Перейти к содержанию

Вредоносные программы прикрываются логотипом антивируса Касперского


Рекомендуемые сообщения

Здравствуйте.

 

Уважаемый Евгений Валентинович Касперский, хочу задать вам вопрос касательно размещения логотипа антивируса Касперского на сайте http://www.mediaget.com/download . И встречающегося в меню установщиков вредоносных программ класса not-a-virus:Downloader.Win32.MediaGet.doj - (MediaGet).

 

 

С сайта http://www.mediaget.com/download , закачиваются регулярно и весьма часто обновляемые (для того, чтобы на них не реагировали антивирусы) вредоносные программы класса not-a-virus:Downloader.Win32.MediaGet.doj , not-a-virus:Downloader.Win32.MediaGet.and , not-a-virus:Downloader.Win32.MediaGet.and, not-a-virus:Downloader.Win32.MediaGet.bcg и т.п., и т.д.

http://www.securelist.com/ru/search/?funct...t.doj&sha1=

http://www.securelist.com/ru/search/?funct...t.and&sha1=

KIS реагирует лишь на некоторую часть из огромного количества данных программ, даже с включением опции "угрозы и исключения" программы - "другие".

 

 

Во время установки MediaGet появился значёк trusted by Kaspersky Lab, но затем после установки, сработал KIS на not-a-virus:Downloader.Win32.MediaGet.doj , и последующие лечение активного заражения заняло более 30 минут с перезагрузкой.

 

Почему вообще данный сайт ( http://www.mediaget.com/download ) с вредоносными программами и сами вредоносные программы (not-a-virus:Downloader.Win32.MediaGet.doj) отмечены значком - проверено на безопасность антивирусом Касперского?

 

 

Ранее KIS даже блокировал закачку с данного сайта (скриншот http://i31.fastpic.ru/big/2012/0110/1b/606...b639dfd8f1b.png ), на данный момент KIS вообще не обнаруживает новые версии данных вредоносных программ.

Тем не менее, на www.virustotal.com https://www.virustotal.com/file/d29ebe2bfc5...sis/1327749098/ при установщике скачанном с mediaget.com (оф. сайт.), вредоносный код обнаруживают 11 антивирусов различных компаний. Другие сервисы тоже показывают наличие вредоносного кода ( http://online.us.drweb.com/cache/?i=907ece...bd3ed2298fa0f04 ) .

 

 

 

Почему антивирус Касперского, в отличии от других антивирусов, более не обнаруживает новые вредоносные программы данного класса?

 

Существует ли сделка между представителями MediaGet и антивируса Касперского по поводу исключения новых программ класса not-a-virus:Downloader.Win32.MediaGet.doj из типа вредоносных программ?

Изменено пользователем Vova-t
Ссылка на комментарий
Поделиться на другие сайты

Уважаемый Vova-t, по данному вопросу Вам нужно обратиться в службу поддержки Лаборатории Касперского через личный кабинет.

Ссылка на комментарий
Поделиться на другие сайты

Я понимаю.

 

Но почему вообще данный сайт ( http://www.mediaget.com/download ) с вредоносными программами и сами вредоносные программы (not-a-virus:Downloader.Win32.MediaGet.doj) отмечены значком - проверено на безопасность антивирусом Касперского?

 

 

Откуда на данных вредоносных программах точный логотип с символикой антивируса Касперского? Которые и обнаруживаются самим антивирусом Касперского.

 

http://www.securelist.com/ru/search/?funct...t.doj&sha1= Ранее KIS даже блокировал закачку с данного сайта (скриншот http://i31.fastpic.ru/big/2012/0110/1b/606...b639dfd8f1b.png ).

 

Может ли вредоносная программа категории Adware, Pornware, Spyware, Riskware и т.д. легально получить статус trusted by Kaspersky Lab? Как это и произошло с not-a-virus:Downloader.Win32.MediaGet.doj?

 

 

На данные вопросы ответа в личном кабинете я не получил. Очень прошу ответить.

Изменено пользователем Vova-t
Ссылка на комментарий
Поделиться на другие сайты

Откуда на данных вредоносных программах данный логотип с символикой антивируса Касперского?

Это не логотип на программе. Это ссылка на сайт.

Но почему вообще данный сайт ... с вредоносными программами и сами вредоносные программы (not-a-virus:Downloader.Win32.MediaGet.doj) отмечены значком - проверено на безопасность антивирусом Касперского?

Adware, Pornware и Riskware

Riskware

На данный вопрос ответа в личном кабинете я не получил. Очень прошу ответить.

Обычно отвечают.

Ссылка на комментарий
Поделиться на другие сайты

Всем здравствуйте.

 

Меня данный вопрос навел на некоторую возможность выяснения последующего сотрудничества. Поскольку правилами разрешено присоединятся к вопросу, то дабы не плодить дублирующих тем, добавлю сюда.

 

 

 

 

Возможно ли официальное размещение ссылки trusted by Kaspersky Lab с логотипом «Лаборатории Касперского» на своём продукте (заставка программы и установщик) и сайте своего продукта?

 

 

Если наш продукт, как и описанный выше Win32.MediaGet.doj, относятся к типу потенциально опасных программ, содержа устанавливаемые модули собирающие сведения маркетингового и пр. характера при указании сбора данных в лицензионном соглашении; то возможно ли размещение ссылки-логотипа Касперского в данном случае, как и с указанным выше продуктом?

 

 

С уважением.

Изменено пользователем Developer///
Ссылка на комментарий
Поделиться на другие сайты

Не могу ответить ни на один вопрос.

1й надо задавать в вирус-лаб (кстати, почему из "личного кабинета" не ответили?).

2й надо задавать в Российский офис.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • hu553in
      От hu553in
      Проблема схожая с соседними темами.
      C:\ProgramData\Google\Chrome\updater.exe, который восстанавливается сам собой, Malwarebytes кладет его в карантин с пометкой Trojan.Crypt.Generic ежеминутные запросы от C:\Windows\System32\dialer.exe на fcm1sx3iteasdfyn2ewsd.zip, которые Malwarebytes так же блокирует в hosts все домены Windows Updates и антивирусов редиректятся на 0.0.0.0 Удаление не помогает, никакой софт для удаления (KVRT, drweb, Malwarebytes и т.п.) не помогает.
      Помогите пожалуйста.
      Прикрепляю FRST и UVS отчеты по инструкциям из соседних тем.
      DESKTOP-CIJDVRS_2024-09-22_22-35-23_v4.99.1v x64.7z Addition.txt FRST.txt
    • Ari_x_100
      От Ari_x_100
      Добрый день.
      Столкнулся с аналогичной проблемой. Шаг описанный выше выполнил.
      FRST.txt Addition.txt AV_block_remove_2024.10.11-15.49.log
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Genom45
      От Genom45
      Приветствую, перепробовал все возможные портейбл версии антивирусов, AVbr просто не запускается, касперский выдал пару вирусов, тоже сделал и curiet. Проблема осталась 
       
    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
    • grammer91
      От grammer91
      Добрый день!
       
      Проблема в следующем: после запуска системы примерно через 30 секунд запускается и сразу закрывается Powershell, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Проверку на вирусы запускал дважды, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему, пожалуйста
      CollectionLog-2024.11.14-11.33.zip
×
×
  • Создать...