Перейти к содержанию

Ошибочное срабатывание на 100% безвредные файлы.


Юрий Марков

Рекомендуемые сообщения

Я маппер, работаю с играми на движке Source Engine. Сегодня касперский 2016 просто в наглую стал кидаться на все файлы которые пытаются запустить bms.exe (игра Black Mesa Source). Игра лицензионная в Steam.

1е срабатывание было на файл *.bat который запускает игру в режиме разработчика, его содержание: start bms.exe -dev (ничего подозрительного). Но касперский сказал, что это троян и удалил файл.

2е срабатывание меня просто "убило". Я работал над картой в Hammer Editor. Запустил компиляцию, после чего редактор запускает игру для запуска карты. В итоге процесс редактора закрыт, файл удалён, а моя карта теперь повреждена и не открывается ! "Спасибо вам большое" лаборатория касперского. :diablo:

post-37454-0-08129900-1459197221_thumb.png

post-37454-0-90228500-1459197238_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

@Юрий Марков, Настройки - Дополнительно - Угрозы и исключения - Настроить исключения.


 

 


В итоге процесс редактора закрыт, файл удалён, а моя карта теперь повреждена и не открывается !

 

Попробуйте восстановить удалённый файл из карантина.

 

В главном меню антивируса Дополнительные инструменты - Карантин.

Ссылка на комментарий
Поделиться на другие сайты

@Юрий Марков, Настройки - Дополнительно - Угрозы и исключения - Настроить исключения.

 

 

В итоге процесс редактора закрыт, файл удалён, а моя карта теперь повреждена и не открывается !

 

Попробуйте восстановить удалённый файл из карантина.

 

В главном меню антивируса Дополнительные инструменты - Карантин.

Про карантин я знаю, файл редактора я оттуда достал, но кто мне восстановит проект карты.

 

Проще попробовать добавлять в исключения. И только если не получится, то в вирлаб.

 

 

@Юрий Марков, либо сюда отослать файлы с пометкой Чистый https://newvirus.kaspersky.ru/

либо сюда center.kaspersky.com

Что именно им туда отправлять то ? В данном случае антивирус кинулся на 2 файла, которые запустили bms.exe. Мне отправлять их или exe игры ? И куда именно ? Тут онлайн проверка которая говорит всё чисто и проверка линков.

 

Гениально, вчера я добавил всю папку игры в исключения, восстановил из карантина. Сегодня обнаруживаю, что оба файла удалены без моего ведома. Теперь придётся делать нудную проверку кэша игры и писать новый bat.

Изменено пользователем Юрий Марков
Ссылка на комментарий
Поделиться на другие сайты

 

 Теперь придётся делать нудную проверку кэша игры и писать новый bat.

 

Если бат файл такой простой - всего в одну строчку, то его написание не составит проблем.

 

 

Попробуйте решить проблему не созданием батника, который попадает в карантин а изменением ярлыка запуска программы. Добавьте туда ключ для отладки и дело с концом.

Изменено пользователем Денис-НН
Ссылка на комментарий
Поделиться на другие сайты

@Денис-НН, Тут вопрос какого черта такая жесткая проактивка. И почему.

Да, он кидался не только на bat. Да и почему я должен отказываться от bat в пользу неудобного ярылка.

Ссылка на комментарий
Поделиться на другие сайты

@Юрий Марков, какая версия антивируса: http://support.kaspersky.ru/12073? Вы добавили всю папку с игрой в исключения: http://support.kaspersky.ru/12160 ? Сделайте скриншот ваших правил исключения. Также сделайте отдельный скриншот правил для bms.bat.

Ссылка на комментарий
Поделиться на другие сайты

 

@Денис-НН, Тут вопрос какого черта такая жесткая проактивка. И почему.

Да, он кидался не только на bat. Да и почему я должен отказываться от bat в пользу неудобного ярылка.

 

Если срабатывание происходит не только на это бат файл но и на другие, то надо каждый случай решать индивидуально. 

А насчёт неудобства ярлыка? Странно, обычно все пользователи запускают программы с ярлыков и не жалуются.

Впрочем,  путь отсылки подозрительного файла в вирлаб у вас остался.

Ссылка на комментарий
Поделиться на другие сайты

@Юрий Марков, какая версия антивируса: http://support.kaspersky.ru/12073? Вы добавили всю папку с игрой в исключения: http://support.kaspersky.ru/12160 ? Сделайте скриншот ваших правил исключения. Также сделайте отдельный скриншот правил для bms.bat.

Версия антивиря: 16.0.0.614(f)

Файлы он снёс скорее всего из-за того, что я отказался перезагружать комп, видимо он вбил в автозапуск удаление этих файлов. Кстати как оказалось позднее он снёс и bms.exe.

После 2х срабатываний, я всю папку занёс в исключения и на этом успокоился, но от запланированного удаления не спасся. На данный момент антивирус игнорирует эту папку (хоть что-то).

>>> Также сделайте отдельный скриншот правил для bms.bat.

У меня правило на всю папку, а файл лежит рядом с exe игры.

 

Заглянул ещё в мониторинг активности, похоже антивирус тупо не стал дружить с этой игрой. Пытается восстановить логи, конфиги. Удаляет редактор и прочие безобразия.

post-37454-0-09600900-1459337048_thumb.png

post-37454-0-05654400-1459337362_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

@Юрий Марков,  после того как добавили папку с игрой в исключение, проблема больше не возникала?

Антивирус после перезагрузки больше не детектировал файлы? Тему можно считать решенной?

В правилах исключения дополнительно можете в пункте Объект указать: "PDM:Trojan.Win32.Generic"

Ссылка на комментарий
Поделиться на другие сайты

@Юрий Марков,  после того как добавили папку с игрой в исключение, проблема больше не возникала?

Антивирус после перезагрузки больше не детектировал файлы? Тему можно считать решенной?

В правилах исключения дополнительно можете в пункте Объект указать: "PDM:Trojan.Win32.Generic"

Ну антивирь то больше не кидается, но я понимаю когда какая-то непонятная программа с инета, а тут игра в Steam. Пусть базы фиксят, добавление в исключения вариант не совсем хорош.

Ссылка на комментарий
Поделиться на другие сайты

 

Пусть базы фиксят

так отправили?

 

 

либо сюда отослать файлы с пометкой Чистый https://newvirus.kaspersky.ru/либо сюда center.kaspersky.com

 

По 1й ссылке я вообще вижу оналйн проверку да отправить URL, а не файл. По 2й регаться надо. Кому не в лом сделайте всё по феншую, файл игры ничего не весит.

bms.zip

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Elly
      От Elly
      Друзья!
       
      Все мы знаем, что Евгений Касперский очень любит путешествовать. Его форумные рассказы о тех или иных местах зачастую читаются на одном дыхании.
      Вот что пишет сам Евгений Касперский об этом:
       
      Мы подготовили для вас викторину из 15 вопросов по ТОП-100 мест от Евгения Касперского, опубликованных на сайте https://eugene.kaspersky.ru с хештегом #Top100.
       
      ПРАВИЛА
      – викторина состоит из 15 вопросов, опубликованных ЗДЕСЬ;
      – каждый вопрос относится к информации, опубликованной на сайте https://eugene.kaspersky.ru с хештегом #Top100;
      – заполнить и отправить форму можно несколько раз, но засчитан будет только первый отправленный ответ.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1000 баллов Одна ошибка — 800 баллов Две ошибки — 500 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 26 ноября 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @oit (пользователя @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов или существенных подозрений со стороны Администрации клуба его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами.
      Для перехода к вопросам викторины нажмите ЗДЕСЬ.
       
      Удачи!
    • atlantaaa4
      От atlantaaa4
      после скачивания очередной игры заметил что процессор в простое стал грузиться.
      если попытаться удалить папку с торрентом он скачивается заново после перезапуска винды
      CollectionLog-2024.09.02-17.31.zip
    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • InnaC
      От InnaC
      Файлы на сервере 1С и он же файловый сервер зашифрованы. Файлы получили расширение Demetro9990@cock.li.
      Можно ли их как-то спасти?
      FRST.txt Addition.txt
×
×
  • Создать...