Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Подозрение на вирус в проге Passview


Гость

Рекомендуемые сообщения

Собственно сабж.

Вчера автору послал письмо следующего содержания:

"В программе PassViev программа KAV обнаружила вирус: PSWTool.Win32.PassViev.150Rel

Прогу качал с сайта: http://soft.softodrom.ru/ap/p4520.shtml"

Сегодня послал отзыв на прогу, инетерсно пропустят его или нет.

Хотелось бы знать, а чьих это рук дело: автора или админов сайта.

Ссылка на комментарий
Поделиться на другие сайты

Я например вируса сейчас не обнаружил. А вобще, это дело рук автора должно быть, потому что, если я правильно понимаю, то программы на софтодром закачиваются непосредственно от автора.

Ссылка на комментарий
Поделиться на другие сайты

changapovich: Я скачал программу по Вашей ссылке, проверил ее NOD32, Dr.Web и AdAware. Вирусов и троянов там нет. Или Ваш KAV слишком верит эвристике, или вы не поняли его сообщение

Ссылка на комментарий
Поделиться на другие сайты

changapovich:

not-a-virus:PSWTool.Win32.PassView.150b2

Другие названия

not-a-virus:PSWTool.Win32.PassView.150b2 («Лаборатория Касперского») также известен как: not-a-virus:RiskWare.PSWTool.PassView.150b2 («Лаборатория Касперского»), Trojan.PWS.Passview (Doctor Web), SPR/PSW.PassView (H+BEDV), Trojan.Pws.Passview.A (SOFTWIN), Trojan.Passview-1 (ClamAV), HackTool/MailPassView.C (Panda)

Поведение PSWTool, утилиты, связанные с получением паролей

и

not-a-virus:PSWTool.Win32.PassView.150Rel

Детектирование добавлено 01 июн 2005

Поведение PSWTool, утилиты, связанные с получением паролей

так что при дедектировании вируса смотри в список вирусов. Ты же сам по сути осуществляешь взлом своего компа для получения пароля :bye1: Изменено пользователем Indomito
Ссылка на комментарий
Поделиться на другие сайты

Совершенно верно. Я и сказал "вы не поняли его сообщение". Касперский саму программу считает вирусом, потому что цели у нее явно не мирные

Ссылка на комментарий
Поделиться на другие сайты

Old men:

Если скачать две дополнительные базы (drwnasty и drwrisky) я думю и доктор найдет в нем подобный вирус.

--

А так прям из названия вируса видно ж что это за вирус. Я раньше при использовании этой программы сам часто антивирус вырубал.

Ссылка на комментарий
Поделиться на другие сайты

Аваст тоже видит в нем вирус почему то с недавних пор, хотя раньше не видел :no:

Но вероятно в этой проге какой то шпионский модуль, хотя кто его знает :g:

Ссылка на комментарий
Поделиться на другие сайты

По этому поводу хотелось бы привести цитату с сайта Лаборатории Касперского:

Постоянно использовать расширенный набор Антивирусных баз мы рекомендуем только опытным пользователям/системным администраторам, понимающим принципы работы потенциально опасного программного обеспечения, сигнатуры которого находятся в данном наборе Антивирусных баз. Мы не рекомендуем начинающим пользователям использовать расширенный набор Антивирусных баз

Многие пользователе в бездумной погоне за безопасностью устанавливают расширенные базы, не понимая сути данного действия. Расширенные базы позволяют антивирусу детектировать (цитата опять же с официального сайта Лаборатории Касперского):

рекламные программы;

легальные программы удаленного администрирования;

различные безвредные утилиты, которые могут использоваться вредоносными программами и злоумышленниками в своих целях. (выделение жирным - мое. Shurr.)

И когда после этого антивирус детектирует их программы как потенциально-опасное ПО - начинаются непонятки на тему "в программе вирусы".

В данном конкретном случае антивирус и сообщает о том, что программа PassViev - это потенциально опасное ПО, которое может быть использовано с недобросовестными намерениями.

Ссылка на комментарий
Поделиться на другие сайты

Old men и Artur88 дело в том что у меня KAV 5 WS ..... вот он и видит :no:

Ссылка на комментарий
Поделиться на другие сайты

Спасибо за высказанные мнения. Буду считать эту прогу как средство которое KAV считает нехорошей программой.

Ответа от автора к сожалению не дождался. Касперскому писать неохота так как антивирус не легальный.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Странно, откуда в базе данных Аваста и Каспера эта "безопасная" штуковина? Они не эвристики, значит не зря это дерьмо занесли в их базы. ;)

Ссылка на комментарий
Поделиться на другие сайты

defaultPlayer: читать посты надо :) Ситуация - к тебе приходит не доверенный человек запускает данную прогу и видит твои пароли.

Так понятно? ;) Вот по этому и внесли, программа по сути хакерская, но если её используешь ты сам то всё ок.

Ссылка на комментарий
Поделиться на другие сайты

Все упрощается, если посмотреть заключения об этом файле 27 антивирусов с virustotal.com.

Видно, что и те антивирусы, которые считают passview достойным их внимания, часто сопровождают его пометкой "не вирус".

passview.jpg

post-1208-1156968113_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

У меня Касперский нашел трояна в инсталяторе программы Advanced Spyware Remover Free Edition:

ASRL.PNG

post-32361-1157177906_thumb.jpg

Изменено пользователем juve
Ссылка на комментарий
Поделиться на другие сайты

На сайте разработчика есть и бесплатная lite версия. Насчет трояна в ее инсталляторе - ИМХО, это Касперский перестарался. Я на всякий случай отправил файл на консилиум антивирусов с virustotal.com (в спорных случаях я обычно проверяю там) - из двух с половиной десятков антивирусов троян Backdoor.Win32.VB.ate там видит только Касперский, да еще Avira Antivir Premium увидел что-то совсем другое (а обычный Avira на моем компьютере и того не видит), а остальные двадцать с лишним антивирусов считают файл чистым. Касперский вообще очень придирчив, иногда сверх меры.

Изменено пользователем Тролль
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...