Ответы службы техподдержки - Eset NOD32 Antivirus & Smart Security - Форумы Anti-Malware.ru Перейти к содержанию
Skorpion

Ответы службы техподдержки

Recommended Posts

Skorpion

после отправки подозрительного файла в support@esetnod32.ru

приходит ответ:

Здравствуйте.

Данное приложение не является официальным и может содержать вредоносные функции. Если Вы доверяете ему - добавьте его в исключения антивируса.

Пожалуйста, не присылайте письма с большой перепиской, это замедлит решение вашего вопроса.

С уважением, Служба технической поддержки

ESET Russia

хоть стой, хоть падай от слов "не является официальным и может содержать вредоносные функции".

для чего српашивается я им отправлял данный файл? :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
хоть стой, хоть падай от слов "не является официальным и может содержать вредоносные функции".

для чего српашивается я им отправлял данный файл? :lol:

Предполагаю, что это робот-анализатор отвечает до того, как человек смотрел на ваш файл - вы теперь точно знаете, что файл не находится ещё в базе чистых/доверенных... :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u
Вот ответы администрации форума тех.поодержки :) :
Данное приложение содержит код, который рассматривается антивирусом как вредоносный.

Так как это пиратский продукт, то вероятность правильного обнаружения такого кода 99%.

Я склонен согласиться с Доктором Вебом, что файл не представляет угрозы для безопасности вашего компьютера. Бывают вредоносы, которые выполняют код, который очень похоже на легитимный, и наоборот бывает, что легитимные программы делают подозрительные вещи. Также бывает, что одни вендоры программ защиты более лояльно относятся к пиратским программам, чем другие. Это не повод признать одного хуже другого. :)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion
Это не повод признать одного хуже другого. :)

Paul

Полностью согласен с Вами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Шабанов

Что-то сама формулировка какая-то странная, что значит официальный или пиратский, непонятное разделение в данном случае. Если я напишу дополнительную утилиту к какому-либо софту под своей торговой маркой, я тоже в этом случае что ли пират буду? Само определение "пиратской" программы неверно использовано, я всегда думал это нарушение авторских прав, какие же права нарушает доп. утилита к основному софту, скорее это паразит для основного бизнеса, но это уже другая песня и вполне легитимная, если сам вендор не может покрыть эту нишу.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion

Лаборатория Касперского ответила, что файл не содержит вредоносного кода.

Несмотря на это, Eset продолжает утверждать, что он там есть и закрывают тему:

http://esetnod32.ru/esetforum/viewtopic.ph...41&start=15

Хоть бы описали, что этот код делает, раз он там есть ^_^ ))))

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
p2u

Поместите в Доверенные и наслаждайтесь. :=)

Paul

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion

так и сделаю :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Arakcheev
Что-то сама формулировка какая-то странная, что значит официальный или пиратский, непонятное разделение в данном случае. Если я напишу дополнительную утилиту к какому-либо софту под своей торговой маркой, я тоже в этом случае что ли пират буду? Само определение "пиратской" программы неверно использовано, я всегда думал это нарушение авторских прав, какие же права нарушает доп. утилита к основному софту, скорее это паразит для основного бизнеса, но это уже другая песня и вполне легитимная, если сам вендор не может покрыть эту нишу.

Уверен на 99%, что данная формулировка выходит из-за отсутствия легального (живого) сертификата у утилиты, т.е. по мнению робота, если нет сертификата - значит подозрительный.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×