Skip to content
  • Categories
  • KForum
  • KClub
  • KClub Discord
Skins
  • Light
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse

Kaspersky Beta

  1. Home
  2. ДЛЯ РУССКОЯЗЫЧНЫХ ПОЛЬЗОВАТЕЛЕЙ
  3. Для дома
  4. Kaspersky
  5. Архив
  6. 2021 MR13
  7. File Scan (ODS/OAS, qScan/vScan, Quarantine)
  8. Файловый антивирус поздно среагировал на запуск вредоноса

Файловый антивирус поздно среагировал на запуск вредоноса

Scheduled Pinned Locked Moved File Scan (ODS/OAS, qScan/vScan, Quarantine)
4 Posts 2 Posters 620 Views 2 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • S Offline
    S Offline
    ska79
    wrote on last edited by Jarvis
    #1

    <p><strong>Шаги воспроизведения:</strong></p>
    <p><strong>Скачиваем тестовый вирус в архиве eicar в директорию на другом физическом диске</strong></p>
    <p><span></span>Устанавливаем продукт и настраиваем его, не перезагружаем устройство, обновляем базы. Запускаем поиск обновлений для приложений поиск неиспользуемых приложений, запускаем поиск уязвимостей быструю проверку, открываем папку загрузки где лежат 2 zip архива с вредоносом двойной клик левой клавишей мыши по архиву, клик по вредоносу с расширением com, вредонос успешн запустился файловый антивирус среагировал через некоторое время.</p>
    <p>Трейсы полные с момента установки + отчёт продукта, + файл конфигурации продукта   </p>
    <p><strong>Актуальный результат:</strong></p>
    <p><span></span>файловый антивирус задетектил с опозданием, вредонос успешно запустился</p>
    <p><strong>Ожидаемый результат: файловый антивирус сразу при переходе в директорию задетектил вредонос</strong></p>
    <p><span></span></p>

    1 Reply Last reply
    0
    • S Offline
      S Offline
      ska79
      wrote on last edited by
      #2

      <p>Возможно это произошло по причине слабого железа ноута, но при запуске вредоноса ноут не зависал</p>

      D 1 Reply Last reply
      0
      • S ska79

        <p>Возможно это произошло по причине слабого железа ноута, но при запуске вредоноса ноут не зависал</p>

        D Offline
        D Offline
        Dmitriy.Pisarets
        Kaspersky Lab
        wrote on last edited by
        #3

        <p>@ska79,  добрый день! </p>
        <p>А это прям классический eicar? у нас такие блокируется все еще до запуска. </p>
        <p>Можете прислать файл в запароленном архиве?</p>

        S 1 Reply Last reply
        0
        • D Dmitriy.Pisarets

          <p>@ska79,  добрый день! </p>
          <p>А это прям классический eicar? у нас такие блокируется все еще до запуска. </p>
          <p>Можете прислать файл в запароленном архиве?</p>

          S Offline
          S Offline
          ska79
          wrote on last edited by
          #4

          <p>@dmitriy-pisarets said in <a href="/post/19935" target="_blank" rel="noopener">Файловый антивирус поздно среагировал на запуск вредоноса</a>:</p>
          <blockquote>А это прям классический eicar?</blockquote>
          <p></p>
          <p>Да. подробнее ответил  в лс</p>

          1 Reply Last reply
          0
          Reply
          • Reply as topic
          Log in to reply
          • Oldest to Newest
          • Newest to Oldest
          • Most Votes


          • Login

          • Don't have an account? Register

          • Login or register to search.
          • First post
            Last post
          0
          • Categories
          • KForum
          • KClub
          • KClub Discord