И вновь столкнулся с примером false positive при определении степени вредоносности ПО. На этот раз – это всеми любимый XSpider:) английская редакция, сборка 2000.
Как вы понимаете, никакого троянца там и в помине нет. Просто файл "http.vsp" является модулем работы с протоколом HTTP. Для интереса ради, провел через Virustotal тот же файл из последней сборки XSpider 3230. Результаты такие.
ЗЫ: стали задумываться о том, чтобы раскомментировать код. Иногда это помогает...))
Комменты не помогут. За вами уже выехали :)
ОтветитьУдалить%)))
ОтветитьУдалитьДим, у меня уже стандартный текст заготовлен, использую 3 года. Работает :)
ОтветитьУдалить------
Уважаемые коллеги.
Антивирус [avirname] и основанные на его ядре продукты устойчиво определяют продукты Positive Technologies, сканеры MaxPatrol и XSpider как троянские программы.
Эти продукты уже 10 лет используются государственными и коммерческими предприятиями в России и зарубежом, имеют сертификаты Министерства Обороны РФ и ФСТЭК (http://www.ptsecurity.ru/licenses.asp).
Досадное ложное срабатывание вызывает ненужное беспокойство у наших Заказчиков и снижает степень доверия к антивирусным продуктам.
Убедительно просим разобраться с причиной, вызывающей ошибку и устранить её.
Последняя версия продукта доступна по адресу:
http://www.ptsecurity.ru/xs7download.asp
Файл, вызывающий срабатывание доступен по адресу:
http://www.ptsecurity.ru/[filename]
С уважением,
[myname]
---------
А вот еще немного "в тему":
http://www.anti-malware.ru/forum/index.php?showtopic=9116
http://www.anti-malware.ru/forum/index.php?showtopic=9115