PDA

Показать полную графическую версию : Обнаружено подозрительное изменение!


truvo
21-10-2013, 01:31
Итак - сижу себе спокойно, никого не трогаю, починяю примус - и вдруг бац! Касперский Интернет секьюрити говорит мне, что обнаружено подозрительное изменение программы Anvir Task Manager, которая у меня работает заместо штатного диспетчера задач. Доверяю ли я этой программе, спрашивает меня Каспер - или заблокировать ее на фиг? Ясен пень, отвечаю - доверяю! Прошло несколько секунд - и тот же вопль - теперь про Unlocker. Опять отвечаю, что доверяю. Через несколько секунд - тот же вопль - теперь уже про SIW (программа, если кто не помнит, по диагностике оборудования, типа Эвереста-Аиды). Доверяю, отвечаю, - и быстренько давай перезагружать компьютер, абы чего не вышло.

Потому что все эти три программы я в то время не запускал! И почему-то они все решили измениться или проявили какую-то самостоятельную активность!

Кто-нибудь знает, что это было? Может, вирус злокозненный внедрился?

Iska
21-10-2013, 03:08
Что мешает банально сравнить исполняемые файлы на диске с их аналогами внутри инсталляций?

LehaMechanic
21-10-2013, 08:48
Возможно, это особенность работы Касперского. Например, истек некий заложенный настройками срок хранения правил доверия определенным приложениям с высоким рейтингом опасности (все перечисленные вами - именно такие), и антивирь начал заново проводить "перекличку", так сказать "ваше время истекло, продлевать будете?".

вирус злокозненный внедрился? »
Всё может быть, проверьтесь тем же CureIt, например.

Petunchicus
21-10-2013, 10:19
truvo, возможно эти программы пытаются обновиться в фоновом режиме. Антивирусы часто так реагируют на обновленные исполняемые файлы программ.

Три сразу одновременно? Какая оперативность и все в одно время »
Может и тридцать три и все просятся в интернет.

warikkk
21-10-2013, 10:20
truvo, на вашем месте я бы не стал гадать на кофейной гуще на форуме, бекап системы - сделать восстановление до нормального состояния и спите спокойно, но решать Вам в итоге,Каспер редко ошибается...Добавлю насчет вот этой замечательной прожки как Task Manager-использовал я ее давным давно все бы хорошо , но так как она лезит в разные уголки системы ее можно считать потенциально опасной и поэтому возможно Leha Ares и прав насчет разрешений


возможно эти программы пытаются обновиться в фоновом режиме »

Три сразу одновременно? Какая оперативность и все в одно время:)

истек некий заложенный настройками срок хранения »

Прям как на файлообменнике "истек срок хранения файла" - delete all ;)

WindowsNT
21-10-2013, 10:40
Так понимаю, любите экспериментировать с "нужными и важными" программами?
А какие реальные меры безопасности предпринимаете, чтобы потом не удивляться проникновениям?

Rezor666
21-10-2013, 11:06
Добрый день truvo,
Отправьте (http://support.kaspersky.ru/virlab/helpdesk.html)запрос и файл в техническую поддержу.
Вам обязательно помогут.

warikkk, Повторюсь, не давайте глупых советов.

А какие реальные меры безопасности предпринимаете, чтобы потом не удивляться проникновениям? »
Скорее всего никакие.
Что очень печально.

warikkk
21-10-2013, 11:21
Rezor666, техподдержка Вам в помощь:)

Rezor666
21-10-2013, 11:38
warikkk, Я не использую антивирусное ПО т.к использую иные методы защиты информации.
Но даже если рассматривать данный случай на моем компьютере то самый логичный вариант это отправка запроса в техническую поддержку, это позволит узнать более детальную информацию и даст возможность избежать этого в будущем.

warikkk
21-10-2013, 11:46
Rezor666, Вы по-своему правы,но есть маленькие ньюансы которые вы не учитываете в силу характера и привычек,я пояснять не хочу а то это долгая история

topotun32
21-10-2013, 11:49
Rezor666, совет хороший, если антивирус лицензионный. От себя замечу - были проблемы с шифрованием файла базы 1С вирусом, саппорт Касперского достаточно быстро прислал декриптор, что радует.

Rezor666
21-10-2013, 11:52
если антивирус лицензионный »
Даже если нет, саппорт все равно ответит.
прислал декриптор »
С вот этим не всегда получается быстро.
По этому данных ситуаций лучше избегать.




© OSzone.net 2001-2012