Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Срабатывание на расширение Сhrome , The Great Suspender в связке с NOD32

1
RSS
Может кто подскажет что за бяка ?
Суть дело в следующем - есть расширение The Great Suspender - пользуюсь им давно . До сих пор NOD32 Internet Security не имел к нему никаких
претензий . Проблемы начались пару дней назад - неожиданно расширение перестало запускаться в Сhrome - анализ показал что что антивирус без всякого
уведомления снес файл db.js являющийся частью распакованного расширения обозвав его chromex.agent.ca .
При этом само расширение спокойно находиться в магазине Сhrome и никаких нареканий в сети насчет его деструктивной деятельности найти не удалось . Cайт Virustotal так же ничего не показал (включая ESET).Единственный сканер который хоть как то отреагировал на данный файл был Rising ( детект Trojan.Chromex/JS!8.13AC4 (TOPIS:E0:ktL)
Дальше еще интересней - при любой попытке восстановить данный файл и закрыть его от обнаружения NOD32 приводил к удалению не только данного файла но и всего содержания папки данного расширения ((( Вопрос - с чем связано такое ревностное желание NOD32 удалить все что связано с данным расширением ?
PS данное расширение стояло на нескольких ПК - NOD32 почистил все и там ...
 
Для анализа проблемы и поиска решения сделайте, пожалуйста, лог ESETLogCollector
https://forum.esetnod32.ru/forum9/topic10671/
и образ автозапуска системы в uVS
https://forum.esetnod32.ru/forum9/topic2687/
Приложите полученные логи в ваше сообщение.
The Great Suspender
Код
https://palant.info/2023/06/08/another-cluster-of-potentially-malicious-chrome-extensions/#the-great-suspender-and-flash-video-downloader

( о вероятной причине блокировки )
1
Читают тему