Перейти к содержанию

Моя программа детектируется как троян trojan.downloader.win32.nsis.cr


Рекомендуемые сообщения

Моя программа My shadow clipboard v1.7, доступная для скачивания по адресу http://sh-cpb.narod.ru/index.html недавно начала определяться как троян trojan.downloader.win32.nsis.cr. Программа предназначена для работы с буфером обмена. Ни каких файлов в системе не меняет, а в интернет обращается только по адресам ( http://sh-cpb.narod.ru/version.htm и http://sh-cpb.narod.ru/new_version ) для проверки наличия новой версии программы.

Что мне нужно сделать что бы избежать в дальнейшем ложных срабатываний антивируса на компьютерах пользователей? E-mail тех.поддержки на сайте так и не нашел, поэтому решил написать сюда.

Сообщение от модератора Jen94
перемещено в подходящий раздел
Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 32
  • Created
  • Последний ответ

Top Posters In This Topic

  • viruseg

    12

  • apq

    7

  • Kapral

    3

  • Самогонщик

    3

Отправьте файл в архиве с паролем virus (в письме или сообщении указать пароль) на newvirus@kaspersky.com, либо на http://support.kaspersky.ru/virlab/helpdesk.html с пометкой ложное срабатывание, а там уже решат.

Изменено пользователем Mark D. Pearlstone
Ссылка на сообщение
Поделиться на другие сайты
Версия Антивируса какая?И когда последний раз проверяли на вирусы компьютер?

KIS 9.0.0.736. Антивирус обновляется в автоматическом режиме. Ложные срабатывания замечены не только на моём компьютере.

 

Отправьте файл в архиве с паролем virus (в письме или сообщении указать пароль) на newvirus@kaspersky.com, либо на http://support.kaspersky.ru/virlab/helpdesk.html с пометкой ложное срабатывание, а там уже решат.

Спасибо, сделал.

Ссылка на сообщение
Поделиться на другие сайты
Ни каких файлов в системе не меняет,

странно, как только я загрузил ее само изменилось оформление Windows, детект на вирустотале довольно множественный.

так что имхо лучше ссылки на прогу пока скрыть, до выяснения...

Ссылка на сообщение
Поделиться на другие сайты
странно, как только я загрузил ее само изменилось оформление Windows, детект на вирустотале довольно множественный.

так что имхо лучше ссылки на прогу пока скрыть, до выяснения...

Думаете, что это действительно троян, а у меня столько наглости, что я решил поспорить с тех.поддержкой?

Ссылка на сообщение
Поделиться на другие сайты
Думаете, что это действительно троян

не знаю, но KIS не давал загрузить файл, я отключил защиту и закачал его, файл не пробовал запускать, посмотрел только свойства. оформление окон виндовс само изменилось со стиля ХР на классический, изменил обратно, но при открытии окна KIS оформление окна осталось классическим, помог только резет.

а что это у вас за программа такая и для чего? я открыл сайт по вашей ссылке, все у меня отобразилось кракозябрами, не смог прочесть

Ссылка на сообщение
Поделиться на другие сайты
а что это у вас за программа такая и для чего? я открыл сайт по вашей ссылке, все у меня отобразилось кракозябрами, не смог прочесть

Инструмент для управления буфером обмена (clipboard менеджер).

 

Попробуйте изменить кодировку руками, в фаерфоксе её почему-то глючит.

Ссылка на сообщение
Поделиться на другие сайты

Хах тут касперский ее не детектит http://www.virscan.org/report/e1880a59f419...968ca0b2f1.html

http://www.virustotal.com/ru/analisis/1d18...7a68-1269773740

Nrton Safe Web говрит об одной угрозе на вашем сайте http://safeweb.norton.com/report/show?url=sh-cpb.narod.ru

 

Как я понял вы и есть автор это программы

Ссылка на сообщение
Поделиться на другие сайты
в фаерфоксе её почему-то глючит.

заходил с оперы, кодировку менял, не помогло

 

Самогонщик, я проверял на вирустотале было 10 детектов

вы проверили через почти 50 минут уже 11 детектов :)

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...