Перейти к содержанию

Подозрение на ложное срабатывание


Рекомендуемые сообщения

Опубликовано

У меня проблема связанная с установкой пробной версии Каспер.6 для ПК.

Когда начал проверять антивирусом программа спросила ,что делать удалять или лечить (в окне было напечатано,что программа лечению не подлежит) я естественно нажал удалить,в итоге была удалена программа которая работает с ярлыками.Я не уверен на все 100%.но вроде бы название такое(svchost.exe)

Я посмотрел на форуме ,такая проблема встречается и у других.Поэтому есть предложение - для улучшения

работы программы сделать третью кнопку "Отослать системную папку в Лабораторию"(имеется в виду на

лечение с последующим возвратом назад).

В общем получается 1 просьба о помощи и 1 пожелание.

Опубликовано
У меня проблема связанная с установкой пробной версии Каспер.6 для ПК.

Когда начал проверять антивирусом программа спросила ,что делать удалять или лечить (в окне было напечатано,что программа лечению не подлежит) я естественно нажал удалить,в итоге была удалена программа которая работает с ярлыками.Я не уверен на все 100%.но вроде бы название такое(svchost.exe)

Я посмотрел на форуме ,такая проблема встречается и у других.Поэтому есть предложение - для улучшения

работы программы сделать третью кнопку "Отослать системную папку в Лабораторию"(имеется в виду на

лечение с последующим возвратом назад).

В общем получается 1 просьба о помощи и 1 пожелание.

Удаленные файлы хранятся в Резервном хранилище (Сервис => Файлы данных). В антивирусную лабораторию почти автоматически отправляются только файлы с Карантина. Но можно отправить письмо на newvirus@kaspersky.com с приложенном заархивированным подозрительным файлом.

 

Многие вредоносные программы создают файл svchost.exe

  • Согласен 1
Опубликовано

Спасибо за совет.Можно поподробней про(Сервис=>Файлы Данных)Как туда добраться?

Опубликовано
Спасибо за совет.Можно поподробней про(Сервис=>Файлы Данных)Как туда добраться?

С главного окна Касперского.

Опубликовано

Т.е. открываете главное меню KIS, нажимаете на слово Сервис (располагается слева). В раскрывшемся меню - ссылка Файлы данных, потом справа - Резервное хранилище. ;)

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • andrz
      Автор andrz
      Добрый день, коллеги! Первый раз прошу помощи на форуме, так что если что-то делаю не так - поправляйте.
      Суть проблемы:
      Поведенческий анализ (KES 11.8.0.384/KSC 14.0.0.10902) в режиме информирования и с включенной защитой папок общего доступа от внешнего шифрования дает ложное срабатывание при выполнении операций шифрования файлов с использованием КриптоАРМ 5 Стандарт (5.4.4.52)  в общей папке на файловом сервере:
      ----------
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: HEUR:Trojan.Multi.Crypren.gen
      Пользователь: XXX\YYY (Инициатор)
      Объект: System
      Причина: Поведенческий анализ
      Дата выпуска баз: 11.01.2024 5:41:00
      -----------
      Аналогичным образом KES реагирует на создание резервных копий этих файлов с использованием WinRAR 5.10
      Рекомендация Касперского - внести компьютер в список исключений поведенческого анализа (Список компьютеров, с которых не будут отслеживаться попытки шифрования папок общего доступа).
      Возможно существует другой вариант? Не хотелось бы пользоваться исключениями - а вдруг враг начнет шифровать именно с этого ПК? Прецеденты, к сожалению, были
    • Couita
      Автор Couita
      Проект в Visual Studio 2019 Winforms с одной кнопкой и пакетом AntdUI вызывает срабатывание антивируса Kaspersky Standard. 
      Первое срабатывание:  VHO:Trojan-PSW.MSIL.Convagent.gen 
      MD5: 17F7D1AFB121CF22F6C93E62134E7681
      Второе срабатывание: not-a-virus:VHO:RiskTool.MSIL.Convagent.gen
      MD5: 44bdb7ae0fb1682e7a5fd23adfa72040
      Является ли это ложным срабатыванием?
    • couitatg
      Автор couitatg
      Есть программа, она отправляет в вебхук какой пользователь что делает в программе. После отправки через 3 секунды Kaspersky завершает процесс программы и обнаруживает в ней "PDM:Trojan.Win32.Generic".
      Вопрос: Детект корректный в этом случае? Те действия, что выполняет программа, можно считать зловредными?



    • Vovkaproshka
      Автор Vovkaproshka
      После установки лоадера впнов появился процесс setup нагружает только оперативку.
      Doctor  web antivirus удаляет три трояна, после сетап пропадает из процессов, после перезагрузки процесс снова появляется, думаю прикрепился к какому-то приложению, через безопасный режим также после удаления и перезагрузки загружается,  находится по пути AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC
    • GlibZabiv
      Автор GlibZabiv
      Здравствуйте, ЦП AMD Ryzen 5 3600 в простое греется до 65-75 градусов, ГП AMD Radeon RX 570 Series до 48-50 градусов. Насколько я знаю, в простое такая температура ненормальна. По диспетчеру задач нагрузка небольшая. Kaspersky Internet Security, Dr.Web CurIt! майнера не видят. Прошу вас сказать, заражен ли мой компьютер (данные брал из программы AIDA 64).
      CollectionLog-2025.05.31-12.01.zip
×
×
  • Создать...