Перейти к содержанию
Хельга

Может ли вирус полностью удалить антивирус?

Recommended Posts

Хельга

Ночью на машине пользователя антивирус выдал сообщение об обнаруженном вирусе. А утром на машине уже антивируса не было. Даже в Program Files от него папочки не осталось. Может вирус ТАК удалить антивирус?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

Хельга, нет. Противодействовать запуску, установке, обновлению - да, может.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Хельга

Спасибо. Значит это были ручки пользователя

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit
Хельга, нет. Противодействовать запуску, установке, обновлению - да, может.

Я, конечно, не профи в этом вопросе, но думаю, что внести во вредоносный код процедуру удаления папки антивируса из program files не составит труда. Так что, в принципе, вирус вполне мог это сделать. Или я не прав?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
Я, конечно, не профи в этом вопросе, но думаю, что внести во вредоносный код процедуру удаления папки антивируса из program files не составит труда. Так что, в принципе, вирус вполне мог это сделать. Или я не прав?

Тормознуть антивирус проще. И он уже не опасен. Чистое аккуратное удаление потребует лишних телодвижений, что может привести к сбоям в работе самого зловреда.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Inkogn
Ночью на машине пользователя антивирус выдал сообщение об обнаруженном вирусе. А утром на машине уже антивируса не было. Даже в Program Files от него папочки не осталось. Может вирус ТАК удалить антивирус?

Пусть переустановит ОС.После того сообщения комп остался в инете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Хельга

C компом все в порядке. Зачем ОС переустанавливать? Поставили антивирус заново.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit
Тормознуть антивирус проще. И он уже не опасен. Чистое аккуратное удаление потребует лишних телодвижений, что может привести к сбоям в работе самого зловреда

Задавался вопрос "Может вирус ТАК удалить антивирус?" Из ваших пояснений следует "это вирусу не потребуется".

Резюме: по крайней мере, теоретически, вирус это сделать может но вряд ли будет делать из практических соображений.

C компом все в порядке. Зачем ОС переустанавливать? Поставили антивирус заново.

Поздравляю!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Inkogn
Зачем ОС переустанавливать?

Дело в том,что вирус,которого задетектировал АВ,уже "обезоружен".Факт же,что АВ стёрт.Значит,без недетектируемого зловреда не обошлось,который наверняка остался или оставил открытую дыру для воспользования опять.Это если исключить пользоватея,имевшего непосредственый доступ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

Lemmit, Inkogn, завязывайте народ пугать. Тут дело ясное, как божий день. Пользователь удалил антивирус, когда испугался сообщений о вирусе. Так он "излечился" и, видимо, был доволен, пока не появилась Хельга. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IT-Shark
Lemmit, Inkogn, завязывайте народ пугать. Тут дело ясное, как божий день. Пользователь удалил антивирус, когда испугался сообщений о вирусе. Так он "излечился" и, видимо, был доволен, пока не появилась Хельга. ;)

Учитывая ничем не обоснованные слухи о том, что лаборатория Касперского строгает вирусы для того, чтобы не остаться без работы - это можно считать вполне вероятным!

Невероятна тупая вера в эту "истину"!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr.Golova

Если АВ ставился "честно", то у него должен быть анинсталлер. Можно попробовать его запустить в надежде что тупой пользователь будет всегда жать "Yes!". КАВ так не удаляется - его сначала нужно ручками выгрузить, а иначе самозащыта не даст удалится критичным файлам :(

> слухи о том, что лаборатория Касперского строгает вирусы для того, чтобы не остаться без работы

Естесно, обрабатывая по 2000 малвар в день, мы мечтаем насолить конкурентам, и держим целый отряд хакеров чтобы они раз в неделю скидывали нового перепакованного трояна. Гы-гы-гы %)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

to IT-Shark

Кто говорил про KAV?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike

я сталкивался с фальшивыми "антивирусами", которые при инсталляции удаляли настоящие антивирусы.

с разрешения сергея ильина могу выложить здесь инфу о подобных программах

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit
я сталкивался с фальшивыми "антивирусами", которые при инсталляции удаляли настоящие антивирусы.

Вот так вот, товарищ SuperBrat! Моё предположение подтверждается! :)

Кстати, поздравляю SuperBrat с обретением статуса VIP!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

Lemmit, спасибо! :)

Mike, было бы интересно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×