Перейти к содержанию

Моя программа детектируется как троян trojan.downloader.win32.nsis.cr


Рекомендуемые сообщения

Моя программа My shadow clipboard v1.7, доступная для скачивания по адресу http://sh-cpb.narod.ru/index.html недавно начала определяться как троян trojan.downloader.win32.nsis.cr. Программа предназначена для работы с буфером обмена. Ни каких файлов в системе не меняет, а в интернет обращается только по адресам ( http://sh-cpb.narod.ru/version.htm и http://sh-cpb.narod.ru/new_version ) для проверки наличия новой версии программы.

Что мне нужно сделать что бы избежать в дальнейшем ложных срабатываний антивируса на компьютерах пользователей? E-mail тех.поддержки на сайте так и не нашел, поэтому решил написать сюда.

Сообщение от модератора Jen94
перемещено в подходящий раздел
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 32
  • Создана
  • Последний ответ

Топ авторов темы

  • viruseg

    12

  • apq

    7

  • Kapral

    3

  • Самогонщик

    3

Топ авторов темы

Изображения в теме

Отправьте файл в архиве с паролем virus (в письме или сообщении указать пароль) на newvirus@kaspersky.com, либо на http://support.kaspersky.ru/virlab/helpdesk.html с пометкой ложное срабатывание, а там уже решат.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Версия Антивируса какая?И когда последний раз проверяли на вирусы компьютер?

KIS 9.0.0.736. Антивирус обновляется в автоматическом режиме. Ложные срабатывания замечены не только на моём компьютере.

 

Отправьте файл в архиве с паролем virus (в письме или сообщении указать пароль) на newvirus@kaspersky.com, либо на http://support.kaspersky.ru/virlab/helpdesk.html с пометкой ложное срабатывание, а там уже решат.

Спасибо, сделал.

Ссылка на комментарий
Поделиться на другие сайты

Ни каких файлов в системе не меняет,

странно, как только я загрузил ее само изменилось оформление Windows, детект на вирустотале довольно множественный.

так что имхо лучше ссылки на прогу пока скрыть, до выяснения...

Ссылка на комментарий
Поделиться на другие сайты

странно, как только я загрузил ее само изменилось оформление Windows, детект на вирустотале довольно множественный.

так что имхо лучше ссылки на прогу пока скрыть, до выяснения...

Думаете, что это действительно троян, а у меня столько наглости, что я решил поспорить с тех.поддержкой?

Ссылка на комментарий
Поделиться на другие сайты

Думаете, что это действительно троян

не знаю, но KIS не давал загрузить файл, я отключил защиту и закачал его, файл не пробовал запускать, посмотрел только свойства. оформление окон виндовс само изменилось со стиля ХР на классический, изменил обратно, но при открытии окна KIS оформление окна осталось классическим, помог только резет.

а что это у вас за программа такая и для чего? я открыл сайт по вашей ссылке, все у меня отобразилось кракозябрами, не смог прочесть

Ссылка на комментарий
Поделиться на другие сайты

а что это у вас за программа такая и для чего? я открыл сайт по вашей ссылке, все у меня отобразилось кракозябрами, не смог прочесть

Инструмент для управления буфером обмена (clipboard менеджер).

 

Попробуйте изменить кодировку руками, в фаерфоксе её почему-то глючит.

Ссылка на комментарий
Поделиться на другие сайты

Хах тут касперский ее не детектит http://www.virscan.org/report/e1880a59f419...968ca0b2f1.html

http://www.virustotal.com/ru/analisis/1d18...7a68-1269773740

Nrton Safe Web говрит об одной угрозе на вашем сайте http://safeweb.norton.com/report/show?url=sh-cpb.narod.ru

 

Как я понял вы и есть автор это программы

Ссылка на комментарий
Поделиться на другие сайты

в фаерфоксе её почему-то глючит.

заходил с оперы, кодировку менял, не помогло

 

Самогонщик, я проверял на вирустотале было 10 детектов

вы проверили через почти 50 минут уже 11 детектов :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти

×
×
  • Создать...