Перейти к содержанию

Куда обратиться за помощью по False Positive


antdm

Рекомендуемые сообщения

Здравствуйте,

не знаю в какую ветку писать, начну здесь.

 

У программного продукта проблема - детект антивируса Trojan-Spy.Win32.Zbot.xfov.

О False Positive нужно сообщать здесь https://scan.kaspersky.ru/Home.

Обычно в течении недели вопрос решается, но сейчас антивирусный детект висит более длительный срок.

 

И другая проблема, после каждого обновления программного продукта появляется новый детект Trojan-Spy.Win32.Zbot.xfov и опять ждем неделю другую пока его снимут.

 

Есть ли возможность куда-то еще обратиться?

Ссылка на комментарий
Поделиться на другие сайты

Тогда создайте ещё раз запрос.

Запросы из личного кабинета имеют выше приоритет по обработке, чем с этого портала.

Ссылка на комментарий
Поделиться на другие сайты

Тогда создайте ещё раз запрос.

Запросы из личного кабинета имеют выше приоритет по обработке, чем с этого портала.

в личном кабинете это где?

в своем профиле я такого не нашел

Ссылка на комментарий
Поделиться на другие сайты

@antdm, без лицензии у вас ограничение на виды запросов.

Отправьте запрос о ложном срабатывании на newvirus@kaspersky.com

Ссылка на комментарий
Поделиться на другие сайты

https://www.virustotal.com/en/file/53022ecc8773cdfa0ca7491c3ebffe10b48a96d0effa7a01e0b46cc66198d6cb/analysis/1475898746/

 

Здравствуйте,
 
Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.   
 
AntDM2.zip.doc.AntDM.exe - Trojan-Spy.Win32.Zbot.xfov
 
Детектирование файла будет добавлено в следующее обновление.
 
back.png,
footer_logo.png
 
Получен набор неизвестных файлов, они будут переданы в Вирусную Лабораторию.
 
С уважением, Лаборатория Касперского
 
"125212, Россия, Москва, Ленинградское шоссе, д.39А, стр.3 Тел./факс: + 7 (495) 797 8700  http://www.kaspersky.ruhttp://www.viruslist.ru"
Ссылка на комментарий
Поделиться на другие сайты

В сообщении есть пометка

Получен набор неизвестных файлов, они будут переданы в Вирусную Лабораторию.

Ждите.
Ссылка на комментарий
Поделиться на другие сайты

В сообщении есть пометка

Получен набор неизвестных файлов, они будут переданы в Вирусную Лабораторию.

Ждите.

 

это о back.png, footer_logo.png :)

неделю жду, review нужно сделать, а тут детекты извините долбят и так с каждым обновлением софта :(

у меня работа такая, каждый день утром ходить на https://scan.kaspersky.ru/Home грузить им файлы

...накипело

Изменено пользователем antdm
Ссылка на комментарий
Поделиться на другие сайты

@antdm, видимо есть за что зацепиться, если после изменения программы детект снова появляется. Всё-таки дождитесь ответа вирусной лаборатории.

Можете зарегистрироваться в программе http://whitelist.kaspersky.com/trusted-ru

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Павел Бурдейный
      Автор Павел Бурдейный
      Сегодня схватили шифровальщика. Имя файла изменилось на Лист Microsoft Office Excel.xlsx.[ID-6E9103E8].[Telegram ID @Cherchil_77777].WMRWXK . Прошу помочь в решении проблемы
      Лист Microsoft Office Excel.xlsx
    • Владислав Эпштейн
      Автор Владислав Эпштейн
      Доброго дня, обнаружен троян шифровальщик, расширения файлов - xxpfz2h
      Текст вымогателей найден отдельно, сам шифровальщик был удалён KVRT 
      Имеются только названия угроз: Trojan-Ransom.Win32.Mimic.av     -    HEUR:Backdoor.MSIL.Crysan.gen
      Просканировать систему не представляется возможным через программу которая приложена в правилах.
      Сканирование через KVRT осуществлял из под безопасного режима без сетевых драйверов и заражённый диск подключался через отдельный HDD хаб.
      Образцы зашифрованных файлов имеются, как и текстовый документ вымогателей
      Посоветуйте пожалуйста о дальнейших действиях
    • itz
      Автор itz
      Добрый день, помогите пожалуйста с определением типа шифровальщика и возможности расшифровать данные файлы. Прилагаю несколько файлов в архиве и записку с требованиями
      bNch5yfLR.README.txt шифровальщик.rar
    • Warrr
      Автор Warrr
      Прошу помощи с расшифровкой вируса Mimic. В поддержку уже обращался, сказали, не помогут. Есть много пар зашифрованных/оригинальных файлов. Может можно что-то придумать…
       
      спасибо 
    • Helsing13
      Автор Helsing13
      Добрый день! В результате атаки была зашифрована система. Все файлы стали с расширением lpdVIpAg7.
      После перезагрузки система работает но не все программы запускаются.
      Во вложении: письмо требование, пример зашифрованных файлов, отчеты о работе FRST, и несколько подозрительных исполняемых файлов.
       
      Пароль на оба архива: 1234
       
      virus.zip lpdVIpAg7.README.txt Addition.txt FRST.txt files.zip
×
×
  • Создать...