Посл. версия 3.9.1.0 с оф.сайта.
вендор ClamAV указал на наличие - PUA.Packed.MinGWGCCDLL.2xx
Это реакция вендора на упаковщик или как ?
Printable View
Посл. версия 3.9.1.0 с оф.сайта.
вендор ClamAV указал на наличие - PUA.Packed.MinGWGCCDLL.2xx
Это реакция вендора на упаковщик или как ?
Скачал установщик здесь: [url]http://www.webmoney.ru/rus/about/demo/classic/index.shtml[/url]
Загрузил файл на VirusTotal, результат здесь: [url]http://www.virustotal.com/ru/analisis/352ead9354e24ce5416d665f81df829fffbba58eb7d2270ca57a062e3e6c7d80-1272548271[/url]
Реагирует только ClamAV вероятно не нравится упаковка.
Обратился в support WM за разъяснениями - ответа нет от них 6 дней.
:furious3:
[QUOTE='sambb;630174']Обратился в support WM за разъяснениями - ответа нет от них 6 дней.[/QUOTE]
Наверное, трояна запаковали в архив - и конечно же ничего об этом не скажут!
Вопрос закрыт...
В гугле нашел следующее:
ClamAV database updated (14 Jan 2010 00-44 -0500): daily.cvd
Version: 10299
Submission-ID: 12811704
Sender: Virus Total
Sender: Krukovskiy Anton
Submission notes: Same as in Submission-ID 12815635
Added: No
Submission-ID: 12912973
Sender: Alec Malaspina
Clam PUA detections are not a virus detection. They
identify Potentially Unwanted Applications. The PUA
is an an optional detection selected by the user, who
can also exclude PUA categories from detection.
This file is packed with the MinGWGCCDLL.2xx
packer, which is sometimes used by malware
authors to obfuscate malware because it achieves a
high rate of compression. We want our users to be
aware of such a file if they so desire. Since PUA
detection is optional and categories are excludable,
the PUA stands!
Added: No