Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Прошу помощи у форумчан. Я уже давно пользуюсь программой URL-Album.Это менеджер Интернет ссылок. У меня установлен KIS 2011. Никогда раньше конфликтов не было. Вчера переустанавливал Windows. Ставлю URL-Album, а KIS не даёт его поставить. Логи высылаю, дистрибутив URL-Album тоже. Я пробовал отключать KIS и ставить URL-Album без него. Получается, но потом KIS всё равно его удаляет.Научите, пожалуйста, как научить KIS не конфликтовать.

URL_Albumv1_4Rus.rar

Опубликовано

Он считает его вредоносной программой и сносит как вирус? Или просто добавляет в неловеренные?

Опубликовано (изменено)

13.11.2010 8:07:49 Kaspersky Internet Security Задача запущена Проактивная защита

13.11.2010 8:19:46 URL-Album Обнаружено: PDM.Trojan.generic C:\DOCUMENTS AND SETTINGS\ANDREI\LOCAL SETTINGS\TEMP\TMP056UA\SETUP.EXE

13.11.2010 8:19:46 URL-Album Завершен: PDM.Trojan.generic C:\DOCUMENTS AND SETTINGS\ANDREI\LOCAL SETTINGS\TEMP\TMP056UA\SETUP.EXE Действие выбрано в соответствии с параметрами

13.11.2010 8:19:46 URL-Album Помещено на карантин: PDM.Trojan.generic C:\DOCUMENTS AND SETTINGS\ANDREI\LOCAL

Саму программу KIS помещает в слабые ограничения, а исполнительный файл - на карантин.

Изменено пользователем Gramma
Опубликовано
Если вы доверяете этой программе, отключите КИС во время установки.

Так я пробовал отключать его во время установки. Он потом всё равно удаляет экзешный файл программы. А мы здесь сами не сможем что-то придумать?

Опубликовано
13.11.2010 8:07:49 Kaspersky Internet Security Задача запущена Проактивная защита

13.11.2010 8:19:46 URL-Album Обнаружено: PDM.Trojan.generic C:\DOCUMENTS AND SETTINGS\ANDREI\LOCAL SETTINGS\TEMP\TMP056UA\SETUP.EXE

13.11.2010 8:19:46 URL-Album Завершен: PDM.Trojan.generic C:\DOCUMENTS AND SETTINGS\ANDREI\LOCAL SETTINGS\TEMP\TMP056UA\SETUP.EXE Действие выбрано в соответствии с параметрами

13.11.2010 8:19:46 URL-Album Помещено на карантин: PDM.Trojan.generic C:\DOCUMENTS AND SETTINGS\ANDREI\LOCAL

Саму программу KIS помещает в слабые ограничения, а исполнительный файл - на карантин.

Отчёт я видел. Setup помещается программой в карантин, об установленной программе тут же не слова. Отправьте инсталлятор в вирлаб в архиве с паролем "virus" с пометкой ложное срабатывание. Ну или добавьте Setup в исключения антивируса, если вам не хочется отправлять.

Интересно, что программу я установил без отключения KIS, а сам Setup помещается в карантин не из той папке, в которую я распаковал архив из первого сообщения, а из C:\DOCUMENTS AND SETTINGS\имя_пользователя\LOCAL SETTINGS\TEMP.

Опубликовано
Отправьте инсталлятор в вирлаб в архиве с паролем "virus" с пометкой ложное срабатывание

Спасибо, а ссылку дайте, пожалуйста.

Опубликовано
Спасибо, а ссылку дайте, пожалуйста.

Тут или через личный кабинет, но нужно отправлять файл из C:\DOCUMENTS AND SETTINGS\имя_пользователя\LOCAL SETTINGS\TEMP, потому что почему-то только на него реагирует.

Опубликовано
нужно отправлять файл из C:\DOCUMENTS AND SETTINGS\имя_пользователя\LOCAL SETTINGS\TEMP

А там нужного файла нет, его Каспер удаляет на карантин. Что делать?

Опубликовано
А там нужного файла нет, его Каспер удаляет на карантин. Что делать?

Тоже самое. Если уверены, что ложное срабатывание, то отключите Касперского и работайте с тем файлом.

Опубликовано (изменено)

Понял. Последний вопрос: "Перед прикреплением вредоносного объекта добавьте его в архив с паролем virus". Объясните, пожалуйста, пошагово. Сам файл я нашёл. Мне непонятно "архив с паролем virus". Я должен файл упаковать и назвать папку архива virus или я должен пароль virus на архив поставить?

Изменено пользователем Gramma
Опубликовано (изменено)

В данном случае, ИМХО, можно отправить без пароля, т.к. при проверке на вирусы не обнаруживается, только при установке. Отправил сам установщик в ВирЛаб. Будем ждать ответа.

Изменено пользователем Urotsuki
Опубликовано
Отправил сам установщик в ВирЛаб. Будем ждать ответа.

То есть мне уже ничего не отправлять? Если так, то спасибо большое.

Опубликовано
Понял. Последний вопрос: "Перед прикреплением вредоносного объекта добавьте его в архив с паролем virus". Объясните, пожалуйста, пошагово. Сам файл я нашёл. Мне непонятно "архив с паролем virus". Я должен файл упаковать и назвать папку архива virus или я должен пароль virus на архив поставить?

Упаковывайте с паролем на архив.

Urotsuki, ложные срабатывания, иногда и не ложные на самом деле. И при отправке ясно написано, что пароль должен быть.

Опубликовано
Urotsuki, ложные срабатывания, иногда и не ложные на самом деле. И при отправке ясно написано, что пароль должен быть.

Хорошо, я написал, что это мое мнение, никому не предлагаю так же делать :D Если кто-нибудь из ЛК скажет мне, что пароль надо ставить в любом случае, то буду так делать.

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Специалисты, отвечающие за информационную безопасность компаний, нередко сталкиваются с самоуверенными сотрудниками, утверждающими, что они не кликают по опасным ссылкам, а потому им ничего не грозит. Иногда этим пытаются аргументировать отключение корпоративного защитного решения, которое якобы как-то мешает работе. Но злоумышленники часто маскируют очевидно вредоносные и фишинговые ссылки, стараясь запутать как автоматические почтовые фильтры, так и человека. В идеале им нужно сделать так, чтобы жертва, даже посмотрев на URL, увидела один адрес, а перешла по другому. Вот наиболее распространенные способы, которыми пользуются киберпреступники для этих целей.
      Осторожно, злая собака
      Самый элементарный способ отправить получателя ссылки по постороннему адресу — использовать в URL коммерческое at, привычную по почтовым адресам «собаку». В принципе, это вполне себе легитимный символ, который может применяться для передачи логина и пароля вместе с адресом, но если стоящие до символа @ данные не подходят для аутентификации, то браузер просто отбрасывает их, переходя по адресу, расположенному после символа @. Этим и пользуются злоумышленники — они придумывают убедительное название страницы, приклеивают к нему название легитимного сайта, а после «собаки» размещают реальный адрес. Вот как выглядит адрес нашего блога, замаскированный таким способом.
      http://convincing-business-related-page-name-pretending-to-be-on-google.com@kaspersky.com/blog/ В начале много посторонней информации и домен Google, но перейдет браузер по адресу http://kaspersky.com/blog/.
       
      Посмотреть статью полностью
    • user501906
      Автор user501906
      по ошибке скачал установщик с букетом вирусов(((((  половину удалил а вот chromium page malware url не могу 
      еще есть подозрения на майнер(
      помогите плиз!

    • LapkaDrapka
      Автор LapkaDrapka
      Пробовал удалить с помощью adwcleaner, не помогло.  Перед тем как я нашёл вирус, некоторые мои аккаунты были украдены.
      Как себя обезопасить и убрать эту штуку?
      CollectionLog-2023.10.05-18.25.zip
    • distress
      Автор distress
      Добрый день, получилось так что словил серьезный майнер с автозапуском порно-сайта через редирект.
      Все что похожее есть по другим темам прочитал, понял что все очень индивидуально, у каждого свои логи и вариант решения. Переустановить систему нет возможности, стоят важные программы, файлы.
      Скачал AV block remover и сделал collectionlog, файлы прикрепляю.
      Помогите пожалуйста.CollectionLog-2024.05.15-22.04.zipAV_block_remove_2024.05.15-18.34.log
    • LapkaDrapka
      Автор LapkaDrapka
      Пробовал удалить с помощью adwcleaner, не помогло.  Перед тем как я нашёл вирус, некоторые мои аккаунты были украдены.
      Как себя обезопасить и убрать эту штуку?CollectionLog-2024.04.13-22.10.zip
×
×
  • Создать...