Ru-Board.club
← Вернуться в раздел «Программы»

» KAV / AVP / Антивирус Касперского (Часть 7)

Автор: Annymann
Дата сообщения: 21.06.2009 00:05
c kido/conficker/shadow.based как раз намного проще, чем с Sality, т.к. кидо заражает некоторые exe файлы и всё, а салити заражает все exe, до которых может дотянутся + блокирует диспетчер задач, редактор реестра, загрузку в безопасном режиме.
Т.е. пока хоть одна инфицированная программа запущена - компьютер заражается заново, причём он заражает и svchost и explorer и даже касперского(если тот был отключен) и ставит свой драйвер.

Проще всего выличится от салити, если салити офф не помогает - загрузившись с загрузочного cd проверить всю систему. Загрузочные cd можно взять здесь: http://www.freedrweb.com/livecd - dr.web live cd;
http://dnl-eu2.kaspersky-labs.com/devbuilds/RescueDisk/kav_rescue_2008.iso - kav live cd;
http://forum.ru-board.com/topic.cgi?forum=35&topic=39365&glp - hiren's boot cd

если вы не можете воспользоваться лайв cd, скачайте одну из антивирусных утилит(они бесплатны):
http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/ - avp tool от kaspersky
http://www.freedrweb.com/ - Dr.Web CureIt
Затем запишите их на cd (или любой другой носитель, защищенный от перезаписи).
Отключитесь от ВСЕХ сетей, кроме сети электропитания и просканируйте всю систему(все диски зараженного компьютера).

ВАЖНО: скачивайте файлы и записывайте на cd только на заведомо чистой машине.
Во время сканирования, не запускайте НИЧЕГО на проверяемой машине.
==========================================================
Необходмо понимать - если компьютер инфицирован, то любые файлы, с которыми работали на нём, с большой вероятностью будут также инфицированы(не важно, открыли ли файл или просто вставили флеш диск с файлами).
Поэтому не вставляйте флеш-носители, подключавшиеся к инфицированному компьютеру в другие компьютеры, чтобы избежать их заражения.
Проверьте сначала эти флеш-носители на заведомо чистом компьютере, антивирусом с недавно обновлёнными базами.
==========================================================

Салити блокирует загрузку в безопасном режиме, вот решение: http://www.z-oleg.com/secur/advice/adv1205.php
Чтобы разблокировать диспетчер задач и редактирование реестра, скачайте avz: http://z-oleg.com/avz4.zip
Следуйте указаниям с: http://www.z-oleg.com/secur/advice/adv1231.php

также, возможно у некоторых возникнут другие проблемы, вот как их решить: http://www.z-oleg.com/secur/advice/

Вот как лечить Kido:
http://support.kaspersky.ru/wks6mp3/error?qid=208636215
http://vms.drweb.com/virus/?i=172457
1. Скачать на чистом компьютере
http://data2.kaspersky.com:8080/special/KK_v3.4.7.zip
http://www.microsoft.com/rus/technet/security/bulletin/MS08-067.mspx
http://www.microsoft.com/rus/technet/security/bulletin/MS08-068.mspx
http://www.microsoft.com/rus/technet/security/bulletin/MS09-001.mspx
2. Отключится от всех сетей.
3. Запустить утилиту KK_v3.4.7.
4. Установить все три заплатки.
5. Проверить компьютер антивирусом с обновлёнными базами.

Добавлено:
Чуть не забыл: салити, как и многие выводит из строя отображение скрытых файлов и папок, вот как это исправить(вирусы уже должны быть вылечены):
1) Находим ключик:
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
Удаляем параметр CheckedValue
2) «создать --> параметр DWORD»
Называем его CheckedValue. Cтавим значение «1» (0x00000001)
Автор: aziz90
Дата сообщения: 22.06.2009 09:58
пОМОГИТЕ НАЙТИ КЛЮЧ ДЛЯ kav 7
Автор: 7o
Дата сообщения: 22.06.2009 10:03
Annymann
загрузился я с kav live cd, проверил, ничего не найдено, а что толку то, он тоже не может обновиться, пишет что ошибка соединения с сервером обновлений.
безопасный режим у меня не грузится кстати
Автор: Stalker61
Дата сообщения: 22.06.2009 16:36
aziz90

Цитата:
пОМОГИТЕ НАЙТИ КЛЮЧ ДЛЯ kav 7

Ищи ключи здесь
Автор: 7o
Дата сообщения: 22.06.2009 23:23
ааа))) все вопрос с обновлениями похоже решен))
у меня были прописаны какие-то другие dns.
переписал на те, что в договоре, сразу доступ появился к сайту каспера!
только я не пойму, сам я днс не менял, и никто больше за компом не работает кроме меня, неужели из-за вируса поменялся??
Автор: Annymann
Дата сообщения: 22.06.2009 23:26

Цитата:
загрузился я с kav live cd, проверил, ничего не найдено...

Проверить, действительно ли вируса больше нет можно отправив пару exeшников на проверку на вирустотал (http://www.virustotal.com/ru/)


Цитата:
безопасный режим у меня не грузится кстати


Цитата:
...Салити блокирует загрузку в безопасном режиме, вот решение: http://www.z-oleg.com/secur/advice/adv1205.php...

А прочитать сообщение до конца - так трудно?

+Чуть выше есть ссылка на салити офф: http://support.kaspersky.ru/faq/?qid=208636131
Автор: 7o
Дата сообщения: 23.06.2009 10:13
Annymann
всмысле я все прочитал и все уже сдалал. и салити офф все проверил.


Цитата:
безопасный режим у меня не грузится кстати

а это немного не правильно было написано. я имел ввиду, что он не грузился, пока в реестр ключ не добавил.

все проблема решилась, спасибо, за помощь)
Автор: KLANDAIK
Дата сообщения: 25.06.2009 22:17
Помогите с ключем на Касперского 7.0.0.124
Автор: SergeyGolubev
Дата сообщения: 25.06.2009 22:44
KLANDAIK
тебе сюда варезник KAV....
Автор: FreeLSD_md
Дата сообщения: 26.06.2009 17:44
На старую заражённую систему не устанавлиавается антивирус (версии 7,8,9). Есть ли каквие-нибудь шансы на спасение ?
Попытался запустить проверку объекта \\айпи_адрес по сети с правами на запись. Ничего не вышло. Если ли возможность проверить компьютер как-то, удалённо например, используя антивирус другой машины?
Автор: Stalker61
Дата сообщения: 26.06.2009 18:11
FreeLSD_md

Цитата:
Если ли возможность проверить компьютер как-то, удалённо например, используя антивирус другой машины?

Есть, но этот способ я еще не встречал, или мне не встречался здесь (камнями не кидаться, я пришел на борду со старого NNM). В общем можешь использовать такой способ. Есть внешние USB-девайсы в которых имеется возможность смены и установки (подключения) любого харда вне зависимости каков он - SATA или IDE, одним словом всех типов. Это, что касаемо железки. Если имеется такая железяка, то сможешь на "горячую" подключиться к боевой (тестовой) машине для лечения. Дальше уже и сам сообразишь, что делать.
Автор: InputOutput
Дата сообщения: 26.06.2009 19:42
FreeLSD_md
Kaspersky Reskue Disk тебе в помощь. с него нужно загрузиться, для этого в биосе выставь загрузку с CD-Rom. Есть возможность обновления баз. Не знаю, как он соединится с серверами обновлений, но из локального каталога обновляется. Сами базы в сабже за апрель.
Автор: mrdime
Дата сообщения: 26.06.2009 20:33
Господа,
Повторю давний вопрос, не встречал на него ответа: последние обновления вредоносных скриптов в KAV 8.0.0.454 - от 12.02.2009. С чем это связано? У всех ли такая дата? Что, вредоносные скрипты после этой даты писать перестали?
Автор: KapralBel
Дата сообщения: 26.06.2009 21:58
mrdime

Цитата:
Что, вредоносные скрипты после этой даты писать перестали?

ДА

Ответы на частые вопросы по KIS/KAV 2009 (версия 8.0)
А именно раздел 3, вопрос 11

Цитата:
Вопрос 11: На вкладке "Обновление" в главном окне KIS/KAV 2009 заметил(а), что базы вредоносных скриптов не обновлялись несколько месяцев, в то время, как дата выпуска баз других типов угроз актуальна. Это нормально? Нужно ли предпринимать какие-либо дополнительные действия?

Ответ: Различные компоненты баз KIS/KAV 2009 обновляются с разной периодичностью. Наиболее часто производятся обновления баз вредоносных программ. Обновление баз других компонентов защиты может происходить реже. Никаких дополнительных действий предпринимать не надо, это нормальная ситуация.
Автор: unyqUm
Дата сообщения: 27.06.2009 16:20

Цитата:
Kaspersky Reskue Disk тебе в помощь

Цитата:
Есть возможность обновления баз...Не знаю, как он соединится с серверами обновлений, но из локального каталога обновляется
Мож кто в курсе, как грамотно и просто обновить базы Kaspersky Reskue Disk. Что для этого нужно подготовить? В наличии имеется установленный на старый комп рабочий AVK 6. Говорят обновление как-то производится с опиранием на базы 2009 версии, но некоторые утверждают, что обновить можно и без наличия Каспера на компе - как это сделать, кто детально знает?

Автор: ManOfWar
Дата сообщения: 27.06.2009 18:42
unyqUm

Цитата:
Мож кто в курсе, как грамотно и просто обновить базы Kaspersky Reskue Disk.

С помощью Kaspersky Updater скачиваются базы для KAV 8 и эта папка указывается для обновления после загрузки с компакта.
Автор: unyqUm
Дата сообщения: 27.06.2009 20:22
ManOfWar
Цитата:
и эта папка указывается для обновления после загрузки с компакта.
да, но как записать новую базу на компакт при загрузке с компакта? Т.е. как интегрировать новые базы в KRD: в какое место на KRD и в какой форме должна производится интеграция? Или этот сабж поддерживает перезапись баз на компакт в режиме он-лайн?
Автор: ManOfWar
Дата сообщения: 27.06.2009 21:07
unyqUm

Цитата:
да, но как записать новую базу на компакт при загрузке с компакта?

Я не смог обновить антивирусную базу на компакте.

Цитата:
Или этот сабж поддерживает перезапись баз на компакт в режиме он-лайн?

При загрузке с компакта и обновлении антивируса с винта/СД/флешки/интернета обновления пишутся на временный диск, размещающийся на жестком диске проверяемой машины. Если не прав, меня поправят
Автор: KapralBel
Дата сообщения: 27.06.2009 22:15

Цитата:
да, но как записать новую базу на компакт при загрузке с компакта?

Надо ставить 2010 - он это умеет - обновлять базы в ISO


Цитата:
Если не прав, меня поправят

И не только базы, но и отчеты и QB
Автор: InputOutput
Дата сообщения: 28.06.2009 00:20
KapralBel

Цитата:
Надо ставить 2010 - он это умеет - обновлять базы в ISO

ну во-первых не обновлять, а сохранять (поправьте, если не прав). и во вторых что дальше делать с этими базами касательно KRD?

unyqUm
ответ здесь
Автор: unyqUm
Дата сообщения: 28.06.2009 02:59
InputOutput
Цитата:
ответ здесь
увы, это не так
Автор: Stalker61
Дата сообщения: 03.07.2009 10:48
Asagiri

Цитата:
А при обновлении с сервера администрирования на серв каспера по идее только сам серв администрирования коннектится будет и инфа о компах которые с него уже обновляются касперам не пойдет ?

Нет.
Автор: pop2ROOT
Дата сообщения: 03.07.2009 13:54
народ, а где брать загрузочный диск со свежими базами? kav_rescue который или kav_boot.
в шапке что-то не нашел..
Автор: dortmund
Дата сообщения: 03.07.2009 15:31
pop2ROOT

Цитата:
где брать загрузочный диск со свежими базами?

Можно здесь, но за свежесть баз не ручаюсь.
Автор: pop2ROOT
Дата сообщения: 03.07.2009 17:31
dortmund
да, хотел базы вручную в изошнике обновить, да не тут-то было..
что за формат баз *.kdc?
и где их взять такие новые?
Автор: dortmund
Дата сообщения: 03.07.2009 17:39
pop2ROOT

Цитата:
хотел базы вручную в изошнике обновить, да не тут-то было..

Обрати внимание на пост (выше) уважаемого KapralBel:

Цитата:
Надо ставить 2010 - он это умеет - обновлять базы в ISO

Автор: oabox
Дата сообщения: 03.07.2009 19:34
КАV 9.0.0.463
Автор: SergeyGolubev
Дата сообщения: 03.07.2009 20:12
oabox

Цитата:
КАV 9.0.0.463

не понял уважаемый - это притензия?...
так в шапке тоже самое, только более подробно...
Автор: oabox
Дата сообщения: 03.07.2009 20:14

Цитата:
так в шапке тоже самое

пардон... не те очки надел
Автор: Canabis220
Дата сообщения: 03.07.2009 23:52

Цитата:
да, хотел базы вручную в изошнике обновить, да не тут-то было..

а вариант самому создать свежий исо из КИС неустраивает? Если будете искате как, то ищите на вкладке "антивирус" "диск аварийного востановления" Справедливо для КИС2009. Для других не проверял.

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768

Предыдущая тема: Nitro PDF


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.