Перейти к содержанию

Ложное срабатывaние на скрипт


Александр Короваев

Рекомендуемые сообщения

Добрый день!

 

Не нашли подходящей темы, поэтому размещаем вопрос здесь.

 

Наша компания разработала универсальный модуль для слабовидящих пользователей, который работает через размещение на сайте кода вызова нашего скрипта (работает по https протоколу).

Сейчас этот код размещен более чем на 2000 сайтов.

 

В последнее время стали фиксироваться жалобы от пользователей, на то что модуль перестал работать. Мы выяснили, что проблема наблюдается на тех компьютерах, где используется антивирус Касперского.

 

Последний пример

http://rimpcmaster.ru/

(при нажатии на ссылку версия для слабовидящих – ничего не происходит)

 

В интернете мы нашли следующую информацию:

_____________________________

…эта технология целым рядом защитных компонентов решений «Лаборатории Касперского» для домашнего пользователя, в том числе веб-антивирусом, анти-фишингом, Безопасные платежи и другими.

Сейчас в продукте реализована функция отключения внедрения скрипта. Если необходимо отключить эту функцию, откройте главное окно Касперского --> Настройка --> Дополнительно --> Сеть --> Снимите маркер с пункта "Внедрять в трафик скрипт взаимодействия с веб-страницами". Затем перезагрузите компьютер.

_____________________________

 

 

Как можно сделать так, чтобы работа с данным скриптом не блокировалась антивирусом.

Может быть есть возможность как-то его добавить в исключения.

Потребовать от слабовидящих пользователей, чтобы они вносили изменения в какие-либо настройки антивируса мы не можем…

 

Заранее спасибо!

 

С уважением, Александр

support@prolexgroup.ru

Ссылка на комментарий
Поделиться на другие сайты

Создал запрос в ТП  INC000007349999

от себя замечу, достаточно снять флажок  "Внедрять в трафик скрипт взаимодействия с веб-страницами" и обновить страницу

Ссылка на комментарий
Поделиться на другие сайты

Friend,
код:


<!-- Виджет версии для слабовидящих -->
skip
_https://special.prolexgroup.ru/api/v1/specversion.js
skip
<!-- /Виджет версии для слабовидящих -->

 

Изменено пользователем andrew75
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Создал запрос в ТП  INC000007349999

от себя замечу, достаточно снять флажок  "Внедрять в трафик скрипт взаимодействия с веб-страницами" и обновить страницу

это понятно что достаточно, но когда идет проверка модуля - не будешь же говорить прокуратуре, что типа надо снять этот флажок, иначе модуль не работает:(

@Александр Короваев, что-то не вижу я https- протокола нигде. :coffee: Тоже проблемы нет на 2018 версии.

изначально ставили без него, потом перешли с использованием https

Ссылка на комментарий
Поделиться на другие сайты

не будешь же говорить прокуратуре

а зачем им что то говорить? раз вы можете убедить, что без антивируса, сайт работает так как задумано, то пользователи антивируса, пишут в ТП производителя.

так должны поступать разумные пользователи

 

@Александр Короваев, получен ответ

Уважаемый пользователь, приносим извинения за длительное время обработки вашего запроса.

Мы получили информацию от наших старших специалистов и они сообщили нам, что проблема должна быть исправлена в техническом релизе 2018 версии. В 2017 версии проблема будет исправлена в патче D. Благодарим Вас за понимание и сотрудничество!

 

Форумчане, как считаете, просить дистриб техрелиза или не имеет смысла, тех релиз 18 у меня уже есть (их кони медленно скачут), притом Тотала, но может ради интереса, какой будет ответ, за спрос не бьют же

Или запрос закрыть.

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

@Александр Короваев, да, все верно, при необходимости можете проверить на тестовом патче для 2017 версии: https://forum.kaspersky.com/index.php?showtopic=365663

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ДмитрийКасперскийКлуб
      От ДмитрийКасперскийКлуб
      При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его).
      Заранее большое спасибо за помощь!
      CollectionLog-2024.12.16-13.39.zip
    • ТЕМА 7
      От ТЕМА 7
      Зравствуйте.
      Мне посоветовли сделать из ХТМЛ скрипт, чтобы уменьшить нагрузку. Я ничего в этом пока не понимаю(самоучка). В инете посмотрел ни чего дельного не нашел. Не могли бы посоветывать, что нибудь, лучше с видео(для наглядности)?
      За ранее, спасибо.
    • couitatg
      От couitatg
      Есть программа, она отправляет в вебхук какой пользователь что делает в программе. После отправки через 3 секунды Kaspersky завершает процесс программы и обнаруживает в ней "PDM:Trojan.Win32.Generic".
      Вопрос: Детект корректный в этом случае? Те действия, что выполняет программа, можно считать зловредными?



    • KL FC Bot
      От KL FC Bot
      Несколько месяцев мы с интересом изучали новую, очень элегантную схему криптомошенничества, жертв которой искусно и неторопливо побуждают установить вредоносное приложение для управления криптовалютой. Впрочем, «жертвами» их можно назвать условно, ведь разработчики этой схемы, словно цифровые Робин Гуды, нацеливают ее в первую очередь на… других воришек! Мы разберем схему обмана и способы защиты криптовалют в деталях.
      Первая приманка
      Все началось с того, что мне в Telegram пришло вполне тривиальное сообщение на криптотематику, пересланное от другого пользователя. Возможно, кто-то другой не увидел бы в этом ничего подозрительного, но… Как тимлид группы аналитиков веб-контента «Лаборатории Касперского» я насторожился и стал изучать пришедший спам детальнее. Текст в нем для ухода от детектирования был «обернут» в пятисекундный видеоролик сo скриншотом объявления о спешной, с огромным дисконтом продаже пары прибыльных криптопроектов и ссылками на них. Первая ссылка на предполагаемый объект продажи вела на небольшую, но реально работающую криптобиржу второго эшелона — вероятнее всего, для усыпления бдительности жертв. Но настоящая приманка скрывалась за второй ссылкой.
      Скриншот сообщения о продаже криптопроектов «обернут» в пятисекундный видеоролик. Повод насторожиться!
       
      View the full article
    • Waraq3
      От Waraq3
      Доброго времени суток! Помогите пожалуйста удалить вот такую заразу. 
      Файлы сканирования farbar прилагаю сразу по примеру из аналогичной темы.
      Спасибо!
      farbar files.rar CollectionLog-2023.10.03-14.57.zip
×
×
  • Создать...