Перейти к содержанию

kaspersky security cloud распознает файл как вирус.


Рекомендуемые сообщения

Добрый день! Установил kaspersky security cloud. Работаю в Visual studio c# кидаю на пустую форму кнопку и выпадающее меню и больше никакого кода, когда делаю сборку то файл .exe распознается как вирусным, но если его проверять через сайт то все нормально.

Вот сам код пустого экзешника

using System;
using System.Collections.Generic;
using System.ComponentModel;
using System.Data;
using System.Drawing;
using System.Linq;
using System.Text;
using System.Threading.Tasks;
using System.Windows.Forms;

namespace WindowsFormsApp1
{
    public partial class Form1 : Form
    {
        public Form1()
        {
            InitializeComponent();
        }

        private void Form1_Load(object sender, EventArgs e)
        {

        }
    }
}

 

spacer.png

Ссылка на комментарий
Поделиться на другие сайты

@itulsmm, создайте исключение, как описано в статье https://support.kaspersky.ru/settings/options/14866

n31.thumb.jpg.2097162bd30b6222f654c7b9484e626f.jpg

 

после этого, восстановите файлы из карантина и проверьте воспроизведение проблемы

Ссылка на комментарий
Поделиться на другие сайты

Добрый день, @itulsmm,

По скриншотам видно, что срабатывает эвристика,  возможно ложный детект.
Здесь нужно обращаться в техническую поддержку с ложным детектом.

Нужны будут трассировки проблемы и файлы в архиве с паролем: virus или infected, и подробное описание.

 

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

56 минут назад, oit сказал:

Трассировки обычно не нужны с ложным детектом

Для ложного детектирование из-за эвристического анализа- они нужны.
Если бы был ложный детект в базах, то да, тогда они не нужны.

Ссылка на комментарий
Поделиться на другие сайты

Для корп.продуктов: само конкретное ложное срабатывание исправляется даже для эвристики.

А вот для исправления шаблона поведения для эвристики - это да, нужно.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Pavlik02
      Автор Pavlik02
      Здравствуйте, в моей KSC политике добавлено уже 271 флешка, из них 71 флешка не была найдена по идентификатору и не находится в текущий момент, существуют ли способы устранить данную проблему, так как политику должны применять, но в неё не вводятся эти флешки, способ добавления уникальным спецсимволом "*" также пробовал, возможно есть какие-нибудь другие варианты). В текстовое поле "Компьютер" вводилось название моего пк и компа человека, которому принадлежит флешка, так же без успешно. Уровень защиты низкий, так как в организации попросили не трогать этот пункт, так как всё слетит.
       Рисунок 5 - информация об флеш-накопителях, которые были видны в системе
    • вася1525
      Автор вася1525
      virusinfo_syscheck.zip
    • Алексей445
      Автор Алексей445
      Здравствуйте!
      У меня возникла необходимость перенести рабочий сервер KSC15.1 на другой с восстановлением из резервной копии. Основная система перестала нормально функционировать.
      Конфигурация основной системы: Windows Server 2025 Datacenter core , sql server 2022 enterprise core , Kaspersky Security Center 15.1 (подключено 2фа, подключение через mmc, вебконсоль не установлена).
       
      Конфигурация новой системы: Windows Server 2025 Datacenter (возможности рабочего стола), sql server 2022 standart, Kaspersky Security Center 15.1, восстановлено из резервной копии основной системы. Параметры: айпи-адрес, имя сервера и т.д. было восстановлено по инструкции из документации по восстановлению.
       
      Суть проблемы: после восстановления сервера администрирования, невозможно получить доступ к консоли управления MMC. 
       
      Кто сталкивался с данной проблемой? или знает что можно сделать для восстановления доступа?

    • st.max
      Автор st.max
      Добрый день.
      В наличии Kaspersky Security Center Linux 15.1.0.11795, на устройствах Агент 15.1.0.20748 и Kaspersky Endpoint Security для Windows 12.7.0.533.
      Есть задачи на "Поиск вредоносного ПО" по выборке "Давно не выполнялся поиск вредоносного ПО", которые выполняется периодически по расписанию и запускаемые вручную по требованию.
      Проблема в том, что, не смотря на успешные выполнения этих задач по поиску вредоносного ПО - статусы устройств остаются прежними "Критический" или "Предупреждение" с описанием "Давно не выполнялся поиск вредоносного ПО".
       
    • Loc
      Автор Loc
      Добрый день.
       
      1. Из уважаемого учреждения приходят письма:
      "Обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
      tut_sait[.]tut_domen;
      hxxp[:]//tut_sait[.]tut_domen/file/tut_file[.]rar;"
      2. А также есть информация:
      "Осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256): e880a1bb....;".
       
      Подскажите, как в kaspersky security center 15.2 выполнить обе эти задачи? 
×
×
  • Создать...