Перейти к содержанию

Ложное срабатывание или нет? KIS 2012


Рекомендуемые сообщения

При открытии всем известного сайта тестирования скорости http://speedtest.net/ и сайта тестирования Pingtest-а http://www.pingtest.net/index.php, KIS 2012 оповестил: Загрузка объекта http:/...... содержащую троянскую программу. Запрещено.

Сразу же (буквально через 15 секунд) при повторном открытии http://speedtest.net/ и Pingtest-а http://www.pingtest.net/index.php, KIS 2012 уже ни каких угроз не видит, уже не сигнализирует о загрузке троянской программы.

Как это понимать? Ложное срабатывание было? Почему при первом заходе на эти сайты KIS 2012 "сработал", запретил загрузку троянской программы, а при повторном открытии через 15-ть секунд этих сайтов, KIS 2012 уже не сигнализирует о загрузке троянской программы?

 

Из отчета:

Firefox main.php?page=66c6ce3c7bc4b20c Обнаружено: Trojan-Downloader.JS.DarDuk.ac 30.09.2011 14:42:37

Firefox main.php?page=66c6ce3c7bc4b20c Запрещено: Trojan-Downloader.JS.DarDuk.ac 30.09.2011 14:42:37

 

Firefox main.php?page=66c6ce3c7bc4b20c Обнаружено: Trojan-Downloader.JS.DarDuk.ac 30.09.2011 14:56:46

Firefox main.php?page=66c6ce3c7bc4b20c Запрещено: Trojan-Downloader.JS.DarDuk.ac 30.09.2011 14:56:46

 

Раскрывающийся текст:

image.png

 

 

image.png

 

Сообщение от модератора Mark D. Pearlstone
Скриншот с вредоносной ссылкой удалён.
Ссылка на комментарий
Поделиться на другие сайты

Как это понимать? Ложное срабатывание было? Почему при первом заходе на эти сайты KIS 2012 "сработал", запретил загрузку троянской программы, а при повторном открытии через 15-ть секунд этих сайтов, KIS 2012 уже не сигнализирует о загрузке троянской программы?

Это вам тут врятли кто-то теперь скажет, так как на сайт уже не реагирует.

У меня на оба сайта тишина.

Ссылка на комментарий
Поделиться на другие сайты

У меня на оба сайта тишина.

А на них КИС и не реагировал, посмотрите на фотке с отчётом: там какой-то явно левый сайт, на который КИС и ругался.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

А на них КИС и не реагировал, посмотрите на фотке с отчётом: там какой-то явно левый сайт, на который КИС и ругался.

На ссылку со скриншота реагирует и сейчас.

Ссылка на комментарий
Поделиться на другие сайты

На ссылку со скриншота реагирует и сейчас.

А что это за ссылка? Открывал то я только http://speedtest.net/. В браузере только он был один включен. Другие сайты, в других вкладках браузера не открывал. Потом решил проверить http://www.pingtest.net/index.php (только эту одну страницу в браузере открыл), и опять KIS 2012 выдал алерт о запрете троянской программы.

Изменено пользователем PitBuLL
Ссылка на комментарий
Поделиться на другие сайты

А что это за ссылка?

Так в Вашем отчёте посмотрите :) - скрин модератор удалил :lol: Может у Вас зловред какой-то поселился или аддон левый поставили.

Обратитесь сюда: http://forum.kasperskyclub.ru/index.php?showforum=26

Изменено пользователем Rene-gad
Ссылка на комментарий
Поделиться на другие сайты

А что это за ссылка? Открывал то я только http://speedtest.net/. В браузере только он был один включен. Потом решил проверить http://www.pingtest.net/index.php (только эту одну страницу в браузере открыл), и опять KIS 2012 выдал алерт о запрете троянской программы.

Я не знаю, что это за кривая ссылка, была ли она на сайте вообще и если была, то что она там вообще делала. Факт в том, что это похоже не ложное срабатывание.

Ссылка на комментарий
Поделиться на другие сайты

Так в Вашем отчёте посмотрите :) Скрин модератор удалил :lol:

Это понятно, в отчете посмотреть можно.

Почему эта ссылка "прицепилась" при открытии http://speedtest.net/? Ведь только в браузере один http://speedtest.net/ открыл, ни чего больше. И KIS 2012 оповестил алертом о запрете троянской программы.

Ссылка на комментарий
Поделиться на другие сайты

Я не знаю, что это за кривая ссылка, была ли она на сайте вообще и если была, то что она там вообще делала.

Это не с этих сайтов ссылка, 100%, эти сайты доверенные-проверенные.

Это понятно, в отчете посмотреть можно.

Почему эта ссылка "прицепилась" при открытии http://speedtest.net/? Ведь только в браузере один http://speedtest.net/ открыл, ни чего больше.

Цитирую себя, любимого:

Может у Вас зловред какой-то поселился или аддон левый поставили.

Обратитесь сюда: http://forum.kasperskyclub.ru/index.php?showforum=26

Изменено пользователем Rene-gad
Ссылка на комментарий
Поделиться на другие сайты

Может у Вас зловред какой-то поселился или аддон левый поставили.

Ни чего "левого" не ставил. Программы все лицензионные на компьютере. KIS 2012 вообще ни когда не отключаю. Обновляется автоматически. Настройки KIS 2012 не менял (по умолчанию).

Есть ли возможность заражения при установленном KIS 2012?

Выполню сейчас полную проверку компьютера.

Ссылка на комментарий
Поделиться на другие сайты

Ни чего "левого" не ставил. Программы все лицензионные на компьютере. KIS 2012 вообще ни когда не отключаю. Обновляется автоматически. Настройки KIS 2012 не менял (по умолчанию).

Есть ли возможность заражения при установленном KIS 2012?

Выполню сейчас полную проверку компьютера.

Возможность заражения есть всегда! Сомнительно что оно произошло, но провериться не лишним будет. Вероятно вы всего лишь случайно, или не случайно, надавили помимо указанных сайтов еще на какую то ссылку.

Ссылка на комментарий
Поделиться на другие сайты

При проверке обнаружено: Trojan.Win32.Diple.bbkn в папке КОТОРАЯ ХРАНИТСЯ НА КОМПЬЮТЕРЕ ПОЧТИ ДВА ГОДА. ДО ЭТОГО ЭТА ПАПКА (с уроками английского языка) БЫЛА НА СТАРОМ КОМПЬЮТЕРЕ БОЛЬШЕ ГОДА. И KIS НИ КОГДА, ПРИ ПРОВЕРКЕ КОМПЬЮТЕРА НЕ НАХОДИЛ В НЕЙ УГРОЗУ, НИ КАКИХ ТРОЯНОВ. Почему только сегодня KIS 2012 обнаружил в ней ТРОЯН?

Больше KIS ни чего не обнаружил.

Сделал запрос к вирусным аналитикам по поводу обнаружения Trojan.Win32.Diple.bbkn в папке (с уроками английского языка), которой "в обед сто лет". Которая еще и на старом компе была (не изменялась три года). KIS проверял её уже 100500 раз и ни когда в ней ни каких вирусов не находил. Внезапно сегодня обнаружил в ней троян и удалил его. Жду ответ.

Ссылка на комментарий
Поделиться на другие сайты

Внезапно сегодня обнаружил в ней троян и удалил его.

Не стоит никогда ничего сразу и с криками УРА! удалять - всякая антивирусная программа может ошибаться.

Кроме того я не допускаю, что этот файл, даже будучи трижды вредоносным, имеет какое-то отношение к этой ссылке.

Изменено пользователем Rene-gad
Ссылка на комментарий
Поделиться на другие сайты

Не стоит никогда ничего сразу и с криками УРА! удалять - всякая антивирусная программа может ошибаться.

Кроме того я не допускаю, что этот файл, даже будучи трижды вредоносным, имеет какое-то отношение к этой ссылке.

Так не я удалил его (этот якобы вредоносный файл), а KIS 2012.

Я восстанавливаю его: Открываю отчеты, кликаю на обнаруженные ТРОЯНСКИЕ ПРОГРАММЫ, вижу в ОБНАРУЖЕННЫХ УГРОЗАХ запись - Trojan.Win32.Diple.bbkn , кликаю восстановить. Захожу на диск E в папку где KIS обнаружил троян. KIS сразу его обнаруживает опять и удаляет.

 

Раскрывающийся текст:

image.png

 

Изменено пользователем PitBuLL
Ссылка на комментарий
Поделиться на другие сайты

Захожу на диск E в папку где KIS обнаружил троян. KIS сразу его обнаруживает опять и удаляет.

Естественно, если антивирус считает файл вирусом.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
    • couitatg
      От couitatg
      Есть программа, она отправляет в вебхук какой пользователь что делает в программе. После отправки через 3 секунды Kaspersky завершает процесс программы и обнаруживает в ней "PDM:Trojan.Win32.Generic".
      Вопрос: Детект корректный в этом случае? Те действия, что выполняет программа, можно считать зловредными?



    • LordKunsaid
      От LordKunsaid
      При сканировании выскочило окно уведомления о найденной проблеме. Но я не хочу лечить этот файл. Я хочу добавить его в исключения. Но там нет такого пункта. Почему? Это первый вопрос.
      Второй вопрос, как удалить это окно? Оно висит и висит на рабочем столе, мешает.

    • KL FC Bot
      От KL FC Bot
      Несколько месяцев мы с интересом изучали новую, очень элегантную схему криптомошенничества, жертв которой искусно и неторопливо побуждают установить вредоносное приложение для управления криптовалютой. Впрочем, «жертвами» их можно назвать условно, ведь разработчики этой схемы, словно цифровые Робин Гуды, нацеливают ее в первую очередь на… других воришек! Мы разберем схему обмана и способы защиты криптовалют в деталях.
      Первая приманка
      Все началось с того, что мне в Telegram пришло вполне тривиальное сообщение на криптотематику, пересланное от другого пользователя. Возможно, кто-то другой не увидел бы в этом ничего подозрительного, но… Как тимлид группы аналитиков веб-контента «Лаборатории Касперского» я насторожился и стал изучать пришедший спам детальнее. Текст в нем для ухода от детектирования был «обернут» в пятисекундный видеоролик сo скриншотом объявления о спешной, с огромным дисконтом продаже пары прибыльных криптопроектов и ссылками на них. Первая ссылка на предполагаемый объект продажи вела на небольшую, но реально работающую криптобиржу второго эшелона — вероятнее всего, для усыпления бдительности жертв. Но настоящая приманка скрывалась за второй ссылкой.
      Скриншот сообщения о продаже криптопроектов «обернут» в пятисекундный видеоролик. Повод насторожиться!
       
      View the full article
    • Андрей2029
      От Андрей2029
      Добрый день. Каждый раз после загрузки ПК вижу сообщение KIS о том, что в памяти обнаружена вредоносная программа. Выключить нельзя, KIS предлагает только лечить без перезагрузки и лечить с перезагрузкой. Лечу. Перезагруэаюсь, спустя какое-то время опять вижу это сообщение. Началось после установки Davinchi Resolve и его доп софта. Давинчи нужен.\
      Разумеется, я проводил полную проверку ПК и с помощью KIS, и через Kaspersky Virus Removal Tool, и через AVZ, даже Adwcleaner запускал - везде все по нулям, как до появления этого сообщения, так и после.
       


×
×
  • Создать...