Перейти к содержанию
mike 1

KMS 9.4.95 Глохнет при полной проверки

Recommended Posts

Viktor
В понедельник я пришлю вам дебажную версию и инструкцию, снимем логи и разберемся.

Хотя нет, понедельника ждать не нужно. Проверяем так:

1. Нужно включить антивирусный монитор (Защита: Вкл.) на вкладке Антивирус.

2. Выключить (на время) антиспам (Режим: Откл.) на вкладке Фильтр выз./SMS.

3. Дальше на свой номер телефона нужно отправить специальную смс.

Ее текст можно взять тут: http://eicar.org/86-0-Intended-use.html

(Текст смс обведен рамкой и написан фиолетовым текстом)

Отправить такую смс проще с сайта оператора. Например для Билайна это будет:

https://www.beeline.ru/sms/index.wbp

4. Телефон получает смс и срабатывает антивирус. На экране телефона появится диалог о том, что перехвачен вирус. Это же потом можно посмотреть в журнале (Журнал) на вкладке Антивирус.

Нам нужна информация о том, какой файл был инфицирован с полным путем к нему.

То есть до Анны не обновлялись?

А разве есть возможность обновления до Анны?

Не знаю. Я занимаюсь Андроидом и с Симбой столкнулся впервые :)

Раз спрашиваете, значит нет :)

За честность и чувство юмора: +1 :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1
Хотя нет, понедельника ждать не нужно. Проверяем так:

1. Нужно включить антивирусный монитор (Защита: Вкл.) на вкладке Антивирус.

2. Выключить (на время) антиспам (Режим: Откл.) на вкладке Фильтр выз./SMS.

3. Дальше на свой номер телефона нужно отправить специальную смс.

Ее текст можно взять тут: http://eicar.org/86-0-Intended-use.html

(Текст смс обведен рамкой и написан фиолетовым текстом)

Отправить такую смс проще с сайта оператора. Например для Билайна это будет:

https://www.beeline.ru/sms/index.wbp

4. Телефон получает смс и срабатывает антивирус. На экране телефона появится диалог о том, что перехвачен вирус. Это же потом можно посмотреть в журнале (Журнал) на вкладке Антивирус.

Нам нужна информация о том, какой файл был инфицирован с полным путем к нему.

Вот путь Eicar

Scr000025.jpg

post-14907-1319271048_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Вот путь Eicar

В момент прихода нового сообщения оно попадает в стандартный Inbox, в то же время в момент сканирования Inbox оказывается пустым. Это наводит на мысль, что у Вас установлен сторонний агент для работы с сообщениями, который берет их из стандартного Inbox и хранит где-то у себя. Так ли это? Если нет - не могли бы Вы сделать скриншот стандартного инбокса (приложение Messaging).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1
В момент прихода нового сообщения оно попадает в стандартный Inbox, в то же время в момент сканирования Inbox оказывается пустым. Это наводит на мысль, что у Вас установлен сторонний агент для работы с сообщениями, который берет их из стандартного Inbox и хранит где-то у себя. Так ли это? Если нет - не могли бы Вы сделать скриншот стандартного инбокса (приложение Messaging).

Скриншоты все что установлено на моем телефоне

Scr000020.jpg

Scr000026.jpg

Scr000027.jpg

Scr000028.jpg

Scr000029.jpg

Scr000030.jpg

Scr000031.jpg

Scr000033.jpg

post-14907-1319478760_thumb.jpg

post-14907-1319478774_thumb.jpg

post-14907-1319478795_thumb.jpg

post-14907-1319478801_thumb.jpg

post-14907-1319478818_thumb.jpg

post-14907-1319478824_thumb.jpg

post-14907-1319478830_thumb.jpg

post-14907-1319478837_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Скриншоты все что установлено на моем телефоне

Давайте теперь попробуем через опцию ручкого сканирования папок выбрать C:\Private\1000484b\Mail2\, просканировать ее и посмотреть на результат (интересует кол-во файлов)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1
Давайте теперь попробуем через опцию ручкого сканирования папок выбрать C:\Private\1000484b\Mail2\, просканировать ее и посмотреть на результат (интересует кол-во файлов)

Результат

Scr000034.jpg

Scr000035.jpg

post-14907-1319646051_thumb.jpg

post-14907-1319646059_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Результат

Ну вот первый раз просканировано 170 объектов - все ОК, второй - ноль - причина непонятна. Что будет, если вновь повторить сканирование? Что будет, если повторить сканирование после перезагрузки телефона?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1

Кажется я нашел причину почему отображается 0 файлов при проверке. Проблема с SMS/MMS решена. Сейчас опять наблюдаються проблемы с обновлением KMS 9.4.103 выскакивает ошибка при попытке обновления

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

И в чем причина?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Сейчас опять наблюдаються проблемы с обновлением KMS 9.4.103 выскакивает ошибка при попытке обновления

Это уже очень косвенно связано с KMS

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1

Проблема была в том, что я не сразу заметил, что антивирус проверяет только исполняемые файлы. Поэтому он и показывал 0 файлов/объектов. Прошу прощения. Еще есть какая та фигня с этим форумом я не могу ответить Umnik появляется такое окошко (используемый браузер Internet Explorer 9.0). Доступен только "Быстрый ответ". Как быть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

mike 1

Ждать. Сейчас с форумом проблемы разные.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1

Добрый день купил сегодня себе новый телефон Samsung Galaxy S II (не серый) в интернете читал много статей про мобильные вирусы и как они популярны под Андроид. И я хотел бы спросить у вас. Cовместим ли KMS 9.0 c версией Андройда 2.3.3? И не будет ли такого инцедента, как с Нокией (N8) в свое время когда она зациклилась на перезагрузке? И что вы можете сказать об антивирусе DrWeb android mobile lite версия? Достаточный ли уровень защиты обеспечивает данное защитное ПО? Спасибо с уважением mike 1. :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Добрый день купил сегодня себе новый телефон Samsung Galaxy S II (не серый) в интернете читал много статей про мобильные вирусы и как они популярны под Андроид. И я хотел бы спросить у вас. Cовместим ли KMS 9.0 c версией Андройда 2.3.3?

Да, конечно

И не будет ли такого инцедента, как с Нокией (N8) в свое время когда она зациклилась на перезагрузке?

Именно такой кейс исключен

И что вы можете сказать об антивирусе DrWeb android mobile lite версия? Достаточный ли уровень защиты обеспечивает данное защитное ПО?

Этот вопрос неоднократно обсуждался на форуме, почитайте соседние темы и все поймете.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
jurpor

viktor izvenite mozet bit povtorjajus!

skazite v market androide ja kupil antivirus kasperskogo. na vashem oficialnom sajte on savsem drugoj!

bolee togo namoj vzgljad on ne rabotaet.pocemu - mogu objasnit. ja tel.podklucil k kompu i proveril ego na svoem kasperskom i on cto to nashel ash 3 pozicii.

vopros v android markete vasha produkcija ili menja lohonuli?

mozete mne na pisat na moj email: samarjanin@gmail.com spasibo! jurij

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
viktor izvenite mozet bit povtorjajus!

skazite v market androide ja kupil antivirus kasperskogo. na vashem oficialnom sajte on savsem drugoj!

bolee togo namoj vzgljad on ne rabotaet.pocemu - mogu objasnit. ja tel.podklucil k kompu i proveril ego na svoem kasperskom i on cto to nashel ash 3 pozicii.

vopros v android markete vasha produkcija ili menja lohonuli?

mozete mne na pisat na moj email: samarjanin@gmail.com spasibo! jurij

Версия с сайта и версия из Android Market имеют одинаковые характеристики с точки зрения качества защиты. Поясните, что скрывается за "ja tel.podklucil k kompu i proveril ego na svoem kasperskom i on cto to nashel ash 3 pozicii". Вы проверяете на вирусы подключенный к компьютеру телефон с помощью KAV/KIS?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kia

Доброй ночи! Виктор, столкнулась с проблемой забыла пароль на антивир Касперский на устройстве samsung gt-n7000,телефон заблокировался, фото загрузила, помогите пожалуйста. Мой почтовый ящик kuzmichkia@mail.ru

20120909_232539.jpg

20120909_232625.jpg

post-19248-1347219066_thumb.jpg

post-19248-1347219089_thumb.jpg

Отредактировал kia

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.15.3
      ---------------------------------------------------------
       o Добавлен новый модуль uvsv для систем не младше Vista.
         Признаком его работы является номер версии uVS c буквой v на конце: 4.15.3v.
         Модуль позволяет получить более четкие шрифты при активном масштабировании.
         На системах младше Vista будет работать обычная версия 4.15.3.

       o Выбранный шрифт теперь применяется и к меню.

       o Добавлена подстройка размеров списка под размер шрифта в окне активности процессов.
         Улучшена функция сортировки процессов по загрузке GPU.

       o Добавлена подстройка размеров списка под размер шрифта в окне удаления программ.

       o Добавлена подстройка размеров списка под размер шрифта в окне списка сохраненных компьютеров.

       o На основе полученных дамп-файлов выявлены и исправлены ошибки:
         o Исправлена критическая ошибка в файле английской локализации (файл lclz).
         o Исправлена потенциальная критическая ошибка при попытке загрузки поврежденного файла сигнатур.
       
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 17.1.11.
    • Ego Dekker
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×