Перейти к содержанию

kaspersky security cloud распознает файл как вирус.


Рекомендуемые сообщения

Добрый день! Установил kaspersky security cloud. Работаю в Visual studio c# кидаю на пустую форму кнопку и выпадающее меню и больше никакого кода, когда делаю сборку то файл .exe распознается как вирусным, но если его проверять через сайт то все нормально.

Вот сам код пустого экзешника

using System;
using System.Collections.Generic;
using System.ComponentModel;
using System.Data;
using System.Drawing;
using System.Linq;
using System.Text;
using System.Threading.Tasks;
using System.Windows.Forms;

namespace WindowsFormsApp1
{
    public partial class Form1 : Form
    {
        public Form1()
        {
            InitializeComponent();
        }

        private void Form1_Load(object sender, EventArgs e)
        {

        }
    }
}

 

spacer.png

Ссылка на комментарий
Поделиться на другие сайты

@itulsmm, создайте исключение, как описано в статье https://support.kaspersky.ru/settings/options/14866

n31.thumb.jpg.2097162bd30b6222f654c7b9484e626f.jpg

 

после этого, восстановите файлы из карантина и проверьте воспроизведение проблемы

Ссылка на комментарий
Поделиться на другие сайты

Добрый день, @itulsmm,

По скриншотам видно, что срабатывает эвристика,  возможно ложный детект.
Здесь нужно обращаться в техническую поддержку с ложным детектом.

Нужны будут трассировки проблемы и файлы в архиве с паролем: virus или infected, и подробное описание.

 

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

56 минут назад, oit сказал:

Трассировки обычно не нужны с ложным детектом

Для ложного детектирование из-за эвристического анализа- они нужны.
Если бы был ложный детект в базах, то да, тогда они не нужны.

Ссылка на комментарий
Поделиться на другие сайты

Для корп.продуктов: само конкретное ложное срабатывание исправляется даже для эвристики.

А вот для исправления шаблона поведения для эвристики - это да, нужно.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Pavlik02
      Автор Pavlik02
      Здравствуйте, в моей KSC политике добавлено уже 271 флешка, из них 71 флешка не была найдена по идентификатору и не находится в текущий момент, существуют ли способы устранить данную проблему, так как политику должны применять, но в неё не вводятся эти флешки, способ добавления уникальным спецсимволом "*" также пробовал, возможно есть какие-нибудь другие варианты). В текстовое поле "Компьютер" вводилось название моего пк и компа человека, которому принадлежит флешка, так же без успешно. Уровень защиты низкий, так как в организации попросили не трогать этот пункт, так как всё слетит.
       Рисунок 5 - информация об флеш-накопителях, которые были видны в системе
    • вася1525
      Автор вася1525
      virusinfo_syscheck.zip
    • st.max
      Автор st.max
      Добрый день.
      В наличии Kaspersky Security Center Linux 15.1.0.11795, на устройствах Агент 15.1.0.20748 и Kaspersky Endpoint Security для Windows 12.7.0.533.
      Есть задачи на "Поиск вредоносного ПО" по выборке "Давно не выполнялся поиск вредоносного ПО", которые выполняется периодически по расписанию и запускаемые вручную по требованию.
      Проблема в том, что, не смотря на успешные выполнения этих задач по поиску вредоносного ПО - статусы устройств остаются прежними "Критический" или "Предупреждение" с описанием "Давно не выполнялся поиск вредоносного ПО".
       
    • Loc
      Автор Loc
      Добрый день.
       
      1. Из уважаемого учреждения приходят письма:
      "Обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
      tut_sait[.]tut_domen;
      hxxp[:]//tut_sait[.]tut_domen/file/tut_file[.]rar;"
      2. А также есть информация:
      "Осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256): e880a1bb....;".
       
      Подскажите, как в kaspersky security center 15.2 выполнить обе эти задачи? 
    • npc_admin
      Автор npc_admin
      Здравствуйте.
      Прошу совета в сложившийся ситуации. Есть задача перенести KSC на новый сервер. KSC версии 11.0.0.1131. На новом сервере, естественно, нужно ставить последнюю, актуальную версию Центра. Затем туда накатывать резервную выгрузку из старого Центра. Но! Для того, чтобы это получилось, нужно старый Центр версии 11 обновить до актуальной, а прежде чем обновляться, нужно сделать бэкап. Так вот проблема заключается в том, что пароль от базы данных KAV утерен и восстановить его не получается. Пытался сбросить пароль в SQLEXPRESS разными способами – не удалось. Вопрос, какое решение видится в этой ситуации?  На данный момент, мое видение – ставить последнюю версию Центра на новом сервере, делать настройки с чистого листа, потом подтягивать клиентов  (порядка 25 машин в офисе).
×
×
  • Создать...