Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Привет Всем. Хотел бы проконсультироваться по следующему вопросу. Полтора года использую без особых проблем Orbit Downloader v3.0.0.5. После очередного обновления , пару недель назад, вирусной базы данных NOD32 v4 решил просканировать комп и в результате получил окно предупреждения об опасном обьекте - "C:\Downloads\Orbit Downloader Setup 3005.exe >> INNO>> file 0063.bin- опасная программа, Adware: Win32/Open Candy", где INNO - сокращение от названия фирмы разработчика Innoshock Team. NOD32 не может его очистить. Просканировал комп в безопасном режиме утилитами Cureit и Kaspersky Virus Removal Tool и Spybot S&D - все чисто. Просканировал этот файл на www.virustotal.com , среди 42 антивирусных сканеров только NOD32 v1651 и Microsoft v 1.6903 подтвердили наличие в установочном файле Orbit Downloader вируса Win32/Open Candy. В инете нашел инфо относительно того, что начиная с версии 4-ой в Orbit Downloader обнаруживается именно этот вирус. Можно конечно в момент удалить этот файл , но почему NOD тогда молчит о всей программе ,которая очень плодовитая и расползлась по всему компу, где только можно, начиная с браузера. Пытался поиском найти на компе файл 0063.bin , не удалось , скорее всего потому что он является составной частью ( бинарным кодом) установочного файла Orbit Downloader Setup.exe. Скорее всего NOD воспринимает часть кода установочного файла за вирус , как это сделано в тестовом файле еврофирмы , по-моему Eicar, для проверки антивирусных программ. На свой вопрос частично получил ответ на сайте http://www.opencandy.com/learn-more-about-...tions/#mse-wdef

На сайте декларируется , что фирма Open Candy предоставляет разработчикам бесплатного софта специальный плагин, который монтируется в инсталляторы бесплатного софта для рекламы программного обеспечения других производителей. За деньги от рекламы разработчики бесплатного софта поддерживают его бесплатность и модернизацию. Adware :Win32/Open Candy представляет устаревший вариант плагина этой фирмы . Все плагины этой фирмы идентифицируются антивирусными средствами Microsoft ( а теперь уже и ESET ) как низкоуровневая угроза на что представители фирмы обижаются. Далее по тексту сайта - куча обещаний и заверений фирмы, что плагины этого типа не являются шпионами и не предоставляют угрозы для пользователя. Вот теперь понятно почему мой NOD32 определил угрозу в установочном файле ( с инсталлятором ) Orbit Downloader , а не в самой программе . На форуме www.virusinfo.info задал этот же вопрос и сам на него ответил. Почему обращаюсь на Ваш форум? Да потому , что на сайте компании Open Candy Software лаборатория Касперского декларируется в качестве партнера. К вышеописанному событию отношусь философски и естественно установочный файл Orbit Downloader не удалял. Простите , чуть не забыл, повторно установочный файл Orbit Downloader не запускал , чтобы увидеть в инcталляторе программы рекламу софта третьей стороны ( может там она и есть) . Правда обратил внимание на наличие в основном окне загрузчика двух активных ссылок – « Become a fan on Facebook” и “ Follow us on Twitter”- может это и есть результат рекламных действий плагина Win32\Open Candy?

Прошу высказаться по этому вопросу , и в первую очередь, представителям лаборатории. Так, Win32\Open Candy – вирус или нет, Спасибо.

Опубликовано

Stranniky, спасибо за ответ, но я не воспользуюсь Вашим советом. Об онлайновой услуге лаборатории Касперского по лечению компьютеров от вирусов я знаю давно и это полезная услуга, но не для моего случая. Мой комп чист и действий зловредов я не наблюдаю, но факт остается фактом - в установочном файле Orbit Downloader мой NOD32 начал идентифицировать опасную программу . Кстати, в состав virustotal.com включен онлайновый сканер от Касперского v9.0.0837 и он не обнаруживает угрозу в упомянутом мной файле.

 

Принимая во внимание , что лаборатория Касперского сотрудничает с компанией Open Candy Software , я рассчитывал получить однозначный ответ относительно Win32\Open Candy. В онлайновой проверке всего компа на вирусы не вижу необходимости. Хотя , принимая во внимание , что у меня и брэндмауэр и NOD32 работают в onebound режимах ( однонаправленных режимах) я ничего не могу сказать пока о возможной утечке информации с компьютера . Это вопрос анализа сетевого трафика.

 

Прошу представителей лаборатории Касперского высказаться по данной ситуации. Спасибо.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Belvol
      Автор Belvol
      Здравствуйте. Поймал троян-майнер. Чищу антивирусом и после перезагрузки появляется снова. Помогите разобраться, пожалуйста
      CollectionLog-2025.07.01-00.20.zip
    • Karina19
      Автор Karina19
      Здравствуйте, Microsoft Defender прислал уведомление, что обнаружен вирус Trojan Win32 B!ml (симптомы были, слишком грузило интернет), он закинул его в карантин, я зашла и самостоятельно удалила. После этого скачала Kaspersky Standart и сделала проверки (полную и быструю), вроде стало полегче, антивирус ничего больше не обнаруживает, но небольшая нагрузка на интернет как будто осталась особенно заметно по пингу в играх, также стало слегка дергать экран при сворачивании окна с игрой, раньше этого не было,это именно после вируса. Как я могу более проверить, остался ли он? 
    • KL FC Bot
      Автор KL FC Bot
      Согласно исследованию State of Open Source Report, проведенному компанией OpenLogic, 96% опрошенных организаций используют решения с открытым исходным кодом. Решения open source (OSS) есть в любом сегменте ИТ-рынка, в том числе и среди средств для обеспечения информационной безопасности. Нередко их рекомендуют для построения систем SIEM.
      При поверхностном анализе кажется, что это отличный выбор. Основная функция SIEM — систематизированный сбор и корреляция телеметрии, которые можно организовать на хорошо известных инструментах хранения и обработки данных. Собрали все данные через Logstash, прикрутили поиск Elasticsearch, построили нужные визуализации в Kibana — и готово! Три секунды поиска позволяют найти и готовые решения для SIEM (часто собранные на тех же компонентах) — от Wazuh до Security Onion. В SIEM всегда важно адаптировать сбор и обработку данных к реалиям организации — и собственная OSS-система предлагает для этого бесконечные возможности. Причем стоимость лицензии равна нулю. Но успех этого предприятия решающим образом зависит от состава команды разработчиков, особенностей организации и того, насколько долго она готова ждать результата и тратиться на поддержку в дальнейшем.
      Время — деньги
      Ключевой вопрос, важность которого постоянно недооценивается, — сколько времени пройдет, пока SIEM в компании не просто заработает, а начнет приносить пользу. По данным Gartner, даже готовую полнофункциональную SIEM полноценно внедряют в среднем полгода, а каждая десятая компания тратит на это год.
      С собственной разработкой или адаптацией одной из OSS SIEM это время надо умножать на два-три (пессимистам — на десять), а для расчетов бюджета — умножать это время на стоимость разработчиков. При этом сложно представить себе, что полноценная SIEM-система будет поддерживаться талантливым одиночкой — компании придется содержать целую команду.
      Опасной психологической ловушкой является быстрое появление прототипа. Развернуть в тестовой среде готовое OSS-решение можно за считаные дни, но вот его доводка до промышленной эксплуатации может занять многие месяцы и даже годы.
       
      View the full article
    • Sweethome-2005
      Автор Sweethome-2005
      Поймал шифровальщик. Вероятно влез через открытый проброс порта RDP на роутере.
      шифрованные файлы.rar Addition.rar FRST.rar
    • Igor77
      Автор Igor77
      Доброго дня!
      Пойман шифровальщик, опознанный антивирусом от мелкософта как win32/sorikrypt. Предыстория появления: на компе для удаленной работы включен rdp, пользователи, как выяснилось, могли запускать браузер в rdp сеансе, соответственно скачивать и открывать файлы. В диспетчере задач запущено несколько процессов от левого пользователя (ранее не создавался) с правами администратора. Процессы прибил, пользователь был отключен. Зашифрованные файлы имеют расширение .CoV и тип CRYPTED! Ни один из доступных инструментов для расшифровки не помог.  Вредоносные файлы, какие нашел - в архиве virus.zip. Лог и FRST, образцы зашифрованных файлов и требование выкупа в архиве files.zip
      files.zip virus.zip
×
×
  • Создать...