Skip to content
kaspersky beta
  • Register

  • Login

  • Categories
  • KForum
  • KClub
  • kaspersky
  1. Home
  2. Форум бета-тестирования Kaspersky
  3. Для дома
  4. Kaspersky
  5. Архив
  6. 2021 MR5
  7. File Scan (ODS/OAS, qScan/vScan, Quarantine)
  8. Ложное срабатывание HEUR на пустышки.

Ложное срабатывание HEUR на пустышки.

Scheduled Pinned Locked Moved File Scan (ODS/OAS, qScan/vScan, Quarantine)
6 Posts 3 Posters 2.6k Views 3 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • A Offline
    A Offline
    ANGElDRAGON
    βTester
    wrote on last edited by Jarvis
    #1

    Шаги воспроизведения:

    Скачать и установить русскую версию  Kaspersky Security Plus

    Активировать.

    Скачать пустышки, которые имитируют нежелательное ПО.

    Актуальный результат:

    Антивирус удаляет пустышки, которые ничего вредосного не делают и системой все нормально.

    Ожидаемый результат:

    Антивирус ничего делать не будет, так как файлы пустышки.

    Kaspersky Premium 60: https://kas.pr/7i7w

    1 Reply Last reply
    0
    • JarvisJ Offline
      JarvisJ Offline
      Jarvis
      wrote on last edited by
      #2

      Добрый день!
      Детект есть детект. Не важно пустышка это или реальный зловред. Суть приложения в том чтобы удалять/блокировать/лечить все что имеет явные признаки зловреда.
      Коллеги из отдела АВ говорят, что ни о каких доработках в этом плане речи быть не может.

      Если говорить об АВ, то багом тут будет удаление действительно "чистого файла" например известного медиаплеера или игры.

      A 1 Reply Last reply
      0
      • JarvisJ Jarvis

        Добрый день!
        Детект есть детект. Не важно пустышка это или реальный зловред. Суть приложения в том чтобы удалять/блокировать/лечить все что имеет явные признаки зловреда.
        Коллеги из отдела АВ говорят, что ни о каких доработках в этом плане речи быть не может.

        Если говорить об АВ, то багом тут будет удаление действительно "чистого файла" например известного медиаплеера или игры.

        A Offline
        A Offline
        ANGElDRAGON
        βTester
        wrote on last edited by
        #3

        @jarvis добрый вечер,  в том то и дело, что тут явных признаков зловреда нет, то есть ложный детект - некорректная работа эвристического анализатора.

        Kaspersky Premium 60: https://kas.pr/7i7w

        1 Reply Last reply
        0
        • JarvisJ Offline
          JarvisJ Offline
          Jarvis
          wrote on last edited by
          #4

          Если я вас верно понял, вы используете файл который имеет явный признак зловреда ("Скачать пустышки, которые имитируют нежелательное ПО.")
          У эти файлы специально созданы, чтобы проверять АВ. Он должен их найти и отработать соответственно угрозе (удалить, вылечить, заблокировать и т.д). Так что очень логично, что то файл который должен быть найден, опознан как конкретный зловред и удален, был найден, опознан как конкретный зловред и удален.

          A 1 Reply Last reply
          0
          • JarvisJ Jarvis

            Если я вас верно понял, вы используете файл который имеет явный признак зловреда ("Скачать пустышки, которые имитируют нежелательное ПО.")
            У эти файлы специально созданы, чтобы проверять АВ. Он должен их найти и отработать соответственно угрозе (удалить, вылечить, заблокировать и т.д). Так что очень логично, что то файл который должен быть найден, опознан как конкретный зловред и удален, был найден, опознан как конкретный зловред и удален.

            A Offline
            A Offline
            ANGElDRAGON
            βTester
            wrote on last edited by
            #5

            @jarvis неверно, проверяю на ложное срабатывание антивирусы и этот тест продукт провалил, так как продектектил пустышку, а не вирус.

            Kaspersky Premium 60: https://kas.pr/7i7w

            D 1 Reply Last reply
            0
            • A ANGElDRAGON

              @jarvis неверно, проверяю на ложное срабатывание антивирусы и этот тест продукт провалил, так как продектектил пустышку, а не вирус.

              D Offline
              D Offline
              Dmitriy.Pisarets
              Kaspersky Lab
              wrote on last edited by
              #6

              @angeldragon said in Ложное срабатывание HEUR на пустышки.:

              @jarvis неверно, проверяю на ложное срабатывание антивирусы и этот тест продукт провалил, так как продектектил пустышку, а не вирус.

              Коллеги просмотрели файлы: 

              file (26).exe - полумалвара, кейлоггер
              file (27).exe - полумалвара, отправляет на сервер злоумышленника запись с микрофона
              file (28).exe - полумалвара, заготовка локера-вымогателя
              file (29).exe - полумалвара, отправляет на сервер злоумышленника список документов пользователя
              file (30).exe - полумалвара, отправляет на сервер злоумышленника видеозапись и снимки экрана

              детекты обоснованы. As designed.
              я не очень понял, почему вы посчитали их "чистыми". 

              1 Reply Last reply
              0

              Hello! It looks like you're interested in this conversation, but you don't have an account yet.

              Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.

              With your input, this post could be even better 💗

              Register Login
              Reply
              • Reply as topic
              Log in to reply
              • Oldest to Newest
              • Newest to Oldest
              • Most Votes


              © 2026 АО «Лаборатория Касперского»

              • First post
                Last post
              0
              • Categories
              • KForum
              • KClub
              • kaspersky