Перейти к содержанию

Enigma.d3 и KIS пробная бесплатная версия


Рекомендуемые сообщения

Добрый день, я долго выбирал антивирус, остановился на Касперском. Поставил пробную версию на 30 дней, а она блочит программу для автокликинга. Программа имеет в своем ядре Enigma.d3, что распознается антивирусом уже чуть-ли не на этапе скачивания прграммы. Очень хорошо Касперский находит подозрительные вещи, даже встроенные в другие программы.

Но мне нужна эта программа, в составе которой есть механизм Энигмы. Как понято из названия, там читается память игры, чтобы настроить автокасты и прочие приятные ништяки.  Отключать антивирус не хочется из-за одной программы. Но и играть без автокликера не интересно.

Как я не бился, где не искал, даже из карантина восстанавливал, все равно Касперский удаляет программу или только подозрительную часть из нее, отчего программа-афтокликер становится бесполезной.

Я понимаю, есть риск. Но я сам установил эту программу и мне нужна полная ее функциональность.  Как же сделать так, чтобы KIS не реагировал только на эту программу и ее встроенный компонент Enigma.d3 ?  Просто я думал купить KIS на год, т.к. в целом продукт нравится, но если его нельзя будет настроить на одновременную работу с автокликером, то придется искать другой антивирус.

 

Вот ссылка http://www.ownedcore.com/forums/diablo-3/diablo-3-bots-programs/540020-release-d3helper-autocast-gearswap-skillswap-pickit.html, там специалисты смогут понять о чем идет речь, это всего-лишь продвинутый софт для игр. Но он содержит в себе компонент, котрый Касперский считает опасным. И никак нельзя добавить в исключения.

Ссылка на комментарий
Поделиться на другие сайты

Вот опять скачал. Просканировал - все нормально. Распаковал и просканировал опять - все ок.  Как только начал устанавливать экзешник, то сразу обнаружено вредоносное ПО и экзешник удаляется касперским.

 

В исключения не добавляется, т.к. насколько я понял файл этот нужно восстановить, но как только восстанавливаю, он сразу блочится и удаляется касперским. Замкнутый круг.

 

Отчет прикрепляю:

jnxtn:

04.02.2017 16.03.48 Обнаруженный объект (файл) удален. D:\dWnLd\D3help\D3Helper.exe Файл: D:\dWnLd\D3help\D3Helper.exe Название объекта: UDS:DangerousObject.Multi.Generic Тип объекта: Неизвестная угроза Время: 04.02.2017 16:03

 

Изменено пользователем M134
Ссылка на комментарий
Поделиться на другие сайты

Настройки - Дополнительно - Угрозы и исключения - Настроить исключения

в окне Исключения нажмите кнопку Добавить и создайте исключение

post-27870-0-02854600-1486215901_thumb.jpg

нажмите Сохранить

 

затем можно восстановить файл из Карантина

Ссылка на комментарий
Поделиться на другие сайты

Сделал, восставновил, запустил и опять файл удалился, но в этот раз я нажал на выскочившем предупреждении об опасном объекте кнопку "подробнее" и меня перенесло в подробные отчеты. Уже там я увидел, что причина все же не enigma.d3 (как я думал), а некий PDM:Trojan.Win32.Bazon.a    
Получается, что  в инсталляционный файл зашит этот Базон? Про него я ничего не знаю.  Но наверно лучше поищу другой источник откуда можно скачать нужную мне программу d3helper. Видимо на том сервисе вшивают всякую нечисть в программы.

Спасибо за помощь.

 

Ссылка на комментарий
Поделиться на другие сайты

 Прилагаю:

04.02.2017 18.55.20 Обнаруженный объект (память процесса) удален. d:\dwnld\d3help\d3helper.exe Память процесса: d:\dwnld\d3help\d3helper.exe Название объекта: PDM:Trojan.Win32.Bazon.a Тип объекта: Другая вредоносная программа Время: 04.02.2017 18:55

 

Изменено пользователем M134
Ссылка на комментарий
Поделиться на другие сайты

@M134, это эвристический анализатор, то есть это может быть ложным срабатыванием, а может и нет.

Что показывает: https://www.virustotal.com/? Как другие антивирусы реагируют на данный файл?

Ссылка на комментарий
Поделиться на другие сайты

Понятно, но вопрос закрываю по причине того, что как и обещал - скачал из другого источника (GitHub) и там все нормально, никаких троянов вшитых. Прога запустилась все хорошо.  Осталось другую прогу, под названием TurboHUD настроить, что бы тоже запускалась как исключение.  Буду пользоваться инструкциями выше.  Если что не так, то напишу здесь же, чтобы не создавать новую тему.

Ссылка на комментарий
Поделиться на другие сайты

  • 3 months later...

ДД. Вы все знаете какой вирус сейчас ходит по сети. Он сканирует 139 и 445 порты.  Но в этой версии KIS (кстати я ее купил уже) почему-то нельзя заблокировать эти два порта.  Как быть? Только на патч для винды надежды нет. Почти все другие порты можно заблокировать, а эти - никак.  Т.е. если заразится мой комп этим вирусом или его модификацией - будет виноват каспер?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Илья Н.
      От Илья Н.
      Добрый день!
      Планирую произвести обновление KSC с версии 12.2.0.4376 до версии 14.2, используется KES версии 11.10.0. База данных расположена на отдельном сервере, используется Microsoft SQL Server 2008 R2. 
      До этого KSC не обновлял, прочитал оф руководство по обновлению, вроде бы всё понятно. Есть ли какие нибудь нюансы при выполнении обновления? 
    • Корчагин Степан
      От Корчагин Степан
      Всем привет!
      С этого момента здесь мы будем публиковать новости о бета-тестировании.
      Присоединяйтесь к нашему бета-тестированию на нашем специальном ресурсе (лучше регистрироваться под тем же ником, что и тут), приглашайте своих друзей, помогайте нам создавать лучшее защитное программное обеспечение в мире, получайте клубные баллы и другие подарки от нас.
       
      Последние бета-версии продуктов Касперского для Windows (21.8.4.272) можно получить здесь:
      Kaspersky — https://box.kaspersky.com/d/faa52e0ba68c4c5aaa45/
      Kaspersky VPN — https://box.kaspersky.com/d/cc7a0ae4207148b6a0cf/
      KSOS— https://box.kaspersky.com/d/941e5b357d2d45f39dd4/
      KES— https://box.kaspersky.com/d/dbc8bf07bd8a45a3b0bc/
       
      Пожалуйста, сообщайте об ошибках и отзывах на нашем форуме бета-тестирования:
      Для домашних продуктов (Kaspersky, Kaspersky VPN) - https://eap.kaspersky.com/category/354/home
      Для бизнес-продуктов (KES, KSOS) - https://eap.kaspersky.com/category/356/business

      Информацию о изменении актуальной версии бета-продуктов мы будем публиковать здесь, в следующих обновлениях.
      Увидимся!
    • Marcus
      От Marcus
      Сообщение от модератора kmscom На форуме запрещено Публиковать сообщения, явно не несущие никакой смысловой нагрузки или состоящие только из смайлов.  
    • kerzak
      От kerzak
      Здравствуйте, как удалить все эти версии разом, а не создавать задачу на каждую версию? 

    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
×
×
  • Создать...