PDA

Просмотр полной версии : Антивирус Касперского - Backdoor.Win32.Ciadoor.13 в файлах упакованных MEW



MOCT
03.11.2006, 00:05
Эксклюзив от virusinfo.info:
http://forum.kaspersky.com/index.php?showtopic=24316

После очередного обновления на файлы, упакованные MEW стал ругаться как на Backdoor.Win32.Ciadoor.13. Это именно "ложняк" и именно на код распаковщика, потому что распакованные файлы уже никак не детектируются.

WaterFish
03.11.2006, 20:40
MOCT,
Dr.Golova пока не ответил? Ж(
MEW (и винда) - вирусы? :)

Зайцев Олег
03.11.2006, 20:54
MOCT,
Dr.Golova пока не ответил? Ж(
MEW (и винда) - вирусы? :)
Вирусы конечно :) Срабатывание KAV к сожалению действительно имеет место, я уже тоже столкнулся с детектом "Backdoor.Win32.Ciadoor.13" на упакованных MEW файлах.

WaterFish
03.11.2006, 21:00
Вирусы конечно :)
Вы так можете напугать незарегистрированных и иных посетителей virusinfo :)

MOCT
03.11.2006, 22:20
Dr.Golova пока не ответил? Ж(
MEW (и винда) - вирусы? :)
не знаю, кто там голова, но Александр Марков из ЛК написал следующее:


Ошибка исправлена.
Детектирование будет удалено при следующем апдейте.
Спасибо за помощь.

WaterFish
03.11.2006, 22:39
не знаю, кто там голова, но Александр Марков из ЛК написал следующее
Ну, golova бывает голове - рознь:)
Если исправят (или не исправят)- скажите.
А, вообще, флеймовая тема.
Никто и никогда не докажет другому, что пропуск вируса, лучше, чем то, что Winda - backdoor. :)

MOCT
16.11.2006, 10:14
еще одно обращение с той же проблемой: http://forum.kaspersky.com/index.php?showtopic=24352

история ошибки такова:
2.11.2006 день - обнаружение ошибки
2.11.2006 вечер - публикация об ошибке на форуме Касперского
3.11.2006 день - отправка образца безвредного файла в Лабораторию Касперского
3.11.2006 вечер - признание Лабораторией Касперского своей ошибки и обещание исправить
...
7.11.2006 утро - выход исправленных баз

RLS
14.07.2008, 10:27
а как насчет вот этого: троянская программа Backdoor.Win32.Ciadoor.amf Файл: E:\АРХИВ\Soft\total_commander_extremepack_russian_ pro\Total Commander 7.02a ExtremePack 0.21 Beta.exe//stream//data0054

причем KIS7 ругался как на архив с файлом так и на распакованный файл totalcmd.exe

DVi
14.07.2008, 11:39
Вышлите экземпляр этого файла на почтовый адрес [email protected] в виде архива с паролем virus. В теме письма укажите: "Вероятно, ложное срабатывание".
Вирусный аналитик ответит вам, действительно ли в этом неофициальном дистрибутиве Total Commander находится вирус.