Перейти к содержанию

Касперский считает GridinSoft Anti-Malware трояном


Николай58

Рекомендуемые сообщения

Всем доброго дня.

 

При обновлении лицензионной GridinSoft Anti-Malware Касперский посчитал, что в скачанном обновлении есть троян и удалил его. После нескольких попыток обновления GridinSoft Anti-Malware сообщил, что он поврежден и его нужно переустановить. 

Скачиваю с оф. сайта. Переустанавливаю. Касперский не дает:

 

Событие: Обнаружен вредоносный объект
Компонент: Контроль программ
Описание результата: Обнаружено
Тип: Троянская программа
Название: UDS:Trojan.Win32.Agent
Степень угрозы: Высокая
Путь к объекту: C:\Users\User\AppData\Local\Temp
Имя объекта: K986NGh4.1eL
Причина: Облачная защита
MD5: BDAE222A902CC421BB17372CE104CD13

 

Вопрос: можно ли указать GridinSoft Anti-Malware как доверенную программу и пользоваться ей, поскольку Касперский находит не все, или действительно с ней есть какие-то проблемы?

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Вы пытаетесь одновременно использовать два антивируса?

 

Разделом форума не ошиблись случайно? Здесь производится лечение зараженных систем. Если это тоже актуально для вас, прочтите и выполните Порядок оформления запроса о помощи

Если нет, сообщите и перенесем тему в другой раздел.

Ссылка на комментарий
Поделиться на другие сайты

5 часов назад, Sandor сказал:

Здравствуйте!

 

Вы пытаетесь одновременно использовать два антивируса?

 

Разделом форума не ошиблись случайно? Здесь производится лечение зараженных систем. Если это тоже актуально для вас, прочтите и выполните Порядок оформления запроса о помощи

Если нет, сообщите и перенесем тему в другой раздел.

 

Это не совсем антивирус, а поиск троянов и т.п. гадостей. 

 

А в каком разделе такой вопрос уместен? Касперский заявляет, что обновление программы заражено.

Ссылка на комментарий
Поделиться на другие сайты

Судя по Virustotal, скорее всего это ложное срабатывание.

Какая программа и версия Касперского используется?

 

Написал запрос в техподдержку.

 

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...
14.04.2023 в 14:14, Николай58 сказал:

поскольку Касперский находит не все

а почему вы не спрашиваете, а действительно ли то что находит GridinSoft Anti-Malware это вирусы и можно/нужно это удалять?
И если чего действительно вирусного касперский пропускает, то напишите про это тоже в тех. поддержку.

14.04.2023 в 14:14, Николай58 сказал:

MD5: BDAE222A902CC421BB17372CE104CD13

Написал в вирлаб.

 

15.04.2023 в 17:19, andrew75 сказал:

Что-то мне подтверждение создания запроса не пришло до сих пор.

Срабатывание было исправлено 15 апреля.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Андрей2029
      Автор Андрей2029
      Добрый день. С недавнего времени каждый день по несколько раз за день вижу такое окно.
      Если добавить в исключение, окно вылазит снова на следующий день. Если разорвать соединение, таких окон вылазит несколько штук и ситуация повторяется в этот же день или на следующий. 
      Почему сервисы Adobe вдруг стали не милы Касперскому и как ситуацию исправить?
       

    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад заметил в мониторе сетевой активности Kaspersky Internet Security исходящее сетевое соединение (иногда несколько) от Windows Explorer. Раньше подобного не было. В интернете мало информации, но все сходится к тому, что это ненормальное поведение Проводника. При попытке задать через Касперский правило на запрет любых исходящих соединений от проводника, начисто отваливается интернет. Проводил проверку Касперским, KVRT, Malwarebytes, Dr. Web CureIt. Последние два что-то нашли, но это были в основном файлы и библиотеки от давно удаленных программ. Удалил найденное, но проблема осталась. Проверял внешние IP, на которые идет соединение. Virus Total выдавал что-то такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. В комментариях к одному из этих IP были комментарии "Malware" и "Bot". Отсюда и возникли опасения, что мне подсадили малварь, бот или что-то еще. Нет никаких видимых признаков заражения или взлома. Ноутбук не тормозит и не греется, никаких рекламных баннеров, браузер не открывается сам собой, объем трафика через это соединение мизерный, в основном ноль. Из странного подметил, что если я не пользуюсь ноутбуком несколько дней, то при включении это соединение не появляется, но появляется после перезагрузки. Незнакомые ссылки я проверяю через Virus Total, скачанные файлы - Касперским. Подозреваю, что что-то могло произойти из-за пользования торрент-клиентом, но Касперский при это всегда включен.
      Общался с поддержкой Касперского, отсылал им логи. Ничего не нашли.
      Если это все же какой-то вирус, можно ли его как-то вычислить и удалить? Нужно ли звонить провайдеру с просьбой о смене моего IP? Если все же придется сбрасывать ноутбук до заводских с последующим рекавери чистой системы, то безопасно ли будет перед этим сбросить данные на внешние носители или хотя бы облако без опасности повторения заражения?


      CollectionLog-2025.03.15-19.18.zip
    • rancol347
      Автор rancol347
      https://www.virustotal.com/gui/file/3a6f56b9c85f08ba47df6af9af6844fb5a9dd20e9cbc957cf1ec096a2ffe4ea7?nocache=1 вирус тотал
      а качал отсюда https://www.kaspersky.ru/downloads/free-antivirus
      просто странно видеть детект от гугла, и уведомление о фейк-антивирусе от ноунейм антивируса
      качал фри версию
    • Вадим666
      Автор Вадим666
      Позвонили с номера +74992704007 либо +74992704007@mangosip.ru уточнили использую ли я касперский после слов что я его тестирую сказали хорошо до свидания причем звонок на рабочий телефон спрашивали ИТ спеца?? данный телефон ный номер как то связан с Касперским?? 
      да причем sip у нас тоже на mango
    • Хасан Абдурахман
      Автор Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
×
×
  • Создать...