Перейти к содержанию

Отмена действий вредоносной программы - уничтожила мою курсовую...


Студент2017

Рекомендуемые сообщения

Крик души просто...
 
Сижу пишу программу на Делфи для института. Меняю код, сохраняю, компилирую, запускаю - и так по кругу несколько дней.
И внезапно оно перестало компилироваться, зависло, и вылезает Касперский, мол вредоносная программа. Подумал-подумал, добавил свою программу в исключения Касперского. А через десять минут...
"Выполнена отмена действий вредоносной программы" и "Восстановлен файл". И такое на несколько десятков юнитов и форм!! Он откатил всё то что я писал несколько ночей!! Как вот блин вернуть обратно?! Всё перекопал, нету!
Почему он не спрашивал откатывать или нет? Да даже не об этом - файлы были открыты и менялись даже не в той программе что была под подозрением! И почему вообще произошёл откат через десять минут после того как я добавил программу в исключения?!

Программа считает формулу и рисует на окошке графики, какие ещё нафик трояны, какие "HEUR:Trojan.Win32.Generic", а?!

 

Капец, мне кранты теперь... :(


Ну почему в карантине нету тех якобы вредоносно изменённых файлов, м..?  :angry:


А, не... Формы он как раз не откатывал, в результате чего проект теперь даже в той очень старой версии не компилируется... :'-(

Изменено пользователем Студент2017
Ссылка на комментарий
Поделиться на другие сайты

По умолчанию антивирус принимает рекомендуемые действия за пользователя, вы можете перевести его в ручной режим, сняв соответствующую галочку в настройках антивируса.

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

МДА... Явно профан писал: антивирус лишь ограничил действия скомпилированного exe-файла. Исходники программы *.pas, *.dpr и часть других являются по сути текстовыми и опасности не несут, поэтому их содержимое осталось прежним - скомпилируйте код повторно с отклбченным антивирусом и радуйтесь программе.

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

@santax, извинююсь, но мда... ну и советы у вас, чуть проблема так сразу отключите антивирус... А вдруг у него там индюк сидит (про индюка конечно утрирую, по детекту конечно видно, что не он), но я к тому, что лучше посоветовать как правильно настроить антивирус, вместо того чтобы советовать его отключать.

А то потом скачают игрушку, она не будет устанавливаться - по вашему совету отключат антивирус, а потом полон комп радости :).

 

@Студент2017, по вашему посту, у вас там похоже действительно каша.

1) Антивирус заблокировал скомплированную вами программу.

2) Так как она была расцененна как вредосная, то были отменны действия, которая она делает.

3) Ваш проект никто кроме вас не трогал и вообще полезно периодически делать бэкапы на разные моменты времени, чтобы была возможность потом откатиться если вы вдруг чего там сломаете. А также не придётся потом винить антивирус и т.д., что у вас там чего-то нет.

  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

 

 

По умолчанию антивирус ...

 

Да, я оставил настройки по умолчанию, и это было очень зря.

 

 

 

антивирус лишь ограничил действия скомпилированного exe-файла. Исходники программы *.pas, *.dpr и часть других являются по сути текстовыми и опасности не несут, поэтому их содержимое осталось прежним

 

А вот в том-то и дело что нет! Вернее да - текстовые и не несут - но Касперский (кажется забыл уточнить - KAV 2016) их изменил! Откатил на более старые!

И проект не компилируется даже в старом варианте - ибо *.pas откатились, а *.dfm не откатились.

 

 

 

А вдруг у него там индюк сидит

 

Знаю индюка, пару лет назад изучал его исходный код, грациозная штука. :)

Но у меня его нету. И вообще у меня нет вирусов, на этом компе у меня всё особо строго.

 

 

 

2) Так как она была расцененна как вредосная, то были отменны действия, которая она делает.

 

Не совсем. Были отменены действия которые делала другая программа, а конкретно "IDE Делфи 7".

Непосредственно проект расцененный как вредоносный вообще не выполнял действий над никакими файлами (тем более над собственными исходниками).

 

 

 

3) Ваш проект никто кроме вас не трогал и ...

 

Да? А это что?:

 

 

Дата: 28.06.2017 14.03.01;

Событие: Файл восстановлен при откате действий вредоносной программы;
Объект: c:\users\.....\projects\курсовая работа 3\unit6.pas;
Путь к программе: C:\Users\.....\Projects\Курсовая работа 3\Project1.exe;
Время: 06/28/2017 14:03:01
 
...
 
Дата: 28.06.2017 14.03.01;
Событие: Выполнен откат действий вредоносной программы;
Угроза: HEUR:Trojan.Win32.Generic;
Название программы: Microsoft Windows Search Protocol Host;
Путь к программе: C:\Users\.....\Projects\Курсовая работа 3\Project1.exe;
Время: 06/28/2017 14:03:01

 

Программа Project1.exe никак не взаимодействовала с файлом unit6.pas, единственно находилось в той же папке, и всё.

 

А вот почему в Карантине нет копий файлов якобы изменённых вредоносной программой..? Считаю это большим упущением...

Ссылка на комментарий
Поделиться на другие сайты

@Студент2017, старайтесь использовать актуальные версии программы: http://support.kaspersky.ru/#s_tab2

Добавьте Делфи в доверенные программы со всеми маркерами: https://blog.kaspersky.ru/kaspersky-add-exclusion/14671/

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • VtrSf
      Автор VtrSf
      Здравствуйте.
      Был у меня в компьютере до недавнего времени Касперский Интернет Секюрити. В его опциях, в «Контроле программ» выставлял для неизвестных программ вариант помещать в группу «Недоверенные», и менял эту опцию на «Автоматически» только, когда надо было установить в компьютер новую программу. Когда новая программа начинала работать, снова в той же опции выставлял «Недоверенные». 
      Недавно он в компьютере обновился до  Kaspersky Plus.
      Надумал ставить программу из Инета. Скачал файл, запускаю, выдаёт, что «Windows не удаётся получить ...».

      Вспоминаю про опцию, выставленную на «Недоверенные», ищу её в  Kaspersky Plus и не нахожу. 
      Может, дело не в этом, но что делать? В сетевых правилах приложений нашёл файл в недоверенных, поставил «разрешить». Не помогло.

      Где же в  Kaspersky Plus вышеописанное переключение для неизвестных программ? Как установить программу?
       
    • Mazahis666
      Автор Mazahis666
      При использовании Пк периодически гаснет монитор на несколько секунд, стал вылетать браузер-игры-приложения без обьяснения причин. Пк постоянно загружен на 50 и более процентов при использовании браузера, есть подозрения чт подхватил вирус при установке виндоус или каких либо программ. Почитал темы на форуме, ничего не понятно... И да пк достаточно нормальный по характеристикам. Винда 11 прошка лиц.
    • Sapfira
      Автор Sapfira
      Нужна программа для создания скриншотов (в связи с тем, что на клавиатуре нет кнопки "Принтскрин"), чтобы скриншоты автоматически сохранялись в определенной папке без открытия редактора и прочих окон. Нажал клавишу или сочетание, скриншот молча (ну или со звуком) сохранился и всё, ничего не вылазит.
      Должна уметь снимать где-угодно, хоть в браузере, хоть в играх, хоть в любой программе. И должна быть лёгкой, чтобы могла работать параллельно с тяжёлой игрой не отнимая много ресурсов.
       
      Спросила у Нейрика, он предложил ScreenshotMaker, по параметрам, вроде, подходит, но она старая (2013 год), нужно что-то свежее.
       
    • MiStr
      Автор MiStr
      Результаты участников программы:
       
      2018 год
       
      2019 год
       
      2020 год
       
      2021 год

      2022 год

      2023 год

      2024 год

      2025 год
    • KL FC Bot
      Автор KL FC Bot
      Злоумышленники используют истекшие и удаленные ссылки-приглашения Discord для распространения вредоносных программ: AsyncRAT — для удаленного управления зараженным компьютером и Skuld Stealer — для кражи данных криптокошельков. Для этого преступники эксплуатируют уязвимость в механизме создания ссылок-приглашений Discord, которая позволяет незаметно перенаправлять пользователей с доверенных источников на вредоносные серверы.
      В ходе атаки они используют технику ClickFix, многоступенчатые загрузчики и отложенное выполнение, чтобы обойти защиту и незаметно доставить вредоносное ПО. В этом посте расскажем подробно, как именно злоумышленники эксплуатируют механизм создания ссылок-приглашений, что такое ClickFix, почему преступники используют эту технику и, самое главное, — как не стать жертвой данной схемы.
      Как работают ссылки-приглашения в Discord
      Для начала нам придется разобраться в том, как работают ссылки-приглашения Discord и чем они различаются между собой. Это необходимо для того, чтобы понять, каким образом злоумышленники научились эксплуатировать механизм их создания.
      Ссылки-приглашения в Discord — это специальные URL, с помощью которых пользователи могут присоединяться к серверам. Их создают администраторы, чтобы упростить доступ к сообществу без необходимости добавлять участников вручную. Ссылки-приглашения в Discord имеют два альтернативных формата:
      https://discord.gg/{код_приглашения} https://discord.com/invite/{код_приглашения} Уже сам факт того, что формат не единственный, а в одном из вариантов используется «мемный» домен, — говорит о том, что это не самое удачное решение с точки зрения безопасности, поскольку приучает пользователей к путанице. Но это еще не все. Помимо этого, у ссылок-приглашений есть еще и три типа, которые заметно отличаются друг от друга по своим свойствам:
      временные ссылки-приглашения; постоянные ссылки-приглашения; персональные ссылки-приглашения (vanityURLs).  
      View the full article
×
×
  • Создать...