Skip to content
View in the app

A better way to browse. Learn more.

Kaspersky Support Forum

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Невозможно добавить файл в исключения/проигнорировать предупреждение

Операционная система: Windows 11 Pro 22H2

Версия Касперский: Kaspersky Free 21.22.7.466(a)

Проблема: Не могу добавить файл в исключения. По завершению добавления в исключения Касперский пишет, что файл добавлен, но он всё ещё висит в статусе центра уведомления и спустя несколько секунд удаляется. Также при добавлении файла в исключения невозможно вычислить его хеш.

Файл: pvzge-0.4.1.exe(из архива pvzge-0.4.1.zip, распакован)

Источник файла: https://github.com/Gzh0821/pvzg_site/releases/tag/0.4.1

Примечание: Так как файл скачан с GitHub, я уверен, что вирусов в нём нет.

Solved by AlexeyK

Featured Replies

48 минут назад, TurtPaule сказал:

Так как файл скачан с GitHub, я уверен, что вирусов в нём нет

это абсолютно не гарантия.

На сам файл детекта нет:

Спойлер

.thumb.jpg.6e3ce2f383208db29804e3707964e62d.jpg

Так что если вам хочется экспериментировать, добавить в исключения его можно.

Детект появляется при запуске:

2.jpg.eca2b0bd1443259868dce03e3f4bb33f.jpg

1 час назад, TurtPaule сказал:

По завершению добавления в исключения Касперский пишет, что файл добавлен, но он всё ещё висит в статусе центра уведомления и спустя несколько секунд удаляется.

Просто оформляете исключение в процессе удаления. Можно восстановить файл из карантина или заново распаковать - если все правильно настроено, детекта не будет.

Хеш рассчитывается (скрин) - правда неясно, зачем он нужен. 

A95F35E8217966C6B6E0CAE01C6B216D59CF01F5DD9E26D7098215081702BB88

Анализ на OpenTIP.

Ну и такая уверенность в чистоте файла мне тоже кажется излишней, мягко говоря.

Спойлер

Screenshot_1.thumb.png.4be099935f41d5839432e06653407f39.png

Edited by AlexeyK

  • Author
48 минут назад, AlexeyK сказал:

Просто оформляете исключение в процессе удаления. Можно восстановить файл из карантина или заново распаковать - если все правильно настроено, детекта не будет.

Хеш рассчитывается (скрин) - правда неясно, зачем он нужен. 

A95F35E8217966C6B6E0CAE01C6B216D59CF01F5DD9E26D7098215081702BB88

Анализ на OpenTIP.

Ну и такая уверенность в чистоте файла мне тоже кажется излишней, мягко говоря.

  Показать контент

Screenshot_1.thumb.png.4be099935f41d5839432e06653407f39.png

Что значит "Оформляете исключение в процессе удаления" и как это сделать?

Насчёт хеша, я его просто постоянно по привычке вычисляю на всякий случай.

36 минут назад, TurtPaule сказал:

Что значит "Оформляете исключение в процессе удаления" и как это сделать?

Судя по описанию, файл был детектирован, после чего начинается его удаление. Это не одномоментный процесс, если в этот период настроить исключение, файл все равно будет удален.

Что сделать, исключение? Добавить путь к файлу, выбрать все компоненты защиты и сохранить. Поле "Тип обнаруживаемого объекта" лучше оставить пустым.

Сколько раз уже писал - ручная настройка, и только так!

ФА, сканеры, ПДМ - все поддается настройке так, чтобы не было ложняка, но и не было бы пропуска малвары.
Цена вопроса- несколько (буквально - в штуках!) алертов в год, в случае, если ставится много разного ПО. Если не ставится - и этого не будет.

У меня вон стоит интерактивный режим - и нет срабатываний ни на что. Вот нет их! Совсем! Годами нет! При этом как-то так случилось, что нет и заражений. Хотя (грех такой) -качаю игрушки с торрентов последние несколько лет - ну играться хочется, а купить - проблема. А там всякое в них бывает.

  • Author
3 часа назад, Maratka сказал:

Сколько раз уже писал - ручная настройка, и только так!

ФА, сканеры, ПДМ - все поддается настройке так, чтобы не было ложняка, но и не было бы пропуска малвары.
Цена вопроса- несколько (буквально - в штуках!) алертов в год, в случае, если ставится много разного ПО. Если не ставится - и этого не будет.

У меня вон стоит интерактивный режим - и нет срабатываний ни на что. Вот нет их! Совсем! Годами нет! При этом как-то так случилось, что нет и заражений. Хотя (грех такой) -качаю игрушки с торрентов последние несколько лет - ну играться хочется, а купить - проблема. А там всякое в них бывает.

А можно поподробнее, что за режим такой интерактивный?

@TurtPaule Посейчас не удалось настроить исключение?

Edited by AlexeyK

10 часов назад, TurtPaule сказал:

А можно поподробнее, что за режим такой интерактивный?

image.png

  • Author
12 часов назад, AlexeyK сказал:

@TurtPaule Посейчас не удалось настроить исключение?

Нет, но Касперский, похоже, просто перестал помечать файл как вирус. Я сомневаюсь в том, что это можно назвать решением - ведь ложное(?) срабатывание может повториться.

15 минут назад, TurtPaule сказал:

ведь ложное(?) срабатывание может повториться.

оно теоретически может повториться на новой версии. На текущей уже вряд ли.

36 минут назад, TurtPaule сказал:

Нет, но Касперский, похоже, просто перестал помечать файл как вирус.

Ничего подобного - наоборот файл стал детектироваться и удаляться сразу при распаковке. На OpenTIP тоже вердикт не менялся. Репутация в KSN недоверенная. Скрины ниже.

Так что похоже, что исключение Вы создали верно.

Спойлер

Screenshot_1.thumb.png.f5cd9cf2ba29e8702f28cdce01f4f957.pngScreenshot_2.thumb.png.64a55c7ee7862ebaba575baf1ffe3c36.png

Что вообще-то наводит на мысли что с приложением действительно что-то не так.

38 минут назад, AlexeyK сказал:

На OpenTIP тоже вердикт не менялся

а как вы его проверили на OpenTip? Там же около 800 Мб, если я ничего не путаю.

10 минут назад, andrew75 сказал:

а как вы его проверили на OpenTip? Там же около 800 Мб, если я ничего не путаю.

Ничего не путаете.) Я его просто нашел по хешу. TIP может предоставлять сведения не только об анализе в своей среде, но и детекты с пользовательских систем. Можете сейчас посмотреть по ссылке, там появился детект, который только что отправил в систему установленный у меня продукт - минут 10 назад еще раз проверил срабатывание на другой ОС. А собственно анализ в TIP этого файла не проводился, это видно по отсутствию сведений о динамическом анализе. Пример файла, для которого выполнялся этот анализ.

  • Author
1 час назад, AlexeyK сказал:

Ничего подобного - наоборот файл стал детектироваться и удаляться сразу при распаковке. На OpenTIP тоже вердикт не менялся. Репутация в KSN недоверенная. Скрины ниже.

Так что похоже, что исключение Вы создали верно.

  Скрыть контент

Screenshot_1.thumb.png.f5cd9cf2ba29e8702f28cdce01f4f957.pngScreenshot_2.thumb.png.64a55c7ee7862ebaba575baf1ffe3c36.png

Антивирус перестал обнаруживать файл не прямо после добавления в исключения, так что я не уверен. Тем не менее, могу ли я пометить тему закрытой?

Закрыто по просьбе автора.

  • The topic was locked
  • The topic was unlocked
  • Solution

@TurtPaule Ответ поддержки - ложное срабатывание. Исправлено еще вчера - файл доверенный в KSN, безопасный по OpenTIP и не детектируется при скане/запуске. Скрины ниже.

Спойлер

Screenshot_5.thumb.png.5b22cf315088c8662f570c96046d3e8d.pngScreenshot_7.thumb.png.f7d2664b6c45379f3e11fe997bbf44d9.png

  • The topic was locked
Guest
This topic is now closed to further replies.

Account

Navigation

Search

Search

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.