Портал аспирантов

Портал аспирантов (http://www.aspirantura.spb.ru/forum/index.php)
-   Software (программное обеспечение) (http://www.aspirantura.spb.ru/forum/forumdisplay.php?f=107)
-   -   Вирус (http://www.aspirantura.spb.ru/forum/showthread.php?t=2605)

Ink 23.12.2011 17:49

Цитата:

Сообщение от Aspirant_Cat (Сообщение 199812)
C:\Windows\system32\DRIVERS\klif.sys

Цитата:

Драйвер Klif.sys, предназначенный для защиты продукта от несанкционированного доступа и отключения злоумышленниками
Это часть Касперского

Aspirant_Cat 23.12.2011 17:55

Цитата:

Сообщение от Ink (Сообщение 199818)
Это часть Касперского

Правда??? :eek::eek::eek:

Инк, а ссылку можно, где об этом написано, если не трудно, пожалуйста? Как-нибудь вообще можно доподлинно узнать поподробнее о том, что Касперский творит в моей системе?

Ink 23.12.2011 17:56

Тут есть

Aspirant_Cat 23.12.2011 17:59

Спасибо, успокоил :)

kravets 23.12.2011 18:18

Цитата:

Сообщение от Aspirant_Cat (Сообщение 199812)
Нет, не стало. Легче станет тогда, когда я буду знать, что происходит у меня в компьютере и почему, и буду уверена в том, что происходящее не есть деятельность вирусов (если такое вообще когда-нибудь случится). Вот AVZ сейчас выдал подозрение на руткит C:\Windows\system32\DRIVERS\klif.sys, возможно, это остатки CureIt не прекращают своей активности. У меня уже паранойя на почве вирусов.

(тихо шипя и ругаясь) вот сюда ходи, да, когда отдельный файл вызывает подозрения:

http://www.virustotal.com/ru/

Aspirant_Cat 23.12.2011 18:28

Цитата:

Сообщение от kravets (Сообщение 199826)
http://www.virustotal.com/ru/

Спасибо :o

Paul Kellerman 24.12.2011 12:13

Цитата:

Сообщение от Aspirant_Cat (Сообщение 199812)
klif.sys

Kaspersky Lab Interceptor and Filter.

Легальный (небитый, незараженный) файл должен обязательно иметь действитель-
ную цифровую подпись Kaspersky Labs Inc., на базе ключа, выданного VeriSign-ом.
Проверить подлинность файла можно в закладке цифровые подписи свойств файла.

Цитата:

Сообщение от Aspirant_Cat (Сообщение 199820)
Что касперский творит в моей системе?

Ничего особенно, перехват и анализ API-вызовов относящихся к созданию процессов,
потоков, открытия файлов, ключей реестра, эвристический анализ, и анализ по базе,
фильтрация на основе правил, выполнение проверок по расписанию и прочая мелочь.

Цитата:

Сообщение от Aspirant_Cat (Сообщение 199812)
Легче станет тогда, когда я буду знать, что происходит у меня в компьютере и почему

Нельзя объять необъятное ;) А вот найти и цепко объять воина дzена - вполне реально ;)
Цитата:

Сообщение от Aspirant_Cat (Сообщение 199812)
Для начала попытаюсь изучить Руссиновича.

Мысль хорошая, но при условии, что хорошо знаешь архитектуру процессоров Intel x86,
глубоко понимаешь защищенный режим, страничную адресацию, ну и прочие "мелочи".

P.S. Мну вот другой зверек уже года 3 как привлекает внимание, шифруется под драйвер
sptd.sys - SCSI Pass-Through Direct driver, поставляемый с различным софтом типа Alcohol.

Aspirant_Cat 24.12.2011 22:20

PavelAR, спасибо за пояснения. Цифровую подпись нашла, подписано "Kaspersky Lab.".

Толич 24.12.2011 22:36

Сегодня, делая доклад на "методологическом семинаре..." подцепил того самого червя, который помещает папки флешки в папку с именем ".." (две точки), не видимую через проводник. Последовало банальное уничтожение вируса с помощью Microsoft Security и дальнейшее копирование файлов на флешку. Это к вопросу о необходимости держать нужные файлы на двух-трех носителях, дабы не возиться с восстановлением информации.


Текущее время: 16:46. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
© 2001—2025, «Аспирантура. Портал аспирантов»