#3971 Ложное срабатывание HEUR на пустышки.
-
Reopened
Шаги воспроизведения:
Скачать и установить русскую версию Kaspersky Security Plus
Активировать.
Скачать пустышки, которые имитируют нежелательное ПО.
Актуальный результат:
Антивирус удаляет пустышки, которые ничего вредосного не делают и системой все нормально.
Ожидаемый результат:
Антивирус ничего делать не будет, так как файлы пустышки.
System Settings
Operating system: Win 10, x64
System: i5-8300H, 16 ГБ, 60 ГБ
Product: PLUS
Product Version: 21.5.11.367
Language: ru-RU
Product Logs: https://cloud.qainfo.ru/s/l0AIcz0ZTGx1bM5
-
@angeldragon said in Ложное срабатывание HEUR на пустышки\.:
@jarvis неверно, проверяю на ложное срабатывание антивирусы и этот тест продукт провалил, так как продектектил пустышку, а не вирус.
Коллеги просмотрели файлы:
file (26).exe - полумалвара, кейлоггерfile (27).exe - полумалвара, отправляет на сервер злоумышленника запись с микрофонаfile (28).exe - полумалвара, заготовка локера-вымогателяfile (29).exe - полумалвара, отправляет на сервер злоумышленника список документов пользователяfile (30).exe - полумалвара, отправляет на сервер злоумышленника видеозапись и снимки экранадетекты обоснованы. As designed.я не очень понял, почему вы посчитали их "чистыми". -
@jarvis неверно, проверяю на ложное срабатывание антивирусы и этот тест продукт провалил, так как продектектил пустышку, а не вирус.
-
-
@jarvis добрый вечер, в том то и дело, что тут явных признаков зловреда нет, то есть ложный детект - некорректная работа эвристического анализатора.
-