Перейти к содержанию

Конец системе


ПЫХ

Рекомендуемые сообщения

Поставил лицензионный каспер КАВ 2009 (первый лицензионный антивир в жизни) , через 2 дня его было невозможно запустить вообще никак, ни через диспетчер служб(в доступе отказано) ни через ком. строку. Ещё через день слетели все обновления утилит типа ad-aware, заблокировались побключения к узлам мелкософта....любые... ни через вебупдатер, ни через гугл . Из карантина повылазили "вредоносные ПО" , неизвестно как ;)

Вообщем сношу винду, и ставлю опять ломаный нортон, не впечатлил ваш антивир... Проц грузит, а толку то?

Ссылка на комментарий
Поделиться на другие сайты

Ставь каспера на чистую систему (лицензию, или лиц.копию) будет счастье... вполне нормальный антивирь, а слетело все скорей всего из-за заражения которое другие антивири не увидели, такие штуки любит вытворять Sality.aa вроде старый уже вирус но довольно часто встречается (вот и сейчас его убиваю на подопечном компе) ну это как вариант...

Ссылка на комментарий
Поделиться на другие сайты

Вообщем завтра(сегодня уже) буду прожигать болванки с нужными архивами, а затем привет новая винда ;)

Если нужно для науки, отправлю любые файлы, если скажете как и куда.(Сейчас каспер недоступен, при переустановке с диска только удаление, переустановка проблему не решила) А вообще, немного обидно, лицензионный продукт, и такая вот хрень... Хоть и нахаляву достался...

За нортон имею сказать, что каспер после него ничего не нашел, и ТАК систему он не грузил...

Ссылка на комментарий
Поделиться на другие сайты

Если нужно для науки, отправлю любые файлы, если скажете как и куда.

Cюда! (только для отправки новых вирусов в архивированном виде)

 

За нортон имею сказать, что каспер после него ничего не нашел

но и нортон ничего не нашел!

 

Проц грузит, а толку то?

да и не так уж он его и грузит

Ссылка на комментарий
Поделиться на другие сайты

Вообщем завтра(сегодня уже) буду прожигать болванки с нужными архивами, а затем привет новая винда ;)

Если нужно для науки, отправлю любые файлы, если скажете как и куда.(Сейчас каспер недоступен, при переустановке с диска только удаление, переустановка проблему не решила) А вообще, немного обидно, лицензионный продукт, и такая вот хрень... Хоть и нахаляву достался...

За нортон имею сказать, что каспер после него ничего не нашел, и ТАК систему он не грузил...

Лучше спокойно во всём этом деле разобраться, а потом сделать соответствующие выводы, какими бы они не были.

Ссылка на комментарий
Поделиться на другие сайты

Каспер абсолютно нормально работает. У вас просто захламлена система до ужаса, поэтому и глюки вылазят - я уверен, что не только у Касперского. Поставьте чистую систему, установите Касперского и никогда не отключайте его. Будете всегда иметь здоровую систему.

Изменено пользователем PsychoTron
Ссылка на комментарий
Поделиться на другие сайты

Поставьте чистую систему, установите Касперского и никогда не отключайте его. Будете всегда иметь здоровую систему.

Только при условии работы под учетной записью обычного пользователя.

 

В свое время видел своими глазами работу "зловредов", выгружавших серверную часть KIS 7 и засасывавших в систему кучу заразы ;) При этом, что интересно, некоторое время система еще "жила", но впоследствии вылетала-таки в BSOD. После перезагрузки ни один сервис KIS-а на этой машине уже не запускался ;) В общем, клин можно вышибить клином ))))

 

Основные принципы "гигиены" (это же так просто):

 

а) Работайте под пользовательской учетной записью

б)

Поставьте чистую систему, установите Касперского

в) Пользуйтесь far-ом (или каким-либо другим файлменеджером), ну или включите в "проводнике" отображение расширений зарегистрированных типов файлов и показ скрытых и системных файлов

г) Не захламляйте систему кучей софта, устанавливайте проверенные программы только по мере необходимости (а под эксперименты с софтом выделите вирмашину, например)

д) Не пользуйтесь IE (используйте Firefox с плагином Adblock plus и/или Оперу с "расширенным меню")

е) Остановите и отключите сервис "Определение оборудования оболочки" (Shell hardware detection) - пожертвуйте спорным удобством в пользу отключения выполнения autorun.inf на сменных носителях (БГ заслуживает казни хотя бы за то, что его программеры придумали этот "автозапуск", доставивший миллионам юзеров массу проблем :coffee: )

ж) Все потенциально опасные файлы (архивы, *exe), скачанные откуда-либо, не забывайте проверяйте на вирусы

з) Регулярно делайте образ системного раздела, чтобы в случае возникновения каких-то проблем (отнюдь не только вызванных вирусами и пр.) за 5 мин откатить систему в нормальное состояние. Не пользуйтесь "восстановлением системы" - это крайне нежелательный вариант, лучше делайте образы системного раздела (самое лучшее лекарство от страхов и головной боли системных администраторов - проверено годами )))

 

Поставил лицензионный каспер КАВ 2009 (первый лицензионный антивир в жизни) , через 2 дня его было невозможно запустить вообще никак, ни через диспетчер служб(в доступе отказано) ни через ком. строку. Ещё через день слетели все обновления утилит типа ad-aware, заблокировались побключения к узлам мелкософта....любые... ни через вебупдатер, ни через гугл . Из карантина повылазили "вредоносные ПО" , неизвестно как

Это больше похоже на проявление лютой ненависти к тому или иному ПО или же просто проявление злобы :huh:

Мне вот как раз симантековские средства защиты очень не по душе, а продукцией Касперского пользуюсь достаточно давно, и особых претензий к ней (за исключением мелочей) у меня нет.

Изменено пользователем Roman Merkushin
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      В какой-то момент ИБ-департамент крупной компании неизбежно задумывается о внедрении или замене SIEM-системы и сталкивается с задачей оценки бюджета, необходимого для ее внедрения. Но SIEM — это не легковесный продукт, который можно развернуть в имеющейся инфраструктуре. Практически все решения этого класса требуют дополнительного оборудования, так что для их работы придется приобретать аппаратное обеспечение (или арендовать его).
      Поэтому для расчетов бюджета необходимо представлять себе предполагаемую конфигурацию оборудования. В этом посте мы попробуем рассказать о том, как архитектура SIEM влияет на требования к аппаратной составляющей, а также предоставим примерные параметры, на которые стоит ориентироваться, чтобы определить предварительную стоимость необходимого оборудования.
      Оценка потока информации
      По своей сути SIEM-система собирает данные о событиях с источников и на основании корреляции этих данных выявляет угрозы для безопасности. Поэтому, прежде чем прикидывать, какое железо необходимо для работы системы, стоит оценить, а какой, собственно, объем информации эта система будет обрабатывать и хранить. Для того чтобы понять, какие источники потребуются, следует выделить наиболее критичные риски и определить источники данных, анализ которых поможет в выявлении и анализе угроз, связанных с этими рисками. Такая оценка нужна не только для расчета необходимого аппаратного обеспечения, но и для оценки стоимости лицензии. Например, стоимость лицензии на нашу систему KUMA (Kaspersky Unified Monitoring and Analysis Platform) напрямую зависит от количества событий в секунду (Events Per Second, EPS). И еще один важный аспект — при выборе SIEM-системы важно проверить, как именно вендор считает количество событий для лицензирования. Мы, например, учитываем количество EPS после фильтрации и агрегации, причем мы считаем среднее количество событий за последние 24 часа, а не их пиковые значения, но так поступают далеко не все.
       
      View the full article
    • Qray
      От Qray
      Здравствуйте, недавно слетела активация виндовс 10 и я как обычно скачал кмс активатор с того же сайта, с которого скачивал и до этого. Система активировалась, все хорошо. Сегодня заметил, что компьютер в простое сильно шумит. А именно куллер видеокарты. Зашел в диспетчер задач - загрузка цп и гп обычная, но температура гп около 67 градусов. (ранее при активации системы кмсом такого не наблюдалось) Далее начали провялятся другие интересные симптомы: При попытке поиска информации об удалении вируса тупо закрывается эдж, также через некоторое время закрывается диспетчер задач и почти сразу начинается нагрев. Поискав информацию в интернете на другом пк наткнулся на эту тему, прочитал порядок оформления запроса о помощи делаю все по инструкции (пытаюсь по крайней мере) Скачал автологгер, запустил процесс, получил нужный файл. Но при этом перезагрузка системы не происходила (система 64 бит виндовс 10) 
      Приклепляю файлы из автолггера и FRST. Помогите пожалуйста 🥺
      CollectionLog-2024.12.29-14.21.zip Addition.txt FRST.txt
    • yare4kaa
      От yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
    • MiStr
      От MiStr
      То, над чем мы так долго работали; то, о чём вы не раз спрашивали; то, что теперь будет постоянно обновляться и публиковаться — текущий рейтинг фан-клубовцев. Наконец мы решили все организационные и технологические вопросы, получили и агрегировали данные по программам, участвующим в рейтинговой системе мотивации фан-клубовцев, и теперь готовы ежемесячно публиковать текущий рейтинг. Всё это для того, чтобы каждый фан-клубовец видел, на каком месте он находится в данный момент, мог оценить свои шансы на попадание в список приглашённых на празднование очередного дня рождения фан-клуба, зарядить себя мотивацией и с новыми силами продолжить участвовать в многочисленных программах, за активность в которых начисляются клабы.
       
      Рейтинг фан-клубовцев по состоянию на 03.02.2019 (Ник / количество клабов):
       
       
      Внимание! Опубликованные данные носят текущий информационный характер и не являются окончательным результатом. Публикация рейтинга не означает, что подсчитаны абсолютно все активности, в которых участвовал фан-клубовец до даты публикации рейтинга, поскольку информация об участии фан-клубовцев в программах поступает к нам с задержкой от нескольких дней до нескольких месяцев.
       
      Напоминаем, что согласно правилам рейтинговой системы, любые вопросы, связанные с начислением клабов, принимаются в течение 30 дней с момента обновления рейтинга участника. По истечении этого срока количество начисленных клабов не пересматривается. Поэтому если у вас возникли вопросы по начислению клабов, то отправьте письмо мне с копией Elly. В письме сообщите, какой размер вашего рейтинга должен быть и приложите соответствующие расчёты. Письма без конкретных расчётов или содержащие неконкретную информацию вида "Мне кажется, у меня должно быть немного больше" рассматриваться не будут.
    • KL FC Bot
      От KL FC Bot
      Риски применения ИИ-систем человечество будет изучать и устранять десятилетиями. Одним из наименее изученных на сегодня является риск троянизации модели, когда полезная и на первый взгляд верно работающая система машинного обучения содержит скрытую функциональность или намеренно внесенные ошибки. Создать такого «троянского коня» можно несколькими способами, которые отличаются уровнем сложности и сферой применения. И это не прогнозы на будущее, а реальные кейсы.
      Вредоносный код в модели
      Некоторые форматы хранения ML-моделей могут содержать исполняемый код. Например, произвольный код может быть выполнен при загрузке файла в формате pickle — стандартном для Python формате сериализации (приведения к форме, подходящей для сохранения и передачи) данных, используемом, в частности, в библиотеке для глубокого обучения PyTorch. В другой популярной библиотеке для машинного обучения TensorFlow модели в форматах .keras и HDF5 могут содержать «лямбда-слой», тоже по сути выполняющий произвольные команды на Python. В этом коде легко спрятать вредоносную функциональность.
      В документации TensorFlow можно найти предупреждение, что модель в TensorFlow при исполнении может читать и записывать файлы, получать и отправлять данные по сети и даже запускать дочерние процессы. В общем, является по сути полноценной программой.
      Вредоносный код может срабатывать сразу же при загрузке ML-модели. В популярнейшем репозитории публичных моделей Hugging Face в феврале 2024 года было обнаружено около ста моделей с вредоносной функциональностью. Из них 20% создавали на зараженном устройстве оболочку для удаленного доступа (Reverse Shell), а 10% запускали дополнительное ПО.
       
      View the full article
×
×
  • Создать...