Jump to content

Recommended Posts

Posted

Здравствуйте.

Антивирус удаляет расширение Troywell из браузера. Как сделать так, чтобы он его не трогал?

AlexeyK
Posted

Добавить папку C:\Users\Имя пользователя\AppData\Local\Google\Chrome\User Data\Default\Service Worker\ScriptCache\ в исключения антивируса.

Вот анализ одного и второго детектируемых файлов на ВТ.

Еще вот эту папку включая вложенные папки: C:\Users\Имя пользователя\AppData\Local\Google\Chrome\User Data\Default\Extensions\adlpodnneegcnbophopdmhedicjbcgco\3.5.5_0\

Еще анализ двух файлов на ВТ из этой папки: один и два.

AlexeyK
Posted

Отправил в вирлаб, если в ближайшее время ответят и снимут детект - сообщу.

Posted

Понял, спасибо. Подождём ответ.

AlexeyK
Posted
  On 4/6/2025 at 12:16 PM, keFF said:

Подождём ответ.

Expand  

Думаю, можно уже не ждать, видимо, это не фолс и детект не отключат. Так что можно добавить исключение и восстановить файлы из карантина, если доверяете расширению.

Igor Kurzin
Posted

Добрый день, проверяем.

  • Like 1
Posted
  On 4/6/2025 at 8:22 PM, AlexeyK said:

Думаю, можно уже не ждать, видимо, это не фолс и детект не отключат. Так что можно добавить исключение и восстановить файлы из карантина, если доверяете расширению.

Expand  

Специалист написал, что проверяют. Чтож, подождём.

  • Solution
Igor Kurzin
Posted

Продукт корректно детектирует not-a-virus:UDS:AdWare.JS.ExtRedirect.gen (not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen). 

 

  • Like 1
  • Thanks 2
AlexeyK
Posted
  On 4/7/2025 at 5:42 AM, keFF said:

Чтож, подождём.

Expand  

Теперь уж точно можно не ждать.

Posted
  On 4/7/2025 at 7:11 AM, Igor Kurzin said:

Продукт корректно детектирует not-a-virus:UDS:AdWare.JS.ExtRedirect.gen (not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen). 

 

Expand  

И что он именно делает?

AlexeyK
Posted
  On 4/7/2025 at 8:43 AM, keFF said:

И что он именно делает?

Expand  

По ссылке есть описание данного детекта.

  • Like 1
  • Thanks 1
Posted

Понял, спасибо.

  • Like 1
Posted (edited)

В исключения добавил ничего не произошло, Антивирус достал своими уведомлениями о рекламной активности приложения.

Edited by Vezaemon
Posted
  On 4/11/2025 at 6:46 AM, Vezaemon said:

В исключения добавил ничего не произошло

Expand  

Маловато информации. Скорее всего неправильно настроено исключение. Проверяйте все пути к детектируемым файлам. Кроме того, поле "тип обнаруживаемого объекта" должно оставаться пустым, чтобы исключения применялись ко всем детектам. Если все равно не получается, приложите скриншоты настроенных исключений и отчетов антивируса с обнаруженными объектами. Нужно, чтобы были видны пути к файлам.

Posted (edited)

@Vezaemon При восстановлении расширения могут меняться папки (путь будет уже к \3.5.5_1\ ). Также при восстановлении может быть детект в папке Temp. Вот с такими исключениями все нормально работает. Можете прямо скопировать отсюда эти строки и настроить три исключения. Не уверен насчет пути в папке Temp, он может быть и другой, проверьте в любом случае. У меня с этими исключениями срабатываний нет.

C:\Users\%USERNAME%\AppData\Local\Google\Chrome\User Data\Default\Service Worker\ScriptCache\

C:\Users\%USERNAME%\AppData\Local\Google\Chrome\User Data\Default\Extensions\adlpodnneegcnbophopdmhedicjbcgco\**

C:\Users\%USERNAME%\AppData\Local\Temp\scoped_dir3752_1970773230\CRX_INSTALL\**

Edited by AlexeyK

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...