Skip to content
kaspersky beta
  • Register

  • Login

  • Categories
  • KForum
  • KClub
  1. Home
  2. Форум бета-тестирования Kaspersky
  3. Новости
  4. Тестирование KVRT 2020

Тестирование KVRT 2020

Scheduled Pinned Locked Moved Новости
179 Posts 10 Posters 187.8k Views 10 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • A Offline
    A Offline
    ANGElDRAGON
    βTester
    wrote on last edited by ANGElDRAGON
    #166

    <p>Не смог закарантинить некоторые объекты, есть только фото:</p>
    <p><img src="https://c.radikal.ru/c41/2102/ed/259d66ba54a1.jpg" alt="" width="250" height="188" /><img src="https://c.radikal.ru/c24/2102/0b/5acdf94bbe11.jpg" alt="" width="250" height="188" /><img src="https://c.radikal.ru/c01/2102/9e/ad9653374c96.jpg" alt="" width="250" height="188" /><img src="https://c.radikal.ru/c43/2102/d7/62a0fdb45554.jpg" alt="" width="250" height="188" /><img src="https://c.radikal.ru/c22/2102/6f/a74246fc0cd3.jpg" alt="" width="250" height="188" /></p>
    <p>Что-то не смог найти информацию по трояну, он распространяется в сети или же только через флешки?</p>

    Kaspersky Premium 60: https://kas.pr/7i7w

    A 1 Reply Last reply
    0
    • A ANGElDRAGON

      <p>Не смог закарантинить некоторые объекты, есть только фото:</p>
      <p><img src="https://c.radikal.ru/c41/2102/ed/259d66ba54a1.jpg" alt="" width="250" height="188" /><img src="https://c.radikal.ru/c24/2102/0b/5acdf94bbe11.jpg" alt="" width="250" height="188" /><img src="https://c.radikal.ru/c01/2102/9e/ad9653374c96.jpg" alt="" width="250" height="188" /><img src="https://c.radikal.ru/c43/2102/d7/62a0fdb45554.jpg" alt="" width="250" height="188" /><img src="https://c.radikal.ru/c22/2102/6f/a74246fc0cd3.jpg" alt="" width="250" height="188" /></p>
      <p>Что-то не смог найти информацию по трояну, он распространяется в сети или же только через флешки?</p>

      A Offline
      A Offline
      AlexeyK
      βTester
      wrote on last edited by
      #167

      <p>@angeldragon said in <a href="/post/12545" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
      <blockquote>есть только фото</blockquote>
      <p>То есть семпла у Вас нет?<img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-smile.gif" alt="smile" /></p>

      A 1 Reply Last reply
      0
      • A AlexeyK

        <p>@angeldragon said in <a href="/post/12545" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
        <blockquote>есть только фото</blockquote>
        <p>То есть семпла у Вас нет?<img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-smile.gif" alt="smile" /></p>

        A Offline
        A Offline
        ANGElDRAGON
        βTester
        wrote on last edited by ANGElDRAGON
        #168

        <p>@alexeyk да, случайно очистил карантин, но эта версия лучше удаляет, чем предыдущая. Прошлые версии раза 3 просили перезагрузить компьютер, чтобы полностью удалить найденный объект.</p>

        Kaspersky Premium 60: https://kas.pr/7i7w

        A 1 Reply Last reply
        1
        • A Offline
          A Offline
          ANGElDRAGON
          βTester
          wrote on last edited by
          #169

          <p>В последнее время заметил, что на <a href="https://forum.kasperskyclub.ru/forum/26-pomosch-v-udalenii-virusov/" target="_blank" rel="noopener">форуме начали</a> появляться темы с Trojan.Win64.Miner.gen, <a href="https://forum.kasperskyclub.ru/topic/80009-pomogite-udalit-trojanwin64minergen/" target="_blank" rel="noopener">пример</a>, думаю KVRT тоже с ним не справится, раз сам антивирус уже не может удалить несколько дней.</p>

          Kaspersky Premium 60: https://kas.pr/7i7w

          1 Reply Last reply
          0
          • A ANGElDRAGON

            <p>@alexeyk да, случайно очистил карантин, но эта версия лучше удаляет, чем предыдущая. Прошлые версии раза 3 просили перезагрузить компьютер, чтобы полностью удалить найденный объект.</p>

            A Offline
            A Offline
            AlexeyK
            βTester
            wrote on last edited by
            #170

            <p>@angeldragon Это да, несколько перезагрузок и сканирований требуется иногда для полной очистки. Этот момент мне тоже был непонятен, хотя главное, что все найденные объекты в итоге удалялись.</p>

            A 1 Reply Last reply
            0
            • A AlexeyK

              <p>@angeldragon Это да, несколько перезагрузок и сканирований требуется иногда для полной очистки. Этот момент мне тоже был непонятен, хотя главное, что все найденные объекты в итоге удалялись.</p>

              A Offline
              A Offline
              ANGElDRAGON
              βTester
              wrote on last edited by
              #171

              <p>@alexeyk ну там после каждой перезагрузки полная проверка еще запускалась, то есть времени больше уходило на лечение.</p>

              Kaspersky Premium 60: https://kas.pr/7i7w

              A 1 Reply Last reply
              1
              • A ANGElDRAGON

                <p>@alexeyk ну там после каждой перезагрузки полная проверка еще запускалась, то есть времени больше уходило на лечение.</p>

                A Offline
                A Offline
                AlexeyK
                βTester
                wrote on last edited by
                #172

                <p>@angeldragon Надо будет побольше потестировать эту версию именно на лечение активного заражения. Действительно, процесс очень неторопливый, в том числе из-за ограниченности ресурсов на виртуалке. Даже с SSD пока завершатся все сканы и лечения... <img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-undecided.gif" alt="undecided" /></p>

                A 1 Reply Last reply
                0
                • A AlexeyK

                  <p>@angeldragon Надо будет побольше потестировать эту версию именно на лечение активного заражения. Действительно, процесс очень неторопливый, в том числе из-за ограниченности ресурсов на виртуалке. Даже с SSD пока завершатся все сканы и лечения... <img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-undecided.gif" alt="undecided" /></p>

                  A Offline
                  A Offline
                  ANGElDRAGON
                  βTester
                  wrote on last edited by
                  #173

                  <p>@alexeyk интересно как сработает команда: "<span>-noads</span>", насколько понял, то если в самом окне нажать больше не показывать, то в каталоге создается файл с отключением этой рекламы и фактический его можно всегда закидывать в каталог программы. Надо протестить, если этот файл будет рядом с дистрибутивом, то применяться ли настройки )</p>

                  Kaspersky Premium 60: https://kas.pr/7i7w

                  A 1 Reply Last reply
                  0
                  • A ANGElDRAGON

                    <p>@alexeyk интересно как сработает команда: "<span>-noads</span>", насколько понял, то если в самом окне нажать больше не показывать, то в каталоге создается файл с отключением этой рекламы и фактический его можно всегда закидывать в каталог программы. Надо протестить, если этот файл будет рядом с дистрибутивом, то применяться ли настройки )</p>

                    A Offline
                    A Offline
                    AlexeyK
                    βTester
                    wrote on last edited by
                    #174

                    <p>@angeldragon Команда просто отключает показ рекламного окна на текущий запуск, файл не создается.</p>
                    <p>Если этот файл закинуть в папку C:\KVRT2020_Data, то рекламы не будет. Если рядом с дистрибутивом - реклама будет.<img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-smile.gif" alt="smile" /></p>

                    1 Reply Last reply
                    1
                    • A AlexeyK

                      <p>@dmitry-vorontsov</p>
                      <p>Лучше я не буду углубляться в разговоры и приведу такой пример. Скриншот ниже.</p>
                      <p>Все просто: я выгрузил KTS, взял три зловреда, поместил их в папку Test на рабочем столе и по очереди запустил. Вполне себе типичная ситуация. После непродолжительной работы все эти семплы самостоятельно быстро выгружаются. Затем я запустил KTS, который, напомню, с этими файлами не знаком, и запустил быстрое сканирование. Были найдены все три файла в папке с рабочего стола и еще два в AppData.</p>
                      <p>Однако результат рекомендуемого сканирования KVRT сильно отличается: обнаружен только один объект в AppData. А если бы его там не было или он еще не детектировался бы (в данном случае облаком) - результат был бы "угроз не обнаружено".</p>
                      <p>Причем, если просто положить эти файлы в папку на рабочий стол и выполнить быстрое сканирование, то KTS их не обнаружит.</p>
                      <p>Налицо очевидное преимущество: зловреды сразу детектируются независимо от их активности и каталога запуска. Не знаю, что же мешает добавить в KVRT аналогичную возможность определять недавно запущенные файлы. Может есть какая-то серьезная особенность в работе? Может не хватает каких-то прав доступа?</p>
                      <p>Однако замечу, что информацию KTS берет не аналогично указанным мной ранее утилитам, у него какой-то другой способ, о котором мне неизвестно. Утилиты запуски этих файлов не регистрируют.</p>
                      <p><img src="https://i6.imageban.ru/out/2021/02/04/84c3cdbb538cd7027e4eb24cdb7ddf3d.png" alt="" width="704" height="342" /></p>

                      Y Offline
                      Y Offline
                      Yury.Spravtsev
                      wrote on last edited by
                      #175

                      <p>@alexeyk said in <a href="/post/12479" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
                      <blockquote>
                      <p></p>
                      <p>Налицо очевидное преимущество: зловреды сразу детектируются независимо от их активности и каталога запуска. Не знаю, что же мешает добавить в KVRT аналогичную возможность определять недавно запущенные файлы. Может есть какая-то серьезная особенность в работе? Может не хватает каких-то прав доступа?</p>
                      </blockquote>
                      <p>В KAVKIS такое поведение реализуется драйвером который живёт в системе. В KVRT по умолчанию драйвера нет, т.к. сама утилита не инсталлируется в систему. Можно включить поведение аналогичное KAVKIS через параметр -freboot (https://support.kaspersky.ru/15680).</p>
                      <p></p>
                      <p>Реальной проблемы в поведении по умолчанию нет, т.к. если малвара активна (т.е. делает что-то плохое сейчас или будет автоматически запускаться), то KVRT её обнаружит. Если малвара лежит мёртвым грузом где-нибудь в TEMP - она не является проблемой.</p>

                      A 1 Reply Last reply
                      1
                      • A ANGElDRAGON

                        <p>@alexeyk said in <a href="/post/12541" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
                        <blockquote>в MR3 решения ждать не стоит</blockquote>
                        <p><span style="font-size: 8pt; font-size: 8pt;">Обещали как раз в этой версии сделать доработки, но, наверно, <a href="/topic/2979/%D0%BD%D0%B5-%D0%B1%D0%BB%D0%BE%D0%BA%D0%B8%D1%80%D1%83%D0%B5%D1%82%D1%81%D1%8F-%D1%80%D0%B5%D0%BA%D0%BB%D0%B0%D0%BC%D0%B0-%D0%BD%D0%B0-%D0%B3%D0%BB%D0%B0%D0%B2%D0%BD%D0%BE%D0%B9-%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B5-%D1%8F%D0%BD%D0%B4%D0%B5%D0%BA%D1%81-%D0%B8-%D0%B2-%D0%BF%D0%BE%D1%87%D1%82%D0%B5-%D1%8F%D0%BD%D0%B4%D0%B5%D0%BA%D1%81-%D0%BD%D0%B0-%D0%BF%D1%80%D0%B8%D0%BC%D0%B5%D1%80%D0%B5-google-chrome/7" target="_blank" rel="noopener">как и с анти-баннером в итоге вышло:</a> вирус сильнее, мы пока изучим его, а потом все доделаем или уже вирус сам прекратит свою активность.<img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-sealed.gif" alt="sealed" /></span></p>

                        Y Offline
                        Y Offline
                        Yury.Spravtsev
                        wrote on last edited by Yury.Spravtsev
                        #176

                        <p>@angeldragon said in <a href="/post/12543" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
                        <blockquote>
                        <p><span style="font-size: 8pt; font-size: 8pt;"><span>я так понимаю, KVRT </span><a href="https://forum.kasperskyclub.ru/forum/26-pomosch-v-udalenii-virusov/" target="_blank" rel="noopener">до сих пор не научился лечить результаты майнера</a><span>?Раздел просто кишит темами не получается установить Kaspersky</span></span></p>
                        <p><span style="font-size: 8pt; font-size: 8pt;">Обещали как раз в этой версии сделать доработки, но, наверно, <a href="/topic/2979/%D0%BD%D0%B5-%D0%B1%D0%BB%D0%BE%D0%BA%D0%B8%D1%80%D1%83%D0%B5%D1%82%D1%81%D1%8F-%D1%80%D0%B5%D0%BA%D0%BB%D0%B0%D0%BC%D0%B0-%D0%BD%D0%B0-%D0%B3%D0%BB%D0%B0%D0%B2%D0%BD%D0%BE%D0%B9-%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B5-%D1%8F%D0%BD%D0%B4%D0%B5%D0%BA%D1%81-%D0%B8-%D0%B2-%D0%BF%D0%BE%D1%87%D1%82%D0%B5-%D1%8F%D0%BD%D0%B4%D0%B5%D0%BA%D1%81-%D0%BD%D0%B0-%D0%BF%D1%80%D0%B8%D0%BC%D0%B5%D1%80%D0%B5-google-chrome/7" target="_blank" rel="noopener">как и с анти-баннером в итоге вышло:</a> вирус сильнее, мы пока изучим его, а потом все доделаем или уже вирус сам прекратит свою активность.<img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-sealed.gif" alt="sealed" /></span></p>
                        </blockquote>
                        <p>Разделяю ваше негодование. К сожалению, эта часть в компетенции команды занимающейся антивирусными базами, влияния на которую у нас нет. Пытаемся пробить доработку, но пока идёт туго. С нашей стороны в KVRT 2020 сделали успешный запуск утилиты.</p>
                        <p></p>
                        <p>Из позитивных моментов - доработка в обновляемых базах, т.е. не тормозит выпуск KVRT 2020. Т.е. когда сделают можно будет скачать KVRT 2020 со свежими базами и корректно пролечиться.</p>

                        1 Reply Last reply
                        1
                        • Y Offline
                          Y Offline
                          Yury.Spravtsev
                          wrote on last edited by Yury.Spravtsev
                          #177

                          <p><span style="font-size: 18pt; font-size: 18pt;"><strong>KVRT 2020 выпущен! Сборка <span>20.0.6.0. </span></strong></span></p>
                          <hr />
                          <p><span style="font-size: 14pt; font-size: 14pt;"><strong>Документация <a href="https://support.kaspersky.ru/kvrt2020" target="_blank" rel="noopener">https://support.kaspersky.ru/kvrt2020</a></strong></span></p>
                          <hr />
                          <p><span style="font-size: 14pt; font-size: 14pt;"><strong>Спасибо всем за участие!</strong></span></p>

                          1 Reply Last reply
                          3
                          • Y Yury.Spravtsev

                            <p>@alexeyk said in <a href="/post/12479" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
                            <blockquote>
                            <p></p>
                            <p>Налицо очевидное преимущество: зловреды сразу детектируются независимо от их активности и каталога запуска. Не знаю, что же мешает добавить в KVRT аналогичную возможность определять недавно запущенные файлы. Может есть какая-то серьезная особенность в работе? Может не хватает каких-то прав доступа?</p>
                            </blockquote>
                            <p>В KAVKIS такое поведение реализуется драйвером который живёт в системе. В KVRT по умолчанию драйвера нет, т.к. сама утилита не инсталлируется в систему. Можно включить поведение аналогичное KAVKIS через параметр -freboot (https://support.kaspersky.ru/15680).</p>
                            <p></p>
                            <p>Реальной проблемы в поведении по умолчанию нет, т.к. если малвара активна (т.е. делает что-то плохое сейчас или будет автоматически запускаться), то KVRT её обнаружит. Если малвара лежит мёртвым грузом где-нибудь в TEMP - она не является проблемой.</p>

                            A Offline
                            A Offline
                            AlexeyK
                            βTester
                            wrote on last edited by
                            #178

                            <p>@yury-spravtsev said in <a href="/post/12664" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
                            <blockquote>В KAVKIS такое поведение реализуется драйвером который живёт в системе. В KVRT по умолчанию драйвера нет, т.к. сама утилита не инсталлируется в систему. Можно включить поведение аналогичное KAVKIS через параметр -freboot</blockquote>
                            <p>Спасибо за пояснения! В данном случае -freboot, как я понимаю, роли не сыграет, так как требуется ребут ОС, а значит реагировать будет на зловреды, запущенные уже после перезагрузки. Но все равно, не знал об этой особенности, надо будет изучить режим поплотнее.</p>
                            <p>Поздравляю всех разработчиков с отличным продуктом! Спасибо, что поддерживаете здесь связь с бета-тестерами и не оставляете наши комментарии без внимания!<img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-smile.gif" alt="smile" /></p>

                            1 Reply Last reply
                            0
                            • S Offline
                              S Offline
                              Serj_1975
                              wrote on last edited by
                              #179

                              <p>Добрый день. Пробую сканировать  XP Embedded программой KVRT, Постоянно выдает ошибку "Базы повреждены". В чем дело и как победить? Спасибо. </p>

                              1 Reply Last reply
                              1
                              Reply
                              • Reply as topic
                              Log in to reply
                              • Oldest to Newest
                              • Newest to Oldest
                              • Most Votes


                              © 2025 АО «Лаборатория Касперского»
                              • First post
                                Last post
                              0
                              • Categories
                              • KForum
                              • KClub