shaman Опубликовано 15 июня, 2008 Share Опубликовано 15 июня, 2008 (изменено) Версия KIS 7.0.1.325. При поиске руткитов выдал, что программа setup.exe заражена вирусом "Заражен: троянская программа Backdoor.Win32.Small.efu C:\Users\Алексей\Дистрибутивы\Fraps\setup.exe 3,4 МБ" Ошибка антивируса? При обычной проверке данного файла никаких вирусов не обнаруживается. Пока файл в резервном хранилище, но при восстановлении антивирус его опять блокирует, хотя добавил в доверенную зону... Изменено 15 июня, 2008 пользователем shaman Ссылка на комментарий Поделиться на другие сайты More sharing options...
Ig0r Опубликовано 15 июня, 2008 Share Опубликовано 15 июня, 2008 Здравствуйте, shaman! Попробуйте отправить файл в запароленном архиве на newvirus@kaspersky.com с пометкой "ложное срабатывание". Ссылка на комментарий Поделиться на другие сайты More sharing options...
shaman Опубликовано 15 июня, 2008 Автор Share Опубликовано 15 июня, 2008 Проблема в том, что сам файл удалён! Даже попытка заново скачать купленную версию с сайта www.fraps.com приводит к срабатыванию файлового антивируса и не даёт скачать! Ссылка на комментарий Поделиться на другие сайты More sharing options...
Kapral Опубликовано 15 июня, 2008 Share Опубликовано 15 июня, 2008 Этот что ли? http://www.fraps.com/setup.exe 15.06.2008 15:04:16 ОК D:\Work\DownLoad\setup.exe 15.06.2008 15:04:15 ОК D:\Work\DownLoad\setup.exe/stream 15.06.2008 15:04:15 ОК D:\Work\DownLoad\setup.exe/stream/data0024 15.06.2008 15:04:15 ОК D:\Work\DownLoad\setup.exe/stream/data0023 15.06.2008 15:04:15 ОК D:\Work\DownLoad\setup.exe/stream/data0022 15.06.2008 15:04:15 ОК D:\Work\DownLoad\setup.exe/stream/data0021 Объект не изменялся (iChecker) 15.06.2008 15:04:15 ОК D:\Work\DownLoad\setup.exe/stream/data0020 Объект не изменялся (iChecker) 15.06.2008 15:04:15 ОК D:\Work\DownLoad\setup.exe/stream/data0019 Объект не изменялся (iChecker) 15.06.2008 15:04:15 ОК D:\Work\DownLoad\setup.exe/stream/data0018 15.06.2008 15:04:15 ОК D:\Work\DownLoad\setup.exe/stream/data0017 15.06.2008 15:04:15 ОК D:\Work\DownLoad\setup.exe/stream/data0016 15.06.2008 15:04:15 ОК D:\Work\DownLoad\setup.exe/stream/data0015 15.06.2008 15:04:15 ОК D:\Work\DownLoad\setup.exe/stream/data0014 15.06.2008 15:04:15 ОК D:\Work\DownLoad\setup.exe/stream/data0013 15.06.2008 15:04:15 ОК D:\Work\DownLoad\setup.exe/stream/data0012 15.06.2008 15:04:15 ОК D:\Work\DownLoad\setup.exe/stream/data0011 15.06.2008 15:04:15 ОК D:\Work\DownLoad\setup.exe/stream/data0010 15.06.2008 15:04:15 ОК D:\Work\DownLoad\setup.exe/stream/data0009 15.06.2008 15:04:15 ОК D:\Work\DownLoad\setup.exe/stream/data0008 Объект не изменялся (iChecker) 15.06.2008 15:04:15 ОК D:\Work\DownLoad\setup.exe/stream/data0007 Объект не изменялся (iChecker) 15.06.2008 15:04:15 ОК D:\Work\DownLoad\setup.exe/stream/data0006 Объект не изменялся (iChecker) 15.06.2008 15:04:15 ОК D:\Work\DownLoad\setup.exe/stream/data0005 Объект не изменялся (iChecker) 15.06.2008 15:04:15 ОК D:\Work\DownLoad\setup.exe/stream/data0004 Объект не изменялся (iChecker) 15.06.2008 15:04:15 ОК D:\Work\DownLoad\setup.exe/stream/data0003 Объект не изменялся (iChecker) 15.06.2008 15:04:15 ОК D:\Work\DownLoad\setup.exe/stream/data0002 Объект не изменялся (iChecker) 15.06.2008 15:04:15 ОК D:\Work\DownLoad\setup.exe/stream/data0001 15.06.2008 15:04:15 ОК D:\Work\DownLoad\setup.exe/stream/Script 15.06.2008 15:04:15 Архив: NSIS D:\Work\DownLoad\setup.exe/stream 15.06.2008 15:04:13 Архив: NSIS D:\Work\DownLoad\setup.exe Проверял 8.0.0.357, базы обновлялись 5 минут назад Ссылка на комментарий Поделиться на другие сайты More sharing options...
shaman Опубликовано 15 июня, 2008 Автор Share Опубликовано 15 июня, 2008 (изменено) Нет, не этот. Это демо версия. Целая версия весит около 4 мб. Только вчера полностью проверял ПК на вирусы, не обнаружил ничего. Сейчас даже загрузить не даёт. Новые сигнатуры в базе? Изменено 15 июня, 2008 пользователем shaman Ссылка на комментарий Поделиться на другие сайты More sharing options...
Kapral Опубликовано 15 июня, 2008 Share Опубликовано 15 июня, 2008 И в карантине (резервном хранилище) не осталось? Обычно там можно найти удаленное Ссылка на комментарий Поделиться на другие сайты More sharing options...
shaman Опубликовано 15 июня, 2008 Автор Share Опубликовано 15 июня, 2008 Остался. Извлечь не даёт. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Kapral Опубликовано 15 июня, 2008 Share Опубликовано 15 июня, 2008 Отключи на время ФА (файловый антивирус) Отошли как писал Игорь ЗЫ. не забудь после отсылки включить ФА Ссылка на комментарий Поделиться на другие сайты More sharing options...
shaman Опубликовано 15 июня, 2008 Автор Share Опубликовано 15 июня, 2008 Отправил. Жду вердикта. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Kasper Svin Fan :) Опубликовано 15 июня, 2008 Share Опубликовано 15 июня, 2008 Проверь на virustotal.com Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти