Перейти к содержанию

Отмена действий вредоносной программы - уничтожила мою курсовую...


Студент2017

Рекомендуемые сообщения

Крик души просто...
 
Сижу пишу программу на Делфи для института. Меняю код, сохраняю, компилирую, запускаю - и так по кругу несколько дней.
И внезапно оно перестало компилироваться, зависло, и вылезает Касперский, мол вредоносная программа. Подумал-подумал, добавил свою программу в исключения Касперского. А через десять минут...
"Выполнена отмена действий вредоносной программы" и "Восстановлен файл". И такое на несколько десятков юнитов и форм!! Он откатил всё то что я писал несколько ночей!! Как вот блин вернуть обратно?! Всё перекопал, нету!
Почему он не спрашивал откатывать или нет? Да даже не об этом - файлы были открыты и менялись даже не в той программе что была под подозрением! И почему вообще произошёл откат через десять минут после того как я добавил программу в исключения?!

Программа считает формулу и рисует на окошке графики, какие ещё нафик трояны, какие "HEUR:Trojan.Win32.Generic", а?!

 

Капец, мне кранты теперь... :(


Ну почему в карантине нету тех якобы вредоносно изменённых файлов, м..?  :angry:


А, не... Формы он как раз не откатывал, в результате чего проект теперь даже в той очень старой версии не компилируется... :'-(

Изменено пользователем Студент2017
Ссылка на комментарий
Поделиться на другие сайты

По умолчанию антивирус принимает рекомендуемые действия за пользователя, вы можете перевести его в ручной режим, сняв соответствующую галочку в настройках антивируса.

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

МДА... Явно профан писал: антивирус лишь ограничил действия скомпилированного exe-файла. Исходники программы *.pas, *.dpr и часть других являются по сути текстовыми и опасности не несут, поэтому их содержимое осталось прежним - скомпилируйте код повторно с отклбченным антивирусом и радуйтесь программе.

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

@santax, извинююсь, но мда... ну и советы у вас, чуть проблема так сразу отключите антивирус... А вдруг у него там индюк сидит (про индюка конечно утрирую, по детекту конечно видно, что не он), но я к тому, что лучше посоветовать как правильно настроить антивирус, вместо того чтобы советовать его отключать.

А то потом скачают игрушку, она не будет устанавливаться - по вашему совету отключат антивирус, а потом полон комп радости :).

 

@Студент2017, по вашему посту, у вас там похоже действительно каша.

1) Антивирус заблокировал скомплированную вами программу.

2) Так как она была расцененна как вредосная, то были отменны действия, которая она делает.

3) Ваш проект никто кроме вас не трогал и вообще полезно периодически делать бэкапы на разные моменты времени, чтобы была возможность потом откатиться если вы вдруг чего там сломаете. А также не придётся потом винить антивирус и т.д., что у вас там чего-то нет.

  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

 

 

По умолчанию антивирус ...

 

Да, я оставил настройки по умолчанию, и это было очень зря.

 

 

 

антивирус лишь ограничил действия скомпилированного exe-файла. Исходники программы *.pas, *.dpr и часть других являются по сути текстовыми и опасности не несут, поэтому их содержимое осталось прежним

 

А вот в том-то и дело что нет! Вернее да - текстовые и не несут - но Касперский (кажется забыл уточнить - KAV 2016) их изменил! Откатил на более старые!

И проект не компилируется даже в старом варианте - ибо *.pas откатились, а *.dfm не откатились.

 

 

 

А вдруг у него там индюк сидит

 

Знаю индюка, пару лет назад изучал его исходный код, грациозная штука. :)

Но у меня его нету. И вообще у меня нет вирусов, на этом компе у меня всё особо строго.

 

 

 

2) Так как она была расцененна как вредосная, то были отменны действия, которая она делает.

 

Не совсем. Были отменены действия которые делала другая программа, а конкретно "IDE Делфи 7".

Непосредственно проект расцененный как вредоносный вообще не выполнял действий над никакими файлами (тем более над собственными исходниками).

 

 

 

3) Ваш проект никто кроме вас не трогал и ...

 

Да? А это что?:

 

 

Дата: 28.06.2017 14.03.01;

Событие: Файл восстановлен при откате действий вредоносной программы;
Объект: c:\users\.....\projects\курсовая работа 3\unit6.pas;
Путь к программе: C:\Users\.....\Projects\Курсовая работа 3\Project1.exe;
Время: 06/28/2017 14:03:01
 
...
 
Дата: 28.06.2017 14.03.01;
Событие: Выполнен откат действий вредоносной программы;
Угроза: HEUR:Trojan.Win32.Generic;
Название программы: Microsoft Windows Search Protocol Host;
Путь к программе: C:\Users\.....\Projects\Курсовая работа 3\Project1.exe;
Время: 06/28/2017 14:03:01

 

Программа Project1.exe никак не взаимодействовала с файлом unit6.pas, единственно находилось в той же папке, и всё.

 

А вот почему в Карантине нет копий файлов якобы изменённых вредоносной программой..? Считаю это большим упущением...

Ссылка на комментарий
Поделиться на другие сайты

@Студент2017, старайтесь использовать актуальные версии программы: http://support.kaspersky.ru/#s_tab2

Добавьте Делфи в доверенные программы со всеми маркерами: https://blog.kaspersky.ru/kaspersky-add-exclusion/14671/

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • VtrSf
      Автор VtrSf
      Здравствуйте.
      Был у меня в компьютере до недавнего времени Касперский Интернет Секюрити. В его опциях, в «Контроле программ» выставлял для неизвестных программ вариант помещать в группу «Недоверенные», и менял эту опцию на «Автоматически» только, когда надо было установить в компьютер новую программу. Когда новая программа начинала работать, снова в той же опции выставлял «Недоверенные». 
      Недавно он в компьютере обновился до  Kaspersky Plus.
      Надумал ставить программу из Инета. Скачал файл, запускаю, выдаёт, что «Windows не удаётся получить ...».

      Вспоминаю про опцию, выставленную на «Недоверенные», ищу её в  Kaspersky Plus и не нахожу. 
      Может, дело не в этом, но что делать? В сетевых правилах приложений нашёл файл в недоверенных, поставил «разрешить». Не помогло.

      Где же в  Kaspersky Plus вышеописанное переключение для неизвестных программ? Как установить программу?
       
    • Sapfira
      Автор Sapfira
      Нужна программа для создания скриншотов (в связи с тем, что на клавиатуре нет кнопки "Принтскрин"), чтобы скриншоты автоматически сохранялись в определенной папке без открытия редактора и прочих окон. Нажал клавишу или сочетание, скриншот молча (ну или со звуком) сохранился и всё, ничего не вылазит.
      Должна уметь снимать где-угодно, хоть в браузере, хоть в играх, хоть в любой программе. И должна быть лёгкой, чтобы могла работать параллельно с тяжёлой игрой не отнимая много ресурсов.
       
      Спросила у Нейрика, он предложил ScreenshotMaker, по параметрам, вроде, подходит, но она старая (2013 год), нужно что-то свежее.
       
    • KL FC Bot
      Автор KL FC Bot
      Злоумышленники используют истекшие и удаленные ссылки-приглашения Discord для распространения вредоносных программ: AsyncRAT — для удаленного управления зараженным компьютером и Skuld Stealer — для кражи данных криптокошельков. Для этого преступники эксплуатируют уязвимость в механизме создания ссылок-приглашений Discord, которая позволяет незаметно перенаправлять пользователей с доверенных источников на вредоносные серверы.
      В ходе атаки они используют технику ClickFix, многоступенчатые загрузчики и отложенное выполнение, чтобы обойти защиту и незаметно доставить вредоносное ПО. В этом посте расскажем подробно, как именно злоумышленники эксплуатируют механизм создания ссылок-приглашений, что такое ClickFix, почему преступники используют эту технику и, самое главное, — как не стать жертвой данной схемы.
      Как работают ссылки-приглашения в Discord
      Для начала нам придется разобраться в том, как работают ссылки-приглашения Discord и чем они различаются между собой. Это необходимо для того, чтобы понять, каким образом злоумышленники научились эксплуатировать механизм их создания.
      Ссылки-приглашения в Discord — это специальные URL, с помощью которых пользователи могут присоединяться к серверам. Их создают администраторы, чтобы упростить доступ к сообществу без необходимости добавлять участников вручную. Ссылки-приглашения в Discord имеют два альтернативных формата:
      https://discord.gg/{код_приглашения} https://discord.com/invite/{код_приглашения} Уже сам факт того, что формат не единственный, а в одном из вариантов используется «мемный» домен, — говорит о том, что это не самое удачное решение с точки зрения безопасности, поскольку приучает пользователей к путанице. Но это еще не все. Помимо этого, у ссылок-приглашений есть еще и три типа, которые заметно отличаются друг от друга по своим свойствам:
      временные ссылки-приглашения; постоянные ссылки-приглашения; персональные ссылки-приглашения (vanityURLs).  
      View the full article
    • sloda53
      Автор sloda53
      Добрый день!
      Столкнулся с каким-то вредоносным ПО, которое повредило все мои старые файлы с расширением .docx и .xlsx.(новый созданный файл работает) При попытке открытия файлов word, excel выдаёт сообщение "приложением excel в документе обнаружено содержимое которое не удалось прочитать ошибка. Доверяете ли вы источнику? " Если я нажимаю "Да" - файлы не открываются, выводится сообщение об ошибке открытия либо то, что файл повреждён и не подходит расширение.
       
      После установил лицензии Kaspersky Premium.
      Сделал полную диагностику и он удалили какие то вирус, но файлы не открываются.
      Прикрепляю отчет из касперского, пару файлов и скрин ошибки.
      Спасибо.
       
      10-06-2025_14-31-35.zip
    • KL FC Bot
      Автор KL FC Bot
      Наши исследователи обнаружили в магазине Open VSX несколько поддельных расширений, адресованных разработчикам на Solidity, с вредоносной нагрузкой внутри. Как минимум одна компания стала жертвой злоумышленников, распространяющих эти расширения, и потеряла криптоактивы на сумму около $500 000.
      Об угрозах, связанных с распространением зловредов в open-source-репозиториях, известно давно. Несмотря на это, пользователи редакторов кода с поддержкой искусственного интеллекта — таких как Cursor и Windsurf — вынуждены использовать магазин open-source-решений Open VSX, поскольку другого источника необходимых расширений для этих платформ у них нет.
      Однако в Open VSX расширения не проходят такие же тщательные проверки, как в Visual Studio Code Marketplace, и это дает злоумышленникам возможность распространять под видом легитимных решений зловредное ПО. В этом посте мы расскажем подробности об исследованных экспертами «Лаборатории Касперского» вредоносных расширениях из Open VSX и о том, как предотвратить подобные инциденты в вашей организации.
      Чем рискуют пользователи расширений из Open VSX
      В июне 2025 года блокчейн-разработчик, у которого злоумышленники похитили криптоактивы на сумму около $500 000, обратился к нашим экспертам с просьбой расследовать инцидент. В процессе изучения образа диска с зараженной системой исследователи обратили внимание на компонент расширения Solidity Language для среды разработки Cursor AI, который запускал PowerShell-скрипт — явный признак наличия вредоносной активности.

      Это расширение было установлено из магазина Open VSX, где оно имело десятки тысяч загрузок (предположительно такое количество объясняется накруткой). Согласно описанию, оно якобы помогало оптимизировать работу с кодом на языке для смарт-контрактов Solidity. Однако анализ расширения показал, что никакой полезной функциональности у него не было вообще. Установившие его разработчики посчитали невыполнение заявленных функций багом, не стали разбираться с ним сразу и продолжили работать.
       
      View the full article
×
×
  • Создать...