Показать полную графическую версию : Обнаружено подозрительное изменение!
Итак - сижу себе спокойно, никого не трогаю, починяю примус - и вдруг бац! Касперский Интернет секьюрити говорит мне, что обнаружено подозрительное изменение программы Anvir Task Manager, которая у меня работает заместо штатного диспетчера задач. Доверяю ли я этой программе, спрашивает меня Каспер - или заблокировать ее на фиг? Ясен пень, отвечаю - доверяю! Прошло несколько секунд - и тот же вопль - теперь про Unlocker. Опять отвечаю, что доверяю. Через несколько секунд - тот же вопль - теперь уже про SIW (программа, если кто не помнит, по диагностике оборудования, типа Эвереста-Аиды). Доверяю, отвечаю, - и быстренько давай перезагружать компьютер, абы чего не вышло.
Потому что все эти три программы я в то время не запускал! И почему-то они все решили измениться или проявили какую-то самостоятельную активность!
Кто-нибудь знает, что это было? Может, вирус злокозненный внедрился?
Что мешает банально сравнить исполняемые файлы на диске с их аналогами внутри инсталляций?
LehaMechanic
21-10-2013, 08:48
Возможно, это особенность работы Касперского. Например, истек некий заложенный настройками срок хранения правил доверия определенным приложениям с высоким рейтингом опасности (все перечисленные вами - именно такие), и антивирь начал заново проводить "перекличку", так сказать "ваше время истекло, продлевать будете?".
вирус злокозненный внедрился? »
Всё может быть, проверьтесь тем же CureIt, например.
Petunchicus
21-10-2013, 10:19
truvo, возможно эти программы пытаются обновиться в фоновом режиме. Антивирусы часто так реагируют на обновленные исполняемые файлы программ.
Три сразу одновременно? Какая оперативность и все в одно время »
Может и тридцать три и все просятся в интернет.
truvo, на вашем месте я бы не стал гадать на кофейной гуще на форуме, бекап системы - сделать восстановление до нормального состояния и спите спокойно, но решать Вам в итоге,Каспер редко ошибается...Добавлю насчет вот этой замечательной прожки как Task Manager-использовал я ее давным давно все бы хорошо , но так как она лезит в разные уголки системы ее можно считать потенциально опасной и поэтому возможно Leha Ares и прав насчет разрешений
возможно эти программы пытаются обновиться в фоновом режиме »
Три сразу одновременно? Какая оперативность и все в одно время:)
истек некий заложенный настройками срок хранения »
Прям как на файлообменнике "истек срок хранения файла" - delete all ;)
WindowsNT
21-10-2013, 10:40
Так понимаю, любите экспериментировать с "нужными и важными" программами?
А какие реальные меры безопасности предпринимаете, чтобы потом не удивляться проникновениям?
Rezor666
21-10-2013, 11:06
Добрый день truvo,
Отправьте (http://support.kaspersky.ru/virlab/helpdesk.html)запрос и файл в техническую поддержу.
Вам обязательно помогут.
warikkk, Повторюсь, не давайте глупых советов.
А какие реальные меры безопасности предпринимаете, чтобы потом не удивляться проникновениям? »
Скорее всего никакие.
Что очень печально.
Rezor666, техподдержка Вам в помощь:)
Rezor666
21-10-2013, 11:38
warikkk, Я не использую антивирусное ПО т.к использую иные методы защиты информации.
Но даже если рассматривать данный случай на моем компьютере то самый логичный вариант это отправка запроса в техническую поддержку, это позволит узнать более детальную информацию и даст возможность избежать этого в будущем.
Rezor666, Вы по-своему правы,но есть маленькие ньюансы которые вы не учитываете в силу характера и привычек,я пояснять не хочу а то это долгая история
topotun32
21-10-2013, 11:49
Rezor666, совет хороший, если антивирус лицензионный. От себя замечу - были проблемы с шифрованием файла базы 1С вирусом, саппорт Касперского достаточно быстро прислал декриптор, что радует.
Rezor666
21-10-2013, 11:52
если антивирус лицензионный »
Даже если нет, саппорт все равно ответит.
прислал декриптор »
С вот этим не всегда получается быстро.
По этому данных ситуаций лучше избегать.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC