Jump to content

Recommended Posts

Posted

Операционная система: Windows 11 Pro 22H2

Версия Касперский: Kaspersky Free 21.22.7.466(a)

Проблема: Не могу добавить файл в исключения. По завершению добавления в исключения Касперский пишет, что файл добавлен, но он всё ещё висит в статусе центра уведомления и спустя несколько секунд удаляется. Также при добавлении файла в исключения невозможно вычислить его хеш.

Файл: pvzge-0.4.1.exe(из архива pvzge-0.4.1.zip, распакован)

Источник файла: https://github.com/Gzh0821/pvzg_site/releases/tag/0.4.1

Примечание: Так как файл скачан с GitHub, я уверен, что вирусов в нём нет.

Posted
48 минут назад, TurtPaule сказал:

Так как файл скачан с GitHub, я уверен, что вирусов в нём нет

это абсолютно не гарантия.

На сам файл детекта нет:

Спойлер

.thumb.jpg.6e3ce2f383208db29804e3707964e62d.jpg

Так что если вам хочется экспериментировать, добавить в исключения его можно.

Детект появляется при запуске:

2.jpg.eca2b0bd1443259868dce03e3f4bb33f.jpg

Posted (edited)
1 час назад, TurtPaule сказал:

По завершению добавления в исключения Касперский пишет, что файл добавлен, но он всё ещё висит в статусе центра уведомления и спустя несколько секунд удаляется.

Просто оформляете исключение в процессе удаления. Можно восстановить файл из карантина или заново распаковать - если все правильно настроено, детекта не будет.

Хеш рассчитывается (скрин) - правда неясно, зачем он нужен. 

A95F35E8217966C6B6E0CAE01C6B216D59CF01F5DD9E26D7098215081702BB88

Анализ на OpenTIP.

Ну и такая уверенность в чистоте файла мне тоже кажется излишней, мягко говоря.

Спойлер

Screenshot_1.thumb.png.4be099935f41d5839432e06653407f39.png

Edited by AlexeyK
Posted
48 минут назад, AlexeyK сказал:

Просто оформляете исключение в процессе удаления. Можно восстановить файл из карантина или заново распаковать - если все правильно настроено, детекта не будет.

Хеш рассчитывается (скрин) - правда неясно, зачем он нужен. 

A95F35E8217966C6B6E0CAE01C6B216D59CF01F5DD9E26D7098215081702BB88

Анализ на OpenTIP.

Ну и такая уверенность в чистоте файла мне тоже кажется излишней, мягко говоря.

  Показать контент

Screenshot_1.thumb.png.4be099935f41d5839432e06653407f39.png

Что значит "Оформляете исключение в процессе удаления" и как это сделать?

Насчёт хеша, я его просто постоянно по привычке вычисляю на всякий случай.

Posted
36 минут назад, TurtPaule сказал:

Что значит "Оформляете исключение в процессе удаления" и как это сделать?

Судя по описанию, файл был детектирован, после чего начинается его удаление. Это не одномоментный процесс, если в этот период настроить исключение, файл все равно будет удален.

Что сделать, исключение? Добавить путь к файлу, выбрать все компоненты защиты и сохранить. Поле "Тип обнаруживаемого объекта" лучше оставить пустым.

Posted

Сколько раз уже писал - ручная настройка, и только так!

ФА, сканеры, ПДМ - все поддается настройке так, чтобы не было ложняка, но и не было бы пропуска малвары.
Цена вопроса- несколько (буквально - в штуках!) алертов в год, в случае, если ставится много разного ПО. Если не ставится - и этого не будет.

У меня вон стоит интерактивный режим - и нет срабатываний ни на что. Вот нет их! Совсем! Годами нет! При этом как-то так случилось, что нет и заражений. Хотя (грех такой) -качаю игрушки с торрентов последние несколько лет - ну играться хочется, а купить - проблема. А там всякое в них бывает.

Posted
3 часа назад, Maratka сказал:

Сколько раз уже писал - ручная настройка, и только так!

ФА, сканеры, ПДМ - все поддается настройке так, чтобы не было ложняка, но и не было бы пропуска малвары.
Цена вопроса- несколько (буквально - в штуках!) алертов в год, в случае, если ставится много разного ПО. Если не ставится - и этого не будет.

У меня вон стоит интерактивный режим - и нет срабатываний ни на что. Вот нет их! Совсем! Годами нет! При этом как-то так случилось, что нет и заражений. Хотя (грех такой) -качаю игрушки с торрентов последние несколько лет - ну играться хочется, а купить - проблема. А там всякое в них бывает.

А можно поподробнее, что за режим такой интерактивный?

Posted (edited)

@TurtPaule Посейчас не удалось настроить исключение?

Edited by AlexeyK
Posted
10 часов назад, TurtPaule сказал:

А можно поподробнее, что за режим такой интерактивный?

image.png

TurtPaule
Posted
12 часов назад, AlexeyK сказал:

@TurtPaule Посейчас не удалось настроить исключение?

Нет, но Касперский, похоже, просто перестал помечать файл как вирус. Я сомневаюсь в том, что это можно назвать решением - ведь ложное(?) срабатывание может повториться.

Posted
15 минут назад, TurtPaule сказал:

ведь ложное(?) срабатывание может повториться.

оно теоретически может повториться на новой версии. На текущей уже вряд ли.

Posted
36 минут назад, TurtPaule сказал:

Нет, но Касперский, похоже, просто перестал помечать файл как вирус.

Ничего подобного - наоборот файл стал детектироваться и удаляться сразу при распаковке. На OpenTIP тоже вердикт не менялся. Репутация в KSN недоверенная. Скрины ниже.

Так что похоже, что исключение Вы создали верно.

Спойлер

Screenshot_1.thumb.png.f5cd9cf2ba29e8702f28cdce01f4f957.pngScreenshot_2.thumb.png.64a55c7ee7862ebaba575baf1ffe3c36.png

Posted

Что вообще-то наводит на мысли что с приложением действительно что-то не так.

38 минут назад, AlexeyK сказал:

На OpenTIP тоже вердикт не менялся

а как вы его проверили на OpenTip? Там же около 800 Мб, если я ничего не путаю.

Posted
10 минут назад, andrew75 сказал:

а как вы его проверили на OpenTip? Там же около 800 Мб, если я ничего не путаю.

Ничего не путаете.) Я его просто нашел по хешу. TIP может предоставлять сведения не только об анализе в своей среде, но и детекты с пользовательских систем. Можете сейчас посмотреть по ссылке, там появился детект, который только что отправил в систему установленный у меня продукт - минут 10 назад еще раз проверил срабатывание на другой ОС. А собственно анализ в TIP этого файла не проводился, это видно по отсутствию сведений о динамическом анализе. Пример файла, для которого выполнялся этот анализ.

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...