Ru-Board.club
← Вернуться в раздел «Программы»

» KAV / AVP / Антивирус Касперского (Часть 8)

Автор: vladlen666
Дата сообщения: 09.04.2012 14:22
KapralBel
Установил Comodo Firewall
Правда еще до конца в нем не разобрался. У меня в последнее время какое-то повальное скачивание с помощью процесса svhost.exe Но вирусов вроде бы нет Базы касперского свежие, доктор веб портативный тоже ничего не находит. Я то и заметил что качает касперский когда банил процессы svhost.exe
Хотя вчера вроде бы касперский больше не пытался ничего скачать.
Автор: Recursion
Дата сообщения: 03.02.2011 09:05
А можешь выложить этого блокера на zalil.ru?
Автор: KapralBel
Дата сообщения: 09.04.2012 14:40
vladlen666
Гадать можно долго
Нужны факты - что качает, и откуда

Скорее всего каспер перехватил трафик другой программы для проверки
В этом режиме он показывает один и тот же трафик и как чужой и как свой

Возможно поможет
Особенность работы Антивируса Касперского 2012/2011 с сетевыми экранами сторонних производителей
А это для понимания:
После установки продукта Лаборатории Касперского резко возрос входящий и исходящий Интернет трафик. Что делать?
Автор: jurok04
Дата сообщения: 03.02.2011 10:06

Цитата:
А можешь выложить этого блокера на zalil.ru?


Легко:

*http://zalil.ru/30446151 pass: virus

В подпапках:
murclub (3) - исходный вирус, при запуске которого происходит заражение
vmconfigs - файл, которым заменяется shell, и прочий подозрительный мусор.

В моей теме по этому поводу на оффоруме касперского - тишина, а раздел "борьба с вирусами" они, похоже, вообще выпилили, заменив на 911
Автор: vladlen666
Дата сообщения: 09.04.2012 14:51
Спасибо. Мне пока главное узнать нормальное ли это поведение или не совсем. Как я понимаю не совсем нормальное. Значит буду разбираться.
Автор: Recursion
Дата сообщения: 03.02.2011 11:33
Продетектили как Trojan-Ransom.Win32.Imblocker.bj
Отправлял из кабинета.
Автор: KapralBel
Дата сообщения: 09.04.2012 15:00
vladlen666

Цитата:
Как я понимаю не совсем нормальное


Цитата:
Гадать можно долго
Нужны факты - что качает, и откуда

Автор: jurok04
Дата сообщения: 03.02.2011 13:28

Цитата:
Продетектили как Trojan-Ransom.Win32.Imblocker.bj
Отправлял из кабинета.


Интересная реакция, я отправлял:
1. 05.01.2011 - [KLAN-104880782] используя Helpdesk
2. 19.01.2011 - [KLAN-109033872] из Личного Кабинета
3. 19.01.2011 - [KLAN-109033912] на newvirus
4. пользователь оффорума отправил на ЛК и ЕСЕТ 29.01.2011, после чего 30.01.2011 появился детект Есета на Virustotal.

Итого: почти месяц с шумом и пылью... Ранее детект был куда оперативнее, я не первый новый "выловленный" вирус отсылаю.

UPD: жду детекта на свежих базах
Автор: vladlen666
Дата сообщения: 09.04.2012 15:20
Откуда это узнать я могу (в смысле ip), а как узнать что именно он качает?
Автор: Recursion
Дата сообщения: 03.02.2011 14:21
А ты отправлял из кабинета когда, у тебя там лицензия прикреплена?
Автор: KapralBel
Дата сообщения: 09.04.2012 15:22
vladlen666
Показывайте скриншотом, как вы узнали что каспер начал качать что-то большое
Автор: vladlen666
Дата сообщения: 09.04.2012 16:31
KapralBel
Вот скриншот после только что включенного компа и 2 минуты как подключен интернет
Ip такой 2.20.180.26:80
http://s019.radikal.ru/i626/1204/dd/df2a81d18be8.jpg
Автор: jurok04
Дата сообщения: 03.02.2011 15:47

Цитата:
А ты отправлял из кабинета когда, у тебя там лицензия прикреплена?


Нет, я тупо пошел на my.kaspersky.com и зарегистрировался, ранее я просто отправлял на newvirus и все всегда было ОК.
Автор: Recursion
Дата сообщения: 03.02.2011 15:50
Ну а у меня лицуха прицеплена - отвечают быстро и стабильно. Иногда пишу из http://support.kaspersky.ru/virlab/helpdesk.html но это редко, да и тогда добавляли в базы. А на мыло забей.
Автор: Bender32
Дата сообщения: 09.04.2012 18:03
WatsonRus

Цитата:
7-ка еще обновляется штатно?

Да, обновляется (KIS7 у меня), базы сегодняшние вечер.

Цитата:
Zip-архивы, похоже, уже окончательно того...

К сожалению, похоже, что да, кирдык. На оффоруме тема вроде есть про это.
Автор: xMOHOXPOMx
Дата сообщения: 09.04.2012 18:37
Bender32

Цитата:
Да, обновляется (KIS7 у меня)

При обновлении "Ошибки AVS'' нет?
Автор: Misha1989
Дата сообщения: 03.02.2011 19:44
Recursion
Цитата:
Ну а у меня лицуха прицеплена - отвечают быстро и стабильно.

Дело не в том как отвечают, дело в том как добавляют в базы. А добавляют из рук вон плохо.

Я перестал им вообще писать года тори назад, когда отправил им зловреда, блокирующего браузер порнобаннерами. Два раза ответили что в файле нет ничего вредоносного, потом через пару недель файл начал детектироваться их базами.
До сих пор в догадках - то ли кто-то премию получает за то что сам якобы находит всякие вирусы, то ли ещё что, то ли обыкновенная тупость некоторых сотрудников. В общем желание что-либо им отправлять из новых вирусов отбили окончательно.
Автор: Recursion
Дата сообщения: 03.02.2011 19:57
Misha1989
За два года, думаю, дела изменились %) Хотя я не замечал проблем, ну да ладно. В целом, думаю, вам просто "повезло" и попали на каких-нибудь неадекватов.
Автор: KapralBel
Дата сообщения: 09.04.2012 18:39
vladlen666
Это адрес http://ru.wikipedia.org/wiki/Akamai

Автор: xMOHOXPOMx
Дата сообщения: 09.04.2012 19:07
vladlen666
Не Ваш,случай?
http://forum.ru-board.com/topic.cgi?forum=5&topic=35149&start=2540#10
Автор: jurok04
Дата сообщения: 04.02.2011 09:38

Цитата:
Ну а у меня лицуха прицеплена - отвечают быстро и стабильно. Иногда пишу из http://support.kaspersky.ru/virlab/helpdesk.html но это редко, да и тогда добавляли в базы. А на мыло забей.


То-то и оно, что сначала был *support.kaspersky.ru/virlab/helpdesk.html, потом Кабинет, а потом только мыло. И по каждому отправлению стабильно приходил ответ, что файлы ПОЛУЧЕНЫ! Значит оперативно добавляют новые вирусы только у тех, у кого лицуха прикреплена

P.S. Да, сегодна проверил все файлы, детектится как Trojan-Ransom.Win32.Imblocker.bj.

Спасибо, Recursion!



Добавлено:
Кстати пришел ответ на мыло от newvirus@kaspersky.com
от Пятница, 4 Февраль 2011 09:50

Цитирую:

Здравствуйте,
KILLDSP.exeback, Murclub(3).exe_, servercfg.exeback - Trojan-Ransom.Win32.Imblocker.bj В настоящий момент эти файлы определяются антивирусом со свежими антивирусными базами.
Для разблокировки данной троянской программы Вы можете воспользоваться нашим сервисом:
http://support.kaspersky.ru/viruses/deblocker http://support.kaspersky.ru/sms - с мобильных телефонов и коммуникаторов.
msvbvm60.dll Вредоносный код в файле не обнаружен.

Запросы, отправленные через форму из Личного кабинета https://my.kaspersky.com/ru/support/viruslab от пользователей, подтвердивших наличие лицензионного ключа, обрабатываются в течение 24 часов. Обработка запросов от пользователей без действующего лицензионного ключа, даже при условии использования Личного кабинета, может занять продолжительное время.

С уважением, Владимир Кусков Вирусный аналитик

Календарный месяц - вполне себе продолжительное время
Автор: Bender32
Дата сообщения: 09.04.2012 20:02
xMOHOXPOMx

Цитата:
При обновлении "Ошибки AVS'' нет?

Раньше иногда вылазила. Сейчас нет. Лечится перезапуском обновления.
Автор: babish
Дата сообщения: 11.04.2012 05:45

Цитата:
Обновление KAV/KIS не выше 7.х версии из архивов: av-i386-cumul.zip (полное), av-i386-weekly.zip (за неделю), av-i386-daily.zip (за день)

Обновление архивов больше не предвидится?
Автор: Recursion
Дата сообщения: 04.02.2011 11:38
Скорее всего автоматика показала, что этот хеш был раньше Ну ХЗ, в общем.
Автор: BooHOY
Дата сообщения: 05.02.2011 17:08
Продукт KAV 11.0.2.556 (b.c)
Отключены все модули кроме "Файловый антивирус" и "Мониторинг активности",
отключены опции "Уведомлять о новостях", "Я согласен участвовать в Kaspersky Security Network".

Пытался отключить опцию "Уведомлять при выходе обновлений и новых версий", после перезахода в окно настроек она снова включена - т.е. они создали лишь видимость выбора этой опции, очень весело!
Я не одинок http://forum.kaspersky.com/lofiversion/index.php/t195009.html http://forum.kasperskyclub.ru/index.php?showtopic=25543

В списке серверов "Серверы обновления 'Лаборатории Касперского'" отключены, добавлены 3 личных локальных сервера.

Таким образом по идее касперски должен лезть в сеть только на эти 3 сервера обновления и никуда больше, что же я имею?
Касперски непрерывно изо всех сил ломится на какие-то свои IP, в основном на порт 80, иногда на 443 и 2001.

Пытался найти какую-нибудь информацию в сети, люди задаются этим вопросом:
http://forum.kaspersky.com/index.php?showtopic=184239
http://www.wilderssecurity.com/showpost.php?s=a89a198c1aed3c256c4ee64248e73687&p=1724837&postcount=168
http://forum.kaspersky.com/index.php?showtopic=176989
http://forum.kaspersky.com/index.php?showtopic=183515
http://forum.kaspersky.com/index.php?showtopic=175502

Ответа нигде не последовало, за исключением одного утверждения модератора, что это "urgent detection system. the signatures are not yet released via update.", но даже если это так как его отключить-то? Сейчас пришлось заблокировать файрволлом.



UPD:
Естественно что при прочтении моего сообщения первая же мысль возникает ответить что "касперский работает проксей для всех программ, проверяя их траффик". Но 1) Как, я говорил, все модули, кроме файлового и поведенческого, отключены - т.е. как прокси он не работает 2) Никаких других приложений пытающихся попасть в сеть при этом не запущено
Автор: KapralBel
Дата сообщения: 11.04.2012 12:04
babish
Уже врядли.
То о чем давно говорили (прекращение выпуска баз) уже свершлилось

А что мешает перейти на новые версии?
Автор: mmmm1
Дата сообщения: 16.04.2012 11:05

Цитата:
А что мешает перейти на новые версии?

Компьютеры слишком древние.
Автор: 5
Дата сообщения: 16.04.2012 11:49

Цитата:
А что мешает перейти на новые версии?


Цитата:
Компьютеры слишком древние.

Попробуйте KAV 6 WKS.
Автор: cdrom2
Дата сообщения: 08.02.2011 18:30
BooHOY
Наверняка, в ЛК стали торговать не только услугами по обнаружению невредоностных программ (по частным заказам соронних производилелей софта для борьбы с нелицензионным использованием их ПО), но также и приторговывают полученной статистикой и "тырят" софт.

#
Автор: KapralBel
Дата сообщения: 16.04.2012 21:38
mmmm1
Какие по мощности?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244

Предыдущая тема: QIP - Quiet Internet Pager (часть 5)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.