Перейти к содержанию

Подозрительное поведение


Player123

Рекомендуемые сообщения

Здравствуйте, имеется следующая проблема, ребенок скачал игру, процесс скачивания и установки был проведен при включенном Kaspersky Total Security (благо, что в настройках были включены автозапуск и автообновление). Однако при запуске исполняемого файла (Fallout4.exe) было получено сообщение (скриншот во вложении подл именем Рисунок_1). Самое интересное, что после нажатия на кнопку "ОК", экзешник сам удалился. 

 

Каких либо сообщений, от антивируса, что это произошло не было! Однако после проверки файла с помощью сервиса Kaspersky Application Advisor

Ссылка на результат от Kaspersky Application Advisor:

Была получена следующая информация, что это:UDS:DangerousObject.Multi.Generic

однако риски не обнаружены.
 
На ПК была проведена проверка на вирусы, опасных объектов не найдено.
 
Во вложении к сообщению прилагаю скриншот ошибки и файл отчета от AutoLogger.
 
Прошу проконсультируйте, что это такое и опасно ил это, или тут нет повода для беспокойства!
 
 
 
 
Ссылка на комментарий
Поделиться на другие сайты

Восстановите этот файл из карантина (при необходимости приостановите на время работу антивируса) и заархивируйте его с паролем infected в zip-архив (с помощью любого архиватора или через ТоталКоммандер).
Инструкция, как восстановить файл из карантина (на примере KTS) - http://support.kaspersky.ru/11476#block1
 
Отправьте архив через портал Kaspersky Online Scanner
1) Нажмите "Выбрать файл" и укажите путь к архиву.
2) После проверки нажмите на "Не согласиться с результатом", выберите "Получить уведомление о доставке файла" и укажите адрес своей электронной почты.
3) Нажмите "Отправить".
 
Если файл чистый - он потом не будет детектироваться как вредоносный.
Если это зловред - он будет детектироваться базами.

в логах порядок.

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Я отправил архив с файлом на https://scan.kaspersky.ruUrlAdvisorGoodImage.png.

 

А за проверку логов большое спасибо, теперь как гора с плеч !

Изменено пользователем Player123
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Gennadiy
      От Gennadiy
      Здравствуйте!
       
      Вчера устанавливал приложения для прокси Cloudflare Warp и WireGuard (потом их удалил) и смотрел в YouTube инструкцию как всё это сделать. И при открытом YouTube (больше я ничего не делал и никуда не заходил) выскочило вдруг окно Касперского со следующей информацией:
      Событие: Остановлен переход на сайт
      Пользователь: NEOS\Пользовательдва
      Тип пользователя: Инициатор
      Имя приложения: firefox.exe
      Путь к приложению: C:\Program Files\Mozilla Firefox
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: bro.kosmohubeq.space/code/mizweojtg45ha3ddf42dsnbx
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: mizweojtg45ha3ddf42dsnbx
      Путь к объекту: bro.kosmohubeq.space/code
      Причина: Облачная защита
       
      Посмотрите, пожалуйста, нет ли никакого вируса.
      CollectionLog-2024.07.29-18.33.zip
    • singularpurplecloud
      От singularpurplecloud
      Событие: Мы нашли приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или вашим данным.
      Пользователь: RATINDISGUISE\user
      Тип пользователя: Активный пользователь
      Компонент: Антивирусная проверка
      Результат: Обнаружено
      Описание результата: Обнаружено
      Тип: Уязвимость
      Название: 68203
      Точность: Точно
      Степень угрозы: Низкая
      Тип объекта: Файл
      Имя объекта: $RU8ZV5V.exe
      Путь к объекту: C:\$Recycle.Bin\S-1-5-21-2739154480-802394143-3964783320-1001
      MD5 объекта: B2325881235719EC1F79F87AB9E63C09
      Причина: Базы
      Дата выпуска баз: Сегодня, 01/06/2024
    • umokay
      От umokay
      Здравствуйте. После установки игры с сайта торрент игруха в основном браузере (chrome) появилось расширение save vpn. Оно установилось из локальной папки, названной длинным рандомным набором латинских букв. Расширение было деактивировано и удалено, три антивируса (касперский, drweb и malwarebytes) поругались на файлы из других локальных папок с названиями различных браузеров (которые никогда на этом компьютере не были установлены). Боюсь, что простого удаления расширения может быть недостаточно, подскажите, есть ли что-то еще, что я могу сд елать?
      CollectionLog-2024.02.05-21.27.zip
    • Myllin
      От Myllin
      Всем привет. Имею 14 андроид и недавно проверял свой андроид свободным ПО Hypatia. Так вот она обнаружила неприятный результат. В телефоне покопался не нашел подобных файлов, что порекомендуете сделать? Может ли быть это ложным срабатыванием?

      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов  
    • Magda
      От Magda
      Доброго времени
       
      Подскажите ,пожалуйста , этот exe-шный файл вирусный или это такая   чья то сборка?
       

×
×
  • Создать...