Страница 2 из 3
Re: commfort.exe имеет в себе троян?
Добавлено: 09:19, 08.09.2008
Devlok
я бы все понял если бы базы были бы левые, но они с офф сервера.
отправил ради интереса файл к каспам, прислали ответ что там и в правду троян.
ну я незнаю как с этим бороться.
извините я за дицензии выложил до 80 тысяч, и не собираюсь сносить касепского изза оного чата.
проще наоборот сделать.
Re: commfort.exe имеет в себе троян?
Добавлено: 09:42, 08.09.2008
ququ_
Да, там троян однозначно. Авторов на мыло!!!
Re: commfort.exe имеет в себе троян?
Добавлено: 11:22, 08.09.2008
Devlok
ну так ?
администрация собираеться отписываться по этому поводу или нет?
Re: commfort.exe имеет в себе троян?
Добавлено: 13:25, 08.09.2008
Maxim Mirgorodsky
Devlok
Пришлите пожалуйста нам на адрес
support@commfort.com этот файл. Проверим, соответствует ли он побайтово файлу с официального дистрибутива и исследуем его.
Re: commfort.exe имеет в себе троян?
Добавлено: 14:04, 08.09.2008
Kapacb
У меня стоит KIS 7.0.1.325 базы сегодняшние, никаких троянов нету!
Re: commfort.exe имеет в себе троян?
Добавлено: 14:32, 08.09.2008
Maxim Mirgorodsky
Действительно, Антивирус Касперского с самыми последними базами информирует о том что в файле клиента CommFort.exe версии 4.02 обнаружен троян. Но, скорее всего, это ошибочное срабатывание.
Другие антивирусы никаких троянов в файле CommFort.exe не находят. На момент публикации CommFort 4.02 вообще никакие антивирусы не срабатывали (проверка производится не только нами, но и при публикации в различные софт-каталоги, все 100% проверок пройдены успешно).
Это все наводит на мысли о том что в Лаборатории Касперского несколько дней назад ошибочно занесли сигнатуру файла CommFort.exe в разряд троянов.
На данный момент официальный дистрибутив обновлен (изменена сигнатура файла). Антивирус Касперского перестал срабатывать. Что еще раз подтверждает предположение об ошибочном характере срабатывания.
Мы обратимся в Лабораторию Касперского для разъяснения ситуации и опубликуем их ответ в данной теме.
Re: commfort.exe имеет в себе троян?
Добавлено: 22:22, 08.09.2008
NoViK
Devlok писал(а):Вообщем базы касперского обновились сегодня - официальный апдейт - сам касп купленный, ну вообщем он начал ругаться на ехе чата, мол файл зараженон трояном Banker.wxw - лечение невозможно.
Что скажете?
на днях по истечению триалки хотел купить сервак, но сейчас уже имею сомнения.
А ты точно качал с ОФИЦИАЛЬНОГО ресурса?!
Re: commfort.exe имеет в себе троян?
Добавлено: 03:23, 09.09.2008
Devlok
NoViK писал(а):Devlok писал(а):Вообщем базы касперского обновились сегодня - официальный апдейт - сам касп купленный, ну вообщем он начал ругаться на ехе чата, мол файл зараженон трояном Banker.wxw - лечение невозможно.
Что скажете?
на днях по истечению триалки хотел купить сервак, но сейчас уже имею сомнения.
А ты точно качал с ОФИЦИАЛЬНОГО ресурса?!
странный вопрос если честно, я не ребенок чтобы ошибиться в выборе сервера обновления.
Насчет ехе файла, я вот тут с коллегой подумал, мне кажеться кис срабатывал на модуль активного процесса, совпала сигнатура просто и все.
Как сказали выше - ехе был обновлен? тоесть можно его перекачать и переустановить?
Re: Жалобы антивирусов на CommFort
Добавлено: 04:26, 09.09.2008
Devlok
перекачал дистр и переустановил, ну все теперь отлично работает.
касперский [удалено модератором]
Прошу прощения если я задел администрацию и разработчиков, думаю вы меня поймете.
В дальнейшем - уже через 10 дней как триалка истечет думаю купить чатик, надеюсь вы будете и дальше его пооддерживать.
Re: Жалобы антивирусов на CommFort
Добавлено: 11:17, 10.09.2008
Maxim Mirgorodsky
Официальный ответ Лаборатории Касперского:
Re: Жалобы антивирусов на CommFort
Добавлено: 19:05, 10.09.2008
Vitos
Maxim Mirgorodsky писал(а):Официальный ответ Лаборатории Касперского:
Аваст тоже орёт на CommFort.exe что вирус/червь, у нас 10% людей осталось из всего чата, из за срабатывания на вирус

Все жалуются, и мы не знаем как с этим бороться
Re: Жалобы антивирусов на CommFort
Добавлено: 11:41, 11.09.2008
Maxim Mirgorodsky
Ситуация с Avast подтвердилась. Мы к ним обратились, вот их ответ:
Your request was sent to our virus laboratory for further testing. If we find out that it's false positive alarm, we will modify our virus database as soon as possible and the warning will be removed. We are sorry for the inconvenience.
Until then, you can set avast! not to scan this file:
You have to exclude this file(s) from 1) the resident protection scanner (on-access scanner) and 2) from the on-demand scanner:
1)
a) Click on the blue a-ball icon in system tray to show the resident protection settings
b) Click on the DETAILS button
c) In left pane, click on STANDARD SHIELD provider
d) In right pane, click on CUSTOMIZE
e) On the tab ADVANCED click on the ADD button
f) Type in the name of the file you wish to exclude. Add the "*\" characters in front of the file name. For example, if you wish to exclude the file called "avast.exe", type there "*\avast.exe" (without the quotation marks). The row will then look like this:
http://public.avast.com/~zrubecky/pix/e ... access.png
g) Confirm all changes with OK button(s)
2)
a) Right-click on the blue a-ball icon in system tray representing avast! antivirus
b) From the menu select PROGRAM SETTINGS
c) In left pane, click on EXCLUSIONS section
d) In right pane, click on ADD button
e) Type in the same row as in the step "f" above
f) Confirm the changes with OK button(s)
Т.е. они отправили файл на проверку, если все в порядке то исключат сигнатуру из баз.
Re: Жалобы антивирусов на CommFort
Добавлено: 21:29, 11.09.2008
Vitos
Maxim Mirgorodsky
Спасибо! помогло

Re: Жалобы антивирусов на CommFort
Добавлено: 02:14, 13.09.2008
Skif
Действительно помогло 8)
а то уже 3 дня вырубал аваст, лишь бы чат запустить)
Re: Файл CommFort.exe заражён!
Добавлено: 22:02, 25.09.2008
Denis09
[Ch]oice писал(а):Файл CommFort.exe из архива commfort_client_220 заражён!
Имя вируса: Win32:Lineage-323 [Trj]
Тип вируса: Троян
Антивирус: Avast! Home Edition
Я тебе скажу ты прав!!!!!!у МЕНЯ ТОЖЕ AVAST HOME EDITION 4.2 (но у меня нет никаких вирусов!!)
