Касперский

12 posts / 0 new
Last post

Kaspersky Internet Security 2017 думал что это троян и удалил, из карантина восстановил но база побида, и программа перестала нормально работать( Тупо ленты не обновляет) Может кто то подскажет что то 

 

Для начала вам надо в

Для начала вам надо в Kaspersky Internet Security добавить исключение. Кстати, проверку на вирусы приложение в других антивурусниках проходит.

Для проверки и восстановления БД используйте программу SQLite Expert Personal.

И ещё: качали QuiteRSS с

И ещё: качали QuiteRSS с этого сайта?

Quote: И ещё: качали QuiteRSS

Quote:
И ещё: качали QuiteRSS с этого сайта?

С этого сайта. Вообщем все переустановил, все заработало. Правдв база так и умерла(сам виноват надо было бекапы делать)

Тоже несколько дней назад

Тоже несколько дней назад начал касперский определять как троян, восстановил, добавил в исключения - все заработало

Но сегодня включаю комп - файла QuiteRSS.exe нету на месте, в карантине касперского нету, возможно встроеный антивирус Windows 10 снес его, скачал портативную версию отсюда, восстановил только QuiteRSS.exe - все работает дальше. Но что-то явно не нравится в упаковке файла антивирусам.

Всё хорошо с приложением.

Всё хорошо с приложением.
Проверил здесь: https://virusdesk.kaspersky.ru/?utm_source=free.kaspersky.com&utm_medium...
И здесь: https://www.virustotal.com/ru/file/3554c0e0d798a203391d6cb0e60b574793cb4...

Правда по второй ссылке один из 61 антивирусов сругался.

 

Встроеный в 10ку антивирус

Встроеный в 10ку антивирус удаляет QuiteRSS.exe, касперский тоже видит трояна http://picplus.ru/img/1707/11/e500923e.png

Понятия не имею как работает онлайн проверка каспера и его продукт, возможно опасен не сам файл а этот файл в работе вызывает подозрения у антивирусов, но явно так как встроеный в систему антивирус тоже видит вирус - это уже сигнал.

Можете упаковать QuiteRSS.exe

Можете упаковать QuiteRSS.exe и выслать на почту: quiterssteamatgmail.com

Funcy-dcm, отправил

Funcy-dcm, отправил

upd. но письмо не отправилось, через 2 почтовых сервера ошибка

This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of its
recipients. This is a permanent error. The following address(es) failed:

quiterssteamatgmail.com
host gmail-smtp-in.l.google.com [64.233.184.26]
SMTP error from remote mail server after end of data:
552-5.7.0 This message was blocked because its content presents a potential
552-5.7.0 security issue. Please visit
552-5.7.0 https://support.google.com/mail/?p=BlockedMessage to review our
552 5.7.0 message content and attachment content guidelines. o11si1257111wma.127 - gsmtp

Выкладываю файл тут http://multi-up.com/1161061

0646624790c67a4462a36612cea3204b *QuiteRSS.rar

 

Странно, сравнил файл со

Странно, сравнил файл со своим - одинаковые (контрольная сумма совпадает и дата изменения), проверил на сайте касперского - тоже норм.

Думал подписать сертификатом следующую версию, но бесплатных сертификатов больше не дают.

Вот что нашёл на сайте

Вот что нашёл на сайте касперского:

Что значит сообщить о ложном срабатывании или новом вирусе
Это значит, что если вы не согласны с результатом проверки, передайте файл или ссылку в Антивирусную Лабораторию для дополнительного исследования.
Если вы считаете, что файл или ссылка безопасные, а Антивирус Касперского или сайт Kaspersky VirusDesk определяют в нем угрозу, то сообщите нам об этом. Эта ситуация называется ложное срабатывание.

Выслал файл к ним в лабораторию.

Ага, онлайн проверка не

Ага, онлайн проверка не находит никаких угроз. Не думаю, что касперский внесет какие-то изменения, так как файл и встроенным в 10ку антивирусом определяется как вирус, а базы у него естественно не такие как у каспера. Тут нужно искать причину в самом файле, имхо