Форум

/ домой \ \ темы /



Тема: Bacdoor!!! Автор - хитрый перец! ;-)

11/11/2006 22:25 ResX:

Обновил базы Касперыча - устроли проверку, и вот что он нашёл в файле http.exe - Backdoor.Win32.SmallHTTP-based.d .. Сначала я подумал, что автор программы здесь непричём, и переустановил SHTTP. но свежесозданный инсталлятором файл тоже оказался заражённым - отсюда вывод.. Кстати, в самом инсталлере Касперский его не может разглядеть..

Уважаемый автор программы, как прокомментируете данную ситуацию?!
11/11/2006 22:26 ResX:
ЗЫ: v3.05.48
12/11/2006 01:15 Max:
Проверте MD5 код на вашем инсталяционном файле. Если он совпадет с публикуемым на сайте то это вопрос к Касперскому.
В последнее время не слышал чтобы кто-то что-то прилеплял к моему серверу. Несколько лет назад такое было (о чем вывешивалось предупреждение).

В версиях которые я публикую на сайте бакдоров нет.
20/11/2006 08:34 Freeman:
По-моему, Каспер, как всегда, сливает не в тему. Пид..с.
02/12/2006 19:35 slalom:
да нет - тут может быть ситуация с дырами в программе... т.е. если есть уязвимость в программе, то ее потенциально ставят в список подозрительных, пока не закроется дыра (хотя, исходя из такого принципа - вся винда сплошной BACKDOOR :-)
23/12/2006 01:31 Spacesoft:
На самом деле сама прога - это отличный бэкдор :) Вот эти "проффессионалы" из лобото.. тьфу лаборатории касперчега и взвыли...
23/12/2006 22:45 Max:
Если так рассуждать так любой сервер это бакдор...
у меня наоборот предусмотренно много всевозможных защит, ограничение по IP, защита от подбора пароля и др.
31/01/2008 01:25 SEBAS:
На "Small HTTP Server ver.3.05.75" Каспер выдаёт "Опасных объектов не обнаружено"...
05/02/2008 05:47 Zhenia:
На "Small HTTP Server ver.3.05.76 Касперский пишет:
"обнаружено: потенциально опасное ПО not-a-virus:Server-Web.Win32.SmallHTTP.30565 Файл: C:\Users\ZHENIA\Desktop\shttp3r.exe"
05/02/2008 05:51 Zhenia:
Другие названия
not-a-virus:Server-Web.Win32.SmallHTTP.30565 («Лаборатория Касперского») также известен как: MultiDropper-OX (McAfee), Hacktool.Proxy (Symantec), TROJ_Generic (Trend Micro), TR/Drop.Agent.TT (H+BEDV), Win32:Trojan-gen. (ALWIL), Dropper.Agent.QR (Grisoft), Trojan.Dropper.Agent.TT (SOFTWIN), Win32/TrojanDropper.Agent.TT (Eset)
05/02/2008 22:57 Antony:
Ну ты хоть читаешь, что тебе касперский пишет?1207060095>78.36.121.2>aptem_vorkuta>у меня стоит касперский кис 7 работает сервак без проблем и не разу он не сказал не чего подобного о серваке !
18/07/2008 18:15 bogdan10110:
[31/01/2008 01:25 SEBAS:
На "Small HTTP Server ver.3.05.75" Каспер выдаёт "Опасных объектов не обнаружено"... ]
А вы вообщето учитывайте господа версию этого касперского и обновляемые базы! Со старыми базами может ругатся а с новыми может и не ругатся, при обновлении уважаемые мои, не только касперский пополняет свой список, но и заменяет еще старые!
24/07/2008 04:36 demos:
24.07.2008 12:27:56 Фильтр HTTP файл smallsrv.com/30578/shttp3r.exe вероятно неизвестный NewHeur_PE вирус соединение прервано - изолирован. NOD32 v.3**
20/02/2009 23:45 Metotron0:
Nod32 v.2 обнаружил riskware =) Базы свежие
21/02/2009 01:49 AnrDaemon:
Какое отношение проблемы антивирусов имеют к этому форуму?
пишите на форум компаний, разрабатывающих ваши антивирусы и там выясняйте, почему они определяют так, а не иначе.

Пользователь: Пароль: Новый пользователь:   Запомнить пароль: