7z.exe в папке файлов программы видеонаблюдения CCTV
Генеральный директор моей компании установил 7zip в свою систему. Kaspersky Endpoint Security 10 уведомил его об отчете об уязвимостях. Затем он обновил программу до последней версии, но это не помогло, поэтому он решил удалить 7zip из своей системы.
Однако он по-прежнему обеспокоен тем, что в антивирусном сообщении говорится, что 7z.exe удалось проникнуть в нашу папку CCTV Surveillance (SmartPSS) в Program Files, даже если 7zip уже удален.
Я проверил на своем ноутбуке и увидел тот же исполняемый файл в той же папке программных файлов.
Интернет сказал, что 7z.exe не вреден. Но мой босс не убежден в этом утверждении, потому что он хочет объяснить, почему эта программа смогла проникнуть в систему наблюдения.
Вопросы:
- Кто-нибудь здесь испытывал это проникновение 7zip?
- Могу ли я иметь Советы о том, как удалить 7z.exe из другой папки Program Files?
- Есть ли конкретное объяснение, почему 7z.exe удалось скопировать себя в другую Программу?
1 ответ
7zip - это совершенно законная программа для разархивирования с открытым исходным кодом. Если ваш генеральный директор получил это из неофициального источника, у нас может быть проблема. Я подозреваю, что Касперский слишком остро реагирует.
Из опыта - видеорегистраторы CCTV, как правило, представляют собой linux boxen с пользовательским слоем сверху. Они могут изначально хранить журналы, сжатые периодически, и часто имеют кучу дополнительных файлов, в которых хранятся дополнительные данные. Возможно, они используют 7zip для открытия таких форматов, как gzip, которые изначально не поддерживаются в Windows. Его там, потому что он принадлежит ему, он нужен, и Касперский может предположить, что некоторые люди используют 7zip для гнусных целей (это маленькое, легкое и эффективное приложение, идеально подходящее для установки в систему), это плохо.
Удаление может нарушить функциональность программного обеспечения DVR.
Вам нужно задать себе 2 вопроса.
Являются ли эти копии 7zip законными или что-то, притворяющееся 7zip?
Вы можете загрузить "подозрительные" копии 7zip на что-то вроде virustotal, чтобы получить второе мнение
Для копии, которую он установил, вы могли бы "просто" получить копию 7zip с официального сайта и, вероятно, создать резервную копию и заменить копию на программном обеспечении CCTV, если они не внесли некоторые изменения.
Я также удивляюсь, почему kaspersky помечает 7zip - быстрый поиск в Google предлагает известную проблему, и похоже, что он просто параноидален по отношению к известному, популярному программному обеспечению FOSS.