Jump to content

Recommended Posts

Posted

Антивирус Kaspersky прерывает сканирование сканера Kaspersky Virus Removal Tool
Запускаю сканер KVRT, в Параметрах ставлю все галки, во время сканирования раздела "Все разделы" антивирус Kaspersky прерывает сканирование с уведомлением "Процесс завершен", и удаляет дистрибутив сканера KVRT. Так и должно быть? Но ведь антивирус не должен ведь конфликтовать со сканером, с родным тем более.
Видит как PDM:Trojan.Win32.Generic

andrew75
Posted
3 часа назад, Trnik сказал:

Но ведь антивирус не должен ведь конфликтовать со сканером, с родным тем более.

не должен. Какая версия антивируса?

Может конечно вы что-то понакрутили в настройках антивируса.

А зачем запускать KVRT при работающем антивирусе? 
Есть подозрение на заражение?

  • Like 1
Posted
Цитата

не должен. Какая версия антивируса?

Может конечно вы что-то понакрутили в настройках антивируса.

А зачем запускать KVRT при работающем антивирусе? 
Есть подозрение на заражение?

Компьютер чист, не заражен, просто решил проверить флешку, просканировал установленным антивирусом флешку, флешка чистая. 
Решил для пущей уверенности проверить еще с помощью старой версии KVRT 2021 года, скачан с официального сайта (у меня все программы, утилиты, сканеры только с официальных сайтов, храню их в "чулане") старые версии хороши тем, что там не оптимизированы антивирусные базы, и есть большой шанс задектит старые вирусы.
И, вот при сканировании KVRT происходит такое.

andrew75
Posted

Тогда это в техподдержку.
Подозреваю что старую версию с актуальным антивирусом никто не тестировал. Так что возможно ложное срабатывание.
Но как только вы напишете про "KVRT 2021 года" вам предложат скачать актуальную версию.

10 минут назад, Trnik сказал:

старые версии хороши тем, что там не оптимизированы антивирусные базы, и есть большой шанс задектит старые вирусы

это сомнительное утверждение.

AlexeyK
Posted
1 час назад, Trnik сказал:

Компьютер чист, не заражен

старой версии KVRT 2021 года

PDM:Trojan.Win32.Generic

Ну как же чист, когда вон целый троян в виде KVRT 2021 года.)

А про старые вирусы и базы - это вообще Вы сами придумали или кто подсказал?) При сканировании подозрительных файлов делается запрос в облако KSN, а там уж точно никакие базы не оптимизированы (что бы под этим не подразумевалось), все бережно хранится.

В общем, хотели как лучше, а получилась целая проблема.

Posted
Цитата

В общем, хотели как лучше, а получилась целая проблема.

Ну зачем так драматизировать ситуацию, пока всё под контролем) Сканер скачан с официального сайта, самолично мною, доступ к "чулану" (хранилищу) имею только я, и это не какое-нибудь облачное хранилище, а внешний диск, даже есть ещё копия хранилища на втором диске. Вот если сканер был бы скачан с другого ресурса (сайта) то и вопросов не возникло бы.
Вопрос в том, что сам антивирус Касперского не дает сканировать старыми версиями сканера. 
Насчёт старых антивирусных баз, - старые вирусы никуда не деваются, не лопаются как пузыри и не исчезают в никуда, в таких случаях старые сканеры очень помогают.
Например, после оптимизации антивирусных баз в 2021 году, сам антивирус и сканеры KVRT перестали детектит некоторые вирусы (зловреды).
Приведу только один тест:
У сканера KVRT-2021 (размер сканера 182 МБ) из 39 449 зловредов не обнаружено 62 файлов
У сканера KVRT-2025 (размер сканера 111 МБ после оптимизации) из 39 449 файлов не обнаружено 294 файлов

AlexeyK
Posted (edited)
1 час назад, Trnik сказал:

Вопрос в том, что сам антивирус Касперского не дает сканировать старыми версиями сканера.

Да кто ж знает, для этого надо как минимум воспроизводить у себя ситуацию и потом пробовать разбираться. Отключите и сканируйте сколько влезет, раз не дает. Я про то, что проблема-то в общем невелика и легко решатся вроде.

1 час назад, Trnik сказал:

Приведу только один тест:

Это тоже все для нас просто какие-то сухие цифры ни о чем. Что там за зловреды - непонятно, может какие-то файлы были исключены за это время как ложные срабатывания, этот вариант почему-то не рассматривается. И неизвестно, было ли подключение к сети при скане. Не думаю, что Вы лично проверили каждый файл и удостоверились, что это именно зловред. Архив на 40 тыс - это какие-то мега-паки, гуляющие по интернетам исключительно для развлечения тестеров. 

Edited by AlexeyK
Maratka
Posted

Раз есть детект, значит нет подписи. Других вариантов быть не может. Почему нет подписи-это другой вопрос. Возможно заражение, возможно сбита дата, возможно кто-то что-то забыл подписать. 

AlexeyK
Posted
2 часа назад, Trnik сказал:

Приведу только один тест

И тут еще вопрос, как считали цифры: не обнаружено - это на остатке после удаления или общее количество минус количество обнаружений. Это вовсе не обязательно одно и то же. Кроме того, не будем забывать, что файлы могут быть вылечены и при этом не удалены карантин, если считаем по остатку файлов. В общем, брать столь скупой тест за основу для глобальных выводов несерьезно.

23 минуты назад, Maratka сказал:

нет подписи

Нам еще и неизвестна версия, т.к. в 21 году вышла 2020, но еще была в ходу и 2015 версия. А там, если не ошибаюсь, были другие драйвера и с другими требованиями к подписям. Но это все гадания.

  • Like 1
Friend
Posted
14 часов назад, Trnik сказал:

Видит как PDM:Trojan.Win32.Generic

Можно хотя бы приложить отчет обнаружения или скриншот с детектом для наглядности?

3 часа назад, Trnik сказал:

а внешний диск

Это не гарантия, тут в одной теме как раз файловый вирус, который заражал внешние устройства обсуждался.
То есть вопросы актуальны: 
Точное название антивируса с версией?
Какая операционная система?
Если запустить KVRT, то там тоже можно точную версию посмотреть, также как и свойство самого файла нажав ПКМ.

  • Like 2
Posted

Каюсь, нагрешил с настройками, после сброса настроек антивируса по умолчанию, всё заработало. Теперь антивирус помещает сканеры KVRT в "Доверенные", причина перемещения "Анализ цифровой подписи". 
До сброса настроек, сканеры помещались в "Слабые ограничения", хотя статус сертификата была как "Доверенные (без подтверждения)", даже подключение к Интернету и обновление антивируса не помогли переместить в группу "Доверенные", притом в статусе сертификата надпись "без подтверждения" исчезла.

 

andrew75
Posted

ч.т.д. 🙂

AlexeyK
Posted
2 часа назад, Trnik сказал:

сканеры помещались в "Слабые ограничения"

А каким образом это было сделано? Свежие версии никак туда не помещаются автоматически, даже с такой настройкой они в любом случае доверенные. Может, это только для устаревших версий срабатывает.

Screenshot_15.thumb.png.2b2b1c3a8fbed3d3b0cfda2efc9ded18.png

  • Like 1
AlexeyK
Posted

Нашел у себя KVRT 2020 примерно того же "возраста", с ним воспроизводится помещение в слабые ограничения. Но только при отключении этих галок и отключенной сети. Чтобы при включении сети они определились в доверенные, достаточно было просто удалить информацию о них из списка управления приложениями - при следующем запуске они будут доверенными. Если не удалять - так и будут в ограничениях.

Но новая версия ни при каких условиях в ограничения не попадает.

Спойлер

Screenshot_16.thumb.png.9eb3330b643d1f7499f077c40da4f6ab.pngScreenshot_17.thumb.png.1954397384ee44ad22ae77e454aad0b2.png

А у Вас, судя по размеру сканера в 200 МБ почти, еще и версия 2015 все-таки.

  • Like 1
AlexeyK
Posted

И кстати, скорее всего, после подтверждения сертификата при подключении к сети, даже если файлы в слабых ограничениях, детекта быть не должно. Т.е. ложное срабатывание МА могло быть только при неподтвержденном сертификате, насколько я понимаю из опыта.

  • Like 1
Maratka
Posted
3 часа назад, Trnik сказал:

До сброса настроек, сканеры помещались в "Слабые ограничения", хотя статус сертификата была как "Доверенные (без подтверждения)", даже подключение к Интернету и обновление антивируса не помогли переместить в группу "Доверенные", притом в статусе сертификата надпись "без подтверждения" исчезла.

Это бага. Подпись ЛК должна распространятся на любое ПО как и подпись MS. Т.е. это т.н. "абсолютно доверенные подписи". Галка "доверять тому-то" на это влиять не должна.

Кто тут в тестерах сидит -проверьте плиз на 26 версии, и если такое же поведение - смело пишите, должны править.

Т.е. вот такой разницы быть не должно:

image.thumb.png.f2d65da71b82e1991b5cb6e4c216ba90.png

 

  • Like 1
AlexeyK
Posted
31 минуту назад, Maratka сказал:

Т.е. это т.н. "абсолютно доверенные подписи". Галка "доверять тому-то" на это влиять не должна.

Вот как раз хотел об этом сообщить.) Да, эта галка не влияет, т.е. с ней тоже ограниченные файлы. Т.е. единственное условие - это чтобы сканер был запущен при отключенном доступе в сеть, настройки оказались ни при чем.

2026-06-08112948.thumb.png.cdab4ae2b8a794b3f92a390ba273c72d.png

34 минуты назад, Maratka сказал:

проверьте плиз на 26 версии

Тут проблема в том, что проверка может быть только один раз, потому что как только доступ в сеть включен - уже все меняется и больше воспроизвести нельзя.

Ну в любом случае, надо будет заняться вопросом и выяснить. 

  • Like 1
Maratka
Posted
2 минуты назад, AlexeyK сказал:

Тут проблема в том, что проверка может быть только один раз, потому что как только доступ в сеть включен - уже все меняется и больше воспроизвести нельзя.

Так виртуалки для этого придумали 🙂

  • Like 1
  • Haha 1
AlexeyK
Posted
6 минут назад, Maratka сказал:

Так виртуалки для этого придумали

Да нет под рукой, надо ставить.) Скоро новый билд будет, обещают на этой неделе - посмотрю тогда на нем.

Yury N.
Posted

Будет исправлено через обновление баз антивируса.

  • Like 2
  • Thanks 3
Yury Parshin
Posted

Базы с исправлениями выпущены

  • Like 3
  • Thanks 1
AlexeyK
Posted

Теперь в норме, сканеры доверенные и без сети.

  • Like 1

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...