Несколько раз наблюдал такую ситуацию. Запускаю некую программу из exe-файла и получаю сообщение об ошибке. Проверяю, не заблокирован ли exe-файл проактивной защитой, заглядываю в “Неопознанные файлы” и обнаруживаю его там. Выделяю и жму “Переместить-Доверенные файлы”, проверяю наличие файла в “Доверенные файлах”, он там есть. Снова запускаю программу, она снова даёт ошибку и снова оказывается в “Неопознанных файлах”, всё повторяется заново. Как сделать программу всегда доверенной, не отключая при этом проактивку?
Такое часто бывает с разными “нестандартными” программами, “сильно” чем-нибудь упакованными, портабельными и т.п.
На свой страх и риск можно попробовать в “Настройки Проактивной Защиты” - “Настройки контроля исполнения приложений” - убрать галку в строке “Обрабатывать неопознанные файлы как”.
Всё-таки это очень и очень крайний вариант. Можно полностью провалить всю защиту из-за одной программки. Если знать, что за программа, может быть удалось бы придумать какое-то решение.
C отключенной песочницей такая же ситуация?
А можно пример такой программы, чтобы смоделировать ситуацию?
Треть всех инсталяторов. В случае инсталяторов можно, если ситуация возникла, отключать на время инсталяции проактивку. Вчера правда столкнулся с программой, которая неоднократно блокируется проактивкой, но при этом инсталятором не является. Программа “КЛИЕНТ-СБЕРБАНК”.
“Не говорите мне о нём…” Это угробище и без антивирусов работает чёрт знамо как, уж с ним я проверять Comodo точно не буду…
Было на Интернет-банке, ява запускала кучу процедур с длинными буквенно-цифровыми названиями,
причем все разные…
Пришлось отрубить проактивку…
Steinberg Nuendo 4
Guitar Pro 6
У меня постоянно вылазит запрос проактивки при запуске этих двух прогамм.
AnVir Task Manager - периодически тоже ругается на него
WebcamMax - постоянно приходится вынимать из песочницы.
Просьба ко всем. Если приводите в пример какую-то программу, то приводите ссылку, где вы её брали. Естественно, с учётом того, что это не малварь.
Кнопка “Download” на заглавной странице. Прямой ссылки там вроде бы нет.
P.S.: Упаковщиков и протекторов на исполняемом файле при беглом осмотре не видно.
На всякий случай ещё уточню, что эта программа выпадает из доверенных, после перезагрузки системы.
Vivat, будете смеяться, но как я только не вертел эту программку, ну никак она второй раз песочницей на ловится. Ни до перезагрузки, ни после, ни в 5.5, ни в 5.8… нивкакую не хочет…
Смеяться не буду. Подозревал что возможно это частный случай. Но в чём тогда может быть причина такой странной реакции защиты на эту программу на моём компьютере? Такое происходит только с этой программой, стабильно попадает в песочницу при запуске после каждой перезагрузки. Быть может какое-то повреждение в файлах конфигурации CIS? Вы проверяли зарегистрированную версию? Быть может быть что-то в механизме лицензирования WebcamMax? Как можно исправить ситуацию? На компьютере недавно переустанавливал операционную систему, такое поведение проявлялось как до переустановки, так и после. Система: Windows 7 x64 SP1 Максимальная. На новой системе конфигурацию для CIS импортировал. CIS 5.5.195786.1383 x64
Дак может всё дело в импорте конфигурации?
А может она, как троян, во время перезагрузки что-то не “то” пытается сделать(сбор информации например), а Сомодо видит эти намерения…
Разве база данных безопасных исполняемых файлов пользователя переносится импортом конфигурации?
Так ведь реагирует не антивирус, а песочница, такое по идее может быть, только если контрольная сумма исполняемого файла меняется при каждом запуске, что исключено, т.к. цифровая подпись WebcamMax.exe действительна. Либо просто что-то не то происходит с конфигурацией CIS для этого файла при каждой перезагрузке.
Антивирус по сигнатурам реагирует. А если этой нет? Проактивка и выявляет подозрительные действия, отправляя в песочницу. Все это теория конечно.