Перейти к содержанию

"Вредоносный" инсталлятор SWI-Prolog


Рекомендуемые сообщения

Скачал отсюда SWI-Prolog 7.2.3 for Windows XP/Vista/7/8 64-bit edition. В конце инсталляции мониторинг системы (KES 10.2.5.3201) ругается, что "у программы обнаружено опасное поведение, точно характеризующее её как вредоносную". Обнаружено: PDM:Trojan.Win32.Generic

 

При этом если указанный инсталлятор распаковать архиватором в папку и запустить саму программу оттуда - никаких проблем. Сканирование папки на вирусы ничего не выдаёт.

 

Опыты показали, что защита срабатывает на наличие галочки возле компонента "Shell Extensions" в инсталляторе.

 

Это нормальное поведение защиты или что-то не так?

Сообщение от модератора Soft
Тема перемещена из раздела "Уничтожение вирусов"
Ссылка на комментарий
Поделиться на другие сайты

Нормальное.  Защита видит подозрительную последовательность действий и информирует вас об этом. Если вы доверяете данному ПО то приостановите защиту и инсталлируйте его.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Это нормальное поведение защиты или что-то не так?
думаю, необходимо создать запрос в https://companyaccount.kaspersky.com/account/login

приложить отчет GSI и трассировки в момент детекта без галочки и с галочкой.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • hu553in
      От hu553in
      Проблема схожая с соседними темами.
      C:\ProgramData\Google\Chrome\updater.exe, который восстанавливается сам собой, Malwarebytes кладет его в карантин с пометкой Trojan.Crypt.Generic ежеминутные запросы от C:\Windows\System32\dialer.exe на fcm1sx3iteasdfyn2ewsd.zip, которые Malwarebytes так же блокирует в hosts все домены Windows Updates и антивирусов редиректятся на 0.0.0.0 Удаление не помогает, никакой софт для удаления (KVRT, drweb, Malwarebytes и т.п.) не помогает.
      Помогите пожалуйста.
      Прикрепляю FRST и UVS отчеты по инструкциям из соседних тем.
      DESKTOP-CIJDVRS_2024-09-22_22-35-23_v4.99.1v x64.7z Addition.txt FRST.txt
    • grammer91
      От grammer91
      Добрый день!
       
      Проблема в следующем: после запуска системы примерно через 30 секунд запускается и сразу закрывается Powershell, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Проверку на вирусы запускал дважды, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему, пожалуйста
      CollectionLog-2024.11.14-11.33.zip
    • mksmith
      От mksmith
      Всем привет,
      Мне нужна помощь с проблемой вредоносного ПО которая постоянно появляется на моем компьютере Я заметил необычное поведение, например частые всплывающие окна и значительное замедление производительности. После сканированя Kaspersky было обнаружено несколько угроз но даже после выполнения предлагаемых шагов по их удалению проблемы сохраняются,
      Также я использовал Kaspersky Virus Removal Tool и выполнил полное сканирование системы, но я все еще вижу симптом заражения Я беспокоюсь о безопасноти своих данных и конфиденциальности, потому что мой браузер постоянно перенаправляет меня на неизвестные веб сайты.
      Может ли кто нибудь посоветовать мне, что еще мне следует сделать, чтобы избавиться от этого вредоносного ПО?? Есть ли какие-то конкретные инструменты или методы, которые вы рекомендуете для полной очистки??
      Кроме того, я нашел эти ресурсы, когда проводил исследование по этому вопросу https://forum.kasperskyclub.ru/rpa-Interview-questopic/464326-netmalwareurl/ и если у кого tо есть какие либо ресурсы, руководства или личный опыт, пожалуйста, поделитесь со мной, я буду очень признателен!!
       
      Спасибо

       
    • tychalex
      От tychalex
      Хотел бы иметь возможность устанавливать бесплатную версию антивируса без подключения к интернету. Как можно это сделать?
×
×
  • Создать...