Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте!

 

После последних обновлений наблюдается срабатывание Kis на некоторые приложения. Что программа пытается получить доступ к защищенному хранилищу паролей.

 

post-26148-1344963368_thumb.jpg

 

Хотелось бы понять, какой механизм реализовывается и насколько это опасно. Надо ведь сделать выбор. Практически все антивирусы, корме Kis на эти программы не реагируют, что наводит на мысль ложного срабатывания. Что некоторые старые приложения используют что-то, что сегодня Kis расценивает как вредоносным. Антивирусные сканеры угроз не обнаруживают, кроме Clam AV. Угроза выглядит так: PUA.Win32.Packer.BorlandCpp-8. Что это - вирус, который может проникнуть в операционную систему или процесс, который системе навредить не может, а пароли может украсть? Как разобраться - угроза или ложное срабатывание.

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Компьютерная помощь"
Опубликовано

Во-первых, устанавливайте новую версию антивируса. Во-вторых, у вас установлено несколько защитных средств?

Опубликовано

Скорее всего угроз нет.

Просто вы из интерфейса windvd creator запустили браузер. Так?

Опубликовано

Других защит нет. Да, из программы запускаю переход на сайт разработчика. Запускается Internet Explorer, следом предупреждение антивируса. По умолчанию Mozilla Firefox.

Опубликовано
Других защит нет. Да, из программы запускаю переход на сайт разработчика. Запускается Internet Explorer, следом предупреждение антивируса. По умолчанию Mozilla Firefox.

Для начала установите актуальную версию антивируса http://www.kaspersky.ru/kaspersky_internet...urity_downloads

Опубликовано

Значит у вас какая-то программа в цепочке запуска принадлежит группе слабые ограничения". Эти ограничения наследуются, и запущенный IE при попытке залезть в свои собственных хранилища получает запрос.

Проверьте ваш win dvd - он в группе с ограничениями?

Опубликовано

Программа находится в группе с ограничениями.

 

post-26148-1345028644_thumb.jpg

 

Актуальность версии, на мой взгляд, не снимет проблемы. Врятли другая версия будет реагировать по-другому. Не думаю, что разные версии закачивают антивирусные базы с разных источников.

Опубликовано (изменено)
Программа находится в группе с ограничениями.

 

 

 

Актуальность версии, на мой взгляд, не снимет проблемы. Врятли другая версия будет реагировать по-другому. Не думаю, что разные версии закачивают антивирусные базы с разных источников.

Откуда такая уверенность?

 

Если программа находится в группе с ограничениями, то всё правильно работает.

 

Насчёт новой версии - дело не в базах. 2010 очень устарела и её эффективность мала для защиты от современных угроз.

Она не очень устарела, а ее уже сняли с ТП и базы скоро перестанут выпускать к этой версии. Вот гляньте http://support.kaspersky.ru/support/support_table#home

Изменено пользователем Mark D. Pearlstone
Опубликовано

Если программа находится в группе с ограничениями, то всё правильно работает.

 

Насчёт новой версии - дело не в базах. 2010 очень устарела и её эффективность мала для защиты от современных угроз.

Опубликовано

В моем случае ведь старается защищать. За что премного благодарен. Тема создана не об актуальности продукта. И так ближе к теме. Как я понимаю, программу можно сделать доверенной.

Опубликовано
В моем случае ведь старается защищать. За что премного благодарен. Тема создана не об актуальности продукта. И так ближе к теме. Как я понимаю, программу можно сделать доверенной.

да, если доверяете ей

Опубликовано

Всем спасибо. Наверное, я не дождусь ответа без если. Актуальная версия kis 13.0.0.3370 ru, пока пробная, реагирует на мой WinDVD Creator также как и неактуальная. Вот только головной боли прибавилось. Теперь Mozilla Firefox не запускается сразу.

 

post-26148-1345208801_thumb.jpg

Опубликовано
Всем спасибо. Наверное, я не дождусь ответа без если. Актуальная версия kis 13.0.0.3370 ru, пока пробная, реагирует на мой WinDVD Creator также как и неактуальная.

Отправьте этот файл, на который реагирует антивирус сюда http://support.kaspersky.ru/virlab/helpdesk.html если файл будет признан чистым его добавят в белый список. :lol:

Опубликовано

Если КИС неадекватно реагирует на вашу программу вариантов вижу два: программа мало известна или она слегка патченная. :lol: -m опять таки в результате патча она малоизвестна. При анализе этой программы, КИС запрашивает базу данных ое безопасности и, если получен положительный ответ, помещает в группу "доверенные". Если ответа нет - то анализирует самостоятельно, и скорее всего поместит в группу с ограничениями. Что у вас и происходит.

 

 

P.S. Если у вас лицензия на 2010 версию, то вы можете использовать 2010- 2011-2012-2013 версию без приобретения дополнительной лицензии. просто активируя её вашим кодом активации.

Опубликовано (изменено)

Отправить файл trafmon2.ppl? Не вопрос. Но ведь файл находится в папке C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013?! Кто его будет добавлять в белый список? Как я понимаю, это ошибка при загрузке какой-то процедуры антивируса браузером Mozilla Firefox.

 

Что значит слегка патченная? Почему малоизвестная? 2002 г, на дворе 2012.

 

post-26148-1345222252_thumb.jpg

Изменено пользователем bvfy58

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Couita
      Автор Couita
      Проект в Visual Studio 2019 Winforms с одной кнопкой и пакетом AntdUI вызывает срабатывание антивируса Kaspersky Standard. 
      Первое срабатывание:  VHO:Trojan-PSW.MSIL.Convagent.gen 
      MD5: 17F7D1AFB121CF22F6C93E62134E7681
      Второе срабатывание: not-a-virus:VHO:RiskTool.MSIL.Convagent.gen
      MD5: 44bdb7ae0fb1682e7a5fd23adfa72040
      Является ли это ложным срабатыванием?
    • Rodwood
      Автор Rodwood
      Уважаемые члены клуба!
      Microsoft постоянно производит обновление OS Windows 10. Но в разделе "Память" Widows 10 есть несколько категорий:
      Приложения и возможности
      Другое
      Временные файлы
      Как оптимально определить, что из них устарело и можно смело удалить? Например, Synaptics обновлено 22.03.2021, но нужно ли оно сегодня? Приложение Reg Organizer что-то удаляет, но многое оставляет нетронутым.
    • andrz
      Автор andrz
      Добрый день, коллеги! Первый раз прошу помощи на форуме, так что если что-то делаю не так - поправляйте.
      Суть проблемы:
      Поведенческий анализ (KES 11.8.0.384/KSC 14.0.0.10902) в режиме информирования и с включенной защитой папок общего доступа от внешнего шифрования дает ложное срабатывание при выполнении операций шифрования файлов с использованием КриптоАРМ 5 Стандарт (5.4.4.52)  в общей папке на файловом сервере:
      ----------
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: HEUR:Trojan.Multi.Crypren.gen
      Пользователь: XXX\YYY (Инициатор)
      Объект: System
      Причина: Поведенческий анализ
      Дата выпуска баз: 11.01.2024 5:41:00
      -----------
      Аналогичным образом KES реагирует на создание резервных копий этих файлов с использованием WinRAR 5.10
      Рекомендация Касперского - внести компьютер в список исключений поведенческого анализа (Список компьютеров, с которых не будут отслеживаться попытки шифрования папок общего доступа).
      Возможно существует другой вариант? Не хотелось бы пользоваться исключениями - а вдруг враг начнет шифровать именно с этого ПК? Прецеденты, к сожалению, были
    • Алексей 1978
      Автор Алексей 1978
      Здравствуйте.
       
      Стоит задача блокировки всех приложений, предоставляющих возможность управления извне через интернет, в частности, программа Anydesk. 
      Столкнулся с проблемой невозможности заблокировать запуск скачанного exe средствами контроля приложений в политике через Endpoint Security на предприятии.
       
      По инструкции - создаю категорию программ, или вручную, или из "Исполняемые файлы", критерий по сертификату, по имени файла, по описанию программы, перепробовал любые варианты. В политике - добавляю категорию, режим - список запрещённых, запретить всем пользователям. Жму применить и проверяю результат применения политики. Программа запускается. Принтскрин с настройками прилагаю.
       
      Я пробовал и другие exe, не Anydesk. То есть, механизм не работает в принципе. Раньше  всё-таки это работало несколько лет, с какого-то момента - блокировка снялась и программы стали запускаться. Проблема и на старых компьютерах и на свеженастроенных.  Может это как-то на типе лицензии завязано, подскажите, что можно сделать.
       
      Конфигурация: сервер KSC 14.1 (стоял 11 - специально обновил до 14.1) Клиент - Windows 11 23H2 (на Windows 7 тоже пропускает запуск), KES 12.4.0.467, агент администрирования KES 14.2.0.26967 

    • KеshaKost
      Автор KеshaKost
      Добрый день. Подскажите пожалуйста, у меня есть достаточно большой список хешей файлов sha256, как можно их добавить в контроль приложений сразу все? Я нашел только добавление вручную по 1. Kaspersky Security Center 15
×
×
  • Создать...