Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   Обнаружено подозрительное изменение! (http://forum.oszone.net/showthread.php?t=270374)

truvo 21-10-2013 01:31 2238155

Обнаружено подозрительное изменение!
 
Итак - сижу себе спокойно, никого не трогаю, починяю примус - и вдруг бац! Касперский Интернет секьюрити говорит мне, что обнаружено подозрительное изменение программы Anvir Task Manager, которая у меня работает заместо штатного диспетчера задач. Доверяю ли я этой программе, спрашивает меня Каспер - или заблокировать ее на фиг? Ясен пень, отвечаю - доверяю! Прошло несколько секунд - и тот же вопль - теперь про Unlocker. Опять отвечаю, что доверяю. Через несколько секунд - тот же вопль - теперь уже про SIW (программа, если кто не помнит, по диагностике оборудования, типа Эвереста-Аиды). Доверяю, отвечаю, - и быстренько давай перезагружать компьютер, абы чего не вышло.

Потому что все эти три программы я в то время не запускал! И почему-то они все решили измениться или проявили какую-то самостоятельную активность!

Кто-нибудь знает, что это было? Может, вирус злокозненный внедрился?

Iska 21-10-2013 03:08 2238163

Что мешает банально сравнить исполняемые файлы на диске с их аналогами внутри инсталляций?

LehaMechanic 21-10-2013 08:48 2238204

Возможно, это особенность работы Касперского. Например, истек некий заложенный настройками срок хранения правил доверия определенным приложениям с высоким рейтингом опасности (все перечисленные вами - именно такие), и антивирь начал заново проводить "перекличку", так сказать "ваше время истекло, продлевать будете?".

Цитата:

Цитата truvo
вирус злокозненный внедрился? »

Всё может быть, проверьтесь тем же CureIt, например.

Petunchicus 21-10-2013 10:19 2238250

truvo, возможно эти программы пытаются обновиться в фоновом режиме. Антивирусы часто так реагируют на обновленные исполняемые файлы программ.

Цитата:

Цитата warikkk
Три сразу одновременно? Какая оперативность и все в одно время »

Может и тридцать три и все просятся в интернет.

warikkk 21-10-2013 10:20 2238251

truvo, на вашем месте я бы не стал гадать на кофейной гуще на форуме, бекап системы - сделать восстановление до нормального состояния и спите спокойно, но решать Вам в итоге,Каспер редко ошибается...Добавлю насчет вот этой замечательной прожки как Task Manager-использовал я ее давным давно все бы хорошо , но так как она лезит в разные уголки системы ее можно считать потенциально опасной и поэтому возможно Leha Ares и прав насчет разрешений


Цитата:

Цитата Petunchicus
возможно эти программы пытаются обновиться в фоновом режиме »

Три сразу одновременно? Какая оперативность и все в одно время:)

Цитата:

Цитата Leha Ares
истек некий заложенный настройками срок хранения »

Прям как на файлообменнике "истек срок хранения файла" - delete all ;)

WindowsNT 21-10-2013 10:40 2238262

Так понимаю, любите экспериментировать с "нужными и важными" программами?
А какие реальные меры безопасности предпринимаете, чтобы потом не удивляться проникновениям?

Rezor666 21-10-2013 11:06 2238270

Добрый день truvo,
Отправьте запрос и файл в техническую поддержу.
Вам обязательно помогут.

warikkk, Повторюсь, не давайте глупых советов.

Цитата:

Цитата WindowsNT
А какие реальные меры безопасности предпринимаете, чтобы потом не удивляться проникновениям? »

Скорее всего никакие.
Что очень печально.

warikkk 21-10-2013 11:21 2238278

Rezor666, техподдержка Вам в помощь:)

Rezor666 21-10-2013 11:38 2238290

warikkk, Я не использую антивирусное ПО т.к использую иные методы защиты информации.
Но даже если рассматривать данный случай на моем компьютере то самый логичный вариант это отправка запроса в техническую поддержку, это позволит узнать более детальную информацию и даст возможность избежать этого в будущем.

warikkk 21-10-2013 11:46 2238305

Rezor666, Вы по-своему правы,но есть маленькие ньюансы которые вы не учитываете в силу характера и привычек,я пояснять не хочу а то это долгая история

topotun32 21-10-2013 11:49 2238309

Rezor666, совет хороший, если антивирус лицензионный. От себя замечу - были проблемы с шифрованием файла базы 1С вирусом, саппорт Касперского достаточно быстро прислал декриптор, что радует.

Rezor666 21-10-2013 11:52 2238314

Цитата:

Цитата topotun32
если антивирус лицензионный »

Даже если нет, саппорт все равно ответит.
Цитата:

Цитата topotun32
прислал декриптор »

С вот этим не всегда получается быстро.
По этому данных ситуаций лучше избегать.


Время: 20:15.

Время: 20:15.
© OSzone.net 2001-