Вход

Просмотр полной версии : not-a-virus:HEUR:AdWare.Win32.Amonetize.heur - что за зверь?



Ilya Shabanov
14.04.2014, 23:04
Сегодня интересный эффект наблюдался на разделе отчетов о работе сервиса VirusDetector http://virusinfo.info/forumdisplay.php?f=192&page=2 много тем с разными датами создания обновились. Добавились детекты not-a-virus:HEUR:AdWare.Win32.Amonetize.heur

Например:
http://virusinfo.info/showthread.php?t=156728
http://virusinfo.info/showthread.php?t=156786
http://virusinfo.info/showthread.php?t=151996


Кто знает, что за зверь и почему вдруг добавилось столько детектов?


Компания: "Amonetize ltd."
Продукт: "Installer"
Описание: "(c) Amonetize ltd., 2012,2013. All rights reserved."
Версия: "1.1.3.8"
Ориг. имя: "Upd.exe"

Файл известен c 10.11.2013

В базе Kaspersky Application Advisor файл кстати чистый
http://whitelist.kaspersky.com/advisor-ru#search/15D7F6FC1473A62819C51E9118167830

thyrex
14.04.2014, 23:19
http://www.linkedin.com/company/amonetize

Ilya Shabanov
14.04.2014, 23:26
Какая-то адварь, похоже детект верен. Вот отчет по ней на вирустотал https://www.virustotal.com/ru/file/eaf9cf9680deb32dafe55076fea7872cbdf62c91997cd1477a 62ef6040425171/analysis/

Детект есть у нескольких вендоров. И все те же имена, которые очень не любят подобные поделки: DrWeb, Avast, Eset.

Вот и получается, что Касперский не детектит, а Кибер со своим мультисканером стал детектить. :)

Никита Соловьев
14.04.2014, 23:28
Вот и получается, что Касперский не детектит, а Кибер со своим мультисканером стал детектить.
Ссылка на ВТ была создана 24 января, соответственно там информация устаревшая.

Ilya Shabanov
14.04.2014, 23:34
Ссылка на ВТ была создана 24 января, соответственно там информация устаревшая.

Так он у них чистый по базе http://whitelist.kaspersky.com/advisor-ru#search/15D7F6FC1473A62819C51E9118167830 или не обновили просто еще?

thyrex
14.04.2014, 23:37
В отчетах Кибера идет детект именно антивируса от ЛК