Показано с 1 по 8 из 8.

Ложные срабатывания

  1. #1
    Junior Member Репутация Репутация
    Регистрация
    26.02.2010
    Сообщений
    55
    Вес репутации
    53

    Ложные срабатывания

    Пишу сюда, потому что не знаю что предпринять. Видимо, лаборатория Касперского считает меня конкурентом - их KAS KAV или как там его постоянно орёт на созданные мной программы. Орёт изощрённо и всё время по-разному. Впрочем, не он один. Иногда симантек, иногда нод. Comodo вообще так мне заявил: ваша программа - "Подозрительный *ер" (Suspicious heur) После пере-компиляции антивирусы чаще всего успокаиваются. Вот пример программы (закачана в хранилище)

    100226_104446_secret_4b877bee5b332.zip

    в которой ВДРУГ нашёлся Trojan-Banker. Как это возможно???
    Крики начинаются после того как программа попадает на мой сайт (ссылку давать не буду). Раньше ругались на "Зоркий глаз" (мой антивирус), теперь перестали, выбрали себе другую "жертву". Если бы Trojan-Banker действительно жил у меня на компьютере и распространялся в чужих программах, то он бы заразил весь мой софт, особенно - свежевыложенный. Но этого не произошло, из чего следует вполне логичный вывод - файл чист, виноват антивирус. Приемлемая логика?

    Так вот я и хочу спросить... у специалистов - как же это так? И какую ответственность несут разработчики за ложные срабатывания? За уменьшение посещаемости? За очернение разработчика?
    У меня из-за этих срабатываний в гостевухе какой-то поселился, из Уфы,переживает за компьютеры "бедных пользователей", и всё скриншоты прикладывает. Все его писульки попадают под статью "клевета", но это было ДО того как Кас нашёл вирус в secret.exe. Теперь у него есть отговорка!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    А Вы вообще то кто ? Пока я вижу следующее - "я кто-то, написал что-то, куда-то выложил - а оно как заороет" необходимы данные - что, что, куда, семплы, детекты ??

  4. #3
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    secret.exe- ложное срабатывание. Будет исправлено как можно скорее.

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Гриша Посмотреть сообщение
    secret.exe- ложное срабатывание. Будет исправлено как можно скорее.
    А точнее - оно уже исправлено ... как говорится "Я не бездействовал, я сразу на капу нажал" (С)
    Вопрос в том, что в пришедшем архиве был только один детектируемый семпл (а речь идет еще о каких-то непонятных срабатываниях), и этот семпл в теории он может быть впоследствии задетекчен как рискварь. Причина -создание на диске каталов с именами, нарушающими стандарт - очень нехорошо ... защиты файлам в таком каталоге это не дает никакой, а вот вероятность того, что к примеру некому дефрагментатору диска или иной подобной утилите "снесет крышу" от такой папки - далеко не нулевая - и дело может в итоге обернуться потерей информации.

  6. #5
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Цитата Сообщение от Зайцев Олег Посмотреть сообщение
    А точнее - оно уже исправлено ... как говорится "Я не бездействовал, я сразу на капу нажал" (С)
    Поправлено утром еще Файл прислали в VL

  7. #6
    Junior Member Репутация Репутация
    Регистрация
    26.02.2010
    Сообщений
    55
    Вес репутации
    53
    Всё оказалось так просто?? Вы просто волшебники)) Спасибо!

    PS А защита - ещё какая! От братьев наших меньших

    Добавлено через 42 минуты

    Сайт я не указал, ибо "Прикреплять к любой теме файлы и / или ссылки на них строго воспрещено и это будет караться по всем законам военного времени! ".

    Извиняюсь, не в тему немного...
    Вас интересуют вирусы для смартфонов? Сегодня по блютусу пришло 8 sis файлов одного размера с dsklfhvl именами, вот тут:

    100226_142938_virus_4b87b0a21f604.zip
    Последний раз редактировалось Postscripter; 26.02.2010 в 14:30. Причина: Добавлено

  8. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от Postscripter Посмотреть сообщение
    Всё оказалось так просто?? Вы просто волшебники)) Спасибо!

    PS А защита - ещё какая! От братьев наших меньших

    Добавлено через 42 минуты

    Сайт я не указал, ибо "Прикреплять к любой теме файлы и / или ссылки на них строго воспрещено и это будет караться по всем законам военного времени! ".

    Извиняюсь, не в тему немного...
    Вас интересуют вирусы для смартфонов? Сегодня по блютусу пришло 8 sis файлов одного размера с dsklfhvl именами, вот тут:

    100226_142938_virus_4b87b0a21f604.zip
    на будущее - в такой ситуации нужны предельно точные данные (их кстати можно сразу на [email protected] послать с отметкой, что это false alarm) и четкое изложение - что это за программа, как дететиться и т.п. - тогда будет быстрая реакция.
    Насчет защиты - самая хорошая защита от "братье меньших" - это NTFS. Там привилегиями можно четко указать, котму что можно, кому нельзя ... с промежуточными вариантами типа открытия доступа только на запись или только на чтение. И это не опасно для системы и документировано, в отличие от кривого имени, которое недокуменировано и "распремляется" за 30 секунд.
    По поводу сматфонного вируса - его так-же можно слать на [email protected] - он попадет на обработку вирлабом, присланные тут файлы попадут вот сюда - http://virusinfo.info/index.php?page=cyberhelper - на обычную малварь машина среагирует гарантировано (особенно если карантин формата AVZ), а на абстрактный неисполняемый файл реакция будет, но медленная с низким приоритетом.

  9. #8
    Junior Member Репутация Репутация
    Регистрация
    26.02.2010
    Сообщений
    55
    Вес репутации
    53
    Скайнет o_0 ?? Круто))))))))))) Нет, серьёзно, одно только описание уже впечатляет
    Спасибо.

    Эмм... темы закрываются автоматически?

Похожие темы

  1. Не ложные срабатывания, а ошибочные!?
    От akrav в разделе Антивирусы
    Ответов: 2
    Последнее сообщение: 30.09.2009, 14:10
  2. autorun.exe, ложные срабатывания.
    От ISO в разделе Ложные срабатывания
    Ответов: 6
    Последнее сообщение: 16.09.2008, 18:16
  3. Детект вредоноса или ложные срабатывания?
    От Lemmit в разделе Вредоносные программы
    Ответов: 8
    Последнее сообщение: 22.05.2008, 16:17
  4. Ложные срабатывания (ложняки) в АВ продуктах
    От sergey_gum в разделе Ложные срабатывания
    Ответов: 7
    Последнее сообщение: 21.10.2006, 20:19

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00057 seconds with 19 queries