Перейти к содержанию

скажите что оозначает not-a-virus:HEUR:AdWare.NSIS.SilentOffer.gen


JlPO6JLEMATu4HIbu

Рекомендуемые сообщения

Здравствуйте, у меня проблема с файлом для установки игры вот ссылка на скачивание:https://endcraft.ru/Zlauncher%20Game.exe

я смотрел в отчете и пишет:not-a-virus:HEUR:AdWare.NSIS.SilentOffer.gen

проблема в том что на основном пк все нормально а на втором нет.

 

Ссылка на комментарий
Поделиться на другие сайты

Потенциально опасное ПО от NSIS, не вирус.
Возможно включено  "Обнаруживать легальные приложения, которые злоумышленники могут использовать для нанесения вреда компьютеру или вашим данным" https://support.kaspersky.com/help/Kaspersky/Win21.14/ru-RU/201385.htm

Ссылка на комментарий
Поделиться на другие сайты

not-a-virus - https://www.kaspersky.ru/blog/not-a-virus/18512/

HEUR: означает что обнаружено эвристическим анализатором

AdWare - https://www.kaspersky.ru/resource-center/threats/adware

 

 

Ссылка на комментарий
Поделиться на другие сайты

NSIS значит установщик, возможно вместе с полезной частью (игрой) ставит дополнительно нежелательное ПО без возможности исключить его при установке.

https://www.virustotal.com/gui/file/fa9e1d2308849d18fa41d3c32024157a4a973377bb67d58d11018e540f0477a7

 

а вот что по поводу запуска этого файла говорит ChatGPT :)

Malware Analysis Report

Цитата

В задаче использовалось дерево процессов из четырех процессов: SearchProtocolHost.exe, wSAKgLQt.exe, wSAKgLQt.tmp и zLauncher.exe. Процесс SearchProtocolHost.exe запускался с командной строкой, которая включала параметры, относящиеся к поиску Windows, и строку пользовательского агента, указывающую, что это поисковый робот. Процесс wSAKgLQt.exe запускался из временной папки, а он, в свою очередь, запускал процесс wSAKgLQt.tmp. Наконец, процесс zLauncher.exe был выполнен процессом wSAKgLQt.tmp. Самое интересное событие в этой задаче — выполнение процесса wSAKgLQt.exe из временной папки. Это обычное поведение вредоносных программ, поскольку они часто пытаются скрыть свое присутствие, запускаясь из временных или случайных папок. Кроме того, изменение ключей реестра, связанных с полосой задач Windows Explorer и кешем MUI, также является подозрительным, поскольку вредоносное ПО часто изменяет ключи реестра, чтобы обеспечить постоянство или отключить функции безопасности. Наконец, тот факт, что процесс SearchProtocolHost.exe был запущен со строкой пользовательского агента, указывающей, что это был поисковый робот, может быть попыткой уклониться от обнаружения, притворяясь законным сканером поисковой системы. В заключение в этой задаче показано выполнение подозрительного процесса из временной папки, модификация ключей реестра и использование строки пользовательского агента для маскировки процесса под поискового робота. Такое поведение обычно связано с вредоносным ПО, и аналитику вредоносного ПО следует провести дальнейшее расследование, чтобы определить, указывает ли эта задача на вредоносную активность.

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Андрей Тимохин
      От Андрей Тимохин
      Здравствуйте!
      У меня на компьютере вирус. При переходе на некоторые сайты от антивирусника Kaspersky Free появляется сообщение 
       
      Событие: Мы нашли приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или вашим данным.
      Пользователь: DESKTOP-HA516CQ\Андрей
      Тип пользователя: Инициатор
      Имя приложения: msedge.exe
      Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
      Компонент: Интернет-защита
      Описание результата: Обнаружено
      Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
      Название: not-a-virus:HEUR:AdWare.Script.Generic
      Точность: Эвристический анализ
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: minute.js?23402&v=3&u=null&a=0.9136341947792097
      Путь к объекту: ссылка на сайт
      MD5 объекта: DFCEA49E5A347438D5986D75836F0BA3
      Причина: Экспертный анализ
      Дата выпуска баз: Вчера, 19.12.2024 19:16:00
       
      и почти сразу же появляется сообщение о приостановке загрузки вредоносного файла
       
      Событие: Загрузка остановлена
      Пользователь: DESKTOP-HA516CQ\Андрей
      Тип пользователя: Инициатор
      Имя приложения: msedge.exe
      Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
      Название: not-a-virus:HEUR:AdWare.Script.Generic
      Точность: Эвристический анализ
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: minute.js?23402&v=3&u=null&a=0.9136341947792097
      Путь к объекту: ссылка на сайт
      MD5 объекта: DFCEA49E5A347438D5986D75836F0BA3
      Причина: Экспертный анализ 
      Дата выпуска баз: Вчера, 19.12.2024 19:16:00 .
       
      Такие сообщения появляются в браузере Edge. Пробовал устанавливать другие браузеры. Они также выводят такие же сообщения.
       
      При проверке компьютера Kaspersky Virus Removal Tool обнаруживает, что некоторые файлы браузера повреждены. 
       
      Как избавиться от этого вируса?
       
    • Ggterlop
      От Ggterlop
      not-a-virus:HEUR:AdWare.Script.BroExtension.gen как удалить вирус, дайте советик пожалуйста😁
    • Алексей Симферополь
      От Алексей Симферополь
      Добрый день. 
      На компьютере был обнаружен антивирус старой версии и при выяснении причин отказа обновления через задачу обновления было обнаружено, что не обновляется Агент Администрирования Kaspersky Security center 11.0.0.1131.
       
       При переустановке вручную, этой версии или более новой выходила ошибка какая указана в теме и на принтскрине. Так же были фатальные строки в логах;
         $klnagent-2023-12-25-10-22-13
      Executing op: CustomActionSchedule(Action=RegisterNagentMsi,ActionType=17409,Source=BinaryData,Target=RegisterNagentMsi,CustomActionData=....
      Invoking remote custom action. DLL: C:\Windows\Installer\MSIA566.tmp, Entrypoint: RegisterNagentMsi
      Ошибка 25002. В процессе установки произошла ошибка: Parameter with name "86" not exist..
        $klssinstlib
      KLERR: #1, Error was caught in RemoveNagentBasesCA, e:\bs\1529\14716\sources\cs adminkit\development2\inst_libs\nag_inst\nag_inst_msi.cpp@3116. Error params: (1186/0x0 ("Object not found"), "KLSTD", e:\bs\1529\14716\sources\cs adminkit\development2\inst_libs\common\msi_utils.cpp@125)
          Error loc: ''.)
       
        Решение было найдено через трассировку - в реестре, не смотря, что на диске отсутствовали файлы, их по неудачной установке откатывал установщик агента, в реестре установщик не откатывал и не 
      удалял ветви реестра, что относятся к системному разделу для установленных продуктов. Нужно поискать "ID ED1C2D7E-5C7A-48D8-A697-57D1C080ABA7" в реестре, в ветви HKLM\software\Classes\Installer и удалить его
      а так же связанный  раздел uninstall, который тоже находится по поиску. 
      После удаления все обновлённые версии агент+антивирус установились в обычном режиме. 

    • ежице
      От ежице
      После посещения одного сайта касперский выдал:" Обнаружена легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя", после чего последовали ряд остановленных загрузок и еще через 30 минут " Обнаружено SSL-соединение c недействительным сертификатом". Объясните пожалуйста, что это означает и надо ли беспокоится?
    • Sucks
      От Sucks
      Добрый вечер, подскажите пожалуйста, обновил комплектующие, установил Windows 10, Google Chrome, зашёл в аккаунт он восстановил мои настройки и после открытия браузера у меня каждый раз выскакивает вот такое уведомление от Каспера.
      Событие: Загрузка остановлена
      Пользователь: DESKTOP-BCP2DDU\Sucks
      Тип пользователя: Активный пользователь
      Имя программы: chrome.exe
      Путь к программе: C:\Program Files\Google\Chrome\Application
      Компонент: Веб-Антивирус
      Описание результата: Запрещено
      Тип: Содержит рекламную программу, программу автодозвона или легальную программу, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя
      Название: not-a-virus:HEUR:AdWare.Script.Opener.gen
      Точность: Частично
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: vinos.js?23687&u=null&a=0.6626898222925688
      Путь к объекту: [удалено]
      MD5: B5BFC8579FAB422FED0F4ACE7F957DC3
      Причина: Экспертный анализ
      Дата выпуска баз: Сегодня, 30.01.2023 15:35:00
      Удалял хром, не помогает.
       
       
       
      CollectionLog-2023.01.30-20.19.zip
×
×
  • Создать...