Перейти к содержанию

Касперский стал определять вирус в моей программе


Рекомендуемые сообщения

Пишу на С#, бывали срабатывания КИС 2017 если обфускартил файлы, и то настройкой достигал прохождения проверок. Но сейчас вдруг стал прямо Визуал Студию 2017 блокировать - удаляет скомпилированный файл без всяких защит, якобы там HEUR:Trojan.Win32.Generic. Это такое обновление пришло? Программа парсит сайты, ведет xml базу. Есть там модуль работы по RPC с криптокошельком. Но ругаться стал только сегодня. 


Kaspersky Internet Security 2017

 

https://www.virustotal.com/#/file/e0b8f318f778b45c6d714ebf60de5f1aae53a3a30b28b3a9c5600eef2d879dda/detection 

Изменено пользователем ligor
Ссылка на комментарий
Поделиться на другие сайты

Спасибо, но там только юр лица

 

на сайте компании должен быть опубликован ее юридический адрес.

 

А я как бы одиночка да и программы все бесплатные.

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте нормально настроить исключения. Для Визуал студии в частности.

 

А насчет конкретного инцидента, видимо что-то добавили в базы. Возможно исправят. Если проблемы будут продолжаться, обращайтесь в техподдержку.

Ссылка на комментарий
Поделиться на другие сайты

@ligor, не обязательно юр. лица. Но цифровую подпись конечно иметь очень желательно.

А так пока можете просто обратиться в тех. поддержку сообщив о ложном срабатывании.

Ссылка на комментарий
Поделиться на другие сайты

@ligor, создаете запрос в техническую поддержку, описываете проблему подробно, прикрепляете скриншоты детекта, сам проблемный файл в архиве с паролем: infected, трассировки Kaspersky Internet Security с детектом: https://support.kaspersky.ru/12994

Ждете результатов.

Ссылка на комментарий
Поделиться на другие сайты

 

 


ligor, создаете запрос в техническую поддержку, описываете проблему подробно, прикрепляете скриншоты детекта, сам проблемный файл в архиве с паролем: infected, трассировки Kaspersky Internet Security с детектом: https://support.kaspersky.ru/12994
По сути достачно прикрепить файл в архиве и дать ссылку на отчёт virusdesk.kaspersky.ru/ где будет видно детект. А всё остальное лишнее. Аналитики сами у себя воспроизведут детектирование и им сразу покажет из-за чего на файл ругается.
Ссылка на комментарий
Поделиться на другие сайты

Всем спасибо за советы. Буду разбираться. Если не сложно, разъясните, может частное лицо получить "Но цифровую подпись конечно иметь очень желательно" - где и за сколько? Как доказать что я не вирусописатель и прочее?

Ссылка на комментарий
Поделиться на другие сайты

 

 


Как доказать что я не вирусописатель и прочее?
вашу прогу в любом случае перед добавлением в базу будут анализировать. Насчёт цен на цифровые подписи это надо смотреть в центрах сертификации. Если у вашей программы есть ЦП, то уладить вопрос фолсов с любым антивирусом намного проще и тогда все файлы подписанные вашей подписью детектироваться не будут. Но её надо покупать, а не имея ЦП, в базу могут добавить только по хешу, который разумеется будет меняться при каждой изменение программы.

Если хотите присоединиться к программе вайт-лист, то ссылку на неё вам уже дали выше, все подробсти лучше там и при необходимости договариваться с ними. А если не хотите с этим заморачиваться, то просто через тех. поддержку снять фолс.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • saha96
      Автор saha96
      Доброго времени суток, ситуация следующая - делал перенос ОС с HDD на SSD и возник непонятный глюк что винда отмечала новый диск как HDD. Не придал значения пока на ссд не вознкили дикие тормоза. Подключил этот диск к другому компу как второстепенный - скорость очень скачет, но работает стабильно. По crystaldisk всё чётко, диск мало использован. Но обратил внимание что другой комп его так же классифицирует как HDD, и видимо по этой причине не работает TRIM отсюда и дикие тормоза. Вопрос как это исправить? Раньше такого глюка не видел.

    • Magicrafter
      Автор Magicrafter
      При работе Firefox Касперский постоянно стал выдавать предупреждение о том, что "Обнаружена легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя."
      Сначала постоянно ругался на HEUR:Hoax.Script.Phish.gen. Я очистил в Firefox временные файлы. Теперь выдает not-a-virus:HEUR:AdWare.Script.Redirect.gen.
      Хотелось бы от этого избавиться.
       


       
      CollectionLog-2025.04.06-18.35.zip
    • KL FC Bot
      Автор KL FC Bot
      Что вы делаете, когда нужно скачать программу, но возможности купить официальную лицензию пока нет? Правильный ответ: «Выбираю пробную версию» или «Ищу бесплатные аналоги». Неправильный: «Ищу в поисковике взломанную версию необходимого ПО».
      Альтернативные неизвестные источники зачастую предлагают взломанную версию программы… и еще кое-что. В итоге пользователь, продираясь сквозь напичканные рекламой сайты, зачастую все-таки получает нужную программу (чаще всего — без возможности последующего обновления и сетевых функций), а в довесок — майнер, стилер или что еще туда положили хакеры.
      Сегодня на примере реальных кейсов расскажем, что не так с ресурсами, которые предлагают скачать любое ПО здесь и сейчас.
      Майнер и стилер на SourceForge
      SourceForge — это некогда крупнейший сайт, посвященный Open Source, в некотором смысле прародитель GitHub. Но не подумайте плохого: сейчас SourceForge по-прежнему активен, он предоставляет услуги хостинга и распространения программного обеспечения. На сайте софт-портала большое количество проектов, при этом любой желающий может загрузить туда свой.
      И эта возможность, как и в случае с GitHub, — камень преткновения на пути к высокому уровню безопасности. Рассмотрим лишь один пример: наши эксперты обнаружили на SourceForge проект с названием officepackage. На первый взгляд выглядит безобидно: понятное описание, хорошее название и даже один положительный отзыв.
      Страница officepackage на софт-портале SourceForge
      А если мы скажем, что описание и файлы полностью скопированы с чужого проекта на GitHub? Уже подозрительно! При этом никаких зловредов при клике на кнопку Скачать загружено не будет — проект условно чистый. Условно, потому что вредоносная нагрузка распространялась не напрямую через проект officepackage, а через ассоциированную с ним веб-страницу. Но как это возможно?
      Дело в том, что каждый проект, созданный на SourceForge, получает свое доменное имя и хостинг на сайте sourceforge.io. Так, проект с названием officepackage получит веб-страницу по адресу officepackage.sourceforge[.]io. Подобные страницы великолепно индексируются поисковиками и зачастую занимают топовые места в выдаче. Именно таким образом злоумышленники и привлекают жертв.
       
      View the full article
    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • MiStr
      Автор MiStr
      Результаты участников программы:
       
      2018 год
       
      2019 год
       
      2020 год
       
      2021 год

      2022 год

      2023 год

      2024 год

      2025 год
×
×
  • Создать...