Перейти к содержанию

Ложное срабатывaние на скрипт


Рекомендуемые сообщения

Александр Короваев
Опубликовано

Добрый день!

 

Не нашли подходящей темы, поэтому размещаем вопрос здесь.

 

Наша компания разработала универсальный модуль для слабовидящих пользователей, который работает через размещение на сайте кода вызова нашего скрипта (работает по https протоколу).

Сейчас этот код размещен более чем на 2000 сайтов.

 

В последнее время стали фиксироваться жалобы от пользователей, на то что модуль перестал работать. Мы выяснили, что проблема наблюдается на тех компьютерах, где используется антивирус Касперского.

 

Последний пример

http://rimpcmaster.ru/

(при нажатии на ссылку версия для слабовидящих – ничего не происходит)

 

В интернете мы нашли следующую информацию:

_____________________________

…эта технология целым рядом защитных компонентов решений «Лаборатории Касперского» для домашнего пользователя, в том числе веб-антивирусом, анти-фишингом, Безопасные платежи и другими.

Сейчас в продукте реализована функция отключения внедрения скрипта. Если необходимо отключить эту функцию, откройте главное окно Касперского --> Настройка --> Дополнительно --> Сеть --> Снимите маркер с пункта "Внедрять в трафик скрипт взаимодействия с веб-страницами". Затем перезагрузите компьютер.

_____________________________

 

 

Как можно сделать так, чтобы работа с данным скриптом не блокировалась антивирусом.

Может быть есть возможность как-то его добавить в исключения.

Потребовать от слабовидящих пользователей, чтобы они вносили изменения в какие-либо настройки антивируса мы не можем…

 

Заранее спасибо!

 

С уважением, Александр

support@prolexgroup.ru

Опубликовано

Создал запрос в ТП  INC000007349999

от себя замечу, достаточно снять флажок  "Внедрять в трафик скрипт взаимодействия с веб-страницами" и обновить страницу

Опубликовано

Кстати в 16-й версии все замечательно работает без отключения "внедрения скрипта".

Опубликовано

 

 


В 2018 тоже проблем нет.
хе хе. хороший козырь, истребовать дистриб технического релиза
  • Согласен 1
Александр Короваев
Опубликовано

Создал запрос в ТП  INC000007349999

от себя замечу, достаточно снять флажок  "Внедрять в трафик скрипт взаимодействия с веб-страницами" и обновить страницу

это понятно что достаточно, но когда идет проверка модуля - не будешь же говорить прокуратуре, что типа надо снять этот флажок, иначе модуль не работает:(

@Александр Короваев, что-то не вижу я https- протокола нигде. :coffee: Тоже проблемы нет на 2018 версии.

изначально ставили без него, потом перешли с использованием https

Опубликовано

не будешь же говорить прокуратуре

а зачем им что то говорить? раз вы можете убедить, что без антивируса, сайт работает так как задумано, то пользователи антивируса, пишут в ТП производителя.

так должны поступать разумные пользователи

 

@Александр Короваев, получен ответ

Уважаемый пользователь, приносим извинения за длительное время обработки вашего запроса.

Мы получили информацию от наших старших специалистов и они сообщили нам, что проблема должна быть исправлена в техническом релизе 2018 версии. В 2017 версии проблема будет исправлена в патче D. Благодарим Вас за понимание и сотрудничество!

 

Форумчане, как считаете, просить дистриб техрелиза или не имеет смысла, тех релиз 18 у меня уже есть (их кони медленно скачут), притом Тотала, но может ради интереса, какой будет ответ, за спрос не бьют же

Или запрос закрыть.

  • 3 недели спустя...
Александр Короваев
Опубликовано

@kmscom,

получается проблема будет решена при обновлении?

Все верно?

Опубликовано

 

 


Все верно?
да верно. я привел скриншот официального ответа специалистов ТехПоддержки Компании

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • couitatg
      Автор couitatg
      Есть программа, она отправляет в вебхук какой пользователь что делает в программе. После отправки через 3 секунды Kaspersky завершает процесс программы и обнаруживает в ней "PDM:Trojan.Win32.Generic".
      Вопрос: Детект корректный в этом случае? Те действия, что выполняет программа, можно считать зловредными?



    • ТЕМА 7
      Автор ТЕМА 7
      Зравствуйте.
      Мне посоветовли сделать из ХТМЛ скрипт, чтобы уменьшить нагрузку. Я ничего в этом пока не понимаю(самоучка). В инете посмотрел ни чего дельного не нашел. Не могли бы посоветывать, что нибудь, лучше с видео(для наглядности)?
      За ранее, спасибо.
    • PoZv
      Автор PoZv
      Добрый день, подскажите пожалуйста, как установить агента Klnagent64-15.2 с автоматической конфигурацией на Linux
      в папке с агентом файл autoanswers.conf с примерным содержанием, но не проходит, все равно открывается соглашение (скрин приложил, сам нажал Q и Y)
      KLNAGENT_SERVER=мой сервер KLNAGENT_PORT=14000 KLNAGENT_SSLPORT=13000 KLNAGENT_USESSL=Y KLNAGENT_GW_MODE=2
    • Obivan
      Автор Obivan
      Есть несколько проблем которые я заметил в работе своего компа после того как на новогодних каникулах в него поиграли детишки. В браузере хром невозможно ничего скачать, всегда обнаружен вирус, даже там где его не может быть. Заблочились обновления виндовс. Винда 11 про 22н2. Все, что на форумах обычно пишут сделать- делал, ничего не помогло. Антивирус стоит Касперский эндпоинт секурити. Сканировал куреит, авз, малвар и пр, что-то там нашлось, удалилось и вылечилось, но эффекта не дало. Кто знает, что делать? Давайте разбираться!
      CollectionLog-2025.01.16-19.59.zip
    • andrz
      Автор andrz
      Добрый день, коллеги! Первый раз прошу помощи на форуме, так что если что-то делаю не так - поправляйте.
      Суть проблемы:
      Поведенческий анализ (KES 11.8.0.384/KSC 14.0.0.10902) в режиме информирования и с включенной защитой папок общего доступа от внешнего шифрования дает ложное срабатывание при выполнении операций шифрования файлов с использованием КриптоАРМ 5 Стандарт (5.4.4.52)  в общей папке на файловом сервере:
      ----------
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: HEUR:Trojan.Multi.Crypren.gen
      Пользователь: XXX\YYY (Инициатор)
      Объект: System
      Причина: Поведенческий анализ
      Дата выпуска баз: 11.01.2024 5:41:00
      -----------
      Аналогичным образом KES реагирует на создание резервных копий этих файлов с использованием WinRAR 5.10
      Рекомендация Касперского - внести компьютер в список исключений поведенческого анализа (Список компьютеров, с которых не будут отслеживаться попытки шифрования папок общего доступа).
      Возможно существует другой вариант? Не хотелось бы пользоваться исключениями - а вдруг враг начнет шифровать именно с этого ПК? Прецеденты, к сожалению, были
×
×
  • Создать...