Перейти к содержанию

Kapersky Free, ложная сработка на троян


Рекомендуемые сообщения

Здравствуйте.

Kapersky Free 20.0.14.1085 ругается на exe'шный файл – VHO:Trojan-Spy.Win32.Generic.

Exe-шник точно не вредонос, потому что он мною и собран. Программа на си из 15 строчек.

На Virustotal только Cylance говорит Unsafe, остальные антивиры, в том числе  Касперский – Undetected.


Извиняюсь, если ошибся подфорумом. Exe-файл и исходник могу выложить (или тут процитировать).

 

Тема 2 раза создалась. Админы, удалите, пожалуйста, дубликат.

Изменено пользователем VladZZZ3
Ссылка на сообщение
Поделиться на другие сайты

@VladZZZ3, если файл только для личного использования, то проще всего добавить его в исключения - https://support.kaspersky.ru/14866#block2

Ссылка на сообщение
Поделиться на другие сайты
35 минут назад, andrew75 сказал:

@VladZZZ3, если файл только для личного использования, то проще всего добавить его в исключения - https://support.kaspersky.ru/14866#block2

Спасибо, так и сделаю. (Во время срабатывания давалось только 2 опции: Удалить и Заблокировать).

 

Странно, конечно, что троян детектится. Там всё безобидно, несколько winapi-шных вызовов и всё.

Ссылка на сообщение
Поделиться на другие сайты
15.10.2020 в 22:05, regist сказал:

OpenTip определяет его как безопасный объект, а Kaspersky Free как троян, обнаруженный с помощью Kaspersky Security Network

Ссылка на сообщение
Поделиться на другие сайты
10 часов назад, VladZZZ3 сказал:

OpenTip определяет его как безопасный объект, а Kaspersky Free как троян, обнаруженный с помощью Kaspersky Security Network

Так читайте дальше

Цитата

отправьте объект для дальнейшего анализа специалистам «Лаборатории Касперского». Для этого нажмите Submit to reanalyze на странице с результатами проверки.

 

Ссылка на сообщение
Поделиться на другие сайты
21.10.2020 в 22:36, regist сказал:

Так читайте дальше

 

Цитата

Если вы не согласны с результатами проверки, отправьте объект для дальнейшего анализа специалистам «Лаборатории Касперского». Для этого нажмите Submit to reanalyze на странице с результатами проверки.

Так я же как раз согласен с результатами проверки OpenTip – файл точно не содержит троянов (стартовое сообщение). Но Kaspersky Free находит в нем зловреда.

 

Отправил тем не менее на повторный анализ по вашей рекомендации.

Ссылка на сообщение
Поделиться на другие сайты
15.10.2020 в 20:40, VladZZZ3 сказал:

Спасибо, так и сделаю. (Во время срабатывания давалось только 2 опции: Удалить и Заблокировать).

 

Странно, конечно, что троян детектится. Там всё безобидно, несколько winapi-шных вызовов и всё.

Может на этапе сборки вашей программы среда разработки что-то подбрасывает?

Ссылка на сообщение
Поделиться на другие сайты
02.11.2020 в 01:40, linktab сказал:

Может на этапе сборки вашей программы среда разработки что-то подбрасывает?

Это уж совсем фантастический какой-то вариант.  К тому же, в соседние exe-шники ничего не подкидывает, и онлайн-сервисы проверки, включая Kaspersky OpenTip, ничего подозрительного не находят. Один только Kaspersky Free.

 

Кстати, OpenTip так ничего и не ответили.

Ссылка на сообщение
Поделиться на другие сайты
4 часа назад, VladZZZ3 сказал:

Это уж совсем фантастический какой-то вариант.

Был такой вирус Virus.Win32.Induc.a. Распространялся через ничего не подозревающих разработчиков ПО. Он заражал Delphi приложения на этапе компиляции. Некоторые из версий популярного, в свое время мессенджера QIP были заражены этим вирусом. Это так к слову, к вашему случаю не относится.

Изменено пользователем Ummitium
Ссылка на сообщение
Поделиться на другие сайты
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • NickNameFly
      От NickNameFly
      Здравствуйте! Я сегодня весь день сканирую свой компьютер полной проверкой. На данный момент показывается, что уже просканировано 1,5 млн файлов, однако в процентном соотношении указывается, что это лишь 1% (Я не верю, что на моём домашнем ноутбуке буквально 1 миллиард файлов!!!). Нормально ли это? И что я могу сделать? Может ли работе проверки мешать (условно) вирус, который создаёт кучу файлов для проверки, а потом удаляет их?
      Спасибо!
      P.s Сейчас вообще застряло на значении 1 570 060
    • Elenaaa
      От Elenaaa
      При быстрой проверке смутило то, что появилась кнопка "устранить" рядом с System Memory. Безопасно ли нажимать, и что вообще происходит в данной ситуации, если нажать?

    • sentinel
      От sentinel
      Добрый вечер.
      Была установлена версия ks4.021.3.10.391 всё работало до сегодняшнего дня.
      После включения ПК установилась версия 21.13.5.506 и не запускается.
       
      Скачал и запустил Microsoft .NET Framework Repair Tool   - не помогло.
      Повторил попытку установки или запуска приложения «Лаборатории Касперского»  - не помогло.
      Скачал и установил Microsoft .NET Desktop Runtime для х86 из раздела .NET Desktop Runtime последней версии  - не помогло.
       
      (Windows 10 Pro, 22H2, 19045.3155)
       
       
       
       
       

    • HIGHLANDER
      От HIGHLANDER
      Здравствуйте.
      Проблема:
      установлен KasperskyFree
      запустил удаление драйверов видеокарты (Radeon), с целью установить новую версию
      во время удаления антивирус был остановлен на не ограниченное время !штатными средствами!
      после удаления драйверов перезагрузил компьютер
      мышь/клавиатура/флешка перестали работать, PS2 порт тоже "молчит" (Безопасный режим аналогично)
       
      В БИОС/любом Live USB (вышел в инет из Kaspersky Rescue Tool :)) все работает без проблем.
      Про эти ветки реестра я в курсе
       
      HKEY_LOCAL_MACHINE\SYSTEM\
      CurrentControlSet\Control\Class\
      {4D36E96B-E325-11CE-BFC1-08002BE10318}UpperFilters=kbdclass
      Мышь:
      HKEY_LOCAL_MACHINE\SYSTEM\
      CurrentControlSet\Control\Class\
      {4D36E96F-E325-11CE-BFC1-08002BE10318}UpperFilters=mouclass
       
      и даже пытался их править, но антивирус (ведь он не был удален, а лишь остановлен ) естественно при загрузке ОС воссстанавливает все как должно (добавляя записи о своих драйверах перед виндовскими).
      С Гуглом дружу, но в этот раз, видимо, что-то пошло не по плану.
      Буду благодарен за любую помощь.
       
    • KL FC Bot
      От KL FC Bot
      В последнее время нам много раз задавали этот вопрос, и мы решили ответить на него в этом посте. Нажав кнопку Скачать антивирус Kaspersky Free, вы можете обнаружить, что загрузили другое защитное решение — Kaspersky Security Cloud — Free. Рассказываем, почему так происходит.
      Несколько лет назад мы решили предложить базовую защиту от киберугроз всем пользователям ПК, поэтому в 2017 году запустили антивирус Kaspersky Free по всему миру. Он отлично справлялся со своей задачей, причем абсолютно бесплатно. Работал этот антивирус на тех же технологиях, что и наши премиум-решения, которые по итогам ежегодного тестирования признаются лучшими большинством независимых лабораторий. При этом антивирус был по-настоящему бесплатным — никаких дополнительных платежей, никакой сторонней рекламы внутри приложения.
      Неудивительно, что Kaspersky Free стал очень популярен у пользователей. Но их потребности постоянно меняются, а значит, эволюция неизбежна. Мы обновили Kaspersky Free и расширили его возможности, так что теперь это не просто базовый антивирус. Поэтому мы решили обновить и название: по функциям новый бесплатный продукт уже больше напоминает наше полноценное флагманское решение Kaspersky Security Cloud. Давайте поближе познакомимся с новыми возможностями Kaspersky Security Cloud Free.
      Чем Kaspersky Security Cloud Free отличается от антивируса Kaspersky Free?
      Во-первых, в отличие от антивируса Kaspersky Free, бесплатная версия Kaspersky Security Cloud доступна не только на Windows, но и на других платформах. Пользователи мобильных устройств на базе Android и iOS тоже надежно защищены.
      Во-вторых, Kaspersky Free содержал только базовую защиту от вредоносных программ и антифишинговый движок. По сравнению с ним Kaspersky Security Cloud Free ушел далеко вперед — это мультиплатформенное решение со множеством функций, способное адаптироваться к вашему стилю жизни. Подробнее почитать о Kaspersky Security Cloud Free вы можете здесь, а мы быстренько пройдемся по основным возможностям.
      В основе всех версий Kaspersky Security Cloud лежат адаптивные сценарии, и этим они принципиально отличаются от других защитных решений. Например, если программа обнаружит, что в каком-либо сервисе или приложении, которыми вы пользуетесь, произошла утечка данных, она посоветует, что делать дальше. Такие персонализированные рекомендации создаются с учетом того, какими онлайн-сервисами вы пользуетесь.
      Также в состав Kaspersky Security Cloud Free входит Kaspersky Password Manager, который поможет сделать все ваши пароли надежными. А функция Защищенное соединение обеспечит конфиденциальность передаваемых данных.
      На устройствах Android станет проще управлять разрешениями приложений и удалять те из них, которые вы не используете. В платной версии адаптивных сценариев еще больше, но основная идея всех решений одна: Kaspersky Security Cloud предлагает ту защиту, которая вам нужна, и именно тогда, когда вы в ней нуждаетесь.
      А что будет с Kaspersky Free, который у меня установлен?
      Мы продолжим поддерживать Kaspersky Free еще некоторое время. Поспешно переходить на Kaspersky Security Cloud Free совсем не обязательно, хотя мы рекомендуем не откладывать это в долгий ящик.
      Выбор за вами: пользоваться антивирусом или перейти на более новое и продвинутое решение. Мы предлагаем всем пользователям Kaspersky Free попробовать Kaspersky Security Cloud — Free — эта программа тоже бесплатная, но преимуществ у нее больше: новые функции и более надежная защита на разных устройствах. Безопасности много не бывает (особенно в современном мире).
      View the full article
×
×
  • Создать...