Показано с 1 по 3 из 3.

OBRCheck - касперский считает опасным

  1. #1
    Junior Member Репутация
    Регистрация
    21.11.2008
    Сообщений
    6
    Вес репутации
    30

    OBRCheck - касперский считает опасным

    сегодня запустил на ноуте асер касперский секьюрити 2009.
    сообщил об опасном ПО и предложимл запретить - OBRCheck.

    поиск выдал следующее:
    File info:

    (HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur rentVersion\Run: [eRecoveryService] C:\Windows\System32\Check.exe)

    COMMENTS: OBRCheck
    COMPANY NAME: acer Inc.
    FILE DESCRIPTION: OBRCheck
    FILE FOLDER: %SYSTEM%
    FILE NAME: check.exe
    FILE SIZE: 245,760 KB
    FILE VERSION: 1.0.0.1
    INTERNAL NAME: OBRCheck.exe
    LEGAL COPYRIGHT: acer Inc. All rights reserved.
    MD5 SIGNATURE: 61142fe8173a8b244aa5bfafba34aa0b
    ORIGINAL FILE NAME: OBRCheck.exe
    PRODUCT NAME: OBRCheck
    PRODUCT VERSION: 1.0.0.1
    SPECIAL FOLDER: SYSTEM


    We have removed the file from detection.
    This issue is fixed in the current releases, 0024.0000 and SE1R194.

    Thanks once again for bringing this to our attention

    Regards,


    LS Pekka


    Lavasoft Research


    а также:

    The process OBRCheck belongs to the software OBRCheck or Wanadoo UK by acer Inc or Wanadoo (www.wanadoo.fr).
    Description: Check.exe is located in the folder C:\Windows\System32. The file size on Windows XP is 245760 bytes.
    The program has a visible window. Program starts upon Windows startup (see Registry key: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run, HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\RunOnce). The file is not a Windows core file. Check.exe is able to record inputs. Therefore the technical security rating is 26% dangerous.
    в общем, поскольку у меня именно асер и именно ноут, где эта утилита связана с восстановлением - лавасофт поправили свой антивирус, возможно, касперский тоже мог бы промсотреть этот файл.

  2. Реклама
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для DVi
    Регистрация
    28.08.2006
    Адрес
    moscow
    Сообщений
    3,698
    Вес репутации
    2147
    Пришлите этот файл в архиве с паролем "infected" на адрес newvirus@kaspersky.com
    В теме письма укажите "Возможно, ложное срабатывание".

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    967
    И как он его обзывает, если не секрет ? Или просто было предупреждение с возможностью разрешить действия? Добавьте в список исключения если уверены что это то, о чём вы говорите, иначе скопировать и отправить на экспертизу кис не даст.(ну или отключить кис, как вариант)

    Данная ситуация, та же самая как будет наверно в далёком будущем:
    "На кухне, робот обследует предметы на предмет опасности. Просканировал и заявляет: обнаружен опасный предмет, способный уколоть и порезать органы человека. Опасно! Разрешить использовать /добавить в доверенные/ запретить/ уничтожить?
    Как вы наверно догадались, это был кухонный нож Да, нож может порезать овощи, но и тело человека в руках бандита.

Похожие темы

  1. Не читает формат .lst
    От FrostBiohazard в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 28.03.2012, 15:21
  2. Яндекс считает сайт опасным
    От sanich_ в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 21.02.2011, 20:40
  3. Фотохостинг Fotolog заражен опасным червем
    От SDA в разделе Новости компьютерной безопасности
    Ответов: 2
    Последнее сообщение: 28.02.2010, 22:48
  4. Ответов: 24
    Последнее сообщение: 27.02.2009, 01:07

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00193 seconds with 20 queries