Перейти к содержанию

Отмена действий вредоносной программы - уничтожила мою курсовую...


Студент2017

Рекомендуемые сообщения

Крик души просто...
 
Сижу пишу программу на Делфи для института. Меняю код, сохраняю, компилирую, запускаю - и так по кругу несколько дней.
И внезапно оно перестало компилироваться, зависло, и вылезает Касперский, мол вредоносная программа. Подумал-подумал, добавил свою программу в исключения Касперского. А через десять минут...
"Выполнена отмена действий вредоносной программы" и "Восстановлен файл". И такое на несколько десятков юнитов и форм!! Он откатил всё то что я писал несколько ночей!! Как вот блин вернуть обратно?! Всё перекопал, нету!
Почему он не спрашивал откатывать или нет? Да даже не об этом - файлы были открыты и менялись даже не в той программе что была под подозрением! И почему вообще произошёл откат через десять минут после того как я добавил программу в исключения?!

Программа считает формулу и рисует на окошке графики, какие ещё нафик трояны, какие "HEUR:Trojan.Win32.Generic", а?!

 

Капец, мне кранты теперь... :(


Ну почему в карантине нету тех якобы вредоносно изменённых файлов, м..?  :angry:


А, не... Формы он как раз не откатывал, в результате чего проект теперь даже в той очень старой версии не компилируется... :'-(

Изменено пользователем Студент2017
Ссылка на комментарий
Поделиться на другие сайты

По умолчанию антивирус принимает рекомендуемые действия за пользователя, вы можете перевести его в ручной режим, сняв соответствующую галочку в настройках антивируса.

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

МДА... Явно профан писал: антивирус лишь ограничил действия скомпилированного exe-файла. Исходники программы *.pas, *.dpr и часть других являются по сути текстовыми и опасности не несут, поэтому их содержимое осталось прежним - скомпилируйте код повторно с отклбченным антивирусом и радуйтесь программе.

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

@santax, извинююсь, но мда... ну и советы у вас, чуть проблема так сразу отключите антивирус... А вдруг у него там индюк сидит (про индюка конечно утрирую, по детекту конечно видно, что не он), но я к тому, что лучше посоветовать как правильно настроить антивирус, вместо того чтобы советовать его отключать.

А то потом скачают игрушку, она не будет устанавливаться - по вашему совету отключат антивирус, а потом полон комп радости :).

 

@Студент2017, по вашему посту, у вас там похоже действительно каша.

1) Антивирус заблокировал скомплированную вами программу.

2) Так как она была расцененна как вредосная, то были отменны действия, которая она делает.

3) Ваш проект никто кроме вас не трогал и вообще полезно периодически делать бэкапы на разные моменты времени, чтобы была возможность потом откатиться если вы вдруг чего там сломаете. А также не придётся потом винить антивирус и т.д., что у вас там чего-то нет.

  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

 

 

По умолчанию антивирус ...

 

Да, я оставил настройки по умолчанию, и это было очень зря.

 

 

 

антивирус лишь ограничил действия скомпилированного exe-файла. Исходники программы *.pas, *.dpr и часть других являются по сути текстовыми и опасности не несут, поэтому их содержимое осталось прежним

 

А вот в том-то и дело что нет! Вернее да - текстовые и не несут - но Касперский (кажется забыл уточнить - KAV 2016) их изменил! Откатил на более старые!

И проект не компилируется даже в старом варианте - ибо *.pas откатились, а *.dfm не откатились.

 

 

 

А вдруг у него там индюк сидит

 

Знаю индюка, пару лет назад изучал его исходный код, грациозная штука. :)

Но у меня его нету. И вообще у меня нет вирусов, на этом компе у меня всё особо строго.

 

 

 

2) Так как она была расцененна как вредосная, то были отменны действия, которая она делает.

 

Не совсем. Были отменены действия которые делала другая программа, а конкретно "IDE Делфи 7".

Непосредственно проект расцененный как вредоносный вообще не выполнял действий над никакими файлами (тем более над собственными исходниками).

 

 

 

3) Ваш проект никто кроме вас не трогал и ...

 

Да? А это что?:

 

 

Дата: 28.06.2017 14.03.01;

Событие: Файл восстановлен при откате действий вредоносной программы;
Объект: c:\users\.....\projects\курсовая работа 3\unit6.pas;
Путь к программе: C:\Users\.....\Projects\Курсовая работа 3\Project1.exe;
Время: 06/28/2017 14:03:01
 
...
 
Дата: 28.06.2017 14.03.01;
Событие: Выполнен откат действий вредоносной программы;
Угроза: HEUR:Trojan.Win32.Generic;
Название программы: Microsoft Windows Search Protocol Host;
Путь к программе: C:\Users\.....\Projects\Курсовая работа 3\Project1.exe;
Время: 06/28/2017 14:03:01

 

Программа Project1.exe никак не взаимодействовала с файлом unit6.pas, единственно находилось в той же папке, и всё.

 

А вот почему в Карантине нет копий файлов якобы изменённых вредоносной программой..? Считаю это большим упущением...

Ссылка на комментарий
Поделиться на другие сайты

@Студент2017, старайтесь использовать актуальные версии программы: http://support.kaspersky.ru/#s_tab2

Добавьте Делфи в доверенные программы со всеми маркерами: https://blog.kaspersky.ru/kaspersky-add-exclusion/14671/

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Мала
      Автор Мала
      После установки пиратского ПО (google sketch up) нанятым «помощником» сначала скорость интернета просела до двух мегабит в секунду на пару дней. Сканирование компа kaspersky internet security угроз не обнаружило. 
      Через еще пару дней нечто заблокировало браузер и возможность скачивания. Интернет был, но страницы гугл хлома не загружались. Клик по диагностике сети выдавал «удаленное устройство или ресурс не принимает подключение». При этом десктопный востап обновлялся. Но посланную через него антивир утилиту скачать не удавалось.
      Следом поступил звонок с номера «из Молдовы», который я брать не стала. и поняла, что видимо щас «сотрудники фсб» будут взламывать мои госуслуги. Похоже, что это было нечто, что скачало с компа все данные и логины пароли. 
      Нанятый лечитель вирусов с youdo удаленно помог снять странные установленные каким-то патчем ограничения с браузера и почистил шесть каких-то вирусов разными утилитами.
      В финале я в безопасном режиме еще раз проверила утилитой cureit др веба. И он нашел один какой-то файл и удалил. 
       
      4 дня всё поработало бесперебойно. Сегодня снова появился симптом про браузер. То есть нечто управляющее браузером все еще сидит на компе.  Пирасткое ПО правда так и осталось не снесённым. Но есть ощущение что снос ПО не поможет и надо что-то хитрее предпринять. 
       
      Да, впн стоял и исправно без странных симптомов работал более полутора лет без обновлений. Приложения hiddify, сервер от papervpn. 

      Я очень неопытный женщина-юзер. Помогите, пожалуйста, понять что можно сделать. 
       
    • EvgeniyPoluchil
      Автор EvgeniyPoluchil
      Добрый вечер. Пару дней назад решил проверить системный диск dr.webом. Ранее был скачан антивирус, но не установлен. При установке dr.webа вылез запрет на действия от системного администратора, через реестр нашёл запреты и убрал их оттуда. Сам антивирус нашёл майнер tool.btcmine.2714 и штук 5-10 троянов, и отправил их в карантин. После этого выполнил перезагрузку и почекать информацию в интернете, доступ к большинству сайтов был запрещен. Так же прошарил файл hosts, а далее и сам dr.web увидел, что он неисправный и вылечил его. Нашёл на форумах информацию, скачал автологгер и по ссылке на этом форуме и при разархивировании zip с автологгером были ошибки, комп посчитал, что файлов в архиве нету. Переименовал архив и спокойно распаковал. По нагрузке ноутбука сказать сложно, но dr.web сильно нагружал систему, а так же при заходе в диспетчер задач нагрузка на цп 100% и через пару секунд приходит в норму (4-10%). Прилагаю логи. Возможно какие-то хвосты так и остались. 
      CollectionLog-2025.02.19-18.14.zip
    • Vednari
      Автор Vednari
      поймал это без понятия как, просто в один момент вылетел синий экран смерти, и понеслось...
      с того момента, при выключении пк ВСЕ действия начали откатываться сразу после того, как я включил пк после 1 экрана смерти.
       
      решил попробовать Dr Web Cureit - он проработал час-полтора, находил 2 угрозы, и по середине работы выкидывало экран смерти и снова откатывало всё назад (пробовал эту авантюру с Cureit 2 раза, всегда итог один и тот жн).
       
      при попытке воспользоваться KVRT, тоже ошибка (скрин её приложу)
      логи собрать тоже не вышло, по этому их тоже нет (скрин ошибке также приложен)
      также пытался использовать CouitaTools как раз для установки KVRT, но это ни к чему не привело
      ещё изначально у меня не работал chrome (а я только им и пользовался, хоть яндекс тоже был установлен), но сейчас каким то образом хром снова заработал.


    • cringemachine
      Автор cringemachine
      Коллеги, добрый день.
      В документации к продукту Kaspersky Endpoint Security написано - "По истечении срока действия коммерческой лицензии приложение прекращает выполнять свои основные функции".
       
      Уважаемые эксперты, подскажите, пожалуйста, какие функции становятся недоступными после истечения срока действия лицензии? Только получение обновлений антивирусных баз с сервера обновлений и KSC или вдобавок ряд других функций? Каких?
    • Кристина1983
      Автор Кристина1983
      Здравствуйте! Вчера по электронной почте пришел вредоносный файл, якобы Накладная.pdf, но файл был не PDF, просто маскировался. Письмо из почты удалила, при попытке почистить папку удаленные, через несколько секунд это удаленное письмо в удаленных восстанавливалось (почтовый клиент Thunderbird). Касперским проверила лог прилагаю, но в почтовом клиенте опять в удаленных было это письмо. Снова запустила утилиту Касперского с полной проверкой. Было проведено лечение с перезагрузкой.
      Прошу проверить остались ли вредоносные следы в системе? 
       
      Логи Kaspersky Virus Removal Tool Reports.rar
      Логи AutoLogger, после того как отработал Kaspersky Virus Removal Tool
      CollectionLog-2025.02.06-15.12.zip
×
×
  • Создать...