Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Скачал отсюда SWI-Prolog 7.2.3 for Windows XP/Vista/7/8 64-bit edition. В конце инсталляции мониторинг системы (KES 10.2.5.3201) ругается, что "у программы обнаружено опасное поведение, точно характеризующее её как вредоносную". Обнаружено: PDM:Trojan.Win32.Generic

 

При этом если указанный инсталлятор распаковать архиватором в папку и запустить саму программу оттуда - никаких проблем. Сканирование папки на вирусы ничего не выдаёт.

 

Опыты показали, что защита срабатывает на наличие галочки возле компонента "Shell Extensions" в инсталляторе.

 

Это нормальное поведение защиты или что-то не так?

Сообщение от модератора Soft
Тема перемещена из раздела "Уничтожение вирусов"
Опубликовано

Нормальное.  Защита видит подозрительную последовательность действий и информирует вас об этом. Если вы доверяете данному ПО то приостановите защиту и инсталлируйте его.

Опубликовано

 

 


Это нормальное поведение защиты или что-то не так?
думаю, необходимо создать запрос в https://companyaccount.kaspersky.com/account/login

приложить отчет GSI и трассировки в момент детекта без галочки и с галочкой.

Опубликовано

Отправьте файл в вирлаб с пометкой ложное срабатывание, создайте запрос в саппорт, с подробным описанием своих действий.

  • Согласен 4
Опубликовано

Здравствуйте,

 

крайний совет является наиболее правильным.

Вирусные аналитикаи дадут вам точный вердикт.

Спасибо.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Гость
      Автор Гость
      Хотел бы иметь возможность устанавливать бесплатную версию антивируса без подключения к интернету. Как можно это сделать?
    • Мала
      Автор Мала
      После установки пиратского ПО (google sketch up) нанятым «помощником» сначала скорость интернета просела до двух мегабит в секунду на пару дней. Сканирование компа kaspersky internet security угроз не обнаружило. 
      Через еще пару дней нечто заблокировало браузер и возможность скачивания. Интернет был, но страницы гугл хлома не загружались. Клик по диагностике сети выдавал «удаленное устройство или ресурс не принимает подключение». При этом десктопный востап обновлялся. Но посланную через него антивир утилиту скачать не удавалось.
      Следом поступил звонок с номера «из Молдовы», который я брать не стала. и поняла, что видимо щас «сотрудники фсб» будут взламывать мои госуслуги. Похоже, что это было нечто, что скачало с компа все данные и логины пароли. 
      Нанятый лечитель вирусов с youdo удаленно помог снять странные установленные каким-то патчем ограничения с браузера и почистил шесть каких-то вирусов разными утилитами.
      В финале я в безопасном режиме еще раз проверила утилитой cureit др веба. И он нашел один какой-то файл и удалил. 
       
      4 дня всё поработало бесперебойно. Сегодня снова появился симптом про браузер. То есть нечто управляющее браузером все еще сидит на компе.  Пирасткое ПО правда так и осталось не снесённым. Но есть ощущение что снос ПО не поможет и надо что-то хитрее предпринять. 
       
      Да, впн стоял и исправно без странных симптомов работал более полутора лет без обновлений. Приложения hiddify, сервер от papervpn. 

      Я очень неопытный женщина-юзер. Помогите, пожалуйста, понять что можно сделать. 
       
    • vlanzzy
      Автор vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • Andrey656560
      Автор Andrey656560
      Здравствуйте, столкнулся с вредоносным ПО.  Сегодня я скачал Kaspersky Premium  и начал полную проверку, и обнаружилось что-то вредоносное в Объекте: Windriver.cmd. Вредносное ПО, который обнаружил это: not-a-virus:HEUR:RiskTool.BAT.Alien.gen Путь C:\ProgramData\Microsoft. Решил я закинуть  этот объект в VirusTotal, а там уже обнаружилось 5 вредоносных ПО: 1 PowerShell/Kryptik.HJ!tr 2Trojan:BAT/Alien.RPA!MTB 3 Not-a-virus:HEUR:RiskTool.BAT.Alien.gen. Удалить не получается(не понимаю
    • hu553in
      Автор hu553in
      Проблема схожая с соседними темами.
      C:\ProgramData\Google\Chrome\updater.exe, который восстанавливается сам собой, Malwarebytes кладет его в карантин с пометкой Trojan.Crypt.Generic ежеминутные запросы от C:\Windows\System32\dialer.exe на fcm1sx3iteasdfyn2ewsd.zip, которые Malwarebytes так же блокирует в hosts все домены Windows Updates и антивирусов редиректятся на 0.0.0.0 Удаление не помогает, никакой софт для удаления (KVRT, drweb, Malwarebytes и т.п.) не помогает.
      Помогите пожалуйста.
      Прикрепляю FRST и UVS отчеты по инструкциям из соседних тем.
      DESKTOP-CIJDVRS_2024-09-22_22-35-23_v4.99.1v x64.7z Addition.txt FRST.txt
×
×
  • Создать...