Про тонкую грань вредоносности ПО

И вновь столкнулся с примером false positive при определении степени вредоносности ПО. На этот раз – это всеми любимый XSpider:) английская редакция, сборка 2000.


Как вы понимаете, никакого троянца там и в помине нет. Просто файл "http.vsp" является модулем работы с протоколом HTTP. Для интереса ради, провел через Virustotal тот же файл из последней сборки XSpider 3230. Результаты такие.



ЗЫ: стали задумываться о том, чтобы раскомментировать код. Иногда это помогает...))

3 комментария :

  1. Комменты не помогут. За вами уже выехали :)

    ОтветитьУдалить
  2. Дим, у меня уже стандартный текст заготовлен, использую 3 года. Работает :)

    ------

    Уважаемые коллеги.

    Антивирус [avirname] и основанные на его ядре продукты устойчиво определяют продукты Positive Technologies, сканеры MaxPatrol и XSpider как троянские программы.

    Эти продукты уже 10 лет используются государственными и коммерческими предприятиями в России и зарубежом, имеют сертификаты Министерства Обороны РФ и ФСТЭК (http://www.ptsecurity.ru/licenses.asp).

    Досадное ложное срабатывание вызывает ненужное беспокойство у наших Заказчиков и снижает степень доверия к антивирусным продуктам.

    Убедительно просим разобраться с причиной, вызывающей ошибку и устранить её.


    Последняя версия продукта доступна по адресу:

    http://www.ptsecurity.ru/xs7download.asp

    Файл, вызывающий срабатывание доступен по адресу:

    http://www.ptsecurity.ru/[filename]

    С уважением,
    [myname]

    ---------

    А вот еще немного "в тему":

    http://www.anti-malware.ru/forum/index.php?showtopic=9116

    http://www.anti-malware.ru/forum/index.php?showtopic=9115

    ОтветитьУдалить