Перейти к содержанию

Моя программа детектируется как троян trojan.downloader.win32.nsis.cr


Рекомендуемые сообщения

Опубликовано

Моя программа My shadow clipboard v1.7, доступная для скачивания по адресу http://sh-cpb.narod.ru/index.html недавно начала определяться как троян trojan.downloader.win32.nsis.cr. Программа предназначена для работы с буфером обмена. Ни каких файлов в системе не меняет, а в интернет обращается только по адресам ( http://sh-cpb.narod.ru/version.htm и http://sh-cpb.narod.ru/new_version ) для проверки наличия новой версии программы.

Что мне нужно сделать что бы избежать в дальнейшем ложных срабатываний антивируса на компьютерах пользователей? E-mail тех.поддержки на сайте так и не нашел, поэтому решил написать сюда.

Сообщение от модератора Jen94
перемещено в подходящий раздел
  • Ответов 32
  • Создана
  • Последний ответ

Топ авторов темы

  • viruseg

    12

  • apq

    7

  • Kapral

    3

  • Самогонщик

    3

Топ авторов темы

Изображения в теме

Опубликовано

Версия Антивируса какая?И когда последний раз проверяли на вирусы компьютер?

Опубликовано (изменено)

Отправьте файл в архиве с паролем virus (в письме или сообщении указать пароль) на newvirus@kaspersky.com, либо на http://support.kaspersky.ru/virlab/helpdesk.html с пометкой ложное срабатывание, а там уже решат.

Изменено пользователем Mark D. Pearlstone
Опубликовано
Версия Антивируса какая?И когда последний раз проверяли на вирусы компьютер?

KIS 9.0.0.736. Антивирус обновляется в автоматическом режиме. Ложные срабатывания замечены не только на моём компьютере.

 

Отправьте файл в архиве с паролем virus (в письме или сообщении указать пароль) на newvirus@kaspersky.com, либо на http://support.kaspersky.ru/virlab/helpdesk.html с пометкой ложное срабатывание, а там уже решат.

Спасибо, сделал.

Опубликовано
Ни каких файлов в системе не меняет,

странно, как только я загрузил ее само изменилось оформление Windows, детект на вирустотале довольно множественный.

так что имхо лучше ссылки на прогу пока скрыть, до выяснения...

Опубликовано
странно, как только я загрузил ее само изменилось оформление Windows, детект на вирустотале довольно множественный.

так что имхо лучше ссылки на прогу пока скрыть, до выяснения...

Думаете, что это действительно троян, а у меня столько наглости, что я решил поспорить с тех.поддержкой?

Опубликовано
Думаете, что это действительно троян

не знаю, но KIS не давал загрузить файл, я отключил защиту и закачал его, файл не пробовал запускать, посмотрел только свойства. оформление окон виндовс само изменилось со стиля ХР на классический, изменил обратно, но при открытии окна KIS оформление окна осталось классическим, помог только резет.

а что это у вас за программа такая и для чего? я открыл сайт по вашей ссылке, все у меня отобразилось кракозябрами, не смог прочесть

Опубликовано
а что это у вас за программа такая и для чего? я открыл сайт по вашей ссылке, все у меня отобразилось кракозябрами, не смог прочесть

Инструмент для управления буфером обмена (clipboard менеджер).

 

Попробуйте изменить кодировку руками, в фаерфоксе её почему-то глючит.

Опубликовано

Хах тут касперский ее не детектит http://www.virscan.org/report/e1880a59f419...968ca0b2f1.html

http://www.virustotal.com/ru/analisis/1d18...7a68-1269773740

Nrton Safe Web говрит об одной угрозе на вашем сайте http://safeweb.norton.com/report/show?url=sh-cpb.narod.ru

 

Как я понял вы и есть автор это программы

Опубликовано
в фаерфоксе её почему-то глючит.

заходил с оперы, кодировку менял, не помогло

 

Самогонщик, я проверял на вирустотале было 10 детектов

вы проверили через почти 50 минут уже 11 детектов :)

Опубликовано
Как я понял вы и есть автор это программы

Да, я автор этой программы. И очень сожалею, что попал в данную ситуацию.

Опубликовано
Да, я автор этой программы. И очень сожалею, что попал в данную ситуацию.

Ждите ответа из вирлаба.

Опубликовано

Danilka

Трое суток ждать прийдется.

Опубликовано
Трое суток ждать прийдется.

Не говорите ерунды.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Екатерина12165
      Автор Екатерина12165
      Всем привет. У меня винда 11.
      Недавно появились такие файлы и папки с иконкой моего антивирусника, но со странными названия, внутри папок был текст на латинице. Мой антивирусник "pro 32 ultimate security" не нашел вирусов. Прогнала ноут через DR.WEB он нашел вирус, после удаления и перезарузки ноута, файлы остались. Скачала касперского, тот нашел троян, также три раза прогнала через проверку, в первый раз якобы удалился троян и вирусы, а в след. разы пыталась таким способом удалить файлы, которые остались, также 0 результата, хотя вирусы вроде бы удалились, но что меня пугает это остаточные файлы и папки, они обновляются ежедневно. 
      Ранее скачивала через проверенный торрент игрушки... Мб из-за этого словила вирусы.
      Также Ярлыки и игрушки купленные в стиме открываются раз через раз, + иногда рабочий стол не откликается, просто не кликается.
      По поводу ярлыков и приложений, через диспетчер задач снимала их, после пыталась открыть, но без результата, помогала только перезагрузка на +- 2-3 раз. 
      Помогите, пожалуйста, убрать всё таки вирусы или трояны.  



    • varzi_73
      Автор varzi_73
      Добрый день! подцепил троян. Как восстановить данные?
      RDesk_Backup.rar
    • Scalpu
      Автор Scalpu
      Привет. Месяца 2 назад непонятно откуда поймал, видимо, троян. Проявлялся он так что в играх падал фпс при загрузке гпу 99% и работа видюхи не прерывалась даже при обычной работе в системе.
      В автозагрузке всё ещё присутствует некий файл WinAIHservice. По пути (C:)/ProgramData была папка WinAIHservice, но я её удалял и вроде всё в порядке было это время. Но недавно решил скачать антивирус malwarebytes и он блокировал активацию powershell.exe при каждой перезагрузке, то есть какой-то скрипт всё ещё находится у меня на пк + из автозагрузки этот WinAIHservice удалить невозможно. Прилагаю по правилам collection log + лог malwarebytes. Спасибо!
       
      Malwarebytes Отчет о заблокированных веб-сайтах 2025-08-15 213943.txt CollectionLog-2025.08.16-03.11.zip
    • Sapfira
      Автор Sapfira
      Нужна программа для создания скриншотов (в связи с тем, что на клавиатуре нет кнопки "Принтскрин"), чтобы скриншоты автоматически сохранялись в определенной папке без открытия редактора и прочих окон. Нажал клавишу или сочетание, скриншот молча (ну или со звуком) сохранился и всё, ничего не вылазит.
      Должна уметь снимать где-угодно, хоть в браузере, хоть в играх, хоть в любой программе. И должна быть лёгкой, чтобы могла работать параллельно с тяжёлой игрой не отнимая много ресурсов.
       
      Спросила у Нейрика, он предложил ScreenshotMaker, по параметрам, вроде, подходит, но она старая (2013 год), нужно что-то свежее.
       
    • DAV
      Автор DAV
      в пятницу лег сервер: зашифрованы все системные файлы и вся база 1С. Также файлы на зеркальном диске, а бэкапы на другом диске почему-то оказались повреждены (копировались каждый вечер).
      в закодированном файле текст в таких иероглифах: "... ৸믻䀹ᑞஞ樱惒孌ڨ쎩델꥛睟괎䦝捰㨿秡﹈贆Ŵ䣍㥶﬍ຌ̒螐꯵ॶㅈ鹧ӷ፮箈ꥦ 樟倣폃웘붾셳炼..."
      один из файлов 1С теперь с таким названием: 1Cv8.lgf.id-DEB1FBBC.[James2020m@aol.com].MUST.id[DEB1FBBC-3259].[restore1_helper@gmx.de].
       
      кто знает, как вернуться к "родной" кодировке, подскажите, пожалуйста.
       
      P.S. "доброжелатели" в сопутствующем info письме указали адреса для контакта: restore1_helper@gmx.de или restore2_helper@mein.gmx.

×
×
  • Создать...