Перейти к содержанию
Хельга

Может ли вирус полностью удалить антивирус?

Recommended Posts

Хельга

Ночью на машине пользователя антивирус выдал сообщение об обнаруженном вирусе. А утром на машине уже антивируса не было. Даже в Program Files от него папочки не осталось. Может вирус ТАК удалить антивирус?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

Хельга, нет. Противодействовать запуску, установке, обновлению - да, может.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Хельга

Спасибо. Значит это были ручки пользователя

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit
Хельга, нет. Противодействовать запуску, установке, обновлению - да, может.

Я, конечно, не профи в этом вопросе, но думаю, что внести во вредоносный код процедуру удаления папки антивируса из program files не составит труда. Так что, в принципе, вирус вполне мог это сделать. Или я не прав?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
Я, конечно, не профи в этом вопросе, но думаю, что внести во вредоносный код процедуру удаления папки антивируса из program files не составит труда. Так что, в принципе, вирус вполне мог это сделать. Или я не прав?

Тормознуть антивирус проще. И он уже не опасен. Чистое аккуратное удаление потребует лишних телодвижений, что может привести к сбоям в работе самого зловреда.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Inkogn
Ночью на машине пользователя антивирус выдал сообщение об обнаруженном вирусе. А утром на машине уже антивируса не было. Даже в Program Files от него папочки не осталось. Может вирус ТАК удалить антивирус?

Пусть переустановит ОС.После того сообщения комп остался в инете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Хельга

C компом все в порядке. Зачем ОС переустанавливать? Поставили антивирус заново.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit
Тормознуть антивирус проще. И он уже не опасен. Чистое аккуратное удаление потребует лишних телодвижений, что может привести к сбоям в работе самого зловреда

Задавался вопрос "Может вирус ТАК удалить антивирус?" Из ваших пояснений следует "это вирусу не потребуется".

Резюме: по крайней мере, теоретически, вирус это сделать может но вряд ли будет делать из практических соображений.

C компом все в порядке. Зачем ОС переустанавливать? Поставили антивирус заново.

Поздравляю!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Inkogn
Зачем ОС переустанавливать?

Дело в том,что вирус,которого задетектировал АВ,уже "обезоружен".Факт же,что АВ стёрт.Значит,без недетектируемого зловреда не обошлось,который наверняка остался или оставил открытую дыру для воспользования опять.Это если исключить пользоватея,имевшего непосредственый доступ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

Lemmit, Inkogn, завязывайте народ пугать. Тут дело ясное, как божий день. Пользователь удалил антивирус, когда испугался сообщений о вирусе. Так он "излечился" и, видимо, был доволен, пока не появилась Хельга. ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
IT-Shark
Lemmit, Inkogn, завязывайте народ пугать. Тут дело ясное, как божий день. Пользователь удалил антивирус, когда испугался сообщений о вирусе. Так он "излечился" и, видимо, был доволен, пока не появилась Хельга. ;)

Учитывая ничем не обоснованные слухи о том, что лаборатория Касперского строгает вирусы для того, чтобы не остаться без работы - это можно считать вполне вероятным!

Невероятна тупая вера в эту "истину"!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr.Golova

Если АВ ставился "честно", то у него должен быть анинсталлер. Можно попробовать его запустить в надежде что тупой пользователь будет всегда жать "Yes!". КАВ так не удаляется - его сначала нужно ручками выгрузить, а иначе самозащыта не даст удалится критичным файлам :(

> слухи о том, что лаборатория Касперского строгает вирусы для того, чтобы не остаться без работы

Естесно, обрабатывая по 2000 малвар в день, мы мечтаем насолить конкурентам, и держим целый отряд хакеров чтобы они раз в неделю скидывали нового перепакованного трояна. Гы-гы-гы %)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

to IT-Shark

Кто говорил про KAV?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike

я сталкивался с фальшивыми "антивирусами", которые при инсталляции удаляли настоящие антивирусы.

с разрешения сергея ильина могу выложить здесь инфу о подобных программах

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit
я сталкивался с фальшивыми "антивирусами", которые при инсталляции удаляли настоящие антивирусы.

Вот так вот, товарищ SuperBrat! Моё предположение подтверждается! :)

Кстати, поздравляю SuperBrat с обретением статуса VIP!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

Lemmit, спасибо! :)

Mike, было бы интересно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • кустомер
      Всем здравствуйте. СРАЗУ оговорка:
      Кнопка "Создать новую тему" только на главной странице форума.
      В выпадающем её меню НЕактивны абсолютно все разделы кроме этого.
      Тему разместить хотелось-бы в другом разделе.
      Ответ на тот вопрос ― наверное поэтому.
      Собственно по делу -
      У кого из считающих себя "мастером_своего_дела" могло-бы появиться желание
      подумать и высказать своё предположение метода проникновения файла сценария
      с печеньями (cookies) после того, как весь IP-диапазон адреса хранения файла
      был заблокирован в настройках Outpost, отлично справляющегося по сей день
      с блокировкой ЛЮБЫХ других (кроме этого) IP-диапазонов? Адрес(имя) файла:
      https://mc.yandex.ru/metrika/watch.js Outpost навскидку можно сравнить с другими продуктами защиты - там.

      Вопросы типа "а-зачем-вам-это-надо" будут
      расценены как флуд, отвлекающий от темы. (уважаэмым модераторам)
      Тема относится к способу проникновения этой заразы, а не к конкретному продукту защиты.
    • demkd
      на него уже давно не реагируют они сейчас самый опасный report_crash что дампы отправляет  
    • akoK
    • santy
      из архива uVS на зеркале уберите файл _autorun.zip (если он есть там), антивирусники как правило по этому файлу начинают "сходить с ума". для создания образа автозапуска юзерам он не нужен.
    • demkd
      Там 5 недоантивирусов, я на такое внимание не обращаю, тем более что случается уже не в первый раз.
      И какое зеркало?
×