Перейти к содержанию

Kas Free удаляет нужную мне программу


Рекомендуемые сообщения

Здравствуйте. Собственно проблема заключается в том что мой KAS Free удаляет нужную мне программу через которую я играю в игры (это бот программа adrenalin для Lineage 2) и мне из за  этого приходится выключать антивирус что не рекомендуется. Уже в исключения добавил и как доверенную программу указал но ничего не помогает. Что еще можно попробовать сделать? Это популярная программа  и пользуюсь ею уже давно поэтому удалить ее не рекомендовать! Вирусов там нет уж точно, просто АВ не понимает этого. Не знаю можно ли оставлять ссылки здесь, но если надо тут можно скачать прогу (для тестирования) http://forum.lineage2bot.net/viewtopic.php?f=4&t=12

Изменено пользователем FighterForLove
Ссылка на комментарий
Поделиться на другие сайты

В настройках, на вкладке "общие", уберите галочку с пункта "автоматически выполнять рекомендуемые действия" и поставьте галочку на пункт "не удалять возможно зараженные объекты".

 

post-32346-0-98920000-1511857813_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

В настройках, на вкладке "общие", уберите галочку с пункта "автоматически выполнять рекомендуемые действия" и поставьте галочку на пункт "не удалять возможно зараженные объекты".

 

attachicon.gifAshampoo_Snap_2017.11.28_15h29m37s_001_Kaspersky Internet Security.png

Сделал но после запуска апдейтера бота он не может скачать .exe файл последний т.е. adrenalin.exe

 

 

post-48187-0-15506500-1511863785_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

 

 


если надо тут можно скачать прогу (для тестирования)
скачал, запускать правда не пробовал (игры этой у меня всё равно нет), касперский не ругается. По вирустотал тоже чисто https://www.virustotal.com/ru/file/8050d6608d84714af99c2dfdb7f604bbe3469c746ce820de0a6e9f5360d3f041/analysis/1511865762/

 

 


Сделал но после запуска апдейтера бота он не может скачать .exe файл последний т.е. adrenalin.exe
В принципе если полностью доверяете этой программе, то можно настроить исключения, чтобы не проверяло её трафик.
Ссылка на комментарий
Поделиться на другие сайты

 

если надо тут можно скачать прогу (для тестирования)

скачал, запускать правда не пробовал (игры этой у меня всё равно нет), касперский не ругается. По вирустотал тоже чисто https://www.virustotal.com/ru/file/8050d6608d84714af99c2dfdb7f604bbe3469c746ce820de0a6e9f5360d3f041/analysis/1511865762/

 

 

Сделал но после запуска апдейтера бота он не может скачать .exe файл последний т.е. adrenalin.exe

В принципе если полностью доверяете этой программе, то можно настроить исключения, чтобы не проверяло её трафик.

 

там после скачивания нужно апдейтер запустить и выбрать adrenalin и нажать обновить

Настройки\ защита\ веб-антивирус - выберите запрашивать при обнаружении

Сейчас попробую, о результате отпишу.

Настройки\ защита\ веб-антивирус - выберите запрашивать при обнаружении

У меня оказывается и так эта функция включена была.

@FighterForLove, можно настроить по рекомендациям следующей статьи: https://support.kaspersky.ru/13971

Добавил в исключения веб антивируса и все нормально пока что работает. Надеюсь не будет как вчера при отключенном (отключена защита была) но запущенном каспере удаление файлов бота и синий экран по истечении 3-4 часов игры.

После запуска игры с ботом вылезло это чудо которое добавил в исключения

Хотел выложить сюда вам этот файл для проверки, зашел в папку и выбило вот это... пожалуй раз вариантов нет, отключу тогда я каспера вообще

 

post-48187-0-88429500-1511870543_thumb.jpg

post-48187-0-30520600-1511871230_thumb.jpg

Изменено пользователем FighterForLove
Ссылка на комментарий
Поделиться на другие сайты

 

 


Хотел выложить сюда вам этот файл для проверки, зашел в папку и выбило вот это
Нажмите заблокировать. Потом переместите (вырезать и вставить) файл в удобное для вас место (например на рабочий стол). Временно приостановите защиту, заархивируйте его с архивом infected и отправьте через эту форму https://virusdesk.kaspersky.ru/ как ложное срабатывание.
Ссылка на комментарий
Поделиться на другие сайты

 

Хотел выложить сюда вам этот файл для проверки, зашел в папку и выбило вот это

Нажмите заблокировать. Потом переместите (вырезать и вставить) файл в удобное для вас место (например на рабочий стол). Временно приостановите защиту, заархивируйте его с архивом infected и отправьте через эту форму https://virusdesk.kaspersky.ru/ как ложное срабатывание.

 

В тот момент я просто вышел с антивируса и перезагрули пк, после этого у меня скайп перестал работать (пишет нет соединения, пришлось удалить  его ппц), потом запустил антивирус и он нашел типо два вируса тех же, я нажал удалить и после этого пока что ничего не выбивает когда запускаешь игру, но рисковать играя в 4-5 окон что в любой момент у меня может из за антивируса выключить пк с синим экраном как вчера я пожалуй не стану, попытался и хватит. Думал что в каспере нормальные настройки  и можно что-то с этим сделать, а оказалась шляпа полная. Тот файл я пытался  переместить/залить но почему-то не получалось (писало что нужны разрешения хоть у меня единственная учетка стоит админа). Сейчас этого файла уже нет, да и черт с ним, мне из за антивируса еще и скайп устанавливать заново, фиг знает что он еще натворил.

post-48187-0-13259200-1511873366_thumb.jpg

post-48187-0-78791400-1511873370_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

@FighterForLove, скорее не антивирус виновник, а запущенный вами файл.

Ну да точно, поэтому уже года 4 его использую и все нормально и только попробовав не отключать каспера это вылилось в такого рода проблемы ок спасибо я вас услышал.

Ссылка на комментарий
Поделиться на другие сайты

 

 


я вас услышал.
и что вы услышали? Файл надо отправить в вирлаб - исправят фолс и не будет этих проблем. Что для этого надо сделать выше написал. Правда через общественные каналы приоритет обработки очень низкий. Если есть лицензия на касперского, то лучше отправить через тех. поддержку.
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Как, я понимаю Adrenalin (это программное обеспечение для взлом игр Lineage 2) -вроде не ложный срабатывание, а подозрение , но Каспер определяет как угроза Heur:Trojan.Generic и Trojan.Adrenalin -по облачному сигнатурное поведение или эвристическое поведение. По-этому считают как вирус или кейгены(пиратские или что-то бот спамер). Я, лично тестировал.

Но, антивирус блокирует через эвристический сканер, а хотя это вполне нормально ( чтобы не дали заразу типа EternalBlue или MBR или WannaCry) -в итоге результат не даёт злоумышленнику( подключить пк и заразить).

 

Для исключение чтобы не определили вирус :

Настройки -> Дополнительно -> Угроза и Исключение

Добавите несколько файлов .

Затем увидите снизу нажмите глюк Активно. Тогда, твои ПО не будет блокировать .

Изменено пользователем wumbo12
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • hvfrwd
      Автор hvfrwd
      Я хочу удалить всё это потому что когда при поиске в моего ника в интернете показывает как я удалял майнер, а это не круто. Этот аккаунт я пытался удалить но не получилось. Пишет "Ваш аккаунт ожидает удаления. Пожалуйста, проверьте свою почту и нажмите на ссылку в ней для подтверждения.", а когда нажимаю на эту ссылку для подтверждения пишет "Запрос на удаление аккаунт подтверждён" и ничего не происходит. 
    • Karasik3412
      Автор Karasik3412
      Удаляю с помощью dr web cureit, но после перезаугрзки снова появляется
      AYLI_2025-06-27_02-19-11_v5.0.RC2.v x64.7z
    • PoMKA125
      Автор PoMKA125
      Здравствуйте. В связи с последними событиями описанными тут https://www.company.rt.ru/press/news/d470885/ , заметил такую особенность, что на ПК где нет продуктов ПО Касперкого , ЮТуб работает стабильно, на компьютерах с ПО Касперкого, ЮТуб тормозит. После анализа трафика, стало понятно, что где нет ПО Касперкого, ЮТуб работает на протоколе HTTP3/QUIC и всё замечательно грузится и работает, а на остальных ПК протокол TCP т.е. https. Ради интереса удалил на своём ПК ПО от Касперкого и все заработало, установил и опять не работает нормально ЮТуб. Менял настройки и не смог добиться что бы браузер переключал на протокол QUIC (в настройках браузера chrome://flags/#enable-quic вкл). Помогает только приостановка всей защиты. Подскажите, как вкл или не блокировать QUIC протокол, не удаляя при этом ПО Касперкого? 

    • Adowne
      Автор Adowne
      Доброго времени суток.

      Через Malwarebytes решил проверить пк на вирусы, обнаружился некий товарищ, появился сервис KMDIPP с путём C:\ProgramData\vgodrqhybann\xoscarfcysrp.exe, просмотрел через реестр, удалял, менял значения, в свою очередь сервис пересоздавался и бойкотировал, отправляя левый трафик на непонятные порты. (скриншот прикрепил)
      После проходки Uvs, доверенные процессы логгер пометил подозрительными. (лог прикрепил)
      После происходящего, сел на Dr.Web, пришло много заблокированных команд с Powershell (Прикрепить не могу, расширение файла другое), потом успокоился, прошёлся снова Uvs в надежде, что это что-то исправит, однако те же процессы как Dialer.exe и прочие были помечены а сервис KMDIPP с exeшником остался.


      CollectionLog через AutoLogger сделал после всех манипуляций.
       

      CollectionLog-2025.05.31-13.16.zip USER-PC_2025-05-31_11-05-12_v5.0.RC2.v x64.7z
    • Belvol
      Автор Belvol
      Здравствуйте. Поймал троян-майнер. Чищу антивирусом и после перезагрузки появляется снова. Помогите разобраться, пожалуйста
      CollectionLog-2025.07.01-00.20.zip
×
×
  • Создать...