Перейти к содержимому


Фото
- - - - -

Когда Ваша "лаборатория" узнает о существовании Kido?


  • Please log in to reply
20 ответов в этой теме

#1 valday666

valday666

    Newbie

  • Posters
  • 17 Сообщений:

Отправлено 29 Сентябрь 2009 - 15:27

Уже просто достало. На всех машинах стоят агенты, на сервере установлены Dr.Web и Symantec. Но при этом на всех машинах в запланированных задачах висит куча заданий заданий кидошных. Обновления последние установлены. Все критические обновления WinXP установлены.
На серверах с Dr.Web та же картина. Сервера с Symantec - все защищены.
Запускаю утилиту Касперского KidoKiller (между прочим, еще майский) - вирусы находит у удаляет. Через некоторое время та же картина. Т.е. антивирус все пропускает.
При этом, агенты на всех компьютерах горят зеленым, показывают, что все обновлено, все запущено и НЕТ ПРОБЛЕМ!
Как это понимать? Неужели так сложно отследить Kido или администратор должен сам "доработать напильником" антивирус?

#2 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 29 Сентябрь 2009 - 15:28

Уже просто достало. На всех машинах стоят агенты, на сервере установлены Dr.Web и Symantec. Но при этом на всех машинах в запланированных задачах висит куча заданий заданий кидошных. Обновления последние установлены. Все критические обновления WinXP установлены.
На серверах с Dr.Web та же картина. Сервера с Symantec - все защищены.
Запускаю утилиту Касперского KidoKiller (между прочим, еще майский) - вирусы находит у удаляет. Через некоторое время та же картина. Т.е. антивирус все пропускает.
При этом, агенты на всех компьютерах горят зеленым, показывают, что все обновлено, все запущено и НЕТ ПРОБЛЕМ!
Как это понимать? Неужели так сложно отследить Kido или администратор должен сам "доработать напильником" антивирус?


А где логи, согласно которым Dr.Web вирус в файлах не видит?

Личный сайт по Энкодерам - http://vmartyanov.ru/


#3 Shu_B

Shu_B

    Member

  • Posters
  • 257 Сообщений:

Отправлено 29 Сентябрь 2009 - 15:31

Уже просто достало. На всех машинах стоят агенты, на сервере установлены Dr.Web и Symantec. Но при этом на всех машинах в запланированных задачах висит куча заданий заданий кидошных. Обновления последние установлены. Все критические обновления WinXP установлены.
На серверах с Dr.Web та же картина. Сервера с Symantec - все защищены.
Запускаю утилиту Касперского KidoKiller (между прочим, еще майский) - вирусы находит у удаляет. Через некоторое время та же картина. Т.е. антивирус все пропускает.
При этом, агенты на всех компьютерах горят зеленым, показывают, что все обновлено, все запущено и НЕТ ПРОБЛЕМ!
Как это понимать? Неужели так сложно отследить Kido или администратор должен сам "доработать напильником" антивирус?

А где логи, согласно которым Dr.Web вирус в файлах не видит?

Наткнулся вчера, понравилось - гугл молодец, гугл банит человек с альтернативными умственными способностямиов
http://defendium.info/ - помощь в лечении, информационная безопасность.

#4 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 29 Сентябрь 2009 - 15:34

Наткнулся вчера, понравилось - гугл молодец, гугл банит человек с альтернативными умственными способностямиов

Э-э-э... Вы о чём?

#5 valday666

valday666

    Newbie

  • Posters
  • 17 Сообщений:

Отправлено 29 Сентябрь 2009 - 15:38

Наткнулся вчера, понравилось - гугл молодец, гугл банит человек с альтернативными умственными способностямиов

Жаль, что не банит пи*******ов, типа тебя.


------------------------

Полегче пожалуйста!

Сообщение было изменено evaxp: 29 Сентябрь 2009 - 15:40
Мат!


#6 Shu_B

Shu_B

    Member

  • Posters
  • 257 Сообщений:

Отправлено 29 Сентябрь 2009 - 15:44

Наткнулся вчера, понравилось - гугл молодец, гугл банит человек с альтернативными умственными способностямиов

Э-э-э... Вы о чём?

О нежелании поискать и прочитать описание и методы борьбы с проблемой. О том что надо ставить заплатки на систему, иметь нормальный пароль администратора, и хоть немного интересоваться информационной безопасностью.
http://defendium.info/ - помощь в лечении, информационная безопасность.

#7 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 29 Сентябрь 2009 - 15:47

http://www.google.ru/search?hl=ru&sour...amp;aq=&oq=
GUI/Android/iOS/WP8/волейбол

#8 valday666

valday666

    Newbie

  • Posters
  • 17 Сообщений:

Отправлено 29 Сентябрь 2009 - 15:48

А где логи, согласно которым Dr.Web вирус в файлах не видит?

Пардон, а что должно быть в логах, если в агенте НЕТ ПРОБЛЕМ?

#9 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 29 Сентябрь 2009 - 15:50

А где логи, согласно которым Dr.Web вирус в файлах не видит?

Пардон, а что должно быть в логах, если в агенте НЕТ ПРОБЛЕМ?


Ну другие антивирусы же что-то находят. Вот проверьте те файлы, где они что-то нашли Dr.Web'ом и логи этой проверки покажите. А то пока "кто-то что-то где-то нашел, а вы нет".

Личный сайт по Энкодерам - http://vmartyanov.ru/


#10 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 29 Сентябрь 2009 - 15:54

Shu_B предупреждение, за умышленную провокацию участников форума на конфликт.
www.surfpatrol.ru

#11 valday666

valday666

    Newbie

  • Posters
  • 17 Сообщений:

Отправлено 29 Сентябрь 2009 - 15:54

О нежелании поискать и прочитать описание и методы борьбы с проблемой. О том что надо ставить заплатки на систему, иметь нормальный пароль администратора, и хоть немного интересоваться информационной безопасностью.

А как насчет почитать выше насчет заплаток? Антивирус уже перестал быть методом борьбы с проблемой? Почему то с Касперским я о таких проблемах даже не догадывался. Мне и без того есть, чем заняться, а не изучать почему антивирус не может выполнять свои основные функции.

#12 Shu_B

Shu_B

    Member

  • Posters
  • 257 Сообщений:

Отправлено 29 Сентябрь 2009 - 15:57

О нежелании поискать и прочитать описание и методы борьбы с проблемой. О том что надо ставить заплатки на систему, иметь нормальный пароль администратора, и хоть немного интересоваться информационной безопасностью.

А как насчет почитать выше насчет заплаток? Антивирус уже перестал быть методом борьбы с проблемой? Почему то с Касперским я о таких проблемах даже не догадывался. Мне и без того есть, чем заняться, а не изучать почему антивирус не может выполнять свои основные функции.


А как на счёт пароля администратора? поищите описания кидо, посмотрите сколько он паролей пробует :)

попробуйте включить проверку запускаемых процессов:
Сканировать процессы при запуске:
[HKLM\SYSTEM\CurrentControlSet\Services\SPIDER]
ScanOnCreateProcess=DWORD

http://defendium.info/ - помощь в лечении, информационная безопасность.

#13 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 29 Сентябрь 2009 - 15:59

О нежелании поискать и прочитать описание и методы борьбы с проблемой. О том что надо ставить заплатки на систему, иметь нормальный пароль администратора, и хоть немного интересоваться информационной безопасностью.

А как насчет почитать выше насчет заплаток? Антивирус уже перестал быть методом борьбы с проблемой? Почему то с Касперским я о таких проблемах даже не догадывался. Мне и без того есть, чем заняться, а не изучать почему антивирус не может выполнять свои основные функции.


Смею заметить, что антивирус не является панацеей. И в случае, если юзер работает с правами администратора, любой антивирус, в принципе, есть не больше чем красивая побрякушка.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#14 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 29 Сентябрь 2009 - 16:05

О нежелании поискать и прочитать описание и методы борьбы с проблемой. О том что надо ставить заплатки на систему, иметь нормальный пароль администратора, и хоть немного интересоваться информационной безопасностью.

А как насчет почитать выше насчет заплаток? Антивирус уже перестал быть методом борьбы с проблемой? Почему то с Касперским я о таких проблемах даже не догадывался. Мне и без того есть, чем заняться, а не изучать почему антивирус не может выполнять свои основные функции.

Все же - как насчет логов?
С уважением,
Борис А. Чертенко aka Borka.

#15 headliner

headliner

    Advanced Member

  • Members
  • 547 Сообщений:

Отправлено 29 Сентябрь 2009 - 16:13

Практически бесполезно объяснять. Я во время эпидемии кидо очень долго объяснял человеку, что ответ спайдера о поимке кидо, не есть факт заражения компа, даже если в планировщике есть куча заданий от него.

#16 valday666

valday666

    Newbie

  • Posters
  • 17 Сообщений:

Отправлено 29 Сентябрь 2009 - 16:29

Все же - как насчет логов?

Какие именно логи нужно прислать? Названия файлов, которые удалил KidoKiller я не запомнил. По поиску в логах о самих задачах (AtXX) ничего не нахожу

#17 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 29 Сентябрь 2009 - 16:32

Все же - как насчет логов?

Какие именно логи нужно прислать? Названия файлов, которые удалил KidoKiller я не запомнил. По поиску в логах о самих задачах (AtXX) ничего не нахожу


Логи, в которых вы проверяете файлы с вирусом и DrWeb вирус не видит.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#18 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 29 Сентябрь 2009 - 17:18

valday666
У Вас Dr.Web Enterprise Suite ? Какой версии?

#19 Andrey_Kr

Andrey_Kr

    Advanced Member

  • Posters
  • 666 Сообщений:

Отправлено 29 Сентябрь 2009 - 19:12

Запускаю утилиту Касперского KidoKiller (между прочим, еще майский) - вирусы находит у удаляет. Через некоторое время та же картина. Т.е. антивирус все пропускает.

постоянную защиту компьютера обеспечивает spider, если файловый монитор не отключался пользователем, значит вирус проскочил под носом у спайдера. Покажите кусок лога спайдера, где есть упоминание о вирусном файле (сделайте поиск по названию), запись на диск должна быть отображена в логе, интересно мнение спайдера по поводу этого файла в момент записи. По умолчанию лог находится здесь C:\Program Files\DrWeb Enterprise Suite\logs\

#20 wizard580

wizard580

    Member

  • Posters
  • 135 Сообщений:

Отправлено 01 Октябрь 2009 - 09:00

Запускаю утилиту Касперского KidoKiller (между прочим, еще майский) - вирусы находит у удаляет. Через некоторое время та же картина. Т.е. антивирус все пропускает.

у меня дохтор прекрасно убивает Kido...
както, пару месяцев назад, заподозрил его в пропуске (много rundll было), но ни один утиль не нашел заразы... сделал вывод что зараза убита, но с какимто запозданием, так что процесс rundll был создан и не убит а зараза убита. не разобрался.
может это нормальная ситуация мож еще что. в любом случае патчи на винду обязательны... а говорить "у меня есть другие дела" и "мне некогда" значит говорить что вам ваще пофиг и вы ни чего не делаете..

т.к. если бы реально были заняты то проблема бы решалась 1 раз патчами и более к ней не возвращались.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых