Ru-Board.club
← Вернуться в раздел «Программы»

» KAV / AVP / Антивирус Касперского (Часть 8)

Автор: f0gz
Дата сообщения: 11.08.2010 07:59
Сегодня видел дикий баг, в Kaspersky Antivirus 2010, все обновления установлены и т.д. прямо с утра у 5! компьютеров начал глючить Word 2003 - "Автосохранение отложено для %name_file" - 2 часа думал на, что угодно, но не на него, даже один комп curiIT прогнал... А нужно было, всего лишь Word в исключения добавить, что имхо не очень хорошо из соображений безопасности. Кто нибудь знает, что делать??
Автор: Misha1989
Дата сообщения: 02.02.2011 20:16
jurok04
Цитата:
Расслабились совсем, или локеров теперь обезвреживает исключительно проактивка?
Локеры обезвреживают юзеры, перечисляя деньги вымогателям. Лаборатория расслабилась. А может некоторые локеры пролоббировали свои интересы у Касперского?
Автор: ali1977
Дата сообщения: 12.08.2010 10:00
поставил версию 6,0,2,555 Ent (c критическим обновлением) на сервер 2008 r2
но выходит сообщение что нестабильный драйвер программы каспера
что там еще нужно делать?
Автор: strannik727
Дата сообщения: 02.02.2011 20:19
jurok04

Цитата:
ЛК по-моему уже забила на внесение в сигнатуры СМС блокеров - пойманный 05.01.2011. блокер с названием файла murclub.exe, кстати отправленный в течение месяца минимум 4 раза разными способами в ЛК, по сегодняшний день не является чем-то подозрительным с точки зрения КАВ 2010. К слову - так горячо нелюбимый Есет отреагировал менее чем через 24 часа.

Расслабились совсем, или локеров теперь обезвреживает исключительно проактивка?


Действительно, такая пассивность настораживает, уж хотя бы в базы добавили, если проактивка не в силах справится, а Есет молодцы, зря его некоторые ругают.
Автор: Stalker61
Дата сообщения: 12.08.2010 10:53
ali1977
Корпоратив рассматривают здесь - Kaspersky Administration Kit, KAV Workstation & File Server
Автор: maispovis
Дата сообщения: 02.02.2011 20:23

Цитата:
или локеров теперь обезвреживает исключительно проактивка?


обезвреживает ? просто интересно..

/ аваст5 например который бесплатный не дает в реестре прописаться, след-но после перезагрузки все ок.
Автор: OFFEND
Дата сообщения: 12.08.2010 11:02
f0gz
Цитата:
всего лишь Word в исключения добавить, что имхо не очень хорошо из соображений безопасности. Кто нибудь знает, что делать??

Установить обновления безопасности для MS Word (Office), может поможет? Пример
Автор: Recursion
Дата сообщения: 03.02.2011 09:05
А можешь выложить этого блокера на zalil.ru?
Автор: davai
Дата сообщения: 15.08.2010 10:27
Помогите разобраться: я фаерволом закрыл доступ в интернет группе доверенные, разрешил только подгурппе Microsoft и отдельным приложениям типа аськи, опреы и т.д. Проблема в том что сцылки из миранды или других прог не реагируют на клик мышки по ним. Что нужно изменить?
kis 9.0.0.736
Автор: jurok04
Дата сообщения: 03.02.2011 10:06

Цитата:
А можешь выложить этого блокера на zalil.ru?


Легко:

*http://zalil.ru/30446151 pass: virus

В подпапках:
murclub (3) - исходный вирус, при запуске которого происходит заражение
vmconfigs - файл, которым заменяется shell, и прочий подозрительный мусор.

В моей теме по этому поводу на оффоруме касперского - тишина, а раздел "борьба с вирусами" они, похоже, вообще выпилили, заменив на 911
Автор: Stalker61
Дата сообщения: 15.08.2010 10:54
davai
Kaspersky Internet Security - KIS (часть 7)
Автор: Recursion
Дата сообщения: 03.02.2011 11:33
Продетектили как Trojan-Ransom.Win32.Imblocker.bj
Отправлял из кабинета.
Автор: deman_ru
Дата сообщения: 16.08.2010 21:02
может кто сталкивался...не устанавливается версия касперского 6.0.4.1212, перед тем как файлы скопированы и должно появится окно активации, умирает процесс, после запуска екзешника, пишет что ненайден путь к файлу avp.exe, укажите правильный путь... подозреваю...даже не подозреваю а знаю что вирус, но как его побороть? CureIT не берет( что еще можно попробовать?
Автор: jurok04
Дата сообщения: 03.02.2011 13:28

Цитата:
Продетектили как Trojan-Ransom.Win32.Imblocker.bj
Отправлял из кабинета.


Интересная реакция, я отправлял:
1. 05.01.2011 - [KLAN-104880782] используя Helpdesk
2. 19.01.2011 - [KLAN-109033872] из Личного Кабинета
3. 19.01.2011 - [KLAN-109033912] на newvirus
4. пользователь оффорума отправил на ЛК и ЕСЕТ 29.01.2011, после чего 30.01.2011 появился детект Есета на Virustotal.

Итого: почти месяц с шумом и пылью... Ранее детект был куда оперативнее, я не первый новый "выловленный" вирус отсылаю.

UPD: жду детекта на свежих базах
Автор: DJMC
Дата сообщения: 16.08.2010 21:16
deman_ru
удалить любой другой антивирусник с компа, попробывать поставить любую другую версию касперского, удалив сначала все остатки пред. версии. если не поможет, тогда отписаться тут.
Автор: deman_ru
Дата сообщения: 16.08.2010 21:24
других антивирусов нет, пробовал ставить другую, та же ситуация...перед установкой, обязательно удаляю все что стояло ранее.
Автор: Recursion
Дата сообщения: 03.02.2011 14:21
А ты отправлял из кабинета когда, у тебя там лицензия прикреплена?
Автор: Gulftown
Дата сообщения: 16.08.2010 21:26
deman_ru
http://forum.ru-board.com/topic.cgi?forum=62&topic=20225
http://forum.ru-board.com/topic.cgi?forum=62&topic=18156
Автор: jurok04
Дата сообщения: 03.02.2011 15:47

Цитата:
А ты отправлял из кабинета когда, у тебя там лицензия прикреплена?


Нет, я тупо пошел на my.kaspersky.com и зарегистрировался, ранее я просто отправлял на newvirus и все всегда было ОК.
Автор: Recursion
Дата сообщения: 03.02.2011 15:50
Ну а у меня лицуха прицеплена - отвечают быстро и стабильно. Иногда пишу из http://support.kaspersky.ru/virlab/helpdesk.html но это редко, да и тогда добавляли в базы. А на мыло забей.
Автор: Stalker61
Дата сообщения: 16.08.2010 21:36
deman_ru

Цитата:
не устанавливается версия касперского 6.0.4.1212
Для корпоратива предусмотрена отдельная тема (ссылка в шапке, кстати, имеется (Другие смежные темы)) - http://forum.ru-board.com/topic.cgi?forum=5&bm=1&topic=31720&glp
С глистами боремся в соответствующих тематических ветках:
- Вирус(ы) в Windows XP,Vista,7. Проблемы. Решения. (вначале сюда в обязательном порядке!)
- Помощь при лечении компьютера от вирусов
Автор: dimonchik_1234
Дата сообщения: 16.08.2010 22:34
помогите активировать касперского 8 первый раз
Автор: Misha1989
Дата сообщения: 03.02.2011 19:44
Recursion
Цитата:
Ну а у меня лицуха прицеплена - отвечают быстро и стабильно.

Дело не в том как отвечают, дело в том как добавляют в базы. А добавляют из рук вон плохо.

Я перестал им вообще писать года тори назад, когда отправил им зловреда, блокирующего браузер порнобаннерами. Два раза ответили что в файле нет ничего вредоносного, потом через пару недель файл начал детектироваться их базами.
До сих пор в догадках - то ли кто-то премию получает за то что сам якобы находит всякие вирусы, то ли ещё что, то ли обыкновенная тупость некоторых сотрудников. В общем желание что-либо им отправлять из новых вирусов отбили окончательно.
Автор: Mushroomer
Дата сообщения: 16.08.2010 22:49
dimonchik_1234
Там есть мастер активации. Активировать можно
1) как пробную версию
2) через код
3) через ключ.

Твой выбор?
Автор: Recursion
Дата сообщения: 03.02.2011 19:57
Misha1989
За два года, думаю, дела изменились %) Хотя я не замечал проблем, ну да ладно. В целом, думаю, вам просто "повезло" и попали на каких-нибудь неадекватов.
Автор: jurok04
Дата сообщения: 04.02.2011 09:38

Цитата:
Ну а у меня лицуха прицеплена - отвечают быстро и стабильно. Иногда пишу из http://support.kaspersky.ru/virlab/helpdesk.html но это редко, да и тогда добавляли в базы. А на мыло забей.


То-то и оно, что сначала был *support.kaspersky.ru/virlab/helpdesk.html, потом Кабинет, а потом только мыло. И по каждому отправлению стабильно приходил ответ, что файлы ПОЛУЧЕНЫ! Значит оперативно добавляют новые вирусы только у тех, у кого лицуха прикреплена

P.S. Да, сегодна проверил все файлы, детектится как Trojan-Ransom.Win32.Imblocker.bj.

Спасибо, Recursion!



Добавлено:
Кстати пришел ответ на мыло от newvirus@kaspersky.com
от Пятница, 4 Февраль 2011 09:50

Цитирую:

Здравствуйте,
KILLDSP.exeback, Murclub(3).exe_, servercfg.exeback - Trojan-Ransom.Win32.Imblocker.bj В настоящий момент эти файлы определяются антивирусом со свежими антивирусными базами.
Для разблокировки данной троянской программы Вы можете воспользоваться нашим сервисом:
http://support.kaspersky.ru/viruses/deblocker http://support.kaspersky.ru/sms - с мобильных телефонов и коммуникаторов.
msvbvm60.dll Вредоносный код в файле не обнаружен.

Запросы, отправленные через форму из Личного кабинета https://my.kaspersky.com/ru/support/viruslab от пользователей, подтвердивших наличие лицензионного ключа, обрабатываются в течение 24 часов. Обработка запросов от пользователей без действующего лицензионного ключа, даже при условии использования Личного кабинета, может занять продолжительное время.

С уважением, Владимир Кусков Вирусный аналитик

Календарный месяц - вполне себе продолжительное время
Автор: Stalker61
Дата сообщения: 16.08.2010 22:49
dimonchik_1234
Внимательно прочитай шапку (самое верхнее сообщение) в этой теме - http://forum.ru-board.com/topic.cgi?forum=35&bm=1&topic=47318&glp
Особо обрати внимание на
Цитата:
Активация версии 2010/2011 через ключ
Альтернативные скины для KIS/KAV (расширяющие функционал с активацией ключом)

Цитата:
Ключ 03DE41C2.key для KAV 6.0, KAV 7.0 и KAV 2009 (8.0) (до 01.09.2010) находится здесь и здесь
Ключ 04343B5C.key для KAV 2009 (8.0), KAV 2010 (9.0), KAV 2011 (11.0) (до 10.09.2010) находится здесь и здесь
Автор: bataleon_undisputed
Дата сообщения: 19.08.2010 17:44
это чё такое, wmiav.exe?
[more] [/more]
Автор: Recursion
Дата сообщения: 04.02.2011 11:38
Скорее всего автоматика показала, что этот хеш был раньше Ну ХЗ, в общем.
Автор: alinto
Дата сообщения: 19.08.2010 19:35
а когда ж оф. версия 2011 выйдет? По крайней мере на офсайте.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244

Предыдущая тема: QIP - Quiet Internet Pager (часть 5)


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.