Перейти к содержанию

Recommended Posts

Lemmit

Добрый день!

Имеется несколько файлов с фальшивым срабатыванием антивируса Касперского на безвредных файлах. Вердикты в основном "multipack.gen".

Отправка на e-mail newvirus@ заканчивается стандартным ответом робота-убийцы. :angry:

Отправка на https://newvirus.kaspersky.ru/ ничего не дает.

Есть ли надежда на контакт с живым человеком -аналитиком?

Или людям уже все это не интересно и ЛК безнадежно заполонили киборги? :)

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit

Как-то тихо. Отправился за ответом в Касперскийклуб..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit
Итак результат  INC000006546722
 
Было отправлено: 
Антивирус Касперского дает ложное заключение о вредоносности прилагаемых файлов.
Описание: 

RDGPD.exe - универсальный распаковщик защит PE ехе-файлов: определяет 
чем скомпилирован файл и какая защита используется. 

upack.exe - компрессор PE ехе-файлов версии 0.31. Команды компрессии 
вводятся в форме командной строки. 

unfsg_1.0.exe - снимает компрессию PE exe-файлов от утилиты FSG версии 1.0 
(интерфейс оконный). 

keygen.exe - генератор ключей древней версии браузера Опера
 
Ответ:
11.08.2016, 17:55, "Kaspersky Lab Support" <customerservicesolution@kaspersky.com>:
 
Здравствуйте!
Уважаемый пользователь, как нам сообщили вирусные аналитики детектирование является корректным.
Пожалуйста, обратите внимание, что в случае, если ответ от Вас не будет получен в течение 7 дней, запрос будет расценён как решённый или не требующий ответа.
С уважением,
Служба Технической Поддержки
АО "Лаборатория Касперского"
 
 
Позор...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral

Позор...

Сразу вспоминается Табаки )))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit

Ага, никакого позора. Все прилично. Четыре приличных выстрела ЛК себе в ногу 

1235979499_kaspersky_74.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lemmit

unfsg_1.0.exe  - сняли детект... И то дело, даже живой человек ответил, аналитик с фамилией. Жду еще 3 убранных детекта :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
    • PR55.RP55
      Предлагаю автоматически ( при формировании скрипта  ) удалять  идентичные расширения браузеров по ID т.е. удаляем расширение из одного браузера = автоматически  удаляем это расширение из всех браузеров. https://www.comss.ru/page.php?id=12970 --------------- Возможно в Категориях по браузерам стоит собирать\ консолидировать все доступные данные по этому браузеру. т.е. не только данные о расширениях, но и назначенные задания; все подписанные или не подписанные файлы; Все файлы _которые есть в каталогах браузеров_; скрипты; ярлыки; групповые политики; сетевая активность и т.д.    
×