Перейти к содержанию

Kapersky Free, ложная сработка на троян


Рекомендуемые сообщения

Здравствуйте.

Kapersky Free 20.0.14.1085 ругается на exe'шный файл – VHO:Trojan-Spy.Win32.Generic.

Exe-шник точно не вредонос, потому что он мною и собран. Программа на си из 15 строчек.

На Virustotal только Cylance говорит Unsafe, остальные антивиры, в том числе  Касперский – Undetected.


Извиняюсь, если ошибся подфорумом. Exe-файл и исходник могу выложить (или тут процитировать).

 

Тема 2 раза создалась. Админы, удалите, пожалуйста, дубликат.

Изменено пользователем VladZZZ3
Ссылка на комментарий
Поделиться на другие сайты

35 минут назад, andrew75 сказал:

@VladZZZ3, если файл только для личного использования, то проще всего добавить его в исключения - https://support.kaspersky.ru/14866#block2

Спасибо, так и сделаю. (Во время срабатывания давалось только 2 опции: Удалить и Заблокировать).

 

Странно, конечно, что троян детектится. Там всё безобидно, несколько winapi-шных вызовов и всё.

Ссылка на комментарий
Поделиться на другие сайты

15.10.2020 в 22:05, regist сказал:

OpenTip определяет его как безопасный объект, а Kaspersky Free как троян, обнаруженный с помощью Kaspersky Security Network

Ссылка на комментарий
Поделиться на другие сайты

10 часов назад, VladZZZ3 сказал:

OpenTip определяет его как безопасный объект, а Kaspersky Free как троян, обнаруженный с помощью Kaspersky Security Network

Так читайте дальше

Цитата

отправьте объект для дальнейшего анализа специалистам «Лаборатории Касперского». Для этого нажмите Submit to reanalyze на странице с результатами проверки.

 

Ссылка на комментарий
Поделиться на другие сайты

21.10.2020 в 22:36, regist сказал:

Так читайте дальше

 

Цитата

Если вы не согласны с результатами проверки, отправьте объект для дальнейшего анализа специалистам «Лаборатории Касперского». Для этого нажмите Submit to reanalyze на странице с результатами проверки.

Так я же как раз согласен с результатами проверки OpenTip – файл точно не содержит троянов (стартовое сообщение). Но Kaspersky Free находит в нем зловреда.

 

Отправил тем не менее на повторный анализ по вашей рекомендации.

Ссылка на комментарий
Поделиться на другие сайты

15.10.2020 в 20:40, VladZZZ3 сказал:

Спасибо, так и сделаю. (Во время срабатывания давалось только 2 опции: Удалить и Заблокировать).

 

Странно, конечно, что троян детектится. Там всё безобидно, несколько winapi-шных вызовов и всё.

Может на этапе сборки вашей программы среда разработки что-то подбрасывает?

Ссылка на комментарий
Поделиться на другие сайты

02.11.2020 в 01:40, linktab сказал:

Может на этапе сборки вашей программы среда разработки что-то подбрасывает?

Это уж совсем фантастический какой-то вариант.  К тому же, в соседние exe-шники ничего не подкидывает, и онлайн-сервисы проверки, включая Kaspersky OpenTip, ничего подозрительного не находят. Один только Kaspersky Free.

 

Кстати, OpenTip так ничего и не ответили.

Ссылка на комментарий
Поделиться на другие сайты

4 часа назад, VladZZZ3 сказал:

Это уж совсем фантастический какой-то вариант.

Был такой вирус Virus.Win32.Induc.a. Распространялся через ничего не подозревающих разработчиков ПО. Он заражал Delphi приложения на этапе компиляции. Некоторые из версий популярного, в свое время мессенджера QIP были заражены этим вирусом. Это так к слову, к вашему случаю не относится.

Изменено пользователем Ummitium
  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Roma1
      От Roma1
      Последнее время я не могу подключиться нигде к Free WiFi на своем смартфоне. Смартфон жены подключается. Что не так в настройках моего смартфона?

    • Роман04
      От Роман04
      Всем здравствуйте.
      Как в Kaspersky Free добавить в исключения путь wfp:\ ? Или как-то запретить следующие сообщения?
       

       
    • orpham
      От orpham
      Добрый день.
      15.02 вечером, зашифровало все файлы. Комп настроен для удаленного подключения по RDP, включен круглосуточно. Все файлы с расширением .kwx8/
      Помогите пож-та.
      Лог сканирования KVRT во вложении.
      report_2025.02.17_15.55.29.klr.rar
    • Ilya12
      От Ilya12
      Похоже на компьютере вирус или последствия работы вируса.Windows 7 SP1 6.1.7601.24449  Как вылечить?

    • GLORYX
      От GLORYX
      не знаю как но где словил троян в диспечере задай просто находится пустой проц с аватаркой шестеренки пробовал через все програму успехом не увенчалось.
×
×
  • Создать...