KMS 9.4.95 Глохнет при полной проверки - Страница 2 - Защита мобильных устройств - Форумы Anti-Malware.ru Перейти к содержанию
mike 1

KMS 9.4.95 Глохнет при полной проверки

Recommended Posts

Viktor
В понедельник я пришлю вам дебажную версию и инструкцию, снимем логи и разберемся.

Хотя нет, понедельника ждать не нужно. Проверяем так:

1. Нужно включить антивирусный монитор (Защита: Вкл.) на вкладке Антивирус.

2. Выключить (на время) антиспам (Режим: Откл.) на вкладке Фильтр выз./SMS.

3. Дальше на свой номер телефона нужно отправить специальную смс.

Ее текст можно взять тут: http://eicar.org/86-0-Intended-use.html

(Текст смс обведен рамкой и написан фиолетовым текстом)

Отправить такую смс проще с сайта оператора. Например для Билайна это будет:

https://www.beeline.ru/sms/index.wbp

4. Телефон получает смс и срабатывает антивирус. На экране телефона появится диалог о том, что перехвачен вирус. Это же потом можно посмотреть в журнале (Журнал) на вкладке Антивирус.

Нам нужна информация о том, какой файл был инфицирован с полным путем к нему.

То есть до Анны не обновлялись?

А разве есть возможность обновления до Анны?

Не знаю. Я занимаюсь Андроидом и с Симбой столкнулся впервые :)

Раз спрашиваете, значит нет :)

За честность и чувство юмора: +1 :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1
Хотя нет, понедельника ждать не нужно. Проверяем так:

1. Нужно включить антивирусный монитор (Защита: Вкл.) на вкладке Антивирус.

2. Выключить (на время) антиспам (Режим: Откл.) на вкладке Фильтр выз./SMS.

3. Дальше на свой номер телефона нужно отправить специальную смс.

Ее текст можно взять тут: http://eicar.org/86-0-Intended-use.html

(Текст смс обведен рамкой и написан фиолетовым текстом)

Отправить такую смс проще с сайта оператора. Например для Билайна это будет:

https://www.beeline.ru/sms/index.wbp

4. Телефон получает смс и срабатывает антивирус. На экране телефона появится диалог о том, что перехвачен вирус. Это же потом можно посмотреть в журнале (Журнал) на вкладке Антивирус.

Нам нужна информация о том, какой файл был инфицирован с полным путем к нему.

Вот путь Eicar

Scr000025.jpg

post-14907-1319271048_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Вот путь Eicar

В момент прихода нового сообщения оно попадает в стандартный Inbox, в то же время в момент сканирования Inbox оказывается пустым. Это наводит на мысль, что у Вас установлен сторонний агент для работы с сообщениями, который берет их из стандартного Inbox и хранит где-то у себя. Так ли это? Если нет - не могли бы Вы сделать скриншот стандартного инбокса (приложение Messaging).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1
В момент прихода нового сообщения оно попадает в стандартный Inbox, в то же время в момент сканирования Inbox оказывается пустым. Это наводит на мысль, что у Вас установлен сторонний агент для работы с сообщениями, который берет их из стандартного Inbox и хранит где-то у себя. Так ли это? Если нет - не могли бы Вы сделать скриншот стандартного инбокса (приложение Messaging).

Скриншоты все что установлено на моем телефоне

Scr000020.jpg

Scr000026.jpg

Scr000027.jpg

Scr000028.jpg

Scr000029.jpg

Scr000030.jpg

Scr000031.jpg

Scr000033.jpg

post-14907-1319478760_thumb.jpg

post-14907-1319478774_thumb.jpg

post-14907-1319478795_thumb.jpg

post-14907-1319478801_thumb.jpg

post-14907-1319478818_thumb.jpg

post-14907-1319478824_thumb.jpg

post-14907-1319478830_thumb.jpg

post-14907-1319478837_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Скриншоты все что установлено на моем телефоне

Давайте теперь попробуем через опцию ручкого сканирования папок выбрать C:\Private\1000484b\Mail2\, просканировать ее и посмотреть на результат (интересует кол-во файлов)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1
Давайте теперь попробуем через опцию ручкого сканирования папок выбрать C:\Private\1000484b\Mail2\, просканировать ее и посмотреть на результат (интересует кол-во файлов)

Результат

Scr000034.jpg

Scr000035.jpg

post-14907-1319646051_thumb.jpg

post-14907-1319646059_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Результат

Ну вот первый раз просканировано 170 объектов - все ОК, второй - ноль - причина непонятна. Что будет, если вновь повторить сканирование? Что будет, если повторить сканирование после перезагрузки телефона?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1

Кажется я нашел причину почему отображается 0 файлов при проверке. Проблема с SMS/MMS решена. Сейчас опять наблюдаються проблемы с обновлением KMS 9.4.103 выскакивает ошибка при попытке обновления

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

И в чем причина?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Сейчас опять наблюдаються проблемы с обновлением KMS 9.4.103 выскакивает ошибка при попытке обновления

Это уже очень косвенно связано с KMS

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1

Проблема была в том, что я не сразу заметил, что антивирус проверяет только исполняемые файлы. Поэтому он и показывал 0 файлов/объектов. Прошу прощения. Еще есть какая та фигня с этим форумом я не могу ответить Umnik появляется такое окошко (используемый браузер Internet Explorer 9.0). Доступен только "Быстрый ответ". Как быть?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

mike 1

Ждать. Сейчас с форумом проблемы разные.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mike 1

Добрый день купил сегодня себе новый телефон Samsung Galaxy S II (не серый) в интернете читал много статей про мобильные вирусы и как они популярны под Андроид. И я хотел бы спросить у вас. Cовместим ли KMS 9.0 c версией Андройда 2.3.3? И не будет ли такого инцедента, как с Нокией (N8) в свое время когда она зациклилась на перезагрузке? И что вы можете сказать об антивирусе DrWeb android mobile lite версия? Достаточный ли уровень защиты обеспечивает данное защитное ПО? Спасибо с уважением mike 1. :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Добрый день купил сегодня себе новый телефон Samsung Galaxy S II (не серый) в интернете читал много статей про мобильные вирусы и как они популярны под Андроид. И я хотел бы спросить у вас. Cовместим ли KMS 9.0 c версией Андройда 2.3.3?

Да, конечно

И не будет ли такого инцедента, как с Нокией (N8) в свое время когда она зациклилась на перезагрузке?

Именно такой кейс исключен

И что вы можете сказать об антивирусе DrWeb android mobile lite версия? Достаточный ли уровень защиты обеспечивает данное защитное ПО?

Этот вопрос неоднократно обсуждался на форуме, почитайте соседние темы и все поймете.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
jurpor

viktor izvenite mozet bit povtorjajus!

skazite v market androide ja kupil antivirus kasperskogo. na vashem oficialnom sajte on savsem drugoj!

bolee togo namoj vzgljad on ne rabotaet.pocemu - mogu objasnit. ja tel.podklucil k kompu i proveril ego na svoem kasperskom i on cto to nashel ash 3 pozicii.

vopros v android markete vasha produkcija ili menja lohonuli?

mozete mne na pisat na moj email: samarjanin@gmail.com spasibo! jurij

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
viktor izvenite mozet bit povtorjajus!

skazite v market androide ja kupil antivirus kasperskogo. na vashem oficialnom sajte on savsem drugoj!

bolee togo namoj vzgljad on ne rabotaet.pocemu - mogu objasnit. ja tel.podklucil k kompu i proveril ego na svoem kasperskom i on cto to nashel ash 3 pozicii.

vopros v android markete vasha produkcija ili menja lohonuli?

mozete mne na pisat na moj email: samarjanin@gmail.com spasibo! jurij

Версия с сайта и версия из Android Market имеют одинаковые характеристики с точки зрения качества защиты. Поясните, что скрывается за "ja tel.podklucil k kompu i proveril ego na svoem kasperskom i on cto to nashel ash 3 pozicii". Вы проверяете на вирусы подключенный к компьютеру телефон с помощью KAV/KIS?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kia

Доброй ночи! Виктор, столкнулась с проблемой забыла пароль на антивир Касперский на устройстве samsung gt-n7000,телефон заблокировался, фото загрузила, помогите пожалуйста. Мой почтовый ящик kuzmichkia@mail.ru

20120909_232539.jpg

20120909_232625.jpg

post-19248-1347219066_thumb.jpg

post-19248-1347219089_thumb.jpg

Отредактировал kia

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Это внеплановое обновление для разбора необычного случая с внедренными потоками, соответственно релиз задерживается. ---------------------------------------------------------
       5.0.RC2
      ---------------------------------------------------------
       o При обнаружении внедренного потока в процессе в лог печатается точное
         время создания потока и ТОП 10 наиболее вероятных виновников.
         (!) Только для потоков не имеющих привязки к DLL.
         (!) Функция требует активного отслеживания процессов. (Твик #39)

       o Изменен способ адресации мониторов при работе с удаленным рабочим столом.
         Теперь выбирается не логический номер монитора, а его порядковый номер,
         что позволяет избежать проблем при обновлении драйверов на видеокарту
         без закрытия окна удаленного рабочего стола.

       o В окно удаленного рабочего стола добавлена кнопка "Меню", она открывает
         на удаленном компьютере окно с кнопками быстрого доступа к часто используемым
         настройкам системы и системным утилитам.
         Утилиты из этого окна запускаются на удаленном компьютере под текущим пользователем.

       
    • demkd
      С большой вероятностью эта версия и станет v5.0
      Все что было запланировано реализовано. ---------------------------------------------------------
       5.0.RC1
      ---------------------------------------------------------
       o В окно запуска добавлен пункт меню "Перезагрузить в интерфейс встроенного ПО [UEFI]"
         Доступно начиная с Win10.

       o В окно запуска добавлен выбор основного шрифта.

       o Пополнено окно дополнительных настроек.

       o В функцию удаления временных файлов добавлено 4 каталога с временным файлами Windows.
         o \Windows\Downloaded Program Files
         o \ProgramData\Microsoft\Windows\WER\ReportArchive   
         o \ProgramData\Microsoft\Windows\WER\ReportQueue
         o \ProgramData\Microsoft\Windows\WER\Temp
         Функция больше не выводит в лог пути до отсутствующих каталогов.

       o Исправлена критическая ошибка инициализации режима DDA,
         она могла проявляться на чипсетах AMD при подключении
         физического монитора к компьютеру, который был отключен или физически
         не подключен на этапе загрузки системы, при этом меняются логические
         номера дисплеев и 1-го дисплея обычно не существует, поэтому
         если вы подключились и 1-й дисплей показывает черный квадрат то
         стоит попробовать переключиться на 2-й и т.п.
         (!) В этом случае не работает программный способ вывода дисплея из сна,
         (!) поэтому в текущей версии движения мыши в любом случае передаются на
         (!) удаленный компьютер, что гарантировано пробуждает спящий дисплей
         (!) при переключении на него.

       o Исправлена ошибка создания загрузочного диска под Windows 11 24H2,
         по неизвестной причине в этой редакции Windows dism из пакета ADK
         не способен без ошибок сформировать загрузочный образ диска,
         поэтому все операции с образом диска теперь выполняет штатный dism из системного каталога.

       o Исправлена ошибка для определения пути до драйвера CDD.DLL при анализе
         ключей безопасного режима.

       
    • PR55.RP55
      Критическая уязвимость в ASUS DriverHub https://www.comss.ru/page.php?id=16443
    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
×