-
<p>@dmitry-vorontsov я так понимаю, KVRT <a href="https://forum.kasperskyclub.ru/forum/26-pomosch-v-udalenii-virusov/" target="_blank" rel="noopener">до сих пор не научился лечить результаты майнера</a>?Раздел просто кишит темами не получается установить Kaspersky</p>
<p><span style="font-size: 8pt; font-size: 8pt;">P.S. Шапку можно поправить, трассировки по умолчанию отключены.</span></p> -
<p>@angeldragon said in <a href="/post/12480" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
<blockquote>я так понимаю, KVRT до сих пор не научился лечить результаты майнера?</blockquote>
<p>Да, пока не научился. Я не могу повлиять на скорость решения этой проблемы.</p> -
<p>@dmitry-vorontsov есть ли какая-то команда запуска, чтобы KVRT не предлагал устанавливать антивирус по окончанию сканирования или лечения? Или это входит в -silent?</p>
<p></p>
<p>@alexeyk said in <a href="/post/11775" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
<blockquote>Я уже отправил информацию по данному инциденту.</blockquote>
<p>Что-то сообщила команда разработки MR3? <a href="/category/258/installation-removal-updates" target="_blank" rel="noopener">Не нашел тему с багой здесь.</a></p> -
<p>@angeldragon said in <a href="/post/12529" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
<blockquote>@dmitry-vorontsov есть ли какая-то команда запуска, чтобы KVRT не предлагал устанавливать антивирус по окончанию сканирования или лечения?</blockquote>
<p><span>-noads</span></p> -
<p>@angeldragon Нет, не сообщила. И судя по всему, в MR3 решения ждать не стоит. Тему на форуме не создавал, отправил по другому каналу.</p>
-
<p>@andrey-kirzhemanov Ясно, спасибо, буду знать.</p>
<p>P.S. Странно, Вы сообщение отправили сегодня, что отобразилось мне в уведомлении, а улетело в форуме оно куда-то вверх и значится как опубликованное 2 месяца назад.<img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-smile.gif" alt="smile" /> Или же оно только сегодня проявилось вместе с уведомлениями... В общем, какой-то глюк форума.</p> -
<p>@alexeyk said in <a href="/post/12541" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
<blockquote>в MR3 решения ждать не стоит</blockquote>
<p><span style="font-size: 8pt; font-size: 8pt;">Обещали как раз в этой версии сделать доработки, но, наверно, <a href="/topic/2979/%D0%BD%D0%B5-%D0%B1%D0%BB%D0%BE%D0%BA%D0%B8%D1%80%D1%83%D0%B5%D1%82%D1%81%D1%8F-%D1%80%D0%B5%D0%BA%D0%BB%D0%B0%D0%BC%D0%B0-%D0%BD%D0%B0-%D0%B3%D0%BB%D0%B0%D0%B2%D0%BD%D0%BE%D0%B9-%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B5-%D1%8F%D0%BD%D0%B4%D0%B5%D0%BA%D1%81-%D0%B8-%D0%B2-%D0%BF%D0%BE%D1%87%D1%82%D0%B5-%D1%8F%D0%BD%D0%B4%D0%B5%D0%BA%D1%81-%D0%BD%D0%B0-%D0%BF%D1%80%D0%B8%D0%BC%D0%B5%D1%80%D0%B5-google-chrome/7" target="_blank" rel="noopener">как и с анти-баннером в итоге вышло:</a> вирус сильнее, мы пока изучим его, а потом все доделаем или уже вирус сам прекратит свою активность.<img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-sealed.gif" alt="sealed" /></span></p> -
<p>@angeldragon Я не слышал, что обещали доработки именно в этой версии.<img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-smile.gif" alt="smile" /></p>
-
<p>Не смог закарантинить некоторые объекты, есть только фото:</p>
<p><img src="https://c.radikal.ru/c41/2102/ed/259d66ba54a1.jpg" alt="" width="250" height="188" /><img src="https://c.radikal.ru/c24/2102/0b/5acdf94bbe11.jpg" alt="" width="250" height="188" /><img src="https://c.radikal.ru/c01/2102/9e/ad9653374c96.jpg" alt="" width="250" height="188" /><img src="https://c.radikal.ru/c43/2102/d7/62a0fdb45554.jpg" alt="" width="250" height="188" /><img src="https://c.radikal.ru/c22/2102/6f/a74246fc0cd3.jpg" alt="" width="250" height="188" /></p>
<p>Что-то не смог найти информацию по трояну, он распространяется в сети или же только через флешки?</p> -
<p>@angeldragon said in <a href="/post/12545" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
<blockquote>есть только фото</blockquote>
<p>То есть семпла у Вас нет?<img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-smile.gif" alt="smile" /></p> -
<p>В последнее время заметил, что на <a href="https://forum.kasperskyclub.ru/forum/26-pomosch-v-udalenii-virusov/" target="_blank" rel="noopener">форуме начали</a> появляться темы с Trojan.Win64.Miner.gen, <a href="https://forum.kasperskyclub.ru/topic/80009-pomogite-udalit-trojanwin64minergen/" target="_blank" rel="noopener">пример</a>, думаю KVRT тоже с ним не справится, раз сам антивирус уже не может удалить несколько дней.</p>
-
<p>@angeldragon Это да, несколько перезагрузок и сканирований требуется иногда для полной очистки. Этот момент мне тоже был непонятен, хотя главное, что все найденные объекты в итоге удалялись.</p>
-
<p>@angeldragon Надо будет побольше потестировать эту версию именно на лечение активного заражения. Действительно, процесс очень неторопливый, в том числе из-за ограниченности ресурсов на виртуалке. Даже с SSD пока завершатся все сканы и лечения... <img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-undecided.gif" alt="undecided" /></p>
-
<p>@alexeyk интересно как сработает команда: "<span>-noads</span>", насколько понял, то если в самом окне нажать больше не показывать, то в каталоге создается файл с отключением этой рекламы и фактический его можно всегда закидывать в каталог программы. Надо протестить, если этот файл будет рядом с дистрибутивом, то применяться ли настройки )</p>
-
<p>@angeldragon Команда просто отключает показ рекламного окна на текущий запуск, файл не создается.</p>
<p>Если этот файл закинуть в папку C:\KVRT2020_Data, то рекламы не будет. Если рядом с дистрибутивом - реклама будет.<img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-smile.gif" alt="smile" /></p> -
<p>@alexeyk said in <a href="/post/12479" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
<blockquote>
<p></p>
<p>Налицо очевидное преимущество: зловреды сразу детектируются независимо от их активности и каталога запуска. Не знаю, что же мешает добавить в KVRT аналогичную возможность определять недавно запущенные файлы. Может есть какая-то серьезная особенность в работе? Может не хватает каких-то прав доступа?</p>
</blockquote>
<p>В KAVKIS такое поведение реализуется драйвером который живёт в системе. В KVRT по умолчанию драйвера нет, т.к. сама утилита не инсталлируется в систему. Можно включить поведение аналогичное KAVKIS через параметр -freboot (https://support.kaspersky.ru/15680).</p>
<p></p>
<p>Реальной проблемы в поведении по умолчанию нет, т.к. если малвара активна (т.е. делает что-то плохое сейчас или будет автоматически запускаться), то KVRT её обнаружит. Если малвара лежит мёртвым грузом где-нибудь в TEMP - она не является проблемой.</p>