Перейти к содержанию

Ссылка провайдера на скачивание программы - file=test.exe;HEUR:Trojan.Win32.Generic


Рекомендуемые сообщения

В чате, провайдер, ссылку дает на скачивание программы:  "Скачайте файл, выберите ваш город, нажмите «Отправить результат провайдеру» и введите номер договора".

При попытке скачать, KIS 2020 выдает:

15.05.2020 14.36.10;Обнаружен объект (файл);http://212.33.255.58/downloads.php?file=test.exe;HEUR:Trojan.Win32.Generic;http://212.33.255.58/downloads.php?file=test.exe;Google Chrome;Троянская программа;05/15/2020 14:36:10
15.05.2020 14.36.10;Загрузка запрещена;http://212.33.255.58/downloads.php?file=test.exe;HEUR:Trojan.Win32.Generic;http://212.33.255.58/downloads.php?file=test.exe;Google Chrome;Троянская программа;05/15/2020 14:36:10
Файл не скачивается.

Стоит ли доверить этой ссылке, отключить KIS 2020, и использовать эту программу?

 

Ссылка на комментарий
Поделиться на другие сайты

Не стоит доверять. Сообщите провайдеру об этом сообщении. Пусть разбираются.

Заодно создайте запрос в ЛК - пусть проверят вручную.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

3 часа назад, oit сказал:

Не стоит доверять. Сообщите провайдеру об этом сообщении. Пусть разбираются.

Так и поступил.

 

3 часа назад, oit сказал:

Заодно создайте запрос в ЛК - пусть проверят вручную.

А на счет сделать запрос через ЛК, уже не получится. Открыл сейчас чат с провайдером, этого сообщения уже, от них нет. Или его удалили, или они удаляются по мере поступления новых сообщений. 

Осталось от них сообщение: "Требуется выполнить действия которые были указаны раньше, чтобы проверить скорость интернета - это поможет выяснить причину и придти к выводу, какие действия потребуется далее предпринять".

Но текст был примерно такой "для выяснения причин необходимо выполнить ряд дополнительных действий: Перезагрузите роутер; Оставьте только одно устройство, подключенное к роутеру. Если это ноутбук или ПК, по возможности соедините их с роутером кабелем; На устройстве отключите все загрузки, фоновые программы, которые работают через интернет, А ТАК ЖЕ АНТИВИРУСЫ; "Скачайте файл, выберите ваш город, нажмите «Отправить результат провайдеру» и введите номер договора".

После того, как я им написал, что по вашей ссылке пытается скачаться троянская программа, мне просто предложили измерить скорость на сайте и результаты прислать им в ответном сообщении.

 

Хотя ссылку из отчета KIS 2020  отправить? 

Я хотел ссылку из сообщения (переписки) отправить.

 

Запрос сделал через My Kaspersky. Отчет приложил.

Ссылка на комментарий
Поделиться на другие сайты

6 часов назад, PitBuLL сказал:

А вы все равно спросите провайдера про вирусные файлы. Они что, в первый раз ссылку давали?

Ссылка имела изначально такой вид?

А вот тут, ссылка имеет нормальный статус:

https://opentip.kaspersky.com/http%3A%2F%2F212.33.255.58%2Fdownloads.php%3Ffile%3Dtest.exe/

Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

Пришел ответ  [KL-816838]:

Sorry, it was a false detection. It will be fixed.

Похоже ложное срабатывание, которое будет вскоре исправлено.

Спасибо, что сообщили об этом.

Ссылка на комментарий
Поделиться на другие сайты

10 часов назад, oit сказал:

Ссылка имела изначально такой вид?

Ну я же из отчета KIS 2020 текст скопировал и здесь в сообщение вставил.

 

9 часов назад, SQ сказал:

Пришел ответ  [KL-816838]:

Sorry, it was a false detection. It will be fixed.

Похоже ложное срабатывание, которое будет вскоре исправлено.

Быстро. А мне еще ответ не пришел. 

 

 

14 часов назад, PitBuLL сказал:

 

Запрос сделал через My Kaspersky. Отчет приложил.

 

Ссылка на комментарий
Поделиться на другие сайты

18 минут назад, PitBuLL сказал:

Быстро. А мне еще ответ не пришел. 

 

По причине того, что мы тут помогаем пользователям в некоторых случаях наши запросы касаемо детектов обрабатывают быстрее.

Ссылка на комментарий
Поделиться на другие сайты

Ответили:

Уважаемый пользователь, приставка HEUR: в начале классификации означает то, что программа была обнаружена не известными антивирусными базами, а эвристическим анализом программы. В этом случае вполне возможно и ложное срабатывание. Нам необходим сам файл, чтобы его проверить и сообщить может ли он нанести вред устройству.

Но, если Вы действительно общаетесь с провайдером интернета, то маловероятно, что они будут распространять зловред таким вот образом и, скорее всего, программа не представляет опасности.

 

Но файла у меня нет, он не скачался.

Да и уже знаю, что 

21 час назад, SQ сказал:

Sorry, it was a false detection. It will be fixed.
Похоже ложное срабатывание, которое будет вскоре исправлено.

Да и программа эта уже не нужна. Вчера просто с немецкими игровыми серверами проблемы были - высокий PING, потеря пакетов, нестабильное соединение. Вот и обращался к провайдеру. А оказалась и у других игроков из России такая же проблема вчера была.

Сегодня всё нормально.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Как_тус
      От Как_тус
      Здравствуйте, столкнулся с такой же проблемой, я так понимаю для каждого свой персональный код? Прикрепляю отчёт:
       
      Событие: Загрузка остановлена
      Пользователь: DESKTOP-VS9J8JP\Дети
      Тип пользователя: Активный пользователь
      Имя программы: uTorrentPro.exe
      Путь к программе: C:\Program Files\uTorrentPro
      Компонент: Веб-Антивирус
      Описание результата: Запрещено
      Тип: Возможна неправомерная загрузка ПО
      Название: http://w.apitorrent.com/ws
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
       
      Сообщение от модератора kmscom Сообщение перенесено из темы Попытки открыть вредоносную ссылку и скачать некое ПО от неизвестной программы.  
    • 205038
    • Grohr
      От Grohr
      Антивирус стал ругаться на попытку открытия вредоносной ссылки, хотя я работал в других окнах, к браузеру не прикасался.
       
      Потом эти попытки повторились, происходят при открытом хроме (на скриншоте).
       
      Событие: Обнаружена ранее открытая вредоносная ссылка
      Пользователь: NT AUTHORITY\СИСТЕМА
      Тип пользователя: Системный пользователь
      Имя программы: chrome.exe
      Путь к программе: C:\Program Files\Google\Chrome\Application
      Компонент: Веб-Антивирус
      Описание результата: Не обработано
      Тип: Возможна неправомерная загрузка ПО
      Название:
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: s.gif?userid=&media=banner
      Путь к объекту:
      Причина: Облачная защита
       
      Пока пишу пост - произошла попытка скачать некое ПО.
       
      Событие: Загрузка остановлена
      Пользователь: NT AUTHORITY\СИСТЕМА
      Тип пользователя: Системный пользователь
      Имя программы: chrome.exe
      Путь к программе: C:\Program Files\Google\Chrome\Application
      Компонент: Веб-Антивирус
      Описание результата: Запрещено
      Тип: Возможна неправомерная загрузка ПО
      Название: https://px802lp6y0yna586vss.crossmh.ru/s.gif?userid=&media=banner
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: s.gif?userid=&media=banner
      Путь к объекту: https://px802lp6y0yna586vss.crossmh.ru
      Причина: Облачная защита
       
      Помогите пожалуйста, что это может быть. Перед этим в комп вставлял якобы новую флешку.
       

×
×
  • Создать...