Перейти к содержанию

Срабатывание KIS на приложения Windows


Рекомендуемые сообщения

Здравствуйте!

 

После последних обновлений наблюдается срабатывание Kis на некоторые приложения. Что программа пытается получить доступ к защищенному хранилищу паролей.

 

post-26148-1344963368_thumb.jpg

 

Хотелось бы понять, какой механизм реализовывается и насколько это опасно. Надо ведь сделать выбор. Практически все антивирусы, корме Kis на эти программы не реагируют, что наводит на мысль ложного срабатывания. Что некоторые старые приложения используют что-то, что сегодня Kis расценивает как вредоносным. Антивирусные сканеры угроз не обнаруживают, кроме Clam AV. Угроза выглядит так: PUA.Win32.Packer.BorlandCpp-8. Что это - вирус, который может проникнуть в операционную систему или процесс, который системе навредить не может, а пароли может украсть? Как разобраться - угроза или ложное срабатывание.

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Компьютерная помощь"
Ссылка на комментарий
Поделиться на другие сайты

Во-первых, устанавливайте новую версию антивируса. Во-вторых, у вас установлено несколько защитных средств?

Ссылка на комментарий
Поделиться на другие сайты

Других защит нет. Да, из программы запускаю переход на сайт разработчика. Запускается Internet Explorer, следом предупреждение антивируса. По умолчанию Mozilla Firefox.

Ссылка на комментарий
Поделиться на другие сайты

Других защит нет. Да, из программы запускаю переход на сайт разработчика. Запускается Internet Explorer, следом предупреждение антивируса. По умолчанию Mozilla Firefox.

Для начала установите актуальную версию антивируса http://www.kaspersky.ru/kaspersky_internet...urity_downloads

Ссылка на комментарий
Поделиться на другие сайты

Значит у вас какая-то программа в цепочке запуска принадлежит группе слабые ограничения". Эти ограничения наследуются, и запущенный IE при попытке залезть в свои собственных хранилища получает запрос.

Проверьте ваш win dvd - он в группе с ограничениями?

Ссылка на комментарий
Поделиться на другие сайты

Программа находится в группе с ограничениями.

 

post-26148-1345028644_thumb.jpg

 

Актуальность версии, на мой взгляд, не снимет проблемы. Врятли другая версия будет реагировать по-другому. Не думаю, что разные версии закачивают антивирусные базы с разных источников.

Ссылка на комментарий
Поделиться на другие сайты

Программа находится в группе с ограничениями.

 

 

 

Актуальность версии, на мой взгляд, не снимет проблемы. Врятли другая версия будет реагировать по-другому. Не думаю, что разные версии закачивают антивирусные базы с разных источников.

Откуда такая уверенность?

 

Если программа находится в группе с ограничениями, то всё правильно работает.

 

Насчёт новой версии - дело не в базах. 2010 очень устарела и её эффективность мала для защиты от современных угроз.

Она не очень устарела, а ее уже сняли с ТП и базы скоро перестанут выпускать к этой версии. Вот гляньте http://support.kaspersky.ru/support/support_table#home

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Если программа находится в группе с ограничениями, то всё правильно работает.

 

Насчёт новой версии - дело не в базах. 2010 очень устарела и её эффективность мала для защиты от современных угроз.

Ссылка на комментарий
Поделиться на другие сайты

В моем случае ведь старается защищать. За что премного благодарен. Тема создана не об актуальности продукта. И так ближе к теме. Как я понимаю, программу можно сделать доверенной.

Ссылка на комментарий
Поделиться на другие сайты

В моем случае ведь старается защищать. За что премного благодарен. Тема создана не об актуальности продукта. И так ближе к теме. Как я понимаю, программу можно сделать доверенной.

да, если доверяете ей

Ссылка на комментарий
Поделиться на другие сайты

Всем спасибо. Наверное, я не дождусь ответа без если. Актуальная версия kis 13.0.0.3370 ru, пока пробная, реагирует на мой WinDVD Creator также как и неактуальная. Вот только головной боли прибавилось. Теперь Mozilla Firefox не запускается сразу.

 

post-26148-1345208801_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Всем спасибо. Наверное, я не дождусь ответа без если. Актуальная версия kis 13.0.0.3370 ru, пока пробная, реагирует на мой WinDVD Creator также как и неактуальная.

Отправьте этот файл, на который реагирует антивирус сюда http://support.kaspersky.ru/virlab/helpdesk.html если файл будет признан чистым его добавят в белый список. :lol:

Ссылка на комментарий
Поделиться на другие сайты

Если КИС неадекватно реагирует на вашу программу вариантов вижу два: программа мало известна или она слегка патченная. :lol: -m опять таки в результате патча она малоизвестна. При анализе этой программы, КИС запрашивает базу данных ое безопасности и, если получен положительный ответ, помещает в группу "доверенные". Если ответа нет - то анализирует самостоятельно, и скорее всего поместит в группу с ограничениями. Что у вас и происходит.

 

 

P.S. Если у вас лицензия на 2010 версию, то вы можете использовать 2010- 2011-2012-2013 версию без приобретения дополнительной лицензии. просто активируя её вашим кодом активации.

Ссылка на комментарий
Поделиться на другие сайты

Отправить файл trafmon2.ppl? Не вопрос. Но ведь файл находится в папке C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013?! Кто его будет добавлять в белый список? Как я понимаю, это ошибка при загрузке какой-то процедуры антивируса браузером Mozilla Firefox.

 

Что значит слегка патченная? Почему малоизвестная? 2002 г, на дворе 2012.

 

post-26148-1345222252_thumb.jpg

Изменено пользователем bvfy58
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Couita
      Автор Couita
      Проект в Visual Studio 2019 Winforms с одной кнопкой и пакетом AntdUI вызывает срабатывание антивируса Kaspersky Standard. 
      Первое срабатывание:  VHO:Trojan-PSW.MSIL.Convagent.gen 
      MD5: 17F7D1AFB121CF22F6C93E62134E7681
      Второе срабатывание: not-a-virus:VHO:RiskTool.MSIL.Convagent.gen
      MD5: 44bdb7ae0fb1682e7a5fd23adfa72040
      Является ли это ложным срабатыванием?
    • ГГеоргий
      Автор ГГеоргий
      Добрый день!
      подскажите пожалуйста, как лучше реализовать следующий функционал - 
      Нам немобходимо чтобы создался перечень определенных приложений на армах в группах, и было разрешено открывать-запускать исключительно эти приложения.

      Проблемы с которыми мы столкнулись6
      На Linux можно создать Golden Image для этого, а в виндовой версии такого нет.
      При экспорте перечня программ из реестра приложений мы получаем csv или txt файлы, в то время как компонент "контроль приложений" принимает на импорт только xml.
      Вручную добавлять программы не вариант, тк их может быть очень много
      Через задачу "формирования правил контроля запуска программ" это тоже делается с трудом, тк там можно выбрать из уже запущенных программ, и из отчетов KSC, нам же необходимо скопом закинуть туда перечень
      И кроме того при формировании правил контроля запуска программ  в блоке "по завершении задачи" есть пункт "Экспортировать разрешающие правила в файл." Там необходимо указать полный путь к файлу xml (для экспорта) но как бы мы не указывали - получаем ошибку неверный путь. Подскажите что можно сделать? 
    • Павел Кудрявцев
      Автор Павел Кудрявцев
      Доброго времени суток!
      Пытаюсь установить антивирус себе на компьютер, чувствую, что компьютер всё равно выдает маломальски какие-то ошибки, точно что-то словил.
      Поставил себе dr.web просканировал всё, но всё равно стабильной работы не наблюдается, решил установить себе нормальный антивирус.
      При загрузке не произошло ничего особенного, но вот уже при установке начались определенного рода танцы, при установке программа просит перезагрузить компьютер, а после примерно на 60% установочник просто вылетает и ничего дальше не происходит, скачивал программу для удаления всех следов антивируса на компьютере, но и она ничего не находит, пытался вручную удалить и всё равно тишина.
      после многочисленных способов всё равно программа не хочет ставится на устройство 
      А хочется всё таки установить, чтобы успешно просканировать весь компьютер и быть на полноценной защите
      Что делать при данной ситуации? Пожалуйста подскажите...
    • KL FC Bot
      Автор KL FC Bot
      Умный дом сегодня — это не фантастика из фильмов конца девяностых, а реальность практически каждого жителя мегаполиса. Умные розетки, колонки и телевизоры можно встретить практически в любой современной квартире. А что касается новых домов, то их иногда и вовсе сразу же строят умными, получаются умные жилые комплексы. Их жители могут с единого приложения управлять не только внутриквартирными приборами, но и внешними: домофоном, камерами, шлагбаумами, счетчиками и датчиками пожарной сигнализации.
      Но что будет, если в таком приложении окажется дыра в безопасности? Ответ знают наши эксперты из Global Research and Analysis Team (GReAT). Мы обнаружили уязвимость в приложении Rubetek Home и рассказали, что могло бы случиться с безопасностью владельцев умных квартир и домов — но, к счастью, не случилось.
      Что за уязвимость
      Уязвимость заключалась в отправке чувствительных данных в процессе логирования работы приложения. Разработчики использовали Telegram Bot API для сбора аналитики и отправки файлов с отладочной информацией от пользователей в приватный чат команды разработки при помощи Telegram-бота.
      Проблема в том, что отправляемые файлы, помимо системной информации, содержали в себе персональные данные пользователей, а также, что более критично, Refresh-токены, необходимые для авторизации в аккаунте пользователя, чей токен был получен. У потенциальных атакующих была возможность переслать все эти файлы себе при помощи того же Telegram-бота. Для этого они могли получить его Telegram-токен и идентификатор нужного чата из кода приложения, а после перебрать порядковые номера сообщений, содержащих такие файлы.
       
      View the full article
    • CBUAleksandrK
      Автор CBUAleksandrK
      Добрый день! Знакомая, с ее слов, скачала книгу в формате doc/docx (Ворд, конкретно формат не знаю, к сожалению, она тоже, т.к. не понимает в этом), сейчас у нее KIS ругается на троян в оперативной памяти, лечение с перезагрузкой, к сожалению, не помогает, тот же самый троян после перезагрузки машины KIS видит вновь. Логи с Автологгера и скрин из KIS прикладываю, надеюсь все корректно оформил. Заранее спасибо!

      CollectionLog-2025.05.13-16.38.zip
×
×
  • Создать...