Касперский убил половину файлов MetaTrader 4 build 845

 

Скачал новый инстал с "четвёртого" форума. После обновления и перезагрузки началось... Касперский покосил практически все *.exe файлы. Никогда такого не было. Терминал остался, редактор кода погиб.


Дополнено. В системе под администратором, Windows 8.1 64bit. Перед установкой проверил инсталляционный пакет - он не был заблокирован и выставлена галочка "Запускать от имени Администратора".

Дополнено 2. Цифровая подпись на инсталляционном файле от MetaQuotes. Но пока решил удалить полностью MetaTrader 4 - подождём до следующего билда.

Дополнено 3.

KIS

 
Karputov Vladimir:

Скачал новый инстал с "четвёртого" форума. После обновления и перезагрузки началось... Касперский покосил практически все *.exe файлы. Никогда такого не было. Терминал остался, редактор кода погиб.


Дополнено. В системе под администратором, Windows 8.1 64bit. Перед установкой проверил инсталляционный пакет - он не был заблокирован и выставлена галочка "Запускать от имени Администратора".

Дополнено 2. Цифровая подпись на инсталляционном файле от MetaQuotes. Но пока решил удалить полностью MetaTrader 4 - подождём до следующего билда.

Дополнено 3.

А какие там "практически все *.exe файлы"? Их же два всего?

У меня каспер убил МЕ после обновления с билда 840 на билд 842. Причём по подозрению на троян был снесён МЕ только с одной установки терминала, хотя обновились все четыре, которые я чаще всего использую. Может это и правда залётный вирус только начал заражать, а каспер прощёлкал клювом начало вторжения и сработал с запозданием, кто знает. Но вроде после удаления МЕ с той папки и перезагрузки компа я вручную скопировал файл metaeditor.exe из временной папки обновления в установочную папку терминала и антивирь больше не вякал. До 845 ещё не обновлялся, сегодня попробую )))

 
Vitalie Postolache:

А какие там "практически все *.exe файлы"? Их же два всего?

У меня каспер убил МЕ после обновления с билда 840 на билд 842. Причём по подозрению на троян был снесён МЕ только с одной установки терминала, хотя обновились все четыре, которые я чаще всего использую. Может это и правда залётный вирус только начал заражать, а каспер прощёлкал клювом начало вторжения и сработал с запозданием, кто знает. Но вроде после удаления МЕ с той папки и перезагрузки компа я вручную скопировал файл metaeditor.exe из временной папки обновления в установочную папку терминала и антивирь больше не вякал. До 845 ещё не обновлялся, сегодня попробую )))

Я, после того как Касперский убил MetaEditor, поверх заново проинсталлировал MetaTrader 4. Всё повторилось - MetaEditor отправился к праотцам.
 
В Каспере эвристический анализ включен?
 
Igor Konyashin:
В Каспере эвристический анализ включен?
Думаю, да. Ведь это настройка по умолчанию (проверю позже, сейчас с планшета).
 
Надо отключить и попробовать..
 
Igor Konyashin:
Надо отключить и попробовать..

Вот сейчас заставили встать с дивана... Отпишусь минут через десять.

Дополнено.

В общем стаяла настройка "Поверхностный эвристический анализ". Я поставил "Глубокий эвристический анализ":

Тепеь будет Глубокий Эвристический Анализ


И ничего не помогло. Каспер снова прибил MetaEditor. Теперь даже предлагает лечение с перезагрузкой.

Теперь с перезагрузкой

Видать сильно ему не нравится MetaEditor для MetaTrader 4.

 
Karputov Vladimir:

Вот сейчас заставили встать с дивана... Отпишусь минут через десять.

Дополнено.

В общем стаяла настройка "Поверхностный эвристический анализ". Я поставил "Глубокий эвристический анализ":


И ничего не помогло. Каспер снова прибил MetaEditor. Теперь даже предлагает лечение с перезагрузкой.

Видать сильно ему не нравится MetaEditor для MetaTrader 4.

Разработчикам атата )))
 
Как пример, на что может ругаться Каспер:
Во время разработки одной из своих программ я столкнулся с проблемой, что антивирус Касперского постоянно ругался на мой ехешник, как на "HEUR:Trojan.Win32.Generic", хотя ничего вредоносного в нем я не видел. Методом исключений было выявлено, что антивирус ругается на создание процесса функцией CreateProcess(...), если в ее параметрах выставлен флаг скрытого запуска процесса.

Отсюда


Вот что разработчики антивируса Касперского советуют:

Отправьте файл на newvirus<at>kaspersky.com Если это действительно вирус, ему присвоят имя, и он будет ловиться по сигнатуре. Если это ошибочное срабатывание, то исправят. Heur.Trojan.Generic (модификация)-срабатывание эвристика, это значит, что Касперский считает файл подозрительным. Чтобы письмо дошло и не блокировалось антивирусами, файл желательно запаковать в архив с паролем, указав пароль в письме.

 
Igor Konyashin:
Как пример, на что может ругаться Каспер:

Отсюда


Вот что разработчики антивируса Касперского советуют:

Не успеваю отправить - Каспер первый убивает файл.
 
:))