Jump to content

Recommended Posts

Rustam_S
Posted

Добрый день!

Подскажите пожалуйста, как можно решить проблему с удалением файла sqlservr.dll. После обновления баз, антивирус воспринимает данный файл как троян и не даёт его добавить в исключение или игнорировать его. Вылечить его антивирус не может, только удаление. Без этого файла база не запускается.

Kaspersky.png

Posted

Создать правило исключений, указав в поле объект значение vho:trojan.win64.agent.smdujx.

andrew75
Posted
6 минут назад, Rustam_S сказал:

как можно решить проблему с удалением файла sqlservr.dll

добавить в исключения вручную (Настройка - Настройки безопасности Исключения  и действия с найденными объектами - Настроить исключения) и потом восстановить из карантина.

 

Rustam_S
Posted

Добавлял в исключения и восстанавливал из карантина, тоже удаляет.

Kaspersky2.jpg

andrew75
Posted

Три разных детекта на один файл это уже не просто так, скорее всего. 

Напишите в техподдержку как вам выше посоветовали.

А пока проверьте этот файл хотя бы на virustotal.com для сравнения.

P.S. а зачем у вас вся папка c:\windows в исключениях?

Rustam_S
Posted

Тоже внимание обратил. Удалил это исключение.

Проверил

11 минут назад, andrew75 сказал:

А пока проверьте этот файл хотя бы на virustotal.com для сравнения.

Проверил. Вот результат.

Kaspersky3.jpg

andrew75
Posted

Нажмите справа вверху кнопку "Reanalyze". Это результат 4-х месячной давности.

Rustam_S
Posted

Я не понимаю, почему тогда касперский на него реагирует? 

Signature verification

File is not signed
5 минут назад, andrew75 сказал:

Нажмите справа вверху кнопку "Reanalyze". Это результат 4-х месячной давности.

Сделал. Касперский показал.

Kaspersky4.jpg

andrew75
Posted

Теперь проверьте здесь - https://opentip.kaspersky.com/

Когда выдаст результат, нажмите кнопку "Отправить для повторного анализа".

В формочке напишите что возможно ложное срабатывание. Запрос должен прийти аналитикам для ручной проверки.

Rustam_S
Posted
13 минут назад, andrew75 сказал:

Когда выдаст результат, нажмите кнопку "Отправить для повторного анализа".

В формочке напишите что возможно ложное срабатывание. Запрос должен прийти аналитикам для ручной проверки.

Отправил. Спасибо!

Posted
2 часа назад, Rustam_S сказал:

тоже удаляет.

значит в файле есть другие объекты.

Rustam_S
Posted

Добрый день!

Сегодня www.virustotal.com выдал следующие результаты

Kaspersky5.jpg

andrew75
Posted

14 вендоров это уже серьезно.

Значит видимо с файлом действительно что-то не так.

Posted

Та же проблема! Решение не нашлось пока?

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...