Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте Евгений.

Вопрос наверно для Вас проевший оскомину. Удаление зловредов и КАК определить, является ли какой-то отдельно взятый процесс зловредным.

И если бы не было, такой проблемы, то и не нужно было-бы держать ОГРОМНУЮ численность исследовательского персонала.

Если бы, заранее было-бы известно, об принадлежности программ (файлов). Зловредных либо ЧИСТЫХ.

Но вот вы сами, т.е. программа АВ не даёт возможности, (в частном порядке, конкретно мне) дать опровержение, что программа ЧИСТА.

Дело в том, что имеется разрабатываемая программа PrivalSystems  это новейший мессенджер. Эта программа разрабатывается нами. Но по какому-то такому праву, АВ Касперский удаляет программу. Так бы ещё ничего, если можно было подать "протестную" форму, однако такого функционала нет в АВ Касперский.

То хоть если бы, была-бы подобная форма, то и меньше было-бы работы вашим программистам.

В настоящее время, АВ Касперский определяет процесс PrivalSystems.exe  как троян - Trojan.Win32.Agent.qwfkpv

Но могу заверить, что ничего зловредного там нет. :) Ну и не планируем что-то туда помещать, даже в виде РЕКЛАМЫ открывающейся без желания на того пользователей.

Вот ответте как конретно разрешить данную ситуацию? И планируете ли Вы лично добавить в АВ Касперского "оспаривающий" функционал?

Как я написал, команда Касперского сама себе создаёт излишние проблемы. Каким образом? Нет механизма рекомендаций от производителей программ!

Большое спасибо ЗАРАНЕЕ. Поздравляю с наступающим 2018 Годом!

 

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Задай вопрос Евгению Касперскому!"
Опубликовано

Если вы считаете, что это ложное срабатывание, то нужно отправить файл на проверку в вирусную лабораторию с пометкой "Ложное срабатывание" через личный кабинет https://my.kaspersky.com/ru/ или форму https://virusdesk.kaspersky.ru/

Также можете принять участие http://whitelist.kaspersky.com/whitelist-for-partners-ru

  • Согласен 2
Опубликовано

@Mark D. Pearlstone, насколько я понимаю вопрос к ЕК заключался в том, что нет формы для обратной связи прямо в антивирусе и не собирается ли такую форму добавить. У некоторых антивирусов такая форма есть. И это действительно удобно. Не надо искать по форумам или ещё где контакты для сообщения о ложном срабатывании, не надо доказывать вирлабу, что базы актуальные, а антивирус всё равно детектит и т.д. Т.к. антивирус сам заполнит эти поля и сам передаст куда надо.

Опубликовано

@regist, пожелание к продукту тоже можно оставить в личном кабинете.

Опубликовано

В антивирусе есть настройка исключений, куда вы можете добавить файл в безопасности которого вы уверены.

Опубликовано

 

 


либо к инструкции программе указываете эту статью:
это всё равно, что ногой ухо чесать. А по делу как убрать ложное срабатывание написали ещё во втором посте.
  • Улыбнуло 2
  • Согласен 1
Опубликовано

Использовал ФОРМУ, (второй пост), определилось как вирус. Не согласился с результатом :) так как мы сами разработчики. Отправил на исследование. Ждёмс выпуска следующих баз определения. Спасибо за помощь. Пользуйтесь, всё чисто :)

Опубликовано

@wint1000, ждать возможно не мало вам придётся. Через личный кабинет с лицензией быстрее было бы.

А может оставят вердикт без изменения.

  • Согласен 1
  • 4 недели спустя...
Опубликовано (изменено)

Забавно! Mark D. Pearlstone что имеется в виду под ЛИЦЕНЗИЯ:

1. Лицензия на программу

2. Лицензия на мою АВ Касперского

Второй вариант, такое имеется. Если случай первый, то лицензии нет, т.к. программа в разработке. Программа с отсутствием зловредов. Если предположить, скажем как вариант применения как зловред, то это возможно если передать как обновление наш "стандартный" файл Bin.zip но вместо обновления, помещать какой-либо вирус. Кто-то другой этого сделать не сможет, так как формат протокола известен только нам. А лично нам это не нужно. Так как исходя из логики даже, нам нужно как можно больше пользователей, а не блокировка всей программы вместе с ресурсом. Хотя есть возможно, разные дебилы, которые смогли бы, зарубить работу, вот таким образом, однако мы к ним не относимся :)

Изменено пользователем wint1000
Опубликовано

Если антивирус удаляет программу сейчас, пока идёт её разработка то это не беда. Всегда можно или настроить исключения или отключить антивирус на компьютере где идёт создание программы. А окончательный вариант вашей программы нужно будет или отправлять в ЛК с просьбой снять детект или действительно использовать белый лист, ссылку на который вам давали выше.   http://whitelist.kaspersky.com/whitelist-for-partners-ru

Кстати, не забудьте проверить вашу программу здесь www.virustotal.com детектировать её может не только ЛК но и другие вендоры.

  • Согласен 1
Опубликовано (изменено)

 Если ваша программа ведет себя как вирус (прописывает свои процессы в фоновые, ломится в автозагрузку, меняет критические значения реестра, открывает кучу соединений, требует доступа к системным процессам и др. признаки), то она и детектится как вирус. Почему то многие разработчики считают свой софт самым важным, которому должны быть в приоритете предоставлены все ресурсы компьютера (особенно етим славятся на Яндексе и Майл.ру)

Изменено пользователем lammer
Опубликовано

 

 


Забавно! Mark D. Pearlstone что имеется в виду под ЛИЦЕНЗИЯ: 1. Лицензия на программу 2. Лицензия на мою АВ Касперского Второй вариант, такое имеется. Если случай первый, то лицензии нет, т.к. программа в разработке.
подразумевалась лицензия на касперского.
  • Согласен 1
  • 2 недели спустя...
Опубликовано

lammer всё равно забавно :)  Будет выглядеть, как некая антивирусная платформа, будет упорно производить "сопротивление" с огромным НАТЯГОМ против, заведомо светлых продуктов (Яндекс и т.д. и т.п.) я ничего не вывернул на изнанку, а использую Ваши слова и Ваши же размышления. Мол, если ТЫ (программа прямой), то не имеешь никаких прав, а мы тебя к чёрту заблокируем. Так для профилактики. Как из того анекдота. Мелкий одной нации (молчу). А за что мол его бьёшь? Он же ничего не сделал!! А за то, что ещё сделает. Ха-ха. Это что-ли имеется в виду?

Сейчас вот мои ответы на те перечисления.

- Процессы как сервисы допустим не описывает.

- ЛОМИТСЯ в автозагрузку (это сделано как опция, отдано на установку пользователям). А как по тогда, мы не в 19 веке уже живём.

- Такого с реестром не делает.

- Открывает кучу соединений. Да. А вот как по Вашему должна работать программа мессенджер? Соединения являются её функциональной основой. Чем программа лучше с этой функциональностью работаем, тем программа является лучше (в рамках, необходимой конкретной программе).

- По системным процессам, так куда нужно, туда она и стучиться, так же, в своих необходимых рамках. Железо, камера, звук, клава и т.д и т.п. А как Вы хотели?

=======================================

Создаётся впечатление, что вот лично Ваша позиция по политике работы с другими программами, это это БЕЛОЕ разрешение, а не чёрный список. Это на мой взгляд, не совсем верный подход. Если хотите, если сделать древнее сравнение - церковная инквизиция и искусственная гонка, за яко-бы ведьмами! Думайте, как хотите, но у меня картинка, вот именно так нарисовалась. По моему, это не есть современный подход в развивающемся интернете.

Опубликовано

lammer всё равно забавно :)  

Ваш родной язык не русский? Честно говоря, потерял нить мысли в нагромождении как бы русских слов но  в неправильных падежах, родах, и с неправильными окончаниями. Уж бы по английски писали, было бы понятнее...

Да и я как бы рядовой зритель, никакого отношения к разработке и использованию данного АВ продукта не имеющий, ко мне то какие претензии? ))))

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sandynist
      Автор Sandynist
      Дорый вечер! 
       
      Этот вопрос хотелось бы задать разработчикам данного чуда, но сначала хотел бы почитать аргументы поклонников продукта. Предыстроия такова: два с лишним года тому назад мне приносили на обслуживание ноутбук, нужно было почистить СО, заодно попросили поставить антивирус. Установил пользователю Kaspersky Security Cloud с настройками «по умолчанию».
       
      И вот намедни этот же пользователь обращается вновь с просьбой «переустановить винду, потому что всё дико тормозит». Стал исследовать причины появления тормозов и выявил, что ноутбук тотально заражён вирусум Brontok и несколькими другими зверушками с приставками «agent» и «trojan.multi.gen».
       
      Хотелось бы узнать — почему бесплатный аннтивирус обнаруживает, но не удаляет вирус, а ждёт вмешательства пользователя? Там в предупреждениях так и было написано: «решение 51 проблемы требует вашего вмешательства» (или что-то типа того) . И ладно бы если предупреждение касалось рекламных программ, кейгенов или каких-то других объектов с неявной вредоносной деятельностью. Но Бронток! Господа разработчики, это уже яный перебор! Зверушка разрабатывается с 2005 года, занимается ярко выраженной деструктивной деятельностью на компьютере, но почему-то для удаления этого вируса пользователь дожен предпринять ещё какие-то дополнительные телодвижения! Почему? Любой другой бесплатный авнтивирус при обнаружении грохнул бы эту заразу не задавая лишних вопросов пользователю.
       
         
       
      У кого какие будут версии по данном у кейсу?
       
       
    • IStogov
      Автор IStogov
      А здесь я предлагаю рассказать истории неудач.
      Почему же вы не пользуетесь чем-то еще кроме касперского. Как вы пользовались и случилось что-то страшное или не очень страшное, но очень обидное и вы перстали пользоваться каким-то антивирусом и перешли на Касперского.
      Не скрывайте, расскажите и вам станет легче, а люди поймут почему альтернативы Касперскому просто нет.
      пишите в этой теме
      А когда сайт строить будем вынесем возможность писать такие истории из форума куда нибудь повыше.
    • Onimusha
      Автор Onimusha
      Приветствую,вирус не удалялся  некак,пробовал несколько раз.Грузил процессор,медленно отключал компютер https://disk.yandex.ru/d/Cs1hFO9jtEttSA https://disk.yandex.ru/d/GlrM6YcJ3wuo1g 
      Сделал как советовал консультатн под ником Sandor вот тут 
       
    • Kirill_Pavlov
      Автор Kirill_Pavlov
      Обнаружил троян при проверке KVRT. Не удаляется. Прошу помощи. После чего он появился точно сказать не могу. Предполагаю, что после скачивания игры с сайта moreigr.org либо stoigr.org.; первый сайт с большей долей вероятности. Заранее большое спасибо!!!
      CollectionLog-2025.01.11-10.00.zip
    • shidogbc
      Автор shidogbc
      Сегодня заметил, что в играх в разы возросло использование GPU. Если обычно нагрузка была около 5%, то сегодня показатель был 60%, а в некоторых при запуске - 90%+
      Как таковых причин столь резкого увеличения использования GPU нет (обновлений игр не было).
      Решил провести проверку с помощью Dr.Web CureIt!
      Одна из обнаруженных угроз - chromium:page.malware.url
      CollectionLog-2025.02.02-21.45.zip
×
×
  • Создать...