Перейти к содержанию

installShield Installation Information каспер ругается на один из файлов


Рекомендуемые сообщения

сегодня касперский выдал сообщение о вредоностном ПО в папке C:\Program Files (x86)\InstallShield Installation Information\{5B295588-59C1-4386-9F85-BB4BEDCB0D22}

и удалил файл setup.exe

 

перед этим я успел проверит на сайте касперского на наличие вирусов в этом файле и ни чего не найденно...

 

почему так и что теперь делать?

кстати, зачем эта папка нужна?

Ссылка на комментарий
Поделиться на другие сайты

не я файл удалил =)

сам КИС удалил этот фаил как вредоностный...

а на сайте касперского онлайн проверка показала что файл чистый....

Ссылка на комментарий
Поделиться на другие сайты

не я файл удалил =)

сам КИС удалил этот фаил как вредоностный...

а на сайте касперского онлайн проверка показала что файл чистый....

Так как он его обозвал то? Да и восстановить файл можно скорее всего.

Ссылка на комментарий
Поделиться на другие сайты

вот как он его определил,

потом написал что поместить на карантин невозможно и удалил....

Сработал вердикт по KSN, а не сигнатурный. На сайте KSN то нет, скорее всего, вот и не обнаружил. Можно было бы конечно в вирлаб отправить для проверки.

Ссылка на комментарий
Поделиться на другие сайты

Можно было бы конечно в вирлаб отправить для проверки.

хотел, не успел каспер его удалил...

 

скажи пожалуйста зачем данная папка нужна и не будет ли последствий отсутствия данного файла?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • BeckOs
      Автор BeckOs
      На компьютере зашифрованы все файлы. Атака была ночью 
      FRST.txt files.7z
    • Muk4ltin
      Автор Muk4ltin
      Помогите с расшифровыванием файлов или подскажите как действовать? Прикрепил файл с требованием и зашифрованный файл в архиве
      92qjfSsqC.README.txt Специалист-по-ГО.doc.rar
    • вася1525
      Автор вася1525
      virusinfo_syscheck.zip
    • Равиль.М
      Автор Равиль.М
      Добрый день. Поймали вирус-шифровальщик, поразил весь файловый серв. Все началось после того как подключились через Anydesk. На двух пользовательских компьютерах замещены вирусы после проверки KES. Лог файл приложил
      FRST.rar KVRT2020_Data.rar Обнаружено KES.rar Файлы шифрованные.rar
    • Andrey_ka
      Автор Andrey_ka
      Добрый день! Может , кто подскажет... попался диск с архивами одного предприятия , диск стоял на NAS Iomega, со временем hdd был поврежден , но данные с него я смог вытащить , файловая структура целая , но как выяснилось ни один из файлов нормально не открывается, уточни у бывших работников и выяснил , что еще до того как он умер у них начались подобные проблемы и большую часть информации они успели переписать ( все указывает на работу вируса шифровальщика) , взяв несколько файлов попытался онлайн прогнать разными анализаторами вирусов , результат один вирусов не обнаружено ... теперь о самих файлах - неважно это файлы doc, docx, pdf и т.д. тенденция прослеживается такая, начало файла смещение 0x2E0 защифрованно, в конец файла добавлено 1126 байт , код начинается D9 9D 68 и полностью одинаковы во всех файлах кроме последних 0x84 байта. Ни то, что бы информация очень востребована , любопытно, что это за вирус и тд... если кому интересно , образцы файлов выложу и дамп концовки ....    
          вставить выделенную цитату в окно ответа
            xТитульный.docx Титульный.docx titdump.txt
×
×
  • Создать...