Перейти к содержанию

Wadxsetup.exe в компании с Winamp


Рекомендуемые сообщения

Добрый день, Дамы и Господа!)

 

Однозначной информации по возникшему вопросу на этом форуме не нашёл (а то, что пишут в других местах, несколько неполно), поэтому формулирую вопрос сюда -- надеюсь, удастся разобраться.

 

Пошагово ситуация следующая:

 

1) Закачал свободный (бесплатный) Winamp (winamp5601_full_emusic-7plus_en-us.exe) отсюда: http://download.cnet.com, -- причём, на сайте повсеместно указано, что все проги проверены и чисты. К слову, не подскажете ли, насколько это справедливо для указанного сайта?

 

2) При установке Winamp, на последнем этапе KIS 2011 (совсем свежий сам и с обновлённой базой, как полагается) выдал предупреждение, что начинается запуск некоего "wadxsetup.exe", а также добавил, что эта "фишка" не совсем ему нравится и предложил уже мне выбрать: довериться, ограничиться или "задушить" явление в зачатке. По ходу указывалось, что этой проге (wadxsetup.exe) из, по-моему, десятка или сотни тысяч случаев, по данным Касперского и Ко, доверилось 0% и ограничительное действие выбрали 98%, что я и сделал (то есть, я выбрал ограниченный вариант).

 

3) Собственно, Winamp работает, KIS 2011 молчит -- всё, вроде, нормально. Озаботили две вещи: а) KIS всё же выдал предупредительный, хоть и опционный, сигнал при установки, и б) не удалось нигде найти исчерпывающей информации касательно этого "wadxsetup.exe" -- вследствие чего и появился этот пост.

 

Резюме: что есть этот "wadxsetup.exe", и является ли он вредоносным трояном/вирусом или нет?

 

Заранее благодарю.

Изменено пользователем lyutick
Ссылка на комментарий
Поделиться на другие сайты

Спасибо, это я уже читал. И если Вы обратили внимание, то там из 4-х сообщений 3 принадлежат автору поста, который несколько раз уточняет свой вопрос, в итоге уходя ни с чем. По этой причине, любезно предоставленная Вами ссылка вряд ли что-то проясняет. Я и сам написал, что упоминания подобной заморочки в сетке имеются, но по сути определённо-ясной информации нет, ибо где-то пишут, что всё нормально, а где-то -- наоборот.

Изменено пользователем lyutick
Ссылка на комментарий
Поделиться на другие сайты

dexter, это справедливое замечание, но дело-то всё в том, что программа и была загружена с официального, фирменного, коммерческого сайта -- http://www.cnet.com/ (а именно из его раздела: http://download.cnet.com/windows/?tag=hdr;brandnav ), и поскольку на этом сайте онлайново, официально торгуется много разнообразного официального же софта различных разработчиков, то доверия к нему, на мой взгляд, не больше и не меньше, чем к любому другому официальному сайту.

 

Однако, будучи последовательным, я скачал такой же Winamp ещё и с официального сайта разработчика ( http://www.winamp.com/ ), и в результате установки уже этой "железно" официальной проги получил тот же результат, что и описанный в головной теме. Хотя смириться с мыслью, что в официальном софте, полученном с официальных сайтов, могут прятаться "зверьки", я не готов. Скрины сообщений от KIS прикрепил.

 

Поcему осталось всего два вопроса:

 

1) "wadxsetup.exe" -- это точно не вирус, троян и не прочая нечисть?

2) что такое этот "wadxsetup.exe", и почему он заставляет "нервничать" KIS, который, в свою очередь, предлагает мне самому решать, как поступать (при том, что я-то о проге этой не ведаю вовсе)?

post-19679-1293402667_thumb.jpg

post-19679-1293402679_thumb.jpg

Изменено пользователем lyutick
Ссылка на комментарий
Поделиться на другие сайты

lyutick , wadxsetup.exe - это Trojan Horse вирус

 

читайте тут http://www.securelist.com/ru/descriptions/old38984

 

А KIS потому и предлагает действие на выбор, что это чудо встроено в установку. Такая ситуация известна ещё с версии 5.58.

Изменено пользователем dexter
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

dexter, спасибо за предметный и конкретный ответ!

 

Коль уж Вы уделили моему запросу внимание, то осмелюсь уточнить ещё несколько моментов (по вашей ссылке), если не возражаете.

 

1) Коль это "кликер" для IE, то он не срабатывает, если я работаю с другими браузерами?

 

К тому же, при первой установке я её ограничил, а при второй -- заблокировал, как Касперский предлагал. То есть, эта прога у мну под контролем щас и активной не является?

 

2) В рекомендациях по удалению (по вашей ссылке) его местонахождение указано как: %System%\VMM32\AUTOEXEC\EXEC.exe , но мне, как простому пользователю, для нахождения файла нужно знать исходную точку поиска, то есть -- на каком диске и так далее. Однако, будучи человеком адекватным, я предполагаю (надеюсь, правильно), что это диск "C" ==> папка "Windows" ==> далее есть две папки на выбор, обе со словом "System", а именно: либо "system", либо "System32", но ни в одной из них нет "VMM32", на этом цепочка поиска обрывается.

 

Причём, алгоритм описываемых действий вроде бы не сложный и понятный, но всё равно не берущийся. Мож, кнеш, это алгоритм для прежних версий Винды, а у мну Виста, поэтому и тупик?

 

Далее ещё с реестром нуна поработать, но ссылка на мануал по работе с реестром там не работает.

 

3) И в итоге, после всего, предлагается всё полностью проверить Каспером. Проверяю, но он же молчит, как партизан. Шороху сперва наделал, а терь, типа, доволен всем.

 

4) А то, что он встроен в установку изначально, должно ли свидетельствовать, что им можно не морочиться или всё же нуна обязательно удалять/лечить? Хотя, как его лечить, если Касперский к нему теперь равнодушен и спокоен?

Изменено пользователем lyutick
Ссылка на комментарий
Поделиться на другие сайты

lyutick, :

1. У FF 3.6.13, Winamp-ом не пользуюсь. Ради интереса попробовал установить версию 5.6 себе на комп - KIS-2010 также предложил или ограничить или доверить, о wadxsetup.exe ничего не сообщил. Я разрешил без ограничений, но вот дальше KIS сильно заругался (для меня это, когда красное окошко) - причина - скрытая установка драйвера. Ввиду того, что у меня на компе несколько прог с такими действиями при установке, то разрешил. И самое интересное было, когда попытался открыть web-страничку - запуск нормальный, а вот потом зависание на половине загрузки. Помог только выход из обозревателя. Так что решать Вам.

2. По этому вопросу, сори, ничем помочь не могу.

3-4. У меня KIS настроен на полную проверку со ВСЕМИ функциями, которые заложены в продукте - обычно после сомнительных установок прогоняю в таком режиме. Ещё как вариант - тут на форуме есть скины для продуктов, в которые встроены дополнительные и весьма полезные опции, например, отдельный углублённый поиск руткитов. Если и после всего этого сомнения остались, запускаю для проверки тоже с максимальными настройками и актуальным обновлением AVZ. Один раз даже ОЧЕНЬ помогло. Последняя инстанция - служба 911. Было такое, что KIS находил какую-то непонятную вещь, помещал на карантин, с карантина я её удалял, но потом опять было появление. Делал запрос в 911 - оттуда пришёл ответ, что всё ОК. "...равнодушен и спокоен..." - так Вы изначально что делали: разрешали, ограничивали или запрещали ? Любое Ваше решение он принял к сведению )))

По поводу "... можно не морочиться или всё же нуна обязательно удалять/лечить? ..." - если так уж важно иметь на компе Winamp именно этой версии - то делайте при установке (ограничивайте-запрещайте), что советует KIS - хуже не будет.

Изменено пользователем dexter
Ссылка на комментарий
Поделиться на другие сайты

wadxsetup.exe - это Trojan Horse вирус

Где вы такое прочитали? Вот здесь - http://www.computing.net/answers/security/...irus/20807.html ? Да, вроде там в 2007-ом году AVG нашел у пользователя троянского коня в Винампе :) А вообще, у инсталлятора Винампа есть цифровая подпись. Почти все файлы при установке попадают в доверенные. У меня только пару файлов занесло в слабые ограничения, но там обнаруживается PDM.RootShell. Отправил в вирлаб, скорее всего добавят в доверенные. Может в каком-то из этих файлов .tmp и находится этот wadxsetup.exe, но у меня не спрашивало про его запуск.

Ссылка на комментарий
Поделиться на другие сайты

Резюме: что есть этот "wadxsetup.exe", и является ли он вредоносным трояном/вирусом или нет?
Обратитесь в техподдержку.Вам там все подробно объяснят чем этот фаил является.Дайте ссылку и все вам будет.
Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

dexter, спасибо Вам за ответы, углубляющие мои познания в средствах защиты от паразитов и за пределами касперского! )

 

"так Вы изначально что делали: разрешали, ограничивали или запрещали ? Любое Ваше решение он принял к сведению )))"

 

Я первый раз устанавливал тот винамп, что скачал по первой ссылке -- его я ограничил. Потом снёс его напрочь. И установил по-новой другой винамп, который закачал по второй ссылке (сайт винампа) -- в этот раз уже запретил.

 

Так оно и осталось. Винамп сам не принципиален, конечно; он прост несколько пофункциональней, чем прежние плееры, которыми пользуюсь. Могу и его снести. Но если он что-то занёс, то уже ж занёс, так? Простой uninstall тут вряд ли что решает.

 

Так или иначе, пошуршу по указанным Вами доп.средствам защиты. Глядишь, просветлюсь ещё больше )

 

Ещё раз спасибо, и Успехов в Новом Году!

 

 

 

Urotsuki, у меня при инсталляции винампа почти всё (или даже без "почти") направилось в слабые ограничения (в жёлтенькую зону, типа), а када дошло до означенного момента, то там уже и был мне задан вопрос, что меня, в свою очередь, и озадачило.

 

Спасибо Вам за внимание к запросу! )

 

 

 

Спиноза, в техподдержку касперского (полагаю, Вы ж не техподдержку винампа имели в виду) я обратился, уже более недели минуло -- объяснений нет до сих пор )

 

Я вообще сомневаюсь, что они будут что-то персонально объяснять, тем более подробно )

 

Хотя, тему я им объяснил, вещдок отослал -- поэтому, может быть, подкорректируют "характеристику" объекта.

 

Спасибо Вам за напутствие! )

Изменено пользователем lyutick
Ссылка на комментарий
Поделиться на другие сайты

Urotsuki, у меня при инсталляции винампа почти всё (или даже без "почти") направилось в слабые ограничения (в жёлтенькую зону, типа), а када дошло до означенного момента, то там уже и был мне задан вопрос, что меня, в свою очередь, и озадачило.

А у вас включено добавление программ в доверенные по KSN? Если включено, то может просто не было подключенного интернета когда ставили. Попробуйте сейчас поставить. Вы ставили тулбар при установке? Если этот Wadxsetup.exe находился в инсталляторе тулбара, то его должны были занести в доверенные, так что спрашивать про запуск этой программы не должно уже по идее.

Ссылка на комментарий
Поделиться на другие сайты

Urotsuki, 1) Касательно "А у вас включено добавление программ в доверенные по KSN?" (хотя, точно такой формулировки команды там нет) привожу скрины "KSN" и "KSN 2" -- если я правильно понимаю, то включено (однако сам я ничего не включал, всё стоит стандартно по умолчанию).

 

2) Интернет, скорей всего, был, потому как ставил дважды, да и сейчас третий раз. Соединение в общем-то стабильное, не прыгает.

 

3) Сейчас удалил винамп и установил заново. Всё повторяется в точности, как было (в нужном месте выбрал "заблокировать").

 

4) Тулбар при установке ставил. Ну, собственно, тоже по умолчанию, как предлагалось (скрин "Toolbar").

 

Да, ещё, после того как выбрал "заблокировать" установку wadxsetup.exe, выпрыгнуло окошко (скрин "Note"), и на этом инсталляция закончилась; собственно, упоминание о wadxsetup.exe под самый конец установки появляется.

 

Сам винам в итоге работает, как и было.

post-19679-1294445496_thumb.jpg

post-19679-1294445506_thumb.jpg

post-19679-1294445519_thumb.jpg

post-19679-1294445533_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

В общем, сейчас еще раз проверил, на другом компе. Не спрашивает ни про какой wadxsetup.exe. На скриншоте написано, что "не удается установить недостающий компонент DirectX". Возможно эта программа запускается только когда не хватает этого компонента. Не думаю что ее надо блокировать :)

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Серьезные ИБ-инциденты порой затрагивают многих участников, зачастую и тех, кто повседневно не занимается вопросами ИТ и ИБ. Понятно, что в первую очередь усилия сосредоточиваются на выявлении, сдерживании и восстановлении, но, когда пыль немного осядет, наступает время для еще одного важного этапа реагирования — извлечения уроков. Чему можно научиться по итогам инцидента? Как улучшить шансы на успешное отражение подобных атак в будущем? На эти вопросы очень полезно ответить, даже если инцидент не принес существенного ущерба из-за эффективного реагирования или просто удачного стечения обстоятельств.
      Немного о людях
      Разбор инцидента важен для всей организации, поэтому к нему обязательно привлекать не только команды ИТ и ИБ, но также высшее руководство, бизнес-владельцев ИТ-систем, а также подрядчиков, если они были затронуты инцидентом или привлекались к реагированию. На встречах этой рабочей группы нужно создать продуктивную атмосферу: важно донести, что это не поиск виноватых (хотя ошибки будут обсуждаться), поэтому перекладывание ответственности и манипулирование информацией исказят картину, повредят анализу и ухудшат позицию организации в долгосрочной перспективе.
      Еще один важный момент: многие компании скрывают детали инцидента в страхе за репутацию или опасаясь повторной кибератаки по тому же сценарию. И хотя это вполне объяснимо и некоторые подробности действительно конфиденциальны, нужно стремиться к максимальной прозрачности в реагировании и делиться подробностями атаки и реагирования если не с широкой публикой, то как минимум с узким кругом коллег из сферы ИБ, которые могут предотвратить похожие атаки на свои организации.
       
      View the full article
    • timson74
      От timson74
      Приветствую уважаемое сообщество.
      Имеется ПК с лицензионным Kaspersky Internet Security 21.3.10.391(k). Лицензия истекает в августе этого года. Примерно месяц назад купил в DNS "карту продления" лицензии KIS (лежит на полке запечатанная). Недавно прочитал, что Лаборатория Касперского с мая сего года отказывается от старых продуктов и вводит новую линейку - Standard, Plus и Premium. Собственно, вопрос - актуальна ли в свете вышеуказанных изменений купленная мной карта продления KIS и что произойдёт с установленным на мой ПК Kaspersky Internet Security в дальнейшем?
    • Ak.512
      От Ak.512
      Здравствуйте!

      Большая часть инфраструктуры была атакована шифровальщиком-вымогателем, прикладываем файлы диагностики по инструкции.Addition.txtОбразцы.rarinfo.txtFRST.txt
      Предварительно атака началась в 23:00 14.07.2024, однако примерное направление пока не выяснили.

       
    • Elly
      От Elly
      Друзья!
       
      5 июля АО "Лаборатория Касперского" будет праздновать свой 27-й день рождения. На праздник приглашены в том числе и участники нашего клуба. В честь этого события мы подготовили для вас целых 2 викторины: для клуба и для нашего телеграмм-канала. Суммарное количество вопросов на обе викторины равно количеству лет, которые существует компания. Эта викторина поможет вам погрузиться в историю празднования дней рождения компании и расширить свой кругозор.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 2000 баллов Одна ошибка — 1500 баллов Две ошибки — 1000 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 09 июля 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @zell (пользователей @alexandra и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ
    • dimulcha
      От dimulcha
      Добрый день. Номер компании +7(4842)231515 сервис who calls определяет как - Коллекторы. Можно отредактировать это ? В других сервисах определения номеров такой проблемы нет. Компания АО Калуга Астрал . Если необходимо, могу запросить у оператора подтверждающие документы.


×
×
  • Создать...