Перейти к содержанию

Ошибочное срабатывание на 100% безвредные файлы.


Рекомендуемые сообщения

Опубликовано

Я маппер, работаю с играми на движке Source Engine. Сегодня касперский 2016 просто в наглую стал кидаться на все файлы которые пытаются запустить bms.exe (игра Black Mesa Source). Игра лицензионная в Steam.

1е срабатывание было на файл *.bat который запускает игру в режиме разработчика, его содержание: start bms.exe -dev (ничего подозрительного). Но касперский сказал, что это троян и удалил файл.

2е срабатывание меня просто "убило". Я работал над картой в Hammer Editor. Запустил компиляцию, после чего редактор запускает игру для запуска карты. В итоге процесс редактора закрыт, файл удалён, а моя карта теперь повреждена и не открывается ! "Спасибо вам большое" лаборатория касперского. :diablo:

post-37454-0-08129900-1459197221_thumb.png

post-37454-0-90228500-1459197238_thumb.png

Опубликовано

@Юрий Марков, Настройки - Дополнительно - Угрозы и исключения - Настроить исключения.


 

 


В итоге процесс редактора закрыт, файл удалён, а моя карта теперь повреждена и не открывается !

 

Попробуйте восстановить удалённый файл из карантина.

 

В главном меню антивируса Дополнительные инструменты - Карантин.

Опубликовано

Проще попробовать добавлять в исключения. И только если не получится, то в вирлаб.

Опубликовано (изменено)

@Юрий Марков, Настройки - Дополнительно - Угрозы и исключения - Настроить исключения.

 

 

В итоге процесс редактора закрыт, файл удалён, а моя карта теперь повреждена и не открывается !

 

Попробуйте восстановить удалённый файл из карантина.

 

В главном меню антивируса Дополнительные инструменты - Карантин.

Про карантин я знаю, файл редактора я оттуда достал, но кто мне восстановит проект карты.

 

Проще попробовать добавлять в исключения. И только если не получится, то в вирлаб.

 

 

@Юрий Марков, либо сюда отослать файлы с пометкой Чистый https://newvirus.kaspersky.ru/

либо сюда center.kaspersky.com

Что именно им туда отправлять то ? В данном случае антивирус кинулся на 2 файла, которые запустили bms.exe. Мне отправлять их или exe игры ? И куда именно ? Тут онлайн проверка которая говорит всё чисто и проверка линков.

 

Гениально, вчера я добавил всю папку игры в исключения, восстановил из карантина. Сегодня обнаруживаю, что оба файла удалены без моего ведома. Теперь придётся делать нудную проверку кэша игры и писать новый bat.

Изменено пользователем Юрий Марков
Опубликовано (изменено)

 

 Теперь придётся делать нудную проверку кэша игры и писать новый bat.

 

Если бат файл такой простой - всего в одну строчку, то его написание не составит проблем.

 

 

Попробуйте решить проблему не созданием батника, который попадает в карантин а изменением ярлыка запуска программы. Добавьте туда ключ для отладки и дело с концом.

Изменено пользователем Денис-НН
Опубликовано

@Денис-НН, Тут вопрос какого черта такая жесткая проактивка. И почему.

Опубликовано

@Денис-НН, Тут вопрос какого черта такая жесткая проактивка. И почему.

Да, он кидался не только на bat. Да и почему я должен отказываться от bat в пользу неудобного ярылка.

Опубликовано

@Юрий Марков, какая версия антивируса: http://support.kaspersky.ru/12073? Вы добавили всю папку с игрой в исключения: http://support.kaspersky.ru/12160 ? Сделайте скриншот ваших правил исключения. Также сделайте отдельный скриншот правил для bms.bat.

Опубликовано

 

@Денис-НН, Тут вопрос какого черта такая жесткая проактивка. И почему.

Да, он кидался не только на bat. Да и почему я должен отказываться от bat в пользу неудобного ярылка.

 

Если срабатывание происходит не только на это бат файл но и на другие, то надо каждый случай решать индивидуально. 

А насчёт неудобства ярлыка? Странно, обычно все пользователи запускают программы с ярлыков и не жалуются.

Впрочем,  путь отсылки подозрительного файла в вирлаб у вас остался.

Опубликовано

@Юрий Марков, какая версия антивируса: http://support.kaspersky.ru/12073? Вы добавили всю папку с игрой в исключения: http://support.kaspersky.ru/12160 ? Сделайте скриншот ваших правил исключения. Также сделайте отдельный скриншот правил для bms.bat.

Версия антивиря: 16.0.0.614(f)

Файлы он снёс скорее всего из-за того, что я отказался перезагружать комп, видимо он вбил в автозапуск удаление этих файлов. Кстати как оказалось позднее он снёс и bms.exe.

После 2х срабатываний, я всю папку занёс в исключения и на этом успокоился, но от запланированного удаления не спасся. На данный момент антивирус игнорирует эту папку (хоть что-то).

>>> Также сделайте отдельный скриншот правил для bms.bat.

У меня правило на всю папку, а файл лежит рядом с exe игры.

 

Заглянул ещё в мониторинг активности, похоже антивирус тупо не стал дружить с этой игрой. Пытается восстановить логи, конфиги. Удаляет редактор и прочие безобразия.

post-37454-0-09600900-1459337048_thumb.png

post-37454-0-05654400-1459337362_thumb.png

Опубликовано

@Юрий Марков,  после того как добавили папку с игрой в исключение, проблема больше не возникала?

Антивирус после перезагрузки больше не детектировал файлы? Тему можно считать решенной?

В правилах исключения дополнительно можете в пункте Объект указать: "PDM:Trojan.Win32.Generic"

Опубликовано

@Юрий Марков,  после того как добавили папку с игрой в исключение, проблема больше не возникала?

Антивирус после перезагрузки больше не детектировал файлы? Тему можно считать решенной?

В правилах исключения дополнительно можете в пункте Объект указать: "PDM:Trojan.Win32.Generic"

Ну антивирь то больше не кидается, но я понимаю когда какая-то непонятная программа с инета, а тут игра в Steam. Пусть базы фиксят, добавление в исключения вариант не совсем хорош.

Опубликовано

 

Пусть базы фиксят

так отправили?

 

 

либо сюда отослать файлы с пометкой Чистый https://newvirus.kaspersky.ru/либо сюда center.kaspersky.com

 

По 1й ссылке я вообще вижу оналйн проверку да отправить URL, а не файл. По 2й регаться надо. Кому не в лом сделайте всё по феншую, файл игры ничего не весит.

bms.zip

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Couita
      Автор Couita
      Проект в Visual Studio 2019 Winforms с одной кнопкой и пакетом AntdUI вызывает срабатывание антивируса Kaspersky Standard. 
      Первое срабатывание:  VHO:Trojan-PSW.MSIL.Convagent.gen 
      MD5: 17F7D1AFB121CF22F6C93E62134E7681
      Второе срабатывание: not-a-virus:VHO:RiskTool.MSIL.Convagent.gen
      MD5: 44bdb7ae0fb1682e7a5fd23adfa72040
      Является ли это ложным срабатыванием?
    • andrz
      Автор andrz
      Добрый день, коллеги! Первый раз прошу помощи на форуме, так что если что-то делаю не так - поправляйте.
      Суть проблемы:
      Поведенческий анализ (KES 11.8.0.384/KSC 14.0.0.10902) в режиме информирования и с включенной защитой папок общего доступа от внешнего шифрования дает ложное срабатывание при выполнении операций шифрования файлов с использованием КриптоАРМ 5 Стандарт (5.4.4.52)  в общей папке на файловом сервере:
      ----------
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: HEUR:Trojan.Multi.Crypren.gen
      Пользователь: XXX\YYY (Инициатор)
      Объект: System
      Причина: Поведенческий анализ
      Дата выпуска баз: 11.01.2024 5:41:00
      -----------
      Аналогичным образом KES реагирует на создание резервных копий этих файлов с использованием WinRAR 5.10
      Рекомендация Касперского - внести компьютер в список исключений поведенческого анализа (Список компьютеров, с которых не будут отслеживаться попытки шифрования папок общего доступа).
      Возможно существует другой вариант? Не хотелось бы пользоваться исключениями - а вдруг враг начнет шифровать именно с этого ПК? Прецеденты, к сожалению, были
    • Notururu
      Автор Notururu
      Заметил, что стали сильно шуметь кулера на компе и подтормаживать система. Проверил в диспетчере задач нагружается процессор пытался проверить почему не вышло.

    • wastezxc
      Автор wastezxc
      Здравствуйте, встроенная видеокарта работает при рендере текстур, при этом когда много эффектов она работает на 90-100 % и начинает лагать
       
    • Даниил000
      Автор Даниил000
      Здравствуйте! Ловил майнер, вроде удалил благодаря этому форуму.  [РЕШЕНО] Как удалить HEUR:Trojan.Win64.Miner.gen - Страница 2 - Помощь в удалении вирусов - Kaspersky Club | Клуб «Лаборатории Касперского» Нагрузка в простое проца и кары исчезла. Но обнаружил такую неприятность: При играх процессор грузится на 100% и практически не снижается. Причём раньше тот же киберпанк грузил 60 - 80 %. Такое ощущение что этот майнер намудрил мне с настройками винды. Например после майнера автоматом не уходил в сон. Был включен общий доступ к файлам по сети, и поэтому не уходил в сон. Настройки электропитания стоит сбалансированный, сбрасывать на значения по умолчанию пробовал. может есть ещё какие скрытые настройки? 
      ФПС в играх нормальный, просто напрягает что процессор грузится на полную, хотя раньше такого не было.
      CollectionLog-2023.12.13-16.39.zip
×
×
  • Создать...