Перейти к содержанию

Kapersky Free, ложная сработка на троян


Рекомендуемые сообщения

Здравствуйте.

Kapersky Free 20.0.14.1085 ругается на exe'шный файл – VHO:Trojan-Spy.Win32.Generic.

Exe-шник точно не вредонос, потому что он мною и собран. Программа на си из 15 строчек.

На Virustotal только Cylance говорит Unsafe, остальные антивиры, в том числе  Касперский – Undetected.


Извиняюсь, если ошибся подфорумом. Exe-файл и исходник могу выложить (или тут процитировать).

 

Тема 2 раза создалась. Админы, удалите, пожалуйста, дубликат.

Изменено пользователем VladZZZ3
Ссылка на комментарий
Поделиться на другие сайты

35 минут назад, andrew75 сказал:

@VladZZZ3, если файл только для личного использования, то проще всего добавить его в исключения - https://support.kaspersky.ru/14866#block2

Спасибо, так и сделаю. (Во время срабатывания давалось только 2 опции: Удалить и Заблокировать).

 

Странно, конечно, что троян детектится. Там всё безобидно, несколько winapi-шных вызовов и всё.

Ссылка на комментарий
Поделиться на другие сайты

15.10.2020 в 22:05, regist сказал:

OpenTip определяет его как безопасный объект, а Kaspersky Free как троян, обнаруженный с помощью Kaspersky Security Network

Ссылка на комментарий
Поделиться на другие сайты

10 часов назад, VladZZZ3 сказал:

OpenTip определяет его как безопасный объект, а Kaspersky Free как троян, обнаруженный с помощью Kaspersky Security Network

Так читайте дальше

Цитата

отправьте объект для дальнейшего анализа специалистам «Лаборатории Касперского». Для этого нажмите Submit to reanalyze на странице с результатами проверки.

 

Ссылка на комментарий
Поделиться на другие сайты

21.10.2020 в 22:36, regist сказал:

Так читайте дальше

 

Цитата

Если вы не согласны с результатами проверки, отправьте объект для дальнейшего анализа специалистам «Лаборатории Касперского». Для этого нажмите Submit to reanalyze на странице с результатами проверки.

Так я же как раз согласен с результатами проверки OpenTip – файл точно не содержит троянов (стартовое сообщение). Но Kaspersky Free находит в нем зловреда.

 

Отправил тем не менее на повторный анализ по вашей рекомендации.

Ссылка на комментарий
Поделиться на другие сайты

15.10.2020 в 20:40, VladZZZ3 сказал:

Спасибо, так и сделаю. (Во время срабатывания давалось только 2 опции: Удалить и Заблокировать).

 

Странно, конечно, что троян детектится. Там всё безобидно, несколько winapi-шных вызовов и всё.

Может на этапе сборки вашей программы среда разработки что-то подбрасывает?

Ссылка на комментарий
Поделиться на другие сайты

02.11.2020 в 01:40, linktab сказал:

Может на этапе сборки вашей программы среда разработки что-то подбрасывает?

Это уж совсем фантастический какой-то вариант.  К тому же, в соседние exe-шники ничего не подкидывает, и онлайн-сервисы проверки, включая Kaspersky OpenTip, ничего подозрительного не находят. Один только Kaspersky Free.

 

Кстати, OpenTip так ничего и не ответили.

Ссылка на комментарий
Поделиться на другие сайты

4 часа назад, VladZZZ3 сказал:

Это уж совсем фантастический какой-то вариант.

Был такой вирус Virus.Win32.Induc.a. Распространялся через ничего не подозревающих разработчиков ПО. Он заражал Delphi приложения на этапе компиляции. Некоторые из версий популярного, в свое время мессенджера QIP были заражены этим вирусом. Это так к слову, к вашему случаю не относится.

Изменено пользователем Ummitium
  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • varzi_73
      Автор varzi_73
      Добрый день! подцепил троян. Как восстановить данные?
      RDesk_Backup.rar
    • MirTa
      Автор MirTa
      Здравствуйте, вчера в два этапа  10.00 и  20.00 оказались зашифрованы почти все файлы, в том числе и архиватор, поэтому не могу сложить в архив и не могу их прикрепить, подскажите, пожалуйста, как их сюда добавить
      Important_Notice.txt Addition.txt FRST.txt
    • user344
      Автор user344
      Здравствуйте! Недавно компьютер в простое начинает переодически нагружаться до 100%, вентиляторы начинают крутить на полную в течении 5-10 минут, только начинаешь водить мышкой по рабочему столу, то сразу же нагрузка падает до дефолтных значений. Проверял лечащай утилитой др.веб и kvrt они вирусов не нашли.
      CollectionLog-2025.06.25-21.11.zip
    • PoMKA125
      Автор PoMKA125
      Здравствуйте. В связи с последними событиями описанными тут https://www.company.rt.ru/press/news/d470885/ , заметил такую особенность, что на ПК где нет продуктов ПО Касперкого , ЮТуб работает стабильно, на компьютерах с ПО Касперкого, ЮТуб тормозит. После анализа трафика, стало понятно, что где нет ПО Касперкого, ЮТуб работает на протоколе HTTP3/QUIC и всё замечательно грузится и работает, а на остальных ПК протокол TCP т.е. https. Ради интереса удалил на своём ПК ПО от Касперкого и все заработало, установил и опять не работает нормально ЮТуб. Менял настройки и не смог добиться что бы браузер переключал на протокол QUIC (в настройках браузера chrome://flags/#enable-quic вкл). Помогает только приостановка всей защиты. Подскажите, как вкл или не блокировать QUIC протокол, не удаляя при этом ПО Касперкого? 

    • DonorRaboti
      Автор DonorRaboti
      Добрый день, по своей глупости скачал файл exe и запустил его после чего на компьютере появились рекламные ярлыки на рабочем столе и как будто часть сайтов с антивирусным по затормозились. Сканировал Dr.Web CureIt и KVRT, но ничего не было найдено того, что ранее не видел. Возможно, видел новый созданный профиль в Windows, подписанный как неизвестный или что-то такое и удалил его. Проверки Антивирусами ничего не выявляли, кроме пары файлов в корзине. Сам компьютер, как мне показалось, иногда подвисал, словно был загружен, но в диспетчере задач, как и в resmon ничего не выявил. На VirusTotal при проверке файла указывало на вредоносное ПО, содержащее Trojan:Win32/Wacatac.B!ml. Также заметил, что не могу попасть на сайт safezone.cc, скачивал автологер через 2 зеркало
      CollectionLog-2025.06.19-02.13.zip
×
×
  • Создать...