Перейти к содержанию

Моя программа детектируется как троян trojan.downloader.win32.nsis.cr


Рекомендуемые сообщения

Моя программа My shadow clipboard v1.7, доступная для скачивания по адресу http://sh-cpb.narod.ru/index.html недавно начала определяться как троян trojan.downloader.win32.nsis.cr. Программа предназначена для работы с буфером обмена. Ни каких файлов в системе не меняет, а в интернет обращается только по адресам ( http://sh-cpb.narod.ru/version.htm и http://sh-cpb.narod.ru/new_version ) для проверки наличия новой версии программы.

Что мне нужно сделать что бы избежать в дальнейшем ложных срабатываний антивируса на компьютерах пользователей? E-mail тех.поддержки на сайте так и не нашел, поэтому решил написать сюда.

Сообщение от модератора Jen94
перемещено в подходящий раздел
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 32
  • Created
  • Последний ответ

Top Posters In This Topic

  • viruseg

    12

  • apq

    7

  • Kapral

    3

  • Самогонщик

    3

Отправьте файл в архиве с паролем virus (в письме или сообщении указать пароль) на newvirus@kaspersky.com, либо на http://support.kaspersky.ru/virlab/helpdesk.html с пометкой ложное срабатывание, а там уже решат.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Версия Антивируса какая?И когда последний раз проверяли на вирусы компьютер?

KIS 9.0.0.736. Антивирус обновляется в автоматическом режиме. Ложные срабатывания замечены не только на моём компьютере.

 

Отправьте файл в архиве с паролем virus (в письме или сообщении указать пароль) на newvirus@kaspersky.com, либо на http://support.kaspersky.ru/virlab/helpdesk.html с пометкой ложное срабатывание, а там уже решат.

Спасибо, сделал.

Ссылка на комментарий
Поделиться на другие сайты

Ни каких файлов в системе не меняет,

странно, как только я загрузил ее само изменилось оформление Windows, детект на вирустотале довольно множественный.

так что имхо лучше ссылки на прогу пока скрыть, до выяснения...

Ссылка на комментарий
Поделиться на другие сайты

странно, как только я загрузил ее само изменилось оформление Windows, детект на вирустотале довольно множественный.

так что имхо лучше ссылки на прогу пока скрыть, до выяснения...

Думаете, что это действительно троян, а у меня столько наглости, что я решил поспорить с тех.поддержкой?

Ссылка на комментарий
Поделиться на другие сайты

Думаете, что это действительно троян

не знаю, но KIS не давал загрузить файл, я отключил защиту и закачал его, файл не пробовал запускать, посмотрел только свойства. оформление окон виндовс само изменилось со стиля ХР на классический, изменил обратно, но при открытии окна KIS оформление окна осталось классическим, помог только резет.

а что это у вас за программа такая и для чего? я открыл сайт по вашей ссылке, все у меня отобразилось кракозябрами, не смог прочесть

Ссылка на комментарий
Поделиться на другие сайты

а что это у вас за программа такая и для чего? я открыл сайт по вашей ссылке, все у меня отобразилось кракозябрами, не смог прочесть

Инструмент для управления буфером обмена (clipboard менеджер).

 

Попробуйте изменить кодировку руками, в фаерфоксе её почему-то глючит.

Ссылка на комментарий
Поделиться на другие сайты

Хах тут касперский ее не детектит http://www.virscan.org/report/e1880a59f419...968ca0b2f1.html

http://www.virustotal.com/ru/analisis/1d18...7a68-1269773740

Nrton Safe Web говрит об одной угрозе на вашем сайте http://safeweb.norton.com/report/show?url=sh-cpb.narod.ru

 

Как я понял вы и есть автор это программы

Ссылка на комментарий
Поделиться на другие сайты

в фаерфоксе её почему-то глючит.

заходил с оперы, кодировку менял, не помогло

 

Самогонщик, я проверял на вирустотале было 10 детектов

вы проверили через почти 50 минут уже 11 детектов :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Maksum
      От Maksum
      Скачал вирус в папку temp и %temp%
      Через несколько дней появилось несколько троянов.
      Во время игры, игра свернулась и вышло окно от некого хакера и было написано напиши мне я быстро перезагрузил пк, вошёл в безопасный режим  и начал чистить его с помощью Dr web как очистил трояны ноутбук начал лагать но без троянов чуть позже перепроверил им же оказалось опять появились те же трояны. Теперь даже боюсь лишний раз ноут включать(
      Скиньте пожалуйста скрипт для avz.
      Мой виндовс: 10 домашняя версия для 1 языка 64 бит
      Вот файл с троянами:
      Fitnes.rar
    • orpham
      От orpham
      Добрый день.
      15.02 вечером, зашифровало все файлы. Комп настроен для удаленного подключения по RDP, включен круглосуточно. Все файлы с расширением .kwx8/
      Помогите пож-та.
      Лог сканирования KVRT во вложении.
      report_2025.02.17_15.55.29.klr.rar
    • GLORYX
      От GLORYX
      не знаю как но где словил троян в диспечере задай просто находится пустой проц с аватаркой шестеренки пробовал через все програму успехом не увенчалось.
    • Hendehog
      От Hendehog
      Здравствуйте.
      Вирус замаскированный под файл от госорганов.
      Просканировал KVRT, DR.Web, и сняты логи автологгером.
      Прошу подсказки - что именно делается вирус, куда внедряется, как ворует деньги с банковских счетов?
      Ну и понять, чист сейчас ПК или нет.
      CollectionLog-2025.02.07-10.57.zip KVRT2020_Data.zip
    • SuPeR_1
      От SuPeR_1
      Когда играл заметил что ФПС низкий почему то, решил быстро клавишами Ctrl+Shift+Esc диспетчер задач и ЦП со 100% резко падал до дна, и не надо как в прошлый раз писать что диспетчер задач не означает что есть вирус-майнер-троян, у меня ведь и ФПС низкий, раньше в Minecraft были 100-200 ФПС, сейчас 60 и даже меньше. Провёл сканером Dr web и логи собрал. Пол года назад тоже тут обращался, помогли, надеюсь и в этот раз помогут и буду теперь все файлы проверять онлайн-сканером
      CollectionLog-2025.02.23-15.08.zip

×
×
  • Создать...