Перейти к содержимому


Фото
- - - - -

DrWeb похерил мне все удаленное управление


  • Please log in to reply
12 ответов в этой теме

#1 Alex821982

Alex821982

    Newbie

  • Posters
  • 35 Сообщений:

Отправлено 24 Август 2026 - 20:19

 
Внезапно ни с того ни с сего, поудалял мне AppData\Local\rustdesk\flutter_gpu_texture_renderer_plugin.dll на всех компах.
 
Замечательно. Мы используем наш собственный сервер для RustDesk, огромное количество компов, постоянно это нужно для работы. Все разом легло...
 
Добавляю на сервере в исклюения, восстанавливаю из карантина, плевать он хотел. Ничего это не срабатывает.
 
Версия RustDesk не менялась.
 

 

Установить по новой тоже не дает. 

Что делать? Как все восстановить теперь?



#2 Alex821982

Alex821982

    Newbie

  • Posters
  • 35 Сообщений:

Отправлено 24 Август 2026 - 20:52

Добавляю в исключения, возвращаю из карантина, пофиг, список карантина не меняется, моргнет что-то, как будто тут же они туда вернулись. 

Исключения по барабану? Не понятно, зачем тогда все это надо...

 

Да, virustotal на файл 0 детектов.


Сообщение было изменено Alex821982: 24 Август 2026 - 20:53


#3 Severnyj

Severnyj

    Advanced Member

  • Helpers
  • 877 Сообщений:

Отправлено 24 Август 2026 - 22:29

Вот я не понимаю. Лицензионный пользователь. Корпоративный. Но идет за помощью не в службу поддержки, не хочет отправить форму о ложном срабатывании или ложном срабатывании на собственное ПО, нет, он идет за помощью на форум пользователей, где злые модераторы могут закрыть тему, или не ответить вовсе. 

Всегда обращайтесь в первую очередь по ссылкам. Форум - это ресурс самоподдержки, бесплатный, но такой, как есть.



#4 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 181 Сообщений:

Отправлено 25 Август 2026 - 01:16

Alex821982, вы бы обозначили здесь данные, а не абстрактные жалобы? Наверняка же срабатывает один компонент, а добавляете исключения в другой?

Ну и отправить файл как ложное срабатывание в вирлаб - вполне себе решение.



#5 Alex821982

Alex821982

    Newbie

  • Posters
  • 35 Сообщений:

Отправлено 25 Август 2026 - 08:58

Да на форум как-то привычней и по моему как-то формализма всякого меньше. Не знаю, может мне показалось конечно так, когда обращался в поддержку как-то, да не только дрвеба.
Но возможно придется написать позже...

Я уж так эмоционально написал, так как как раз занимался используя этот инструмент и это очень сильно затормозило работу.

Ну как, вот конкретный файл в папке RustDesk эта dll, точнее даже в двух папках в program files и appdata\local

Лолжный детект и прочее, это все понятно. Но вот надо принять срочные меры для восстановления работоспособности приложения. понимаю, что ложно.
Но хорошо, у меня на сервере управления есть инструменты. Правильно ли я делаю?

В угрозах выбираю галочками именно эти строчки которые указывают на путь до файла, которые он обнаружил на этих станциях. Выбираю добавить в исключения везде, на всех станциях.
Далее хочу убрать это все из карантина, нажимаю и получаю то что я выше написал, нифига не срабатывает. Я даже пробовал выключить агента на этих станциях, остановкой всех компонентов, так это тоже не помогло.
Причем я посмотрел сам файл то на месте, но приложение все равно ругается на его отсутствие.
На одном компе даже удалось путем всех этих манипуляций переустановить приложение, вроде работает пока. На других нифига, оно ругается на этот файл, что его нет.
Возмущает вот именно это, ты вроде как можешь что-то сделать как будто бы, но нифига.
И главное детект то указывает, рекламная программа или как-то так написано. Да уж прям супер угроза из-за которой сразу надо вырубить мне нужное приложение...

#6 Alex821982

Alex821982

    Newbie

  • Posters
  • 35 Сообщений:

Отправлено 25 Август 2026 - 09:00

Вот сейчас утром опять присылает мне письма

Источник: SpIDer Guard for Windows workstations (СИСТЕМА)

Объект: C:\Program Files\RustDesk\flutter_gpu_texture_renderer_plugin.dll (неизвестно)

Тип: рекламная программа

Угроза: Adware.Qjwmonkey.168

Действие: перемещен в карантин

Я же добавил уже все это в исключения на всех станциях.
Ну как так то....

Ну он мне просто сейчас вырубит все управление на всех компах я так чувствую...
Уже ещё пришло уже с другого...

Сообщение было изменено Alex821982: 25 Август 2026 - 09:02


#7 alex10

alex10

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 25 Август 2026 - 12:24

Такая же ситуация. Свой сервер Rustdesk, постепенно все компьютеры начинают вылетать.

Угроза: Adware.Qjwmonkey.168

 

Жесть конечно.  :facepalm: 



#8 alex10

alex10

    Newbie

  • Posters
  • 3 Сообщений:

Отправлено 25 Август 2026 - 12:32

Интересно RuDesktop тоже блокирует или это сговор производителей ПО?



#9 Alex821982

Alex821982

    Newbie

  • Posters
  • 35 Сообщений:

Отправлено 25 Август 2026 - 12:49

Alex821982, вы бы обозначили здесь данные, а не абстрактные жалобы? Наверняка же срабатывает один компонент, а добавляете исключения в другой?

Ну и отправить файл как ложное срабатывание в вирлаб - вполне себе решение.

Как тут можно ошибиться если вот тут в Угрозах я просто ставлю галки на исключение, здесь же те компоненты и объект срабатывания которые есть, я же не в ручную это заношу

 

Прикрепленный файл  Screenshot 2026-08-25 124323.jpg   134,12К   0 Скачано раз



#10 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 181 Сообщений:

Отправлено 25 Август 2026 - 13:33

Я же добавил уже все это в исключения на всех станциях.
Ну как так то....

То есть вы для группы Everyone прописали в Антивирусная Сеть - Конфигурация - Windows - SpiderGuard для рабочих станций - Исключения соответствующий путь и тем не менее все равно удаляет?

 

Ну или как минимум заглянуть по этому пути для конкретных станций пробовали?



#11 Alex821982

Alex821982

    Newbie

  • Posters
  • 35 Сообщений:

Отправлено 25 Август 2026 - 18:47

 

Я же добавил уже все это в исключения на всех станциях.
Ну как так то....

То есть вы для группы Everyone прописали в Антивирусная Сеть - Конфигурация - Windows - SpiderGuard для рабочих станций - Исключения соответствующий путь и тем не менее все равно удаляет?

 

Ну или как минимум заглянуть по этому пути для конкретных станций пробовали?

 

Ну да, вот прям от сюда и добавил. Но яж говорю, странное поведение конечно, файл вроде как есть в папке, но там где дрвеб пишет, что он в карантине, все равно не работает прога, ругается, что файла нет, хотя в папке он как бы лежит :) Но видимо как минимум он заблокирован что ли...

И главное даже переустановить или удалить приложение нельзя, так как при деинсталляции штатной, тоже ругается, что нет файла



#12 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 767 Сообщений:

Отправлено 25 Август 2026 - 18:54

Детект по фиксили

 

https://www.virustotal.com/gui/file/d54a17673226d82078d12cd1016ae45630d0423a4cbf51b48c74bb849e5728a3/detection



#13 maxic

maxic

    Keep yourself alive

  • Moderators
  • 13 181 Сообщений:

Отправлено 26 Август 2026 - 14:52

И главное даже переустановить или удалить приложение нельзя, так как при деинсталляции штатной, тоже ругается, что нет файла

Тут ребут нужен, чтобы блок снялся.