Перейти к содержанию

Тысячная запись в базе данных сетевых атак


Рекомендуемые сообщения

MU только что спать собирался :lol:

Кстати! Была как-то информация у нас на Форуме, что в ЛК по ночам

в службе техподдержки будет дежурный Админ. Тогда это только собирались

сделать, вопрос обсуждался. Так что, в ЛК теперь есть такой боец? ЛК не "дремлет"? :)

Ссылка на комментарий
Поделиться на другие сайты

При чем там админ в службе поддержки? :lol: Там своя дежурная смена специалистов.

Понятно. Значит у меня была неверная информация. Да оно, собственно, и логично,

что ЛК работает круглосуточно: беда может "постучаться" в любое время.

Ссылка на комментарий
Поделиться на другие сайты

беда может "постучаться" в любое время.

Интересно, с какими выражениями просыпаются эти специалисты, когда дежурная смена не справляется. Допустим при новой эпидемии в сети. Наверняка же всех "на уши" ставят.

 

- Серёга, харэ спать! Тут наши сервера "ломают"!!

- Ах, (пиип, пиип, пиип)! Да как эти (пиип, пиип, пиип) уже (пиип, пиип, пиип) ! Сейчас (пиип) еду (пиип)!

 

Кстати про базы. Слышал, что время от времени проводится оптимизация. Что это значит? Убирают сигнатуры от зловредов для старых осей или как?

Изменено пользователем Hitomi
Ссылка на комментарий
Поделиться на другие сайты

Нет. Это значит что делают сигнатуру более "широкопрофильной" и она начинает заменять две прошлых, три, пять, пятьдесят, тысячу... Объединяют на основе общих признаков. Сразу такую сигнатуру сделать крайне трудно, т.к. не знаешь, что будет завтра.

 

Это грубо, конечно.

Изменено пользователем Umnik
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Кстати про базы. Слышал, что время от времени проводится оптимизация. Что это значит? Убирают сигнатуры от зловредов для старых осей или как?

 

Обычные сигнатуры заменяют generic детектированием...

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Обычные сигнатуры заменяют generic детектированием...

Значит срабатывать на зловред будет как проактивка, без твёрдого вердикта? Или такой дженерик выскочит красный а не жёлтый как обычно? Непонятно. Как реагировать на алерт в таком случае - ложное срабатывание (от чего проактивка не застрахована) или извесный вредонос (под странным детектом)?

Ссылка на комментарий
Поделиться на другие сайты

Хм...Я бы сказал, нет идеальной защита. А надежная защита вполне реальное понятие.

Касперская защита спокойна вырубается теме же вирусами

Так что, об надежной можно еще поспорить -но это уже другая тема !

Ссылка на комментарий
Поделиться на другие сайты

Предположительно было бы Heur (Heuristic).

 

Всё! Теперь даже я понял. :) Всем спасибо.

 

Касперская защита спокойна вырубается теме же вирусами

Любая защита спокойна вырубается теме же вирусами. Тут Касперский не одинок.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • sanka
      Автор sanka
      Добрый день!
       
      Просьба помочь с расшифровкой.
      Лог FRST, записка вымогателя и примеры зашифрованных файлов во вложении
      FRST.zip примеры и записка вымогателя.zip
    • corleone2007
      Автор corleone2007
      Здравствуйте!
          
      Здравствуйте, ваши файлы запакованы в архивы с паролем.
      Если вам нужен пароль пишите на почту kelianydo@gmail.com
       
      p.s. Огромная просьба не писать просто так, ответы на все популярные вопросы ниже (НАДО ЧИТАТЬ!).1.0020.rar1.0020.rar
      пароль к архиву - копия (118) — копия — копия — копия — копия — копия — копия — копия.txt
    • Zakot
      Автор Zakot
      На сервере вчера вирус зашифровал данные, возможно через RDP попал, сегодня обнаружили.
      virus.zipFRST.txtAddition.txt
    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
×
×
  • Создать...