Skip to content
  • Categories
  • KForum
  • KClub
Skins
  • Light
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
kaspersky beta

beta

  1. Home
  2. ДЛЯ РУССКОЯЗЫЧНЫХ ПОЛЬЗОВАТЕЛЕЙ
  3. Новости
  4. Тестирование KVRT 2020

Тестирование KVRT 2020

Scheduled Pinned Locked Moved Новости
179 Posts 10 Posters 133.7k Views 10 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • A ANGElDRAGON

    <p>@alexeyk said in <a href="/post/11758" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
    <blockquote>
    <p>@angeldragon said in <a href="/post/11755" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
    <blockquote>У кого есть возможность проверить, устраняет ли KVRT действия этого вируса, после которого невозможно установить антивирус, так как он блокирует создание необходимых ему папок?</blockquote>
    <p>Не могу понять, как Вы предлагаете это воспроизводить. У Вас есть этот семпл?</p>
    </blockquote>
    <p><span style="color: #ffffff;"><a href="https://byrutor.org/4903-doom-eternal-t.html" target="_blank" rel="noopener">Семпл</a> можно скачать отсюда.</span> В папке должен быть файл "setup.exe", который в базах детектируется как: <a href="https://www.virustotal.com/gui/file-analysis/YzliMzY2MzU3ZGUwMzJkOGI0Y2Y1NjkyMzFiMGUyZmI6MTYwNzk0ODUyNw==/detection" target="_blank" rel="noopener">UDS:Trojan-Dropper.Win32.Autoit.gen</a>. Если его внести в исключения, то из него производится другая малварь. Ещё после его запуска появляется безопасный файл "repack.exe", на который антивирус пока не реагирует. Все комментарии о вирусах там  подтирают.  </p>

    A Offline
    A Offline
    AlexeyK
    wrote on last edited by AlexeyK
    #79

    <p>@angeldragon <strong><a href="/user/dmitry-vorontsov" target="_blank" rel="noopener" data-username="Dmitry.Vorontsov" data-uid="751">Dmitry.Vorontsov   </a><a href="/user/yury-spravtsev" target="_blank" rel="noopener" data-username="Yury.Spravtsev" data-uid="4900">Yury.Spravtsev</a></strong></p>
    <p>Ну что сказать: дело дрянь. Действительно, антивирус не устанавливается - инсталляция прерывается через секунду после запуска. С KVRT тоже ничего не получается: после запуска идет некоторое время анализ, но потом сканер также выгружается. Иногда вылетает почти сразу, иногда успевает от 1 до 3 объектов обнаружить. Интересно, что ДЗ периодически закрывается под действием малвари. Проверял на Windows 7 x64 в VirtualBox.</p>
    <p>Видео и трейсы прилагаю: <a href="https://cloud.qainfo.ru/s/E2dHqVaFgfOUyrm" target="_blank" rel="noopener">https://cloud.qainfo.ru/s/E2dHqVaFgfOUyrm</a></p>
    <p>С -freboot: после рестарта ОС KVRT не запускается, ручной запуск не работает. Трейсы добавил.</p>

    A 1 Reply Last reply
    1
    • A AlexeyK

      <p>@angeldragon <strong><a href="/user/dmitry-vorontsov" target="_blank" rel="noopener" data-username="Dmitry.Vorontsov" data-uid="751">Dmitry.Vorontsov   </a><a href="/user/yury-spravtsev" target="_blank" rel="noopener" data-username="Yury.Spravtsev" data-uid="4900">Yury.Spravtsev</a></strong></p>
      <p>Ну что сказать: дело дрянь. Действительно, антивирус не устанавливается - инсталляция прерывается через секунду после запуска. С KVRT тоже ничего не получается: после запуска идет некоторое время анализ, но потом сканер также выгружается. Иногда вылетает почти сразу, иногда успевает от 1 до 3 объектов обнаружить. Интересно, что ДЗ периодически закрывается под действием малвари. Проверял на Windows 7 x64 в VirtualBox.</p>
      <p>Видео и трейсы прилагаю: <a href="https://cloud.qainfo.ru/s/E2dHqVaFgfOUyrm" target="_blank" rel="noopener">https://cloud.qainfo.ru/s/E2dHqVaFgfOUyrm</a></p>
      <p>С -freboot: после рестарта ОС KVRT не запускается, ручной запуск не работает. Трейсы добавил.</p>

      A Offline
      A Offline
      ANGElDRAGON
      wrote on last edited by ANGElDRAGON
      #80

      <p>@alexeyk said in <a href="/post/11765" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
      <blockquote>
      <p>@angeldragon <strong><a href="/user/dmitry-vorontsov" target="_blank" rel="noopener" data-username="Dmitry.Vorontsov" data-uid="751">Dmitry.Vorontsov   </a><a href="/user/yury-spravtsev" target="_blank" rel="noopener" data-username="Yury.Spravtsev" data-uid="4900">Yury.Spravtsev</a></strong></p>
      <p>Ну что сказать: дело дрянь. Действительно, антивирус не устанавливается - инсталляция прерывается через секунду после запуска. С KVRT тоже ничего не получается: после запуска идет некоторое время анализ, но потом сканер также выгружается. Иногда вылетает почти сразу, иногда успевает от 1 до 3 объектов обнаружить. Интересно, что ДЗ периодически закрывается под действием малвари. Проверял на Windows 7 x64 в VirtualBox.</p>
      <p>Видео и трейсы прилагаю: <a href="https://cloud.qainfo.ru/s/E2dHqVaFgfOUyrm" target="_blank" rel="noopener">https://cloud.qainfo.ru/s/E2dHqVaFgfOUyrm</a></p>
      <p>С -freboot: после рестарта ОС KVRT не запускается, ручной запуск не работает. Трейсы добавил.</p>
      </blockquote>
      <p>Надеялся, что новый KVRT  сможет побороть этот вирус, оказывается ошибался <img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-sealed.gif" alt="sealed" /></p>
      <p>Установка <a href="/topic/2943/kav-kis-kts-ks-kfa-ksos-21-3-2-142-mr3/34" target="_blank" rel="noopener">MR3 запускается</a>?  Там должны были внести доработки.</p>

      Kaspersky Premium 60: https://kas.pr/7i7w

      A 1 Reply Last reply
      1
      • A Offline
        A Offline
        AlexeyK
        wrote on last edited by
        #81

        <p>Вторая часть сражения с малварью. Запустил KVRT в безопасном режиме, найдено несколько объектов, выбрал лечение без перезагрузки. После рестарта в обычном режиме снова запустил KVRT - обнаружил еще несколько объектов, запустил лечение с перезагрузкой. После рестарта выполнено полное сканирование - обнаружено 69 объектов, выбрал нейтрализацию всех. После перезагрузки ОС попытался установить KIS 21.2 - происходит сбой установки, тихий режим /s также не работает.</p>
        <p>Таким образом, в данном случае KVRT не решил проблему с блокировкой установки антивируса.</p>
        <p>Добавил видео и трейсы по предыдущей ссылке.</p>
        <p><img src="https://i5.imageban.ru/out/2020/12/14/f18400819dfd2362b3e182aa998406e6.png" alt="" width="753" height="216" /></p>
        <p></p>

        A 1 Reply Last reply
        1
        • A AlexeyK

          <p>Вторая часть сражения с малварью. Запустил KVRT в безопасном режиме, найдено несколько объектов, выбрал лечение без перезагрузки. После рестарта в обычном режиме снова запустил KVRT - обнаружил еще несколько объектов, запустил лечение с перезагрузкой. После рестарта выполнено полное сканирование - обнаружено 69 объектов, выбрал нейтрализацию всех. После перезагрузки ОС попытался установить KIS 21.2 - происходит сбой установки, тихий режим /s также не работает.</p>
          <p>Таким образом, в данном случае KVRT не решил проблему с блокировкой установки антивируса.</p>
          <p>Добавил видео и трейсы по предыдущей ссылке.</p>
          <p><img src="https://i5.imageban.ru/out/2020/12/14/f18400819dfd2362b3e182aa998406e6.png" alt="" width="753" height="216" /></p>
          <p></p>

          A Offline
          A Offline
          ANGElDRAGON
          wrote on last edited by ANGElDRAGON
          #82

          <p>@alexeyk said in <a href="/post/11771" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
          <blockquote>
          <p>Вторая часть сражения с малварью. Запустил KVRT в безопасном режиме, найдено несколько объектов, выбрал лечение без перезагрузки. После рестарта в обычном режиме снова запустил KVRT - обнаружил еще несколько объектов, запустил лечение с перезагрузкой. После рестарта выполнено полное сканирование - обнаружено 69 объектов, выбрал нейтрализацию всех. После перезагрузки ОС попытался установить KIS 21.2 - происходит сбой установки, тихий режим /s также не работает.</p>
          <p>Таким образом, в данном случае KVRT не решил проблему с блокировкой установки антивируса.</p>
          <p>Добавил видео и трейсы по предыдущей ссылке.</p>
          <p><img src="https://i5.imageban.ru/out/2020/12/14/f18400819dfd2362b3e182aa998406e6.png" alt="" width="753" height="216" /></p>
          <p></p>
          </blockquote>
          <p>Получается KVRT не может корректно откатить все вредоносные действия вируса.<img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-frown.gif" alt="frown" /></p>
          <p>Служба восстановления ОС тоже не работает?</p>
          <p>Можете воспользоваться <a href="https://forum.kasperskyclub.ru/topic/78566-resheno-kis-otreagiroval-soobshhenijami-majner-posle-ustanovki-igrovogo-softa/?do=findComment&amp;comment=1061843" target="_blank" rel="noopener">этим скриптом</a>, он должен все поправить.</p>
          <p></p>
          <p>Есть подозрение, что он не справится и с подобным вирусом <a href="https://forum.kasperskyclub.ru/topic/78269-heurtrojanmsilminergen-peresozdaetsja/" target="_blank" rel="noopener">из этой темы.</a></p>

          Kaspersky Premium 60: https://kas.pr/7i7w

          A 2 Replies Last reply
          1
          • A ANGElDRAGON

            <p>@alexeyk said in <a href="/post/11765" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
            <blockquote>
            <p>@angeldragon <strong><a href="/user/dmitry-vorontsov" target="_blank" rel="noopener" data-username="Dmitry.Vorontsov" data-uid="751">Dmitry.Vorontsov   </a><a href="/user/yury-spravtsev" target="_blank" rel="noopener" data-username="Yury.Spravtsev" data-uid="4900">Yury.Spravtsev</a></strong></p>
            <p>Ну что сказать: дело дрянь. Действительно, антивирус не устанавливается - инсталляция прерывается через секунду после запуска. С KVRT тоже ничего не получается: после запуска идет некоторое время анализ, но потом сканер также выгружается. Иногда вылетает почти сразу, иногда успевает от 1 до 3 объектов обнаружить. Интересно, что ДЗ периодически закрывается под действием малвари. Проверял на Windows 7 x64 в VirtualBox.</p>
            <p>Видео и трейсы прилагаю: <a href="https://cloud.qainfo.ru/s/E2dHqVaFgfOUyrm" target="_blank" rel="noopener">https://cloud.qainfo.ru/s/E2dHqVaFgfOUyrm</a></p>
            <p>С -freboot: после рестарта ОС KVRT не запускается, ручной запуск не работает. Трейсы добавил.</p>
            </blockquote>
            <p>Надеялся, что новый KVRT  сможет побороть этот вирус, оказывается ошибался <img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-sealed.gif" alt="sealed" /></p>
            <p>Установка <a href="/topic/2943/kav-kis-kts-ks-kfa-ksos-21-3-2-142-mr3/34" target="_blank" rel="noopener">MR3 запускается</a>?  Там должны были внести доработки.</p>

            A Offline
            A Offline
            AlexeyK
            wrote on last edited by
            #83

            <p>@angeldragon said in <a href="/post/11770" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
            <blockquote>Установка MR3 запускается?</blockquote>
            <p>Нет, то же самое, добавил видео туда же.</p>

            A 1 Reply Last reply
            1
            • A AlexeyK

              <p>@angeldragon said in <a href="/post/11770" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
              <blockquote>Установка MR3 запускается?</blockquote>
              <p>Нет, то же самое, добавил видео туда же.</p>

              A Offline
              A Offline
              ANGElDRAGON
              wrote on last edited by
              #84

              <p>@alexeyk said in <a href="/post/11773" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
              <blockquote>
              <p>@angeldragon said in <a href="/post/11770" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
              <blockquote>Установка MR3 запускается?</blockquote>
              <p>Нет, то же самое, добавил видео туда же.</p>
              </blockquote>
              <p>Тогда лучше завести отдельный баг для MR3 здесь: <a href="/category/258/installation-removal-updates" target="_blank" rel="noopener">https://eap.kaspersky.com/category/258/installation-removal-updates</a></p>
              <p>Нужны логи установки и GSI</p>

              Kaspersky Premium 60: https://kas.pr/7i7w

              1 Reply Last reply
              0
              • A ANGElDRAGON

                <p>@alexeyk said in <a href="/post/11771" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
                <blockquote>
                <p>Вторая часть сражения с малварью. Запустил KVRT в безопасном режиме, найдено несколько объектов, выбрал лечение без перезагрузки. После рестарта в обычном режиме снова запустил KVRT - обнаружил еще несколько объектов, запустил лечение с перезагрузкой. После рестарта выполнено полное сканирование - обнаружено 69 объектов, выбрал нейтрализацию всех. После перезагрузки ОС попытался установить KIS 21.2 - происходит сбой установки, тихий режим /s также не работает.</p>
                <p>Таким образом, в данном случае KVRT не решил проблему с блокировкой установки антивируса.</p>
                <p>Добавил видео и трейсы по предыдущей ссылке.</p>
                <p><img src="https://i5.imageban.ru/out/2020/12/14/f18400819dfd2362b3e182aa998406e6.png" alt="" width="753" height="216" /></p>
                <p></p>
                </blockquote>
                <p>Получается KVRT не может корректно откатить все вредоносные действия вируса.<img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-frown.gif" alt="frown" /></p>
                <p>Служба восстановления ОС тоже не работает?</p>
                <p>Можете воспользоваться <a href="https://forum.kasperskyclub.ru/topic/78566-resheno-kis-otreagiroval-soobshhenijami-majner-posle-ustanovki-igrovogo-softa/?do=findComment&amp;comment=1061843" target="_blank" rel="noopener">этим скриптом</a>, он должен все поправить.</p>
                <p></p>
                <p>Есть подозрение, что он не справится и с подобным вирусом <a href="https://forum.kasperskyclub.ru/topic/78269-heurtrojanmsilminergen-peresozdaetsja/" target="_blank" rel="noopener">из этой темы.</a></p>

                A Offline
                A Offline
                AlexeyK
                wrote on last edited by
                #85

                <p>@angeldragon said in <a href="/post/11772" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
                <blockquote>Служба восстановления ОС тоже не работает?</blockquote>
                <p>Вы имеете в виду после всех лечений? Не посмотрел этот момент, а снимок уже закрыл. Но вообще да, восстановление системы блокируется (скрин). Скрипт не нужен, это же тестовая виртуальная машина.<img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-smile.gif" alt="smile" /></p>
                <p><img src="https://i3.imageban.ru/out/2020/12/14/1fc7368dcb15c5fa638eacb27ae75d2a.png" alt="" width="360" height="175" /></p>
                <blockquote>
                <p>Тогда лучше завести отдельный баг для MR3 здесь: <a href="/category/258/installation-removal-updates" target="_blank" rel="noopener">https://eap.kaspersky.com/category/258/installation-removal-updates</a></p>
                <p>Нужны логи установки и GSI</p>
                </blockquote>
                <p>Честно говоря, не вижу, где сказано об изменении в установке, обсуждается процесс обновления версий. Я уже отправил информацию по данному инциденту.</p>

                A 1 Reply Last reply
                0
                • A ANGElDRAGON

                  <p>@alexeyk said in <a href="/post/11771" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
                  <blockquote>
                  <p>Вторая часть сражения с малварью. Запустил KVRT в безопасном режиме, найдено несколько объектов, выбрал лечение без перезагрузки. После рестарта в обычном режиме снова запустил KVRT - обнаружил еще несколько объектов, запустил лечение с перезагрузкой. После рестарта выполнено полное сканирование - обнаружено 69 объектов, выбрал нейтрализацию всех. После перезагрузки ОС попытался установить KIS 21.2 - происходит сбой установки, тихий режим /s также не работает.</p>
                  <p>Таким образом, в данном случае KVRT не решил проблему с блокировкой установки антивируса.</p>
                  <p>Добавил видео и трейсы по предыдущей ссылке.</p>
                  <p><img src="https://i5.imageban.ru/out/2020/12/14/f18400819dfd2362b3e182aa998406e6.png" alt="" width="753" height="216" /></p>
                  <p></p>
                  </blockquote>
                  <p>Получается KVRT не может корректно откатить все вредоносные действия вируса.<img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-frown.gif" alt="frown" /></p>
                  <p>Служба восстановления ОС тоже не работает?</p>
                  <p>Можете воспользоваться <a href="https://forum.kasperskyclub.ru/topic/78566-resheno-kis-otreagiroval-soobshhenijami-majner-posle-ustanovki-igrovogo-softa/?do=findComment&amp;comment=1061843" target="_blank" rel="noopener">этим скриптом</a>, он должен все поправить.</p>
                  <p></p>
                  <p>Есть подозрение, что он не справится и с подобным вирусом <a href="https://forum.kasperskyclub.ru/topic/78269-heurtrojanmsilminergen-peresozdaetsja/" target="_blank" rel="noopener">из этой темы.</a></p>

                  A Offline
                  A Offline
                  AlexeyK
                  wrote on last edited by
                  #86

                  <p>@angeldragon said in <a href="/post/11772" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
                  <blockquote>Есть подозрение, что он не справится и с подобным вирусом из этой темы.</blockquote>
                  <p>Если у Вас есть возможность получить этот семпл, могу проверить и его. Только отсылайте в личку, а то вредители в общем доступе - нехорошо.<img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-wink.gif" alt="wink" /></p>

                  A 1 Reply Last reply
                  0
                  • A AlexeyK

                    <p>@angeldragon said in <a href="/post/11772" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
                    <blockquote>Есть подозрение, что он не справится и с подобным вирусом из этой темы.</blockquote>
                    <p>Если у Вас есть возможность получить этот семпл, могу проверить и его. Только отсылайте в личку, а то вредители в общем доступе - нехорошо.<img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-wink.gif" alt="wink" /></p>

                    A Offline
                    A Offline
                    ANGElDRAGON
                    wrote on last edited by
                    #87

                    <p>@alexeyk said in <a href="/post/11776" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
                    <blockquote>
                    <p>@angeldragon said in <a href="/post/11772" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
                    <blockquote>Есть подозрение, что он не справится и с подобным вирусом из этой темы.</blockquote>
                    <p>Если у Вас есть возможность получить этот семпл, могу проверить и его. Только отсылайте в личку, а то вредители в общем доступе - нехорошо.<img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-wink.gif" alt="wink" /></p>
                    </blockquote>
                    <p>Этого семпла, к сожалению, у меня нет. Может быть он есть у @<a href="/user/sq" target="_blank" rel="noopener">SQ</a></p>

                    Kaspersky Premium 60: https://kas.pr/7i7w

                    1 Reply Last reply
                    1
                    • A AlexeyK

                      <p>@angeldragon said in <a href="/post/11772" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
                      <blockquote>Служба восстановления ОС тоже не работает?</blockquote>
                      <p>Вы имеете в виду после всех лечений? Не посмотрел этот момент, а снимок уже закрыл. Но вообще да, восстановление системы блокируется (скрин). Скрипт не нужен, это же тестовая виртуальная машина.<img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-smile.gif" alt="smile" /></p>
                      <p><img src="https://i3.imageban.ru/out/2020/12/14/1fc7368dcb15c5fa638eacb27ae75d2a.png" alt="" width="360" height="175" /></p>
                      <blockquote>
                      <p>Тогда лучше завести отдельный баг для MR3 здесь: <a href="/category/258/installation-removal-updates" target="_blank" rel="noopener">https://eap.kaspersky.com/category/258/installation-removal-updates</a></p>
                      <p>Нужны логи установки и GSI</p>
                      </blockquote>
                      <p>Честно говоря, не вижу, где сказано об изменении в установке, обсуждается процесс обновления версий. Я уже отправил информацию по данному инциденту.</p>

                      A Offline
                      A Offline
                      ANGElDRAGON
                      wrote on last edited by
                      #88

                      <p>@alexeyk said in <a href="/post/11775" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
                      <blockquote>Вы имеете в виду после всех лечений? Не посмотрел этот момент, а снимок уже закрыл. Но вообще да, восстановление системы блокируется (скрин).</blockquote>
                      <p>Да, я так понимаю KVRT  же должен полностью устранять действия вируса, а в итоге снова не смог этого сделать.<img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-sealed.gif" alt="sealed" /></p>

                      Kaspersky Premium 60: https://kas.pr/7i7w

                      A 1 Reply Last reply
                      1
                      • A ANGElDRAGON

                        <p>@alexeyk said in <a href="/post/11775" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
                        <blockquote>Вы имеете в виду после всех лечений? Не посмотрел этот момент, а снимок уже закрыл. Но вообще да, восстановление системы блокируется (скрин).</blockquote>
                        <p>Да, я так понимаю KVRT  же должен полностью устранять действия вируса, а в итоге снова не смог этого сделать.<img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-sealed.gif" alt="sealed" /></p>

                        A Offline
                        A Offline
                        AlexeyK
                        wrote on last edited by AlexeyK
                        #89

                        <p>@angeldragon Еще раз повторил удаление зловредов. Начал скан в безопасном режиме, несколько раз перезагружал для выполнения лечения. Раза с третьего сканер восстановил hosts (зловред блокировал доступ к нескольким десяткам сайтов, в первую очередь к антивирусным). Но восстановление системы не работает. Хотя, тут скорее всего малварь или системные файлы повредила, или реестр. Так что вряд ли тут KVRT что-то может сделать, это же не PDM с откатом изменений.</p>
                        <p><img src="https://i2.imageban.ru/out/2020/12/15/14b27cc014adc8615f77b631493f4820.png" alt="" width="1098" height="178" /></p>

                        A 1 Reply Last reply
                        0
                        • A AlexeyK

                          <p>@angeldragon Еще раз повторил удаление зловредов. Начал скан в безопасном режиме, несколько раз перезагружал для выполнения лечения. Раза с третьего сканер восстановил hosts (зловред блокировал доступ к нескольким десяткам сайтов, в первую очередь к антивирусным). Но восстановление системы не работает. Хотя, тут скорее всего малварь или системные файлы повредила, или реестр. Так что вряд ли тут KVRT что-то может сделать, это же не PDM с откатом изменений.</p>
                          <p><img src="https://i2.imageban.ru/out/2020/12/15/14b27cc014adc8615f77b631493f4820.png" alt="" width="1098" height="178" /></p>

                          A Offline
                          A Offline
                          ANGElDRAGON
                          wrote on last edited by
                          #90

                          <p>@alexeyk said in <a href="/post/11782" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
                          <blockquote>
                          <p>@angeldragon Еще раз повторил удаление зловредов. Начал скан в безопасном режиме, несколько раз перезагружал для выполнения лечения. Раза с третьего сканер восстановил hosts (зловред блокировал доступ к нескольким десяткам сайтов, в первую очередь к антивирусным). Но восстановление системы не работает. Хотя, тут скорее всего малварь или системные файлы повредила, или реестр. Так что вряд ли тут KVRT что-то может сделать, это же не PDM с откатом изменений.</p>
                          <p><img src="https://i2.imageban.ru/out/2020/12/15/14b27cc014adc8615f77b631493f4820.png" alt="" width="1098" height="178" /></p>
                          </blockquote>
                          <p>Ранее <a href="https://forum.kasperskyclub.ru/topic/78566-resheno-kis-otreagiroval-soobshhenijami-majner-posle-ustanovki-igrovogo-softa/?do=findComment&amp;comment=1061843" target="_blank" rel="noopener">предоставленный скрипт</a> восстанавливает службу восстановления, это же может сделать и KVRT.</p>

                          Kaspersky Premium 60: https://kas.pr/7i7w

                          A 1 Reply Last reply
                          0
                          • A ANGElDRAGON

                            <p>@alexeyk said in <a href="/post/11782" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
                            <blockquote>
                            <p>@angeldragon Еще раз повторил удаление зловредов. Начал скан в безопасном режиме, несколько раз перезагружал для выполнения лечения. Раза с третьего сканер восстановил hosts (зловред блокировал доступ к нескольким десяткам сайтов, в первую очередь к антивирусным). Но восстановление системы не работает. Хотя, тут скорее всего малварь или системные файлы повредила, или реестр. Так что вряд ли тут KVRT что-то может сделать, это же не PDM с откатом изменений.</p>
                            <p><img src="https://i2.imageban.ru/out/2020/12/15/14b27cc014adc8615f77b631493f4820.png" alt="" width="1098" height="178" /></p>
                            </blockquote>
                            <p>Ранее <a href="https://forum.kasperskyclub.ru/topic/78566-resheno-kis-otreagiroval-soobshhenijami-majner-posle-ustanovki-igrovogo-softa/?do=findComment&amp;comment=1061843" target="_blank" rel="noopener">предоставленный скрипт</a> восстанавливает службу восстановления, это же может сделать и KVRT.</p>

                            A Offline
                            A Offline
                            AlexeyK
                            wrote on last edited by
                            #91

                            <p>@angeldragon said in <a href="/post/11783" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
                            <blockquote>это же может сделать и KVRT.</blockquote>
                            <p>Каким образом?</p>

                            1 Reply Last reply
                            0
                            • Y Yury.Spravtsev

                              <p></p>
                              <p>Всем привет!</p>
                              <hr />
                              <p>Начинается бета тестирование утилиты KVRT 2020. <span style="background-color: #ffff00;">Сборка обновлена!</span>Сборка 20.0.5.0 доступна по ссылке https://devbuilds.s.kaspersky-labs.com/kvrt/beta/20.0.5.0/kvrt.exe</p>
                              <p></p>
                              <p></p>
                              <p>Изменения в KVRT 2020 по сравнению с KVRT 2015:</p>
                              <p>1) Оптимизация размера баз.</p>
                              <p>2) Поддержка Microsoft Device Guard.</p>
                              <p>3) Добавлен сбор логов для исследование системы, аналогично TDSSKiller ("Утилиты => Исследование системы").</p>
                              <p>4) Исправление ошибок.</p>
                              <p>5) Поддерживаются только Win7, Win8, Win8.1, Win10. Серверные 2008 R2, 2012, 2016, 2019.</p>
                              <hr />
                              <p><span style="background-color: #ffff00;">Трассировки включены!</span> Лежат в папке C:\KVRT2020_Data. Там же будут дампы в случае падений. После окончания тестирования папку можно удалить.</p>
                              <hr />
                              <p>На что обратить внимание:</p>
                              <p>1) Падения/зависания при сканировании</p>
                              <p>2) Падения/зависания при исследовании системы</p>
                              <p>3) Детектирование/лечение малвары</p>
                              <p>4) Ошибки в интерфейсе</p>
                              <p></p>
                              <p><span style="background-color: #ffff00;">Найденные ошибки сообщайте постом в этом топике.</span></p>
                              <hr />
                              <p></p>

                              A Offline
                              A Offline
                              ANGElDRAGON
                              wrote on last edited by
                              #92

                              <p>@alexeyk said in <a href="/post/11785" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
                              <blockquote>Каким образом?</blockquote>
                              <p><a href="https://forum.kasperskyclub.ru/topic/78566-resheno-kis-otreagiroval-soobshhenijami-majner-posle-ustanovki-igrovogo-softa/?do=findComment&amp;comment=1061843" target="_blank" rel="noopener">Ранее указанном скрипте</a> ничего нестандартного нет, этот же скрипт может выполнять и KVRT при лечение найденного вируса.</p>
                              <p>@dmitry-vorontsov, @yury-spravtsev тестирование идет или уже все?</p>

                              Kaspersky Premium 60: https://kas.pr/7i7w

                              D 1 Reply Last reply
                              0
                              • A ANGElDRAGON

                                <p>@alexeyk said in <a href="/post/11785" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
                                <blockquote>Каким образом?</blockquote>
                                <p><a href="https://forum.kasperskyclub.ru/topic/78566-resheno-kis-otreagiroval-soobshhenijami-majner-posle-ustanovki-igrovogo-softa/?do=findComment&amp;comment=1061843" target="_blank" rel="noopener">Ранее указанном скрипте</a> ничего нестандартного нет, этот же скрипт может выполнять и KVRT при лечение найденного вируса.</p>
                                <p>@dmitry-vorontsov, @yury-spravtsev тестирование идет или уже все?</p>

                                D Offline
                                D Offline
                                Dmitry.Vorontsov
                                wrote on last edited by
                                #93

                                <p>@angeldragon</p>
                                <blockquote>
                                <p><a href="https://forum.kasperskyclub.ru/topic/78566-resheno-kis-otreagiroval-soobshhenijami-majner-posle-ustanovki-igrovogo-softa/?do=findComment&amp;comment=1061843" target="_blank" rel="noopener">Ранее указанном скрипте</a><span> </span>ничего нестандартного нет, этот же скрипт может выполнять и KVRT при лечение найденного вируса.</p>
                                </blockquote>
                                <p>Нет так все просто. </p>
                                <p>Вы видели содержимое скрипта? Он удаляет некоторые каталоги которые создала малвара. Вы хотите чтобы KVRT при запуске удалял каталоги созданные другими антивирусами и прочими программами?</p>
                                <p></p>
                                <blockquote>
                                <p><a href="/uid/751" target="_blank" rel="noopener">@dmitry-vorontsov</a>,<span> </span><a href="/uid/4900" target="_blank" rel="noopener">@yury-spravtsev</a><span> </span>тестирование идет или уже все?</p>
                                </blockquote>
                                <p>Идет, мы исправляем найденные проблемы. Скоро будет новая версия для тестирования</p>

                                A A 2 Replies Last reply
                                1
                                • D Dmitry.Vorontsov

                                  <p>@angeldragon</p>
                                  <blockquote>
                                  <p><a href="https://forum.kasperskyclub.ru/topic/78566-resheno-kis-otreagiroval-soobshhenijami-majner-posle-ustanovki-igrovogo-softa/?do=findComment&amp;comment=1061843" target="_blank" rel="noopener">Ранее указанном скрипте</a><span> </span>ничего нестандартного нет, этот же скрипт может выполнять и KVRT при лечение найденного вируса.</p>
                                  </blockquote>
                                  <p>Нет так все просто. </p>
                                  <p>Вы видели содержимое скрипта? Он удаляет некоторые каталоги которые создала малвара. Вы хотите чтобы KVRT при запуске удалял каталоги созданные другими антивирусами и прочими программами?</p>
                                  <p></p>
                                  <blockquote>
                                  <p><a href="/uid/751" target="_blank" rel="noopener">@dmitry-vorontsov</a>,<span> </span><a href="/uid/4900" target="_blank" rel="noopener">@yury-spravtsev</a><span> </span>тестирование идет или уже все?</p>
                                  </blockquote>
                                  <p>Идет, мы исправляем найденные проблемы. Скоро будет новая версия для тестирования</p>

                                  A Offline
                                  A Offline
                                  AlexeyK
                                  wrote on last edited by
                                  #94

                                  <p>@dmitry-vorontsov А есть возможность доработки с целью недопущения закрытия KVRT во время работы малварью? Или тут остается только безопасный режим?</p>

                                  D 1 Reply Last reply
                                  0
                                  • A AlexeyK

                                    <p>@dmitry-vorontsov А есть возможность доработки с целью недопущения закрытия KVRT во время работы малварью? Или тут остается только безопасный режим?</p>

                                    D Offline
                                    D Offline
                                    Dmitry.Vorontsov
                                    wrote on last edited by
                                    #95

                                    <p>@alexeyk</p>
                                    <blockquote>
                                    <p><span>А есть возможность доработки с целью недопущения закрытия KVRT во время работы малварью? Или тут остается только безопасный режим?</span></p>
                                    </blockquote>
                                    <p>Еще не знаю, надо посмотреть</p>

                                    1 Reply Last reply
                                    1
                                    • D Dmitry.Vorontsov

                                      <p>@angeldragon</p>
                                      <blockquote>
                                      <p><a href="https://forum.kasperskyclub.ru/topic/78566-resheno-kis-otreagiroval-soobshhenijami-majner-posle-ustanovki-igrovogo-softa/?do=findComment&amp;comment=1061843" target="_blank" rel="noopener">Ранее указанном скрипте</a><span> </span>ничего нестандартного нет, этот же скрипт может выполнять и KVRT при лечение найденного вируса.</p>
                                      </blockquote>
                                      <p>Нет так все просто. </p>
                                      <p>Вы видели содержимое скрипта? Он удаляет некоторые каталоги которые создала малвара. Вы хотите чтобы KVRT при запуске удалял каталоги созданные другими антивирусами и прочими программами?</p>
                                      <p></p>
                                      <blockquote>
                                      <p><a href="/uid/751" target="_blank" rel="noopener">@dmitry-vorontsov</a>,<span> </span><a href="/uid/4900" target="_blank" rel="noopener">@yury-spravtsev</a><span> </span>тестирование идет или уже все?</p>
                                      </blockquote>
                                      <p>Идет, мы исправляем найденные проблемы. Скоро будет новая версия для тестирования</p>

                                      A Offline
                                      A Offline
                                      ANGElDRAGON
                                      wrote on last edited by
                                      #96

                                      <p>@dmitry-vorontsov said in <a href="/post/11791" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
                                      <blockquote>
                                      <p>@angeldragon</p>
                                      <blockquote>
                                      <p><a href="https://forum.kasperskyclub.ru/topic/78566-resheno-kis-otreagiroval-soobshhenijami-majner-posle-ustanovki-igrovogo-softa/?do=findComment&amp;comment=1061843" target="_blank" rel="noopener">Ранее указанном скрипте</a><span> </span>ничего нестандартного нет, этот же скрипт может выполнять и KVRT при лечение найденного вируса.</p>
                                      </blockquote>
                                      <p>Нет так все просто. </p>
                                      <p>Вы видели содержимое скрипта? Он удаляет некоторые каталоги которые создала малвара. Вы хотите чтобы KVRT при запуске удалял каталоги созданные другими антивирусами и прочими программами?</p>
                                      <p></p>
                                      <blockquote>
                                      <p><a href="/uid/751" target="_blank" rel="noopener">@dmitry-vorontsov</a>,<span> </span><a href="/uid/4900" target="_blank" rel="noopener">@yury-spravtsev</a><span> </span>тестирование идет или уже все?</p>
                                      </blockquote>
                                      <p>Идет, мы исправляем найденные проблемы. Скоро будет новая версия для тестирования</p>
                                      </blockquote>
                                      <p>Как минимум службу восстановления системы Windows можно восстановить при лечении вируса, и сбросить атрибуты проблемных папок по умолчанию, иначе особого смысла нет от утилиты, так как он не может вылечить вирус, который блокирует установку собственных продуктов.</p>

                                      Kaspersky Premium 60: https://kas.pr/7i7w

                                      A 1 Reply Last reply
                                      0
                                      • A ANGElDRAGON

                                        <p>@dmitry-vorontsov said in <a href="/post/11791" target="_blank" rel="noopener">Тестирование KVRT 2020</a>:</p>
                                        <blockquote>
                                        <p>@angeldragon</p>
                                        <blockquote>
                                        <p><a href="https://forum.kasperskyclub.ru/topic/78566-resheno-kis-otreagiroval-soobshhenijami-majner-posle-ustanovki-igrovogo-softa/?do=findComment&amp;comment=1061843" target="_blank" rel="noopener">Ранее указанном скрипте</a><span> </span>ничего нестандартного нет, этот же скрипт может выполнять и KVRT при лечение найденного вируса.</p>
                                        </blockquote>
                                        <p>Нет так все просто. </p>
                                        <p>Вы видели содержимое скрипта? Он удаляет некоторые каталоги которые создала малвара. Вы хотите чтобы KVRT при запуске удалял каталоги созданные другими антивирусами и прочими программами?</p>
                                        <p></p>
                                        <blockquote>
                                        <p><a href="/uid/751" target="_blank" rel="noopener">@dmitry-vorontsov</a>,<span> </span><a href="/uid/4900" target="_blank" rel="noopener">@yury-spravtsev</a><span> </span>тестирование идет или уже все?</p>
                                        </blockquote>
                                        <p>Идет, мы исправляем найденные проблемы. Скоро будет новая версия для тестирования</p>
                                        </blockquote>
                                        <p>Как минимум службу восстановления системы Windows можно восстановить при лечении вируса, и сбросить атрибуты проблемных папок по умолчанию, иначе особого смысла нет от утилиты, так как он не может вылечить вирус, который блокирует установку собственных продуктов.</p>

                                        A Offline
                                        A Offline
                                        AlexeyK
                                        wrote on last edited by
                                        #97

                                        <p>@angeldragon Это какого же масштаба функционал должен быть в программе? И восстановление системы починить, и атрибуты папок сбросить... А еще зловреды могут файлы шифровать - надо добавить все дешифраторы. И подменять DNS - надо научить сбрасывать сетевые настройки. Отключать UAC - надо добавить возможность включать. И вообще, научить лечить все заражения.<img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-smile.gif" alt="smile" /> Все-таки, исходя из названия программы, основное ее назначение - удаление зловредов, а не восстановление всех функций системы.</p>

                                        A 1 Reply Last reply
                                        0
                                        • A AlexeyK

                                          <p>@angeldragon Это какого же масштаба функционал должен быть в программе? И восстановление системы починить, и атрибуты папок сбросить... А еще зловреды могут файлы шифровать - надо добавить все дешифраторы. И подменять DNS - надо научить сбрасывать сетевые настройки. Отключать UAC - надо добавить возможность включать. И вообще, научить лечить все заражения.<img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-smile.gif" alt="smile" /> Все-таки, исходя из названия программы, основное ее назначение - удаление зловредов, а не восстановление всех функций системы.</p>

                                          A Offline
                                          A Offline
                                          ANGElDRAGON
                                          wrote on last edited by
                                          #98

                                          <p>@alexeyk дешифраторы явно лишнее <img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-wink.gif" alt="wink" /> Но восстанавливать основные функции ОС он должен, и как минимум восстанавливать возможность установки своего антивирусного продукта. <img src="/plugins/nodebb-plugin-composer-kl/vendor/tinymce/plugins/emoticons/img/smiley-cool.gif" alt="cool" />Обычно когда устанавливаешь KIS и возникает ошибка "<a href="https://support.kaspersky.ru/common/error/installation/13252#block5" target="_blank" rel="noopener">Возможно Ваш ПК заражен</a>" предлагается скачать KVRT, а тут он оказывается совершенно бесполезным.Один человек писал так:</p>
                                          <blockquote>
                                          <p>Прямая обязанность антивируса - уметь устанавливаться на компьютер с вирусами. Если он не способен запуститься в заражённой среде, его не следует рассматривать как антивирус вообще.</p>
                                          </blockquote>

                                          Kaspersky Premium 60: https://kas.pr/7i7w

                                          A D 3 Replies Last reply
                                          1
                                          Reply
                                          • Reply as topic
                                          Log in to reply
                                          • Oldest to Newest
                                          • Newest to Oldest
                                          • Most Votes


                                          • Login

                                          • Don't have an account? Register

                                          • Login or register to search.
                                          • First post
                                            Last post
                                          0
                                          • Categories
                                          • KForum
                                          • KClub