продолжать собирать данные о самом смартфоне и его владельце, скармливая их многочисленным рекламным фирмам или просто пожирая трафик. Надеемся, мы уже убедили вас, что смартфон стоит чистить от установленного мусора хотя бы пару раз в год, удаляя с него те программы, которыми вы последний раз пользовались очень давно, — кстати, не забудьте отключить и платную подписку на них!
      К сожалению, некоторые приложения стереть не так-то просто: их удаление заблокировано производителем. Для решения этой проблемы есть ряд рецептов.
      Удалить приложение
      Иногда вы не можете найти ненужное приложение в разделе «Управление приложениями и устройством» в установленном на смартфоне Google Play. Первым делом попытайтесь удалить такое приложение напрямую через настройки телефона: ищем в них подраздел «Приложения» (Apps). Там перечислены все установленные программы, а чтобы не листать длинный список в поиске ненужной, можно воспользоваться поиском. Найдя требуемый апп и нажав на него, вы попадаете на экран «Свойства приложения». Тут можно ознакомиться с потреблением программой памяти, трафика и энергии, а главное — найти и нажать кнопку «Удалить» (Uninstall). Если кнопка обнаружилась и успешно нажалась, то дело сделано.
      Список всех установленных приложений и экран свойств приложения с кнопкой «Удалить» (Uninstall)
       
      Посмотреть статью полностью
    • KL FC Bot
      От KL FC Bot
      WordPress — самая популярная система управления контентом в мире. Как очень любят упоминать сами разработчики этой системы, на WordPress построено более 40% веб-сайтов. Однако у этой популярности есть и обратная сторона: такое огромное количество потенциальных мишеней неизбежно притягивает злоумышленников. По той же причине и исследователи кибербезопасности внимательно изучают WordPress и регулярно рассказывают о тех или иных проблемах данной CMS.
      В результате достаточно часто можно услышать мнение о том, что WordPress свойственны проблемы с безопасностью. Но у столь пристального внимания есть и позитивная сторона: благодаря ему хорошо известны и сами угрозы, и те методы, с помощью которых с ними можно справляться, чтобы сделать свой WordPress-сайт безопасным. Об этом мы сегодня и поговорим.
      1. Уязвимости в плагинах, темах и WordPress core (именно в этом порядке)
      Во всех подборках проблем с безопасностью WordPress, которые вы можете найти в интернете, стабильно фигурируют такие вещи, как межсайтовый скриптинг (XSS, cross-site scripting), внедрение SQL-кода (SQLi, SQL injection) и межсайтовая подделка запроса (CSRF, cross-site request forgery). Так вот, все эти атаки — а также ряд других — становятся возможны из-за уязвимостей либо в основном программном обеспечении WordPress (WordPress core), либо в плагинах и темах.
      При этом следует иметь в виду, что, по статистике, непосредственно в WordPress core обнаруживают лишь малую часть уязвимостей. К примеру, за весь 2022 год в основном ПО WordPress нашли всего 23 уязвимости — что составляет 1,3% от всех 1779 уязвимостей, найденных в WordPress в прошлом году. Еще 97 багов (5,45%) были обнаружены в темах. Ну а львиная доля приходится на плагины: в них нашли 1659 уязвимостей, то есть аж 93,25% от общего числа.
      Стоит заметить, что количество обнаруживаемых в WordPress уязвимостей не должно быть поводом для того, чтобы отказываться от использования этой CMS. Уязвимости есть везде, просто находят их в основном там, где активно ищут, — то есть в наиболее популярном программном обеспечении.
      Как повысить безопасность:
      Всегда вовремя обновляйте WordPress core — пусть уязвимости в нем находят не так часто, их эксплуатация может быть гораздо более массовой, так что опасно надолго оставлять их незапатченными. Также не забывайте обновлять темы и — в особенности — плагины. Именно плагины ответственны за большинство известных уязвимостей в экосистеме WordPress. Не устанавливайте «лишние» WordPress-плагины, то есть те, которые не требуются для работы вашего сайта. Это поможет существенно снизить количество потенциальных уязвимостей, которые есть на вашем WordPress-сайте. Вовремя деактивируйте или вовсе удаляйте те плагины, которые вам больше не нужны.  
      Посмотреть статью полностью
×
×
  • Создать...