Остановлена загрузка программы которая может быть использована злоумышленником
Перейти к содержимому

Остановлена загрузка программы которая может быть использована злоумышленником

  • автор:

загрузка остановлена вредоносный объект «not-a-virus:heur:adware.script.generic»

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

  • Ответов 45
  • Created 2 г
  • Последний ответ 1 г
Top Posters In This Topic

Sandor

  • ahawk 26 posts
  • Sandor 20 posts
Popular Days
  • 12 янв 2022 11 posts
  • 16 янв 2022 10 posts
  • 14 янв 2022 8 posts
  • 13 янв 2022 7 posts
Popular Posts
ahawk

Добрый день. Операционную систему Windows переставил с помощью MediaCreationTool21H2 ,все проблемы с ОС ушли, однако уведомление от Kaspersky Free «загрузка остановлена вредоносный объект «not-a

Остановлена загрузка программы которая может быть использована злоумышленником

Доверенная зона — это сформированный администратором системы список объектов и программ, которые Kaspersky Endpoint Security не контролирует в процессе работы. Иначе говоря, это набор исключений из проверки.

Доверенную зону администратор системы формирует самостоятельно в зависимости от особенностей объектов, с которыми требуется работать, а также от программ, установленных на компьютере. Включение объектов и программ в доверенную зону может потребоваться, например, если Kaspersky Endpoint Security блокирует доступ к какому-либо объекту или программе, в то время как вы уверены, что этот объект или программа безвредны.

Вы можете исключать из проверки объекты следующими способами:

  • укажите путь к файлу или папке;
  • введите хеш объекта;
  • используйте маски:
    • Символ * , который заменяет любой набор символов, в том числе пустой, в имени файла или папки, кроме символов \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\*\*.txt будет включать все пути к файлам с расширением txt, расположенным в папках на диске C, но не в подпапках.
    • Два введенных подряд символа * заменяют любой набор символов, в том числе пустой, в имени файла или папки, включая символы \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\Folder\**\*.txt будет включать все пути к файлам с расширением txt в папке Folder и вложенных папках. Маска должна включать хотя бы один уровень вложенности. Маска C:\**\*.txt не работает.
    • Символ ? , который заменяет любой один символ, в имени файла или папки, кроме символов \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\Folder\. txt будет включать пути ко всем расположенным в папке Folder файлам с расширением txt и именем, состоящим из трех символов.

    Исключения из проверки

    Исключение из проверки – это совокупность условий, при выполнении которых Kaspersky Endpoint Security не проверяет объект на вирусы и другие программы, представляющие угрозу.

    Исключения из проверки позволяют работать с легальными программами, которые могут быть использованы злоумышленниками для нанесения вреда компьютеру или данным пользователя. Такие программы сами по себе не имеют вредоносных функций, но эти программы могут быть использованы в качестве вспомогательного компонента вредоносной программы. К таким программам относятся, например, программы удаленного администрирования, IRC-клиенты, FTP-серверы, различные утилиты для остановки процессов или сокрытия их работы, клавиатурные шпионы, программы вскрытия паролей, программы автоматического дозвона на платные веб-сайты. Это программное обеспечение не классифицируется как вирусы. Подробную информацию о легальных программах, которые могут быть использованы злоумышленниками для нанесения вреда компьютеру или данным пользователя, вы можете получить на сайте Вирусной энциклопедии «Лаборатории Касперского».

    В результате работы Kaspersky Endpoint Security такие программы могут быть заблокированы. Чтобы избежать блокирования, для используемых программ вы можете настроить исключения из проверки. Для этого нужно добавить в доверенную зону название или маску названия по классификации Вирусной энциклопедии «Лаборатории Касперского». Например, вы часто используете в своей работе программу Radmin, предназначенную для удаленного управления компьютерами. Такая активность программы рассматривается Kaspersky Endpoint Security как подозрительная и может быть заблокирована. Чтобы исключить блокировку программы, нужно сформировать исключение из проверки, где указать название или маску названия по классификации Вирусной энциклопедии «Лаборатории Касперского».

    Если у вас на компьютере установлена программа, выполняющая сбор и отправку информации на обработку, Kaspersky Endpoint Security может классифицировать такую программу как вредоносную. Чтобы избежать этого, вы можете исключить программу из проверки, настроив Kaspersky Endpoint Security способом, описанным в этом документе.

    Исключения из проверки могут использоваться в ходе работы следующих компонентов и задач программы, заданных администратором системы:

    • Анализ поведения.
    • Защита от эксплойтов.
    • Предотвращение вторжений.
    • Защита от файловых угроз.
    • Защита от веб-угроз.
    • Защита от почтовых угроз.
    • Задачи проверки.

    Список доверенных программ

    Список доверенных программ – это список программ, у которых Kaspersky Endpoint Security не контролирует файловую и сетевую активность (в том числе и вредоносную), а также обращения этих программ к системному реестру. По умолчанию Kaspersky Endpoint Security проверяет объекты, открываемые, запускаемые или сохраняемые любым программным процессом, а также контролирует активность всех программ и создаваемый ими сетевой трафик. Kaspersky Endpoint Security исключает из проверки программу, добавленную в список доверенных программ.

    Например, если вы считаете объекты, используемые программой Microsoft Windows Блокнот, безопасными и не требующими проверки, то есть доверяете этой программе, вам следует добавить программу Microsoft Windows Блокнот в список доверенных программ, чтобы не проверять объекты, используемые этой программой.

    Кроме того, некоторые действия, которые Kaspersky Endpoint Security классифицирует как подозрительные, могут быть безопасны в рамках функциональности ряда программ. Например, перехват текста, который вы вводите с клавиатуры, является штатным действием программ автоматического переключения раскладок клавиатуры (например, Punto Switcher). Чтобы учесть специфику таких программ и отключить контроль их активности, рекомендуется добавить их в список доверенных программ.

    Исключение доверенных программ из проверки позволяет избежать проблемы совместимости Kaspersky Endpoint Security с другими программами (например, проблемы двойной проверки сетевого трафика стороннего компьютера Kaspersky Endpoint Security и другой антивирусной программой), а также увеличить производительность компьютера, что особенно важно при использовании серверных программ.

    В то же время исполняемый файл и процесс доверенной программы по-прежнему проверяются на наличие в них вирусов и других программ, представляющих угрозу. Для полного исключения программы из проверки Kaspersky Endpoint Security следует пользоваться исключениями из проверки.

    Объекты для обнаружения

    Вне зависимости от настроенных параметров программы Kaspersky Endpoint Security всегда обнаруживает и блокирует вирусы, черви и троянские программы. Эти программы могут нанести значительный вред компьютеру.

    Подкатегория : вирусы и черви (Viruses_and_Worms) Степень угрозы : высокая Классические вирусы и черви выполняют на компьютере действия, не разрешенные пользователем. Они могут создавать свои копии, которые обладают способностью дальнейшего самовоспроизведения. Классический вирус П опав в систему, классический вирус заражает какой-либо файл, активизируется в нем, выполняет свое вредоносное действие, а затем добавляет свои копии в другие файлы. Классический вирус размножается только на локальных ресурсах компьютера и не может самостоятельно проникать на другие компьютеры. Он может попасть на другой компьютер только в том случае, если добавит свою копию в файл, который хранится в папке общего доступа или на установленном компакт-диске, или если пользователь сам перешлет сообщение электронной почты с вложенным в него зараженным файлом. Код классического вируса может внедряться в различные области компьютера, операционной системы или приложения. В зависимости от среды обитания вирусы подразделяют на файловые, загрузочные, скриптовые и макро-вирусы. Вирусы могут заражать файлы различными способами. Перезаписывающие (Overwriting) вирусы записывают свой код вместо кода заражаемого файла, уничтожая его содержимое. Зараженный файл перестает работать, и его нельзя восстановить. Паразитические (Parasitic) вирусы изменяют файлы, оставляя их полностью или частично работоспособными. Вирусы-компаньоны (Companion) не изменяют файлы, но создают их двойники. При открытии зараженного файла запускается его двойник, то есть вирус. Среди вирусов встречаются также вирусы-ссылки (Link), вирусы, заражающие объектные модули (OBJ), вирусы, заражающие библиотеки компиляторов (LIB), вирусы, заражающие исходные тексты программ, и другие. Червь Код червя , как и код классического вируса, попав в систему, активизируется и выполняет свое вредоносное действие. Свое название червь получил благодаря способности «переползать» с компьютера на компьютер – без разрешения пользователя распространять свои копии через различные информационные каналы. Основной признак, по которому черви различаются между собой, – способ их распространения. Описание типов червей по способу распространения приводится в следующей таблице. Способы распространения червей

    • Черви, которые распространяют свои копии через сетевые ресурсы. Используя функции операционной системы, они перебирают доступные сетевые папки, подключаются к компьютерам в глобальной сети и пытаются открыть их диски на полный доступ. В отличие от описанных выше разновидностей червей, прочие черви активизируются не самостоятельно, а как только пользователь открывает файл с копией червя.
    • Черви, которые не относятся ни к одному из описанных в этой таблице способов распространения (например, те, которые распространяются через мобильные телефоны ).

    Подкатегория : троянские программы (Trojan_programs) Степень угрозы : высокая В отличие от червей и вирусов, троянские программы не создают свои копии. Они проникают на компьютер, например, через электронную почту или через браузер, когда пользователь посещает зараженную веб-страницу. Троянские программы запускаются при участии пользователя. Они начинают выполнять свое вредоносное действие сразу после запуска. Разные троянские программы ведут себя на зараженном компьютере по-разному. Основные функции троянских программ – блокирование, изменение или уничтожение информации, нарушение работы компьютеров или компьютерных сетей. Кроме этого, троянские программы могут принимать или отправлять файлы, выполнять их, выводить на экран сообщения, обращаться к веб-страницам, загружать и устанавливать программы, перезагружать компьютер. Злоумышленники часто используют «наборы» из разных троянских программ. Типы поведения троянских программ описаны в следующей таблице. Типы поведения троянских программ на зараженном компьютере

    • Классические троянские программы . Эти программы выполняют только основные функции троянских программ: блокирование, изменение или уничтожение информации, нарушение работы компьютеров или компьютерных сетей. Они не имеют дополнительных функций, свойственных другим типам троянских программ, описанным в этой таблице.
    • «Многоцелевые» троянские программы . Эти программы имеют дополнительные функции, присущие сразу нескольким типам троянских программ.

    Троянские программы, требующие выкупа

    «Берут в заложники» информацию на компьютере пользователя, изменяя или блокируя ее, или нарушают работу компьютера таким образом, чтобы пользователь не мог воспользоваться информацией. Злоумышленник требует от пользователя выкуп за обещание выслать программу, которая восстановит работоспособность компьютера и данные на нем.

    Троянские программы -кликеры

    С компьютера пользователя обращаются к веб-страницам: они или сами посылают команды браузеру, или заменяют хранящиеся в системных файлах веб-адреса.

    C помощью этих программ злоумышленники организовывают сетевые атаки, повышают посещаемость сайтов, чтобы увеличить количество показов рекламных баннеров.

    Обращаются к веб-странице злоумышленника, загружают с нее другие вредоносные программы и устанавливают их на компьютере пользователя; могут хранить имя файла загружаемой вредоносной программы в себе или получать его с веб-страницы, к которой обращаются.

    Сохраняют на диске компьютера, а затем устанавливают другие троянские программы, которые хранятся в теле этих программ.

    Злоумышленники могут использовать троянские программы-установщики, чтобы достичь следующих целей:

    • установить вредоносную программу незаметно для пользователя: троянские программы-установщики не отображают никаких сообщений или выводят на экран ложные сообщения, например, об ошибке в архиве или неверной версии операционной системы;
    • защитить от обнаружения другую известную вредоносную программу: не все антивирусы могут распознать вредоносную программу внутри троянской программы-установщика.

    Сообщают злоумышленнику о том, что зараженный компьютер находится «на связи»; передают ему информацию о компьютере: IP-адрес, номер открытого порта или адрес электронной почты. Они связываются со злоумышленником по электронной почте, через FTP, обращаясь к его веб-странице или другим способом.

    Троянские программы-уведомители часто используются в наборах из разных троянских программ. Они извещают злоумышленника о том, что другие троянские программы успешно установлены на компьютере пользователя.

    Позволяют злоумышленнику анонимно обращаться через компьютер пользователя к веб-страницам; часто используются для рассылки спама.

    Троянские программы, крадущие пароли

    Троянские программы, крадущие пароли (Password Stealing Ware); крадут учетные записи пользователей, например, регистрационную информацию к программному обеспечению. Они отыскивают конфиденциальные данные в системных файлах и реестре и пересылают ее «хозяину» по электронной почте, через FTP, обращаясь к веб-странице злоумышленника или другим способом.

    Некоторые из этих троянских программ выделены в отдельные типы, описанные в этой таблице. Это троянские программы, крадущие банковские счета (Trojan‑Banker), троянские программы, крадущие данные пользователей IM-клиентов (Trojan‑IM) и троянские программы, крадущие данные пользователей сетевых игр ( Trojan‑GameThief).

    Ведут электронный шпионаж за пользователем: собирают информацию о его действиях на компьютере, например, перехватывают данные, которые пользователь вводит с клавиатуры, делают снимки экрана или собирают списки активных приложений. Получив эту информацию, они передают ее злоумышленнику по электронной почте, через FTP, обращаясь к его веб-странице или другим способом.

    Троянские программы – сетевые атаки

    Отправляют с компьютера пользователя многочисленные запросы на удаленный сервер. У сервера не хватает ресурсов для обработки запросов, и он перестает работать (Denial-of-Service (DoS) – отказ в обслуживании). Такими программами часто заражают многие компьютеры, чтобы с них одновременно атаковать один сервер.

    DoS-программы реализуют атаку с одного компьютера с ведома пользователя. DDoS-программы (Distributed DoS) реализуют распределенные атаки с разных компьютеров, причем без ведома пользователя зараженного компьютера.

    Троянские программы, крадущие данные пользователей IM-клиентов

    Крадут номера и пароли пользователей IM-клиентов . Передают данные злоумышленнику по электронной почте, через FTP, обращаясь к его веб-странице или другим способом.

    Скрывают другие вредоносные программы и их активность и таким образом продлевают пребывание этих программ в системе; могут скрывать файлы, процессы в памяти зараженного компьютера или ключи реестра, которые запускают вредоносные программы; могут скрывать обмен данными между приложениями на компьютере пользователя и других компьютерах в сети.

    Троянские программы – SMS-сообщения

    Заражают мобильные телефоны и с них отправляют SMS-сообщения на платные номера.

    Троянские программы, крадущие данные пользователей сетевых игр

    Крадут учетные данные пользователей сетевых компьютерных игр ; передают их злоумышленнику по электронной почте, через FTP, обращаясь к его веб-странице или другим способом.

    Троянские программы, крадущие банковские счета

    Крадут данные банковских счетов или счетов в системах электронных денег; передают данные злоумышленнику по электронной почте, через FTP, обращаясь к его веб-странице или другим способом.

    Троянские программы – сборщики адресов электронной почты

    Собирают адреса электронной почты на компьютере и передают их злоумышленнику по электронной почте, через FTP, обращаясь к его веб-странице или другим способом. По собранным адресам злоумышленники могут рассылать спам.

    Подкатегория : вредоносные утилиты (Malicious_tools) Уровень опасности : средний Вредоносные утилиты, в отличие от других вредоносных программ, не выполняют своих действий сразу при запуске и могут безопасно храниться и запускаться на компьютере пользователя. Злоумышленники используют функции этих программ для создания вирусов, червей и троянских программ, организации сетевых атак на удаленные серверы, «взлома» компьютеров или других вредоносных действий. Разнообразные функции вредоносных утилит делятся на типы, которые описаны в следующей таблице. Функции вредоносных утилит

    Тип Название Описание
    Constructor Конструкторы Позволяют создавать новые вирусы, черви и троянские программы. Некоторые конструкторы имеют стандартный оконный интерфейс, в котором с помощью меню можно выбирать тип создаваемой вредоносной программы, способ ее противодействия отладчику и другие свойства.
    Dos Сетевые атаки Отправляют с компьютера пользователя многочисленные запросы на удаленный сервер. У сервера не хватает ресурсов для обработки запросов, и он перестает работать (Denial-of-Service (DoS) – отказ в обслуживании).
    Exploit Эксплойты Эксплойт – это набор данных или программный код, использующий уязвимости приложения, в котором он обрабатывается, чтобы выполнить на компьютере вредоносное действие. Например, эксплойт может записывать или считывать файлы либо обращаться к «зараженным» веб-страницам. Разные эксплойты используют уязвимости разных приложений или сетевых служб. Эксплойт в виде сетевого пакета передается по сети на многие компьютеры, выискивая компьютеры с уязвимыми сетевыми службами . Эксплойт в файле DOC использует уязвимости текстового редактора. Он может начать выполнять заложенные в него злоумышленником функции, когда пользователь откроет зараженный файл. Эксплойт, внедренный в сообщение электронной почты, ищет уязвимости в каком-либо почтовом клиенте. Он может начать выполнять вредоносное действие, как только пользователь откроет зараженное сообщение в этом почтовом клиенте. С помощью эксплойтов распространяются сетевые черви (Net-Worm). Эксплойты- ньюкеры (Nuker) представляют собой сетевые пакеты, которые выводят компьютеры из строя.
    FileCryptor Шифровальщики Шифруют другие вредоносные программы, чтобы скрыть их от антивирусного приложения.
    Flooder Программы для «замусоривания» сетей Рассылают многочисленные сообщения по сетевым каналам. К этому типу относятся, например, программы для замусоривания ретранслируемых интернет-чатов (Internet Relay Chats). К типу Flooder не относятся программы, «забивающие мусором» каналы электронной почты, IM-клиентов и мобильных систем. Эти программы выделяют в отдельные типы, описанные в этой таблице (Email-Flooder, IM-Flooder и SMS-Flooder).
    HackTool Инструменты хакера Позволяют взламывать компьютер, на котором они установлены, или атаковать другой компьюте р (например, без разрешения пользователя добавлять других пользователей системы; очищать системные журналы, чтобы скрыть следы присутствия в системе). К этому типу относят некоторые снифферы, которые обладают вредоносными функциями, например перехватывают пароли. Снифферы (Sniffers) – это программы, которые позволяют просматривать сетевой трафик.
    Hoax Злые шутки Пугают пользователя вирусоподобными сообщениями: могут «обнаружить» вирус в незараженном файле или объявить о форматировании диска, которого на самом деле не происходит.
    Spoofer Утилиты-имитаторы Отправляют сообщения и сетевые запросы с поддельным адресом отправителя. Злоумышленники используют утилиты-имитаторы, чтобы, например, выдать себя за отправителя.
    VirTool Инструменты для модификации вредоносных программ Позволяют модифицировать другие вредоносные программы так, чтобы скрыть их от антивирусных приложений.
    Email-Flooder Программы для «замусоривания» адресов электронной почты Отправляют многочисленные сообщения по адресам электронной почты («забивают их мусором»). Большой поток сообщений не дает пользователям просматривать полезную входящую почту.
    IM-Flooder Программы для «замусоривания» IM-клиентов Отправляют многочисленные сообщения пользователям IM-клиентов. Большой поток сообщений не дает пользователям просматривать полезные входящие сообщения.
    SMS-Flooder Программы для «замусоривания» SMS-сообщениями Отправляют многочисленные SMS-сообщения на мобильные телефоны.

    Подкатегория : рекламные программы (Adware) Степень угрозы : средняя Рекламные программы связаны с показом пользователю рекламной информации. Они отображают в интерфейсе других программ рекламные баннеры, перенаправляют поисковые запросы на рекламные веб-страницы. Некоторые из них собирают и переправляют своему разработчику маркетинговую информацию о пользователе: например, сведения о том, какие тематические веб-сайты он посещает, какие поисковые запросы делает. В отличие от троянских программ-шпионов, рекламные программы передают эту информацию разработчику с разрешения пользователя.

    Подкатегория : легальные программы, которые могут быть использованы злоумышленником для нанесения вреда компьютеру или данным пользователя. Уровень опасности : средний Большинство этих программ являются полезными, и многие пользователи применяют их. Среди таких программ – IRC-клиенты, программы автодозвона, программы для загрузки файлов, мониторы активности компьютерных систем, утилиты для работы с паролями, интернет-серверы служб FTP, HTTP или Telnet . Однако если злоумышленники получат доступ к таким программам или внедрят их на компьютер пользователя, они могут использовать некоторые их функции для нарушения безопасности. Подобные программы различают по функциям, типы которых описаны в таблице ниже.

    Тип Название Описание
    Client-IRC Клиенты интернет-чатов Пользователи устанавливают эти программы, чтобы общаться в ретранслируемых интернет-чатах (Internet Relay Chats). Злоумышленники используют их для распространения вредоносных программ.
    Dialer Программы автодозвона Могут устанавливать телефонные соединения через модем в скрытом режиме.
    Downloader Программы-загрузчики Могут загружать файлы с веб-страниц в скрытом режиме.
    Monitor Программы-мониторы Позволяют наблюдать за активностью на компьютере, на котором установлены (видеть, какие приложения работают, и как они обмениваются данными с приложениями на других компьютерах).
    PSWTool Восстановители паролей Позволяют просматривать и восстанавливать забытые пароли. С этой же целью их скрыто внедряют на компьютеры пользователей злоумышленники.
    RemoteAdmin Программы удаленного администрирования Широко используются системными администраторами; позволяют получать доступ к интерфейсу удаленного компьютера, чтобы наблюдать за ним и управлять им. С этой же целью злоумышленники скрыто внедряют их на компьютеры пользователей для наблюдения за удаленными компьютерами и управления ими. Легальные программы удаленного администрирования отличаются от троянских программ удаленного администрирования Backdoor. Троянские программы обладают функциями, которые позволяют им самостоятельно проникать в систему и устанавливать себя; легальные программы этих функций не имеют.
    Server-FTP FTP-серверы Выполняют функции FTP-сервера. Злоумышленники внедряют их на компьютер пользователя, чтобы открыть к нему удаленный доступ по протоколу FTP.
    Server-Proxy Прокси-серверы Выполняют функции прокси-сервера. Злоумышленники внедряют их на компьютер пользователя, чтобы от его имени рассылать спам.
    Server-Telnet Telnet -серверы Выполняют функции Telnet-сервера. Злоумышленники внедряют их на компьютер пользователя, чтобы открыть к нему удаленный доступ по протоколу Telnet.
    Server-Web Веб-серверы Выполняют функции веб-сервера. Злоумышленники внедряют их на компьютер пользователя, чтобы открыть к нему удаленный доступ по протоколу HTTP.
    RiskTool Инструменты для работы на локальном компьютере Дают пользователю дополнительные возможности при работе на своем компьютере (позволяют скрывать на своем компьютере файлы или окна активных приложений, закрывать активные процессы).
    NetTool Сетевые инструменты Дают пользователю компьютера, на котором установлены, дополнительные возможности при работе с другими компьютерами в сети (позволяют перезагружать их, находить открытые порты, запускать установленные на них программы).
    Client-P2P Клиенты пиринговых сетей Позволяют работать в пиринговых (Peer-to-Peer) сетях. Могут использоваться злоумышленниками для распространения вредоносных программ.
    Client-SMTP SMTP-клиенты Отправляют сообщения электронной почты в скрытом режиме. Злоумышленники внедряют их на компьютер пользователя, чтобы от его имени рассылать спам.
    WebToolbar Веб-панели инструментов Добавляют в интерфейс других приложений панели инструментов для использования поисковых систем.
    FraudTool Псевдопрограммы Выдают себя за другие программы. Например, существуют псевдоантивирусы, которые выводят на экран сообщения об обнаружении вредоносных программ, но на самом деле ничего не находят и не лечат.

    Подкатегория : легальные программы, которые могут быть использованы злоумышленником для нанесения вреда компьютеру или данным пользователя. Уровень опасности : средний Большинство этих программ являются полезными, и многие пользователи применяют их. Среди таких программ – IRC-клиенты, программы автодозвона, программы для загрузки файлов, мониторы активности компьютерных систем, утилиты для работы с паролями, интернет-серверы служб FTP, HTTP или Telnet . Однако если злоумышленники получат доступ к таким программам или внедрят их на компьютер пользователя, они могут использовать некоторые их функции для нарушения безопасности. Подобные программы различают по функциям, типы которых описаны в таблице ниже.

    Тип Название Описание
    Client-IRC Клиенты интернет-чатов Пользователи устанавливают эти программы, чтобы общаться в ретранслируемых интернет-чатах (Internet Relay Chats). Злоумышленники используют их для распространения вредоносных программ.
    Dialer Программы автодозвона Могут устанавливать телефонные соединения через модем в скрытом режиме.
    Downloader Программы-загрузчики Могут загружать файлы с веб-страниц в скрытом режиме.
    Monitor Программы-мониторы Позволяют наблюдать за активностью на компьютере, на котором установлены (видеть, какие приложения работают, и как они обмениваются данными с приложениями на других компьютерах).
    PSWTool Восстановители паролей Позволяют просматривать и восстанавливать забытые пароли. С этой же целью их скрыто внедряют на компьютеры пользователей злоумышленники.
    RemoteAdmin Программы удаленного администрирования Широко используются системными администраторами; позволяют получать доступ к интерфейсу удаленного компьютера, чтобы наблюдать за ним и управлять им. С этой же целью злоумышленники скрыто внедряют их на компьютеры пользователей для наблюдения за удаленными компьютерами и управления ими. Легальные программы удаленного администрирования отличаются от троянских программ удаленного администрирования Backdoor. Троянские программы обладают функциями, которые позволяют им самостоятельно проникать в систему и устанавливать себя; легальные программы этих функций не имеют.
    Server-FTP FTP-серверы Выполняют функции FTP-сервера. Злоумышленники внедряют их на компьютер пользователя, чтобы открыть к нему удаленный доступ по протоколу FTP.
    Server-Proxy Прокси-серверы Выполняют функции прокси-сервера. Злоумышленники внедряют их на компьютер пользователя, чтобы от его имени рассылать спам.
    Server-Telnet Telnet -серверы Выполняют функции Telnet-сервера. Злоумышленники внедряют их на компьютер пользователя, чтобы открыть к нему удаленный доступ по протоколу Telnet.
    Server-Web Веб-серверы Выполняют функции веб-сервера. Злоумышленники внедряют их на компьютер пользователя, чтобы открыть к нему удаленный доступ по протоколу HTTP.
    RiskTool Инструменты для работы на локальном компьютере Дают пользователю дополнительные возможности при работе на своем компьютере (позволяют скрывать на своем компьютере файлы или окна активных приложений, закрывать активные процессы).
    NetTool Сетевые инструменты Дают пользователю компьютера, на котором установлены, дополнительные возможности при работе с другими компьютерами в сети (позволяют перезагружать их, находить открытые порты, запускать установленные на них программы).
    Client-P2P Клиенты пиринговых сетей Позволяют работать в пиринговых (Peer-to-Peer) сетях. Могут использоваться злоумышленниками для распространения вредоносных программ.
    Client-SMTP SMTP-клиенты Отправляют сообщения электронной почты в скрытом режиме. Злоумышленники внедряют их на компьютер пользователя, чтобы от его имени рассылать спам.
    WebToolbar Веб-панели инструментов Добавляют в интерфейс других приложений панели инструментов для использования поисковых систем.
    FraudTool Псевдопрограммы Выдают себя за другие программы. Например, существуют псевдоантивирусы, которые выводят на экран сообщения об обнаружении вредоносных программ, но на самом деле ничего не находят и не лечат.
    • Упакованные файлы, которые могут нанести вред – используются для упаковки вредоносных программ: вирусов, червей, троянских программ.
    • Многократно упакованные файлы (степень угрозы средняя) – объект упакован трижды одним или несколькими упаковщиками.
    • Упакованные файлы, которые могут нанести вред – используются для упаковки вредоносных программ: вирусов, червей, троянских программ.
    • Многократно упакованные файлы (степень угрозы средняя) – объект упакован трижды одним или несколькими упаковщиками.

    Исключения из проверки

    Таблица содержит информацию об исключениях из проверки.

    Вы можете исключать из проверки объекты следующими способами:

    • укажите путь к файлу или папке;
    • введите хеш объекта;
    • используйте маски:
      • Символ * , который заменяет любой набор символов, в том числе пустой, в имени файла или папки, кроме символов \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\*\*.txt будет включать все пути к файлам с расширением txt, расположенным в папках на диске C, но не в подпапках.
      • Два введенных подряд символа * заменяют любой набор символов, в том числе пустой, в имени файла или папки, включая символы \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\Folder\**\*.txt будет включать все пути к файлам с расширением txt в папке Folder и вложенных папках. Маска должна включать хотя бы один уровень вложенности. Маска C:\**\*.txt не работает.
      • Символ ? , который заменяет любой один символ, в имени файла или папки, кроме символов \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска C:\Folder\. txt будет включать пути ко всем расположенным в папке Folder файлам с расширением txt и именем, состоящим из трех символов.

      Таблица доверенных программ, активность которых Kaspersky Endpoint Security не проверяет в процессе своей работы.

      Компонент Контроль программ регулирует запуск каждой из программ независимо от того, указана ли эта программа в таблице доверенных программ или нет.

      Использовать доверенное системное хранилище сертификатов

      Если флажок установлен, то Kaspersky Endpoint Security исключает из проверки программы, подписанные доверенной цифровой подписью. Компонент Предотвращение вторжений автоматически помещает такие программы в группу Доверенные.

      Если флажок снят, то антивирусная проверка выполняется независимо от наличия у программы цифровой подписи. Компонент Предотвращение вторжений распределяет программы по группам доверия согласно установленным параметрам.

      См. также об управлении программой через локальный интерфейс

      «легальная программа, которая может быть использована злоумышленником

      Касперский ругается. Нажимал «исправить», вроде всё норм, но после перезагрузки компьютера снова ругается на этот же файл. Началось такое после установки программы для замены рабочего стола на анимированный. Саму программу удалил уже, но видимо что-то осталось.

      Лучший ответ

      1) Проверьте PC с помощью Kaspersky Virus Removal Tool 2015 (http://support.kaspersky.ru/8527) или Kaspersky Rescue Disk 10 (http://support.kaspersky.ru/4162) (если Kaspersky Virus Removal Tool не запускается или зависает!);
      2) Включите детект потенциально нежелательного ПО (настройки — дополнительно — параметры угроз и исключений — обнаруживать другие программы (как на скрине)), запустите обновление баз и по его окончании перезагрузите компьютер; запустите полную проверку на вирусы
      3) Если проблема сохранится — обратитесь в раздел «Борьба с вирусами» официального форума Лаборатории Касперского (http://forum.kaspersky.com/index.php?showforum=18), где приложите требуемые по правилам логи (http://forum.kaspersky.com/index.php?showtopic=322756).

      AlexМастер (1298) 8 лет назад
      Спасибо. Помогло. Проблема решилась.
      Валерий Мороз Мудрец (19544) рад за Вас.
      Остальные ответы
      Прогони CCleaner — чистка реестра
      Для того чтобы убрать лишние записи после удаления
      AlexМастер (1298) 8 лет назад
      Пробовал. Не помогло.

      Bigbss Искусственный Интеллект (202795) HijackThis режим SCAN дальше смотришь, что у тебя запускается и отключаешь лишнее. Особенно где написано File Missing

      Владимир ЮргановИскусственный Интеллект (219041) 8 лет назад

      не вздумай использовать сиклинер и подобное гавно. Больший риск угробить ОС.
      это просто мода среди ламеров
      http://gayevoy.wordpress.com/2012/03/19/registry_cleanup/

      Bigbss Искусственный Интеллект (202795) Ну к ламерам меня трудно отнести. 40 лет занимаюсь компами. Столько не живут. Начинал еще на БЭСМ-4 CCleaner использую больше 5 лет. За это время использовал его больше тысячи раз. НИ РАЗУ не удалось завалить систему. Он довольно бережно чистит. Вот другие чистилки — тоже не рекомендую. А лазить в RegEdit не спецу вообще не советую

      По ходу, это какой-то файл обновлений. Что каспер сам не удаляет? Путь указан — удалите.
      Почистите — Полезная портативная утилита (можно запускать с любого места или носителя), которая поможет вам очистить компьютер [ссылка заблокирована по решению администрации проекта] очищает быстрей штатного виндовс https://yadi.sk/d/vvb8Hm7IgPTV2

      AlexМастер (1298) 8 лет назад

      Когда нажимаю в Касперском «перейти к файлу» — открывается просто папка Мои документы. Пробовал включить показ скрытых файлов и самому найти этот файл, но конечной папки, в котором он должен был быть не было

      Bonehead Оракул (51346) https://yadi.sk/d/hja7FQGpgCLzy — WinDirStatPortable_1.1.2.80.exe http://www.youtube.com/results?search_query=WinDirStat+обзор AutoRunsPortable_12.03_Rus.exe https://yadi.sk/d/ervgR2I7gLMYw http://www.youtube.com/results?search_query=AutoRuns+обзор Программа платная, но портативная версия бесплатна, не требует установки на ПК. можно запускать с любого места или внешнего носителя \ Reg Organizer Portable http://www.youtube.com/results?search_query=Reg+Organizer+обзор Все версии портативные и можно запускать с флешки (диска)

      видимо с этой программой шла ещё куча параши в довесок. там же указан путь. удалите этот файл вручную да и всё.

      AlexМастер (1298) 8 лет назад

      Я пробовал найти его в ручную. Конечной папки, в котором хранится этот файл даже нет. Включал показ скрытых файлов в настройках. Сам Касперский при нажатии кнопки «Показать файл» открывает просто папку Мои Документы.

      Остановлена загрузка программы которая может быть использована злоумышленником

      Как предотвратить попадание вредоносных ссылок на сайт

      • Первое и самое главное — это запрещать использование у вас на сайте HTML тегов для всех групп пользователей, кроме администратора.
      • Запретить BB коды в чате всем группам пользователей, запрещать использование BB-коды [url]и [img], так же можно запретить использование BB кодов в гостевой и комментариях.
      • В комментариях, гостевой книге, на форуме и в мини-чате запрещать функцию Автоматически делать ссылками www и email адреса
      • Всегда помнить, что тег iframe считается потенциально опасным, и быть очень осторожным при вставке партнерок и рекламных блоков через iframe. На юкозе используются два ифрейма: это рекламный баннер и мини-чат. Это безопасные ифреймы.
      • Очень осторожно выбирать баннерные сети партнерки с рекламными блоками на сайт.
      • Если случилось так, что ваш антивирус или антивирусы ваших пользователей «реагируют» на ваш сайт, а так же если браузер Mozilla Firefox ставит заглушку-предупреждение на ваш сайт, а Google в выдаче метит ваш сайт, как тот, который может нанести вред вашему компьютеру, а вебмастер Яндекса высылает вам предупреждение о том, что ваш сайт заражён.
        В первую очередь нужно ознакомиться с аллертами антивируса. Большинство антивирусов выдают достаточно полную информацию о блокировке того или иного объекта на сайте, так же заглушка Firefox-а и вебмастер Google и Яндекса имеют описания вредоносного кода обнаруженного у вас на сайтеБывает так, что ваш сайт не заражен, а мог быть заражен сайт, который крутится у вас в рекламе (чаще всего такое случается с баннерными сетями или партнерками по обмену трафиком ), тем не менее вы можете получить аллерт антивируса. Сложность диагностики таких аллертов состоит в том, что баннеры и сайты подгружаемые кодом подобных партнерок могут постоянно меняться. Если вредоносный код обнаруживается у вас на сайте, тогда поисковики могут наложить фильтр на ваш сайт. Выглядит это так, что в выдаче под ссылкой на ваш сайт будет предупреждение о том, что сайт может нанести вред вашему компьютеру, а браузер Mozilla Firefox или Google Chrome или Opera будет при этом выдавать заглушку — предупреждение. В этом случае даже если сайт будет полностью очищен от вредоносного кода такие фильтры и заглушки могут висеть ещё очень долго. Чем быстрее будет очищен сайт — тем быстрее будет снят фильтр, а так же заглушки с браузеров
      • Если ваш сёрфинг по интернету сопровождается постоянной навязчивой рекламой, если вы на многих сайтах видите одну и ту же рекламу и видите её только вы (другие пользователи не наблюдают подобных отклонений), если вы пишете сообщения на форумах, чатах, гостевых и т.д и в ваши сообщения встраиваются посторонние ссылки или рекламные объявления, то есть если у вас сходные отклонения не на одном, а на целой серии различных сайтов, то стоит очистить свой компьютер от вирусов.
      • Если вдруг у вас на сайте появилось всплывающее окно, что-то на подобии формы входа, где нужно ввести логин и пароль, то естественно свои данные вводить не стоит, а стоит присмотреться к всплывающему окну, а именно к его адресу или заголовку. Адрес или заголовок такого окна всегда отличен от адреса и заголовка вашего сайта.
        Для поиска транслятора всплывающего окна нужно проверить все модули, где у вас разрешен BB код для пользователей. Чаще всего подобное подсаживают через мини-чат с разрешенными BB-кодами в нем. Ваша задача найти инородную картинку (чаще всего смайлик)

      Правила подачи заявки на диагностику и поиск вредоносного кода на сайте

      • Вы должны предоставить ссылку на сайт!
      • Вы должны дать описание проблемы:

      1) на какой странице сайта обнаруживается проблема (ссылка)

      2) проблема обнаруживается только под логином или под гостем тоже

      3) если реагирует антивирус, то назовите свой антивирус, и предоставьте текст или четкий скриншот блокировки

      Полезные ссылки:

      Так как большинство случаев заражения сайтов является плодом неумелого обращения с готовыми скриптами, а так же с готовыми элементами дизайна для сайтов найденными в сети, то перед тем как внедрить на сайт найденный в сети скрипт стоит ознакомиться со следующими темами:

      • Если вы решили добавить к себе на сайт скрипт
      • Рациональное использование скриптов в системе
      • Если на вашем сайте появились порнобаннеры, чужая реклама или переброс

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *