Перейти к содержанию

Kapersky Free, ложная сработка на троян


Рекомендуемые сообщения

Здравствуйте.

Kapersky Free 20.0.14.1085 ругается на exe'шный файл – VHO:Trojan-Spy.Win32.Generic.

Exe-шник точно не вредонос, потому что он мною и собран. Программа на си из 15 строчек.

На Virustotal только Cylance говорит Unsafe, остальные антивиры, в том числе  Касперский – Undetected.


Извиняюсь, если ошибся подфорумом. Exe-файл и исходник могу выложить (или тут процитировать).

 

Тема 2 раза создалась. Админы, удалите, пожалуйста, дубликат.

Изменено пользователем VladZZZ3
Ссылка на сообщение
Поделиться на другие сайты
35 минут назад, andrew75 сказал:

@VladZZZ3, если файл только для личного использования, то проще всего добавить его в исключения - https://support.kaspersky.ru/14866#block2

Спасибо, так и сделаю. (Во время срабатывания давалось только 2 опции: Удалить и Заблокировать).

 

Странно, конечно, что троян детектится. Там всё безобидно, несколько winapi-шных вызовов и всё.

Ссылка на сообщение
Поделиться на другие сайты
15.10.2020 в 22:05, regist сказал:

OpenTip определяет его как безопасный объект, а Kaspersky Free как троян, обнаруженный с помощью Kaspersky Security Network

Ссылка на сообщение
Поделиться на другие сайты
10 часов назад, VladZZZ3 сказал:

OpenTip определяет его как безопасный объект, а Kaspersky Free как троян, обнаруженный с помощью Kaspersky Security Network

Так читайте дальше

Цитата

отправьте объект для дальнейшего анализа специалистам «Лаборатории Касперского». Для этого нажмите Submit to reanalyze на странице с результатами проверки.

 

Ссылка на сообщение
Поделиться на другие сайты
21.10.2020 в 22:36, regist сказал:

Так читайте дальше

 

Цитата

Если вы не согласны с результатами проверки, отправьте объект для дальнейшего анализа специалистам «Лаборатории Касперского». Для этого нажмите Submit to reanalyze на странице с результатами проверки.

Так я же как раз согласен с результатами проверки OpenTip – файл точно не содержит троянов (стартовое сообщение). Но Kaspersky Free находит в нем зловреда.

 

Отправил тем не менее на повторный анализ по вашей рекомендации.

Ссылка на сообщение
Поделиться на другие сайты
15.10.2020 в 20:40, VladZZZ3 сказал:

Спасибо, так и сделаю. (Во время срабатывания давалось только 2 опции: Удалить и Заблокировать).

 

Странно, конечно, что троян детектится. Там всё безобидно, несколько winapi-шных вызовов и всё.

Может на этапе сборки вашей программы среда разработки что-то подбрасывает?

Ссылка на сообщение
Поделиться на другие сайты
02.11.2020 в 01:40, linktab сказал:

Может на этапе сборки вашей программы среда разработки что-то подбрасывает?

Это уж совсем фантастический какой-то вариант.  К тому же, в соседние exe-шники ничего не подкидывает, и онлайн-сервисы проверки, включая Kaspersky OpenTip, ничего подозрительного не находят. Один только Kaspersky Free.

 

Кстати, OpenTip так ничего и не ответили.

Ссылка на сообщение
Поделиться на другие сайты
4 часа назад, VladZZZ3 сказал:

Это уж совсем фантастический какой-то вариант.

Был такой вирус Virus.Win32.Induc.a. Распространялся через ничего не подозревающих разработчиков ПО. Он заражал Delphi приложения на этапе компиляции. Некоторые из версий популярного, в свое время мессенджера QIP были заражены этим вирусом. Это так к слову, к вашему случаю не относится.

Изменено пользователем Ummitium
  • Like (+1) 1
Ссылка на сообщение
Поделиться на другие сайты
Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • rechiflis
      От rechiflis
      помогите пожалуйста, находит ли именно бесплатный касперский free ратники или вирусы ещё сильнее по вредоносности, заранее спасибо всем, кто ответит
    • NickNameFly
      От NickNameFly
      Здравствуйте! Я сегодня весь день сканирую свой компьютер полной проверкой. На данный момент показывается, что уже просканировано 1,5 млн файлов, однако в процентном соотношении указывается, что это лишь 1% (Я не верю, что на моём домашнем ноутбуке буквально 1 миллиард файлов!!!). Нормально ли это? И что я могу сделать? Может ли работе проверки мешать (условно) вирус, который создаёт кучу файлов для проверки, а потом удаляет их?
      Спасибо!
      P.s Сейчас вообще застряло на значении 1 570 060
    • Elenaaa
      От Elenaaa
      При быстрой проверке смутило то, что появилась кнопка "устранить" рядом с System Memory. Безопасно ли нажимать, и что вообще происходит в данной ситуации, если нажать?

    • sentinel
      От sentinel
      Добрый вечер.
      Была установлена версия ks4.021.3.10.391 всё работало до сегодняшнего дня.
      После включения ПК установилась версия 21.13.5.506 и не запускается.
       
      Скачал и запустил Microsoft .NET Framework Repair Tool   - не помогло.
      Повторил попытку установки или запуска приложения «Лаборатории Касперского»  - не помогло.
      Скачал и установил Microsoft .NET Desktop Runtime для х86 из раздела .NET Desktop Runtime последней версии  - не помогло.
       
      (Windows 10 Pro, 22H2, 19045.3155)
       
       
       
       
       

    • HIGHLANDER
      От HIGHLANDER
      Здравствуйте.
      Проблема:
      установлен KasperskyFree
      запустил удаление драйверов видеокарты (Radeon), с целью установить новую версию
      во время удаления антивирус был остановлен на не ограниченное время !штатными средствами!
      после удаления драйверов перезагрузил компьютер
      мышь/клавиатура/флешка перестали работать, PS2 порт тоже "молчит" (Безопасный режим аналогично)
       
      В БИОС/любом Live USB (вышел в инет из Kaspersky Rescue Tool :)) все работает без проблем.
      Про эти ветки реестра я в курсе
       
      HKEY_LOCAL_MACHINE\SYSTEM\
      CurrentControlSet\Control\Class\
      {4D36E96B-E325-11CE-BFC1-08002BE10318}UpperFilters=kbdclass
      Мышь:
      HKEY_LOCAL_MACHINE\SYSTEM\
      CurrentControlSet\Control\Class\
      {4D36E96F-E325-11CE-BFC1-08002BE10318}UpperFilters=mouclass
       
      и даже пытался их править, но антивирус (ведь он не был удален, а лишь остановлен ) естественно при загрузке ОС воссстанавливает все как должно (добавляя записи о своих драйверах перед виндовскими).
      С Гуглом дружу, но в этот раз, видимо, что-то пошло не по плану.
      Буду благодарен за любую помощь.
       
×
×
  • Создать...