Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

При открытии всем известного сайта тестирования скорости http://speedtest.net/ и сайта тестирования Pingtest-а http://www.pingtest.net/index.php, KIS 2012 оповестил: Загрузка объекта http:/...... содержащую троянскую программу. Запрещено.

Сразу же (буквально через 15 секунд) при повторном открытии http://speedtest.net/ и Pingtest-а http://www.pingtest.net/index.php, KIS 2012 уже ни каких угроз не видит, уже не сигнализирует о загрузке троянской программы.

Как это понимать? Ложное срабатывание было? Почему при первом заходе на эти сайты KIS 2012 "сработал", запретил загрузку троянской программы, а при повторном открытии через 15-ть секунд этих сайтов, KIS 2012 уже не сигнализирует о загрузке троянской программы?

 

Из отчета:

Firefox main.php?page=66c6ce3c7bc4b20c Обнаружено: Trojan-Downloader.JS.DarDuk.ac 30.09.2011 14:42:37

Firefox main.php?page=66c6ce3c7bc4b20c Запрещено: Trojan-Downloader.JS.DarDuk.ac 30.09.2011 14:42:37

 

Firefox main.php?page=66c6ce3c7bc4b20c Обнаружено: Trojan-Downloader.JS.DarDuk.ac 30.09.2011 14:56:46

Firefox main.php?page=66c6ce3c7bc4b20c Запрещено: Trojan-Downloader.JS.DarDuk.ac 30.09.2011 14:56:46

 

Раскрывающийся текст:

image.png

 

 

image.png

 

Сообщение от модератора Mark D. Pearlstone
Скриншот с вредоносной ссылкой удалён.
Опубликовано
Как это понимать? Ложное срабатывание было? Почему при первом заходе на эти сайты KIS 2012 "сработал", запретил загрузку троянской программы, а при повторном открытии через 15-ть секунд этих сайтов, KIS 2012 уже не сигнализирует о загрузке троянской программы?

Это вам тут врятли кто-то теперь скажет, так как на сайт уже не реагирует.

У меня на оба сайта тишина.

Опубликовано
У меня на оба сайта тишина.

А на них КИС и не реагировал, посмотрите на фотке с отчётом: там какой-то явно левый сайт, на который КИС и ругался.

  • Согласен 1
Опубликовано
А на них КИС и не реагировал, посмотрите на фотке с отчётом: там какой-то явно левый сайт, на который КИС и ругался.

На ссылку со скриншота реагирует и сейчас.

Опубликовано (изменено)
На ссылку со скриншота реагирует и сейчас.

А что это за ссылка? Открывал то я только http://speedtest.net/. В браузере только он был один включен. Другие сайты, в других вкладках браузера не открывал. Потом решил проверить http://www.pingtest.net/index.php (только эту одну страницу в браузере открыл), и опять KIS 2012 выдал алерт о запрете троянской программы.

Изменено пользователем PitBuLL
Опубликовано (изменено)
А что это за ссылка?

Так в Вашем отчёте посмотрите :) - скрин модератор удалил :lol: Может у Вас зловред какой-то поселился или аддон левый поставили.

Обратитесь сюда: http://forum.kasperskyclub.ru/index.php?showforum=26

Изменено пользователем Rene-gad
Опубликовано
А что это за ссылка? Открывал то я только http://speedtest.net/. В браузере только он был один включен. Потом решил проверить http://www.pingtest.net/index.php (только эту одну страницу в браузере открыл), и опять KIS 2012 выдал алерт о запрете троянской программы.

Я не знаю, что это за кривая ссылка, была ли она на сайте вообще и если была, то что она там вообще делала. Факт в том, что это похоже не ложное срабатывание.

Опубликовано
Так в Вашем отчёте посмотрите :) Скрин модератор удалил :lol:

Это понятно, в отчете посмотреть можно.

Почему эта ссылка "прицепилась" при открытии http://speedtest.net/? Ведь только в браузере один http://speedtest.net/ открыл, ни чего больше. И KIS 2012 оповестил алертом о запрете троянской программы.

Опубликовано (изменено)
Я не знаю, что это за кривая ссылка, была ли она на сайте вообще и если была, то что она там вообще делала.

Это не с этих сайтов ссылка, 100%, эти сайты доверенные-проверенные.

Это понятно, в отчете посмотреть можно.

Почему эта ссылка "прицепилась" при открытии http://speedtest.net/? Ведь только в браузере один http://speedtest.net/ открыл, ни чего больше.

Цитирую себя, любимого:

Может у Вас зловред какой-то поселился или аддон левый поставили.

Обратитесь сюда: http://forum.kasperskyclub.ru/index.php?showforum=26

Изменено пользователем Rene-gad
Опубликовано
Может у Вас зловред какой-то поселился или аддон левый поставили.

Ни чего "левого" не ставил. Программы все лицензионные на компьютере. KIS 2012 вообще ни когда не отключаю. Обновляется автоматически. Настройки KIS 2012 не менял (по умолчанию).

Есть ли возможность заражения при установленном KIS 2012?

Выполню сейчас полную проверку компьютера.

Опубликовано
Ни чего "левого" не ставил. Программы все лицензионные на компьютере. KIS 2012 вообще ни когда не отключаю. Обновляется автоматически. Настройки KIS 2012 не менял (по умолчанию).

Есть ли возможность заражения при установленном KIS 2012?

Выполню сейчас полную проверку компьютера.

Возможность заражения есть всегда! Сомнительно что оно произошло, но провериться не лишним будет. Вероятно вы всего лишь случайно, или не случайно, надавили помимо указанных сайтов еще на какую то ссылку.

Опубликовано

При проверке обнаружено: Trojan.Win32.Diple.bbkn в папке КОТОРАЯ ХРАНИТСЯ НА КОМПЬЮТЕРЕ ПОЧТИ ДВА ГОДА. ДО ЭТОГО ЭТА ПАПКА (с уроками английского языка) БЫЛА НА СТАРОМ КОМПЬЮТЕРЕ БОЛЬШЕ ГОДА. И KIS НИ КОГДА, ПРИ ПРОВЕРКЕ КОМПЬЮТЕРА НЕ НАХОДИЛ В НЕЙ УГРОЗУ, НИ КАКИХ ТРОЯНОВ. Почему только сегодня KIS 2012 обнаружил в ней ТРОЯН?

Больше KIS ни чего не обнаружил.

Сделал запрос к вирусным аналитикам по поводу обнаружения Trojan.Win32.Diple.bbkn в папке (с уроками английского языка), которой "в обед сто лет". Которая еще и на старом компе была (не изменялась три года). KIS проверял её уже 100500 раз и ни когда в ней ни каких вирусов не находил. Внезапно сегодня обнаружил в ней троян и удалил его. Жду ответ.

Опубликовано (изменено)
Внезапно сегодня обнаружил в ней троян и удалил его.

Не стоит никогда ничего сразу и с криками УРА! удалять - всякая антивирусная программа может ошибаться.

Кроме того я не допускаю, что этот файл, даже будучи трижды вредоносным, имеет какое-то отношение к этой ссылке.

Изменено пользователем Rene-gad
Опубликовано (изменено)
Не стоит никогда ничего сразу и с криками УРА! удалять - всякая антивирусная программа может ошибаться.

Кроме того я не допускаю, что этот файл, даже будучи трижды вредоносным, имеет какое-то отношение к этой ссылке.

Так не я удалил его (этот якобы вредоносный файл), а KIS 2012.

Я восстанавливаю его: Открываю отчеты, кликаю на обнаруженные ТРОЯНСКИЕ ПРОГРАММЫ, вижу в ОБНАРУЖЕННЫХ УГРОЗАХ запись - Trojan.Win32.Diple.bbkn , кликаю восстановить. Захожу на диск E в папку где KIS обнаружил троян. KIS сразу его обнаруживает опять и удаляет.

 

Раскрывающийся текст:

image.png

 

Изменено пользователем PitBuLL
Опубликовано
Захожу на диск E в папку где KIS обнаружил троян. KIS сразу его обнаруживает опять и удаляет.

Естественно, если антивирус считает файл вирусом.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • andrz
      Автор andrz
      Добрый день, коллеги! Первый раз прошу помощи на форуме, так что если что-то делаю не так - поправляйте.
      Суть проблемы:
      Поведенческий анализ (KES 11.8.0.384/KSC 14.0.0.10902) в режиме информирования и с включенной защитой папок общего доступа от внешнего шифрования дает ложное срабатывание при выполнении операций шифрования файлов с использованием КриптоАРМ 5 Стандарт (5.4.4.52)  в общей папке на файловом сервере:
      ----------
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: HEUR:Trojan.Multi.Crypren.gen
      Пользователь: XXX\YYY (Инициатор)
      Объект: System
      Причина: Поведенческий анализ
      Дата выпуска баз: 11.01.2024 5:41:00
      -----------
      Аналогичным образом KES реагирует на создание резервных копий этих файлов с использованием WinRAR 5.10
      Рекомендация Касперского - внести компьютер в список исключений поведенческого анализа (Список компьютеров, с которых не будут отслеживаться попытки шифрования папок общего доступа).
      Возможно существует другой вариант? Не хотелось бы пользоваться исключениями - а вдруг враг начнет шифровать именно с этого ПК? Прецеденты, к сожалению, были
    • Couita
      Автор Couita
      Проект в Visual Studio 2019 Winforms с одной кнопкой и пакетом AntdUI вызывает срабатывание антивируса Kaspersky Standard. 
      Первое срабатывание:  VHO:Trojan-PSW.MSIL.Convagent.gen 
      MD5: 17F7D1AFB121CF22F6C93E62134E7681
      Второе срабатывание: not-a-virus:VHO:RiskTool.MSIL.Convagent.gen
      MD5: 44bdb7ae0fb1682e7a5fd23adfa72040
      Является ли это ложным срабатыванием?
    • couitatg
      Автор couitatg
      Есть программа, она отправляет в вебхук какой пользователь что делает в программе. После отправки через 3 секунды Kaspersky завершает процесс программы и обнаруживает в ней "PDM:Trojan.Win32.Generic".
      Вопрос: Детект корректный в этом случае? Те действия, что выполняет программа, можно считать зловредными?



    • KL FC Bot
      Автор KL FC Bot
      Несколько месяцев мы с интересом изучали новую, очень элегантную схему криптомошенничества, жертв которой искусно и неторопливо побуждают установить вредоносное приложение для управления криптовалютой. Впрочем, «жертвами» их можно назвать условно, ведь разработчики этой схемы, словно цифровые Робин Гуды, нацеливают ее в первую очередь на… других воришек! Мы разберем схему обмана и способы защиты криптовалют в деталях.
      Первая приманка
      Все началось с того, что мне в Telegram пришло вполне тривиальное сообщение на криптотематику, пересланное от другого пользователя. Возможно, кто-то другой не увидел бы в этом ничего подозрительного, но… Как тимлид группы аналитиков веб-контента «Лаборатории Касперского» я насторожился и стал изучать пришедший спам детальнее. Текст в нем для ухода от детектирования был «обернут» в пятисекундный видеоролик сo скриншотом объявления о спешной, с огромным дисконтом продаже пары прибыльных криптопроектов и ссылками на них. Первая ссылка на предполагаемый объект продажи вела на небольшую, но реально работающую криптобиржу второго эшелона — вероятнее всего, для усыпления бдительности жертв. Но настоящая приманка скрывалась за второй ссылкой.
      Скриншот сообщения о продаже криптопроектов «обернут» в пятисекундный видеоролик. Повод насторожиться!
       
      View the full article
    • ArCtic
      Автор ArCtic
      Здравствуйте, перестал запускаться KIS, обновление тоже не выполняется.
      CollectionLog-2023.10.29-14.47.zip
×
×
  • Создать...