Вверх ↑
Этот топик читают: Гость
Администрация
Ответов: 15295
Рейтинг: 1519
#76: 2010-06-05 18:51:55 ЛС | профиль | цитата
создает шаблон пакета. В процессе работы лезет в интернет и скачивает файлы, указанные пользователем. Вероятно это и служит причиной ложного срабатывания.
карма: 27
0
Ответов: 3
Рейтинг: 0
#77: 2010-06-08 16:27:30 ЛС | профиль | цитата
93.88.218.222 - это был я...

В продолжение темы про вирусню.

Делаю web-клиента для онлайн-сервиса, в программе присутствуют пока только браузер и пара кнопок - всё. Контролируем обращения в инет: всё ровно, гладко - доходим до формы ввода логина и пароля, так он начинает стучаться до левой айпишки. Причем при IE, Opera и Firefox к этой айпишке обращения не происходит, да и не должно происходить. Прошелся по папке HiAsm и опять же попался PackCreator.exe (о котором я писал выше, который зачищался при установке, дистриб скачан с вашего сайта, пришлось ставить его с отключенным антивирем - чтоб попробовать ваш продукт).

Что делать? Как быть? Мне очень понравился HiAsm, но меня огорчают вышеописанное. Дополню, что на обращения к айпишкам прога тестилась на совершенно разных компах, с разными антивирями.
карма: 0

0
Ответов: 3349
Рейтинг: 233
#78: 2010-06-08 16:30:55 ЛС | профиль | цитата
KACTETKACTET, а в исключение добавить?
карма: 1

0
Ответов: 3
Рейтинг: 0
#79: 2010-06-08 16:36:09 ЛС | профиль | цитата
В исключение что поставить? Прогу? Пусть стучится? Нельзя, прога для бизнеса и такие подозрительные вещи там не приветствуются.

Ну как вариант попробую скомпилить прогу на другом компе... Обязательно отпишусь с результатом - правда только завтра.
карма: 0

0
Администрация
Ответов: 15295
Рейтинг: 1519
#80: 2010-06-08 17:29:39 ЛС | профиль | цитата
из контекста рассказа я не понял как связаны PackCreator и web-клиент? Наличие гипотетического вируса в PackCreator заставляет web-клиент осуществлять попытки соединения на неожиданный IP адрес?

PS: совет - если вы с таким подозрением относитесь к PackCreator - удалите эту программу.
карма: 27
0
Ответов: 3
Рейтинг: 0
#81: 2010-06-08 17:49:40 ЛС | профиль | цитата
Совершенно верно - PackCreator.exe до кучи. Удалил. А вот со стуками на левые IP... Непонятно...
карма: 0

0
Администрация
Ответов: 15295
Рейтинг: 1519
#82: 2010-06-08 19:01:07 ЛС | профиль | цитата
KACTET писал(а):
А вот со стуками на левые IP... Непонятно...

какой IP? какой порт?
карма: 27
0
Гость
Ответов: 17029
Рейтинг: 0
#83: 2010-06-12 14:18:34 правка | ЛС | профиль | цитата


Редактировалось 17 раз(а), последний 2024-03-29 01:13:42
карма: 0

0
Гость
Ответов: 17029
Рейтинг: 0
#84: 2010-06-12 14:39:41 правка | ЛС | профиль | цитата


Редактировалось 15 раз(а), последний 2024-03-29 01:13:42
карма: 0

0
Разработчик
Ответов: 4698
Рейтинг: 426
#85: 2010-06-12 14:50:03 ЛС | профиль | цитата
У меня KIS 2010 со свежими базами, и я уже писал об отсутствии вируса в файле-инсталляторе в теме, которая сейчас в мусорке, так что см там
карма: 10
0
Гость
Ответов: 17029
Рейтинг: 0
#86: 2010-06-17 11:39:39 правка | ЛС | профиль | цитата


Редактировалось 17 раз(а), последний 2024-03-29 01:13:43
карма: 0

0
Разработчик
Ответов: 4698
Рейтинг: 426
#87: 2010-06-17 12:45:59 ЛС | профиль | цитата
grosstems.netline-peresla писал(а):
Только у меня так?

Да
карма: 10
0
Гость
Ответов: 17029
Рейтинг: 0
#88: 2010-07-02 20:23:25 правка | ЛС | профиль | цитата


Редактировалось 17 раз(а), последний 2024-03-29 01:13:43
карма: 0

0
Ответов: 582
Рейтинг: 3
#89: 2010-07-02 21:10:52 ЛС | профиль | цитата
Ну тогда говорится если хочешь то ставь на свой страх и риск(хотя уверен на 100% что вирусов там нет)
P.S. сам ставил все ок-вирусов точно не прибавилось и тем более заметь на virustotal на файл ругаются только антивиры низшей пробы кстати KIS то же не самый лучший антивирус
Вот отправил туда мой калькулятор 1 файл он тоже там чего-то нашел
http://www.virustotal.com/ru/analisis/ec6e102de87600d267c5f26c0e79a26a2ef66d315661fcf51466a8ed1c5d8fef-1278090613
Хотя я то знаю что в этом файле вирусов нет
карма: 0

0
Ответов: 1379
Рейтинг: 86
#90: 2010-07-02 21:26:30 ЛС | профиль | цитата
ruzik писал(а):
Вот отправил туда мой калькулятор

какие-то из ж*** вылезшие антивири, в которых скорее всего эвристика
карма: 0

0
Сообщение
...
Прикрепленные файлы
(файлы не залиты)