Перейти к содержанию

Касперский считает GridinSoft Anti-Malware трояном


Николай58

Рекомендуемые сообщения

Всем доброго дня.

 

При обновлении лицензионной GridinSoft Anti-Malware Касперский посчитал, что в скачанном обновлении есть троян и удалил его. После нескольких попыток обновления GridinSoft Anti-Malware сообщил, что он поврежден и его нужно переустановить. 

Скачиваю с оф. сайта. Переустанавливаю. Касперский не дает:

 

Событие: Обнаружен вредоносный объект
Компонент: Контроль программ
Описание результата: Обнаружено
Тип: Троянская программа
Название: UDS:Trojan.Win32.Agent
Степень угрозы: Высокая
Путь к объекту: C:\Users\User\AppData\Local\Temp
Имя объекта: K986NGh4.1eL
Причина: Облачная защита
MD5: BDAE222A902CC421BB17372CE104CD13

 

Вопрос: можно ли указать GridinSoft Anti-Malware как доверенную программу и пользоваться ей, поскольку Касперский находит не все, или действительно с ней есть какие-то проблемы?

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Вы пытаетесь одновременно использовать два антивируса?

 

Разделом форума не ошиблись случайно? Здесь производится лечение зараженных систем. Если это тоже актуально для вас, прочтите и выполните Порядок оформления запроса о помощи

Если нет, сообщите и перенесем тему в другой раздел.

Ссылка на комментарий
Поделиться на другие сайты

  В 14.04.2023 в 11:34, Sandor сказал:

Здравствуйте!

 

Вы пытаетесь одновременно использовать два антивируса?

 

Разделом форума не ошиблись случайно? Здесь производится лечение зараженных систем. Если это тоже актуально для вас, прочтите и выполните Порядок оформления запроса о помощи

Если нет, сообщите и перенесем тему в другой раздел.

Показать  

 

Это не совсем антивирус, а поиск троянов и т.п. гадостей. 

 

А в каком разделе такой вопрос уместен? Касперский заявляет, что обновление программы заражено.

Ссылка на комментарий
Поделиться на другие сайты

Судя по Virustotal, скорее всего это ложное срабатывание.

Какая программа и версия Касперского используется?

 

Написал запрос в техподдержку.

 

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...
  В 14.04.2023 в 11:14, Николай58 сказал:

поскольку Касперский находит не все

Показать  

а почему вы не спрашиваете, а действительно ли то что находит GridinSoft Anti-Malware это вирусы и можно/нужно это удалять?
И если чего действительно вирусного касперский пропускает, то напишите про это тоже в тех. поддержку.

  В 14.04.2023 в 11:14, Николай58 сказал:

MD5: BDAE222A902CC421BB17372CE104CD13

Показать  

Написал в вирлаб.

 

  В 15.04.2023 в 14:19, andrew75 сказал:

Что-то мне подтверждение создания запроса не пришло до сих пор.

Показать  

Срабатывание было исправлено 15 апреля.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад заметил в мониторе сетевой активности Kaspersky Internet Security исходящее сетевое соединение (иногда несколько) от Windows Explorer. Раньше подобного не было. В интернете мало информации, но все сходится к тому, что это ненормальное поведение Проводника. При попытке задать через Касперский правило на запрет любых исходящих соединений от проводника, начисто отваливается интернет. Проводил проверку Касперским, KVRT, Malwarebytes, Dr. Web CureIt. Последние два что-то нашли, но это были в основном файлы и библиотеки от давно удаленных программ. Удалил найденное, но проблема осталась. Проверял внешние IP, на которые идет соединение. Virus Total выдавал что-то такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. В комментариях к одному из этих IP были комментарии "Malware" и "Bot". Отсюда и возникли опасения, что мне подсадили малварь, бот или что-то еще. Нет никаких видимых признаков заражения или взлома. Ноутбук не тормозит и не греется, никаких рекламных баннеров, браузер не открывается сам собой, объем трафика через это соединение мизерный, в основном ноль. Из странного подметил, что если я не пользуюсь ноутбуком несколько дней, то при включении это соединение не появляется, но появляется после перезагрузки. Незнакомые ссылки я проверяю через Virus Total, скачанные файлы - Касперским. Подозреваю, что что-то могло произойти из-за пользования торрент-клиентом, но Касперский при это всегда включен.
      Общался с поддержкой Касперского, отсылал им логи. Ничего не нашли.
      Если это все же какой-то вирус, можно ли его как-то вычислить и удалить? Нужно ли звонить провайдеру с просьбой о смене моего IP? Если все же придется сбрасывать ноутбук до заводских с последующим рекавери чистой системы, то безопасно ли будет перед этим сбросить данные на внешние носители или хотя бы облако без опасности повторения заражения?


      CollectionLog-2025.03.15-19.18.zip
    • KL FC Bot
      Автор KL FC Bot
      Кажется, уже не осталось геймеров, которые не знают, что скачивать игры с торрент-трекеров небезопасно. Да, они там бесплатные, взломанные, иногда собраны в виде удобных репаков, но могут быть с вирусами, поэтому практически всегда защитные решения ругаются на них — самовольно отправляют торрент-файлы в карантин, не позволяют установить таблетку, кряк и… Спасибо им за это!
      То ли дело официальные магазины приложений вроде Steam — ну уж там-то точно все в порядке, правда? Как бы не так. В феврале в магазине обнаружили игру в комплекте с вредоносным ПО. Не переживайте: ее уже удалили, а игрокам рекомендовали проверить свои системы антивирусом.
      Симулятор выживания, в котором должен выжить ваш компьютер
      В центре внимания оказалась игра PirateFi — пользователям предлагалось как в одиночном режиме, так и в мультиплеере примерить на себя роль пирата-выживальщика. Кажется, выживать должны были не только игроки, но и их компьютеры.
      PirateFi позиционировала себя как бюджетная версия Sea of Thieves
      Бесплатная игра вышла 6 февраля, однако всего через четыре дня была удалена из магазина приложений из-за наличия в ней вредоносного ПО. Особой популярности не сыскала: около пяти игроков в пике и 165 подписчиков. Точное количество жертв неизвестно — по данным VG Insights, их около 1500, а по версии Gamalytic, у игры 859 загрузок.
       
      View the full article
    • Alex161
      Автор Alex161
      Что ж, скачал игру, поймал постоянную работу вентилятора и нагрузку, удалял, лечил, что только не делал все бестолку, после перезагрузки снова появляется...мучаюсь вторые сутки, умоляю, помогите
      avz_log.txt
    • Dad Paul
      Автор Dad Paul
      Вопреки всем предупреждениям и блокировкам, решил скачать читы на PUBG. В итоге-читы так и не получилось поставить,а вирусы получил. Видимых изменений в системе не наблюдаю, но каждые 5-15 минут находит вирусы трояна(разные),лечит\удаляет и всё по новой. Помогите избавиться


      avz_log.txt Addition.txt FRST.txt
    • МониторингДенис
      Автор МониторингДенис
      Добрый день!
      Файл базы 1С (и не только базы) закодирован трояном HELLOKITTY - s5yRN. База нужна. ЧТО ДЕЛАТЬ?
       
      При открытии любого текстового файла пишут:
       
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by HELLO KITTY
      Your decryption ID is s5yRNcg5Npu5QjR2ZmQul85mAlUaR4JH38PnjzRmxX4*HELLO KITTY-s5yRNcg5Npu5QjR2ZmQul85mAlUaR4JH38PnjzRmxX4
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - benzamin@tuta.io
      2) Telegram - @DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
×
×
  • Создать...