PDA

Просмотр полной версии : Dr.Web - Trojan.StartPage.1505



Andrey
09.12.2006, 22:19
Ложное срабатывание на следующие строки файлов с расширением .reg и .txt:

REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://support.atknet.ru/"
// the value ""Start Page_bak"" does not exist
// the value ""Default_Page_URL"" does not exist
// the value ""Default_Search_URL"" does not exist
// the value ""First Home Page"" does not exist
// the value ""SearchAssistant"" does not exist
// the value ""HomeOldSP"" does not exist

Ilya_K
12.01.2007, 16:06
Это не ложное срабатывание.

Andrey
12.01.2007, 16:27
Ложное срабатывание, исправленное (по крайней мере) в последней beta версии Dr.Web'а.

Зайцев Олег
12.01.2007, 16:37
Ложное срабатывание, исправленное (по крайней мере) в последней beta версии Dr.Web'а.
Если исправлено, то странно. Конструкция:


REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://что-то там"

По идее может рассматриваться как trojan.startpage. Я по крайней мере встречал таких зловредов - без EXE, просто команда импорта подобного REG файла в автозапуске

Andrey
12.01.2007, 16:45
Всё бы нечего, но данный "глюк" возник тогда, когда я сам изменял стартовую страницу в IE. :)
Так что в данном случае - это ложное срабатывание.

VIF
17.07.2007, 21:11
такаяже байда _Dr.Web 4.44 -
(C:\ProgramData\Spaybot-Search & Destroy\Snapshots)-Trojan.StartPage.1505

pavlar
16.10.2008, 10:59
Когда Dr web CureIt update 15.10.08 "вылечил" (предыдушие updates не делали этого) Trojan.StartPage.1505 у меня перестал стартовать ICQ :P Появилось сообщение : ошибка инициализации. Пришлось переставить ICQ, поставить флажок ИНФОРМИРОВАТЬ в дейтствиях доктора веба, чтобы он не лечил Trojan.StartPage.1505:O

pig
16.10.2008, 11:31
Файл, который CureIt так успешно "вылечил", надо сюда: http://vms.drweb.com/sendvirus/
Категория: Ложное срабатывание

DISEPEAR
16.10.2008, 23:23
У меня Curiet его детектил ещё в начале лета,
RegUBP2b-reg;C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Snapshots2;Trojan.StartPage.1505;;.
Но я его ещё тогда отсылал в лабораторию Доктора с подписью ложное срабатывание, сейчас вроде не детектит..

Buzurul
19.07.2009, 14:33
Детектит все равно....и даже спустя столь большой период)

WASYLEX
22.02.2010, 20:18
одно и тоже