Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline dimax555  
#1 Оставлено : 9 января 2015 г. 21:06:59(UTC)
dimax555

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.01.2015(UTC)
Сообщений: 1

Скачал дистрибутив с https://www.cryptopro.ru...csp/40/9461/CSPSetup.exe
Перед запуском решил проверить на вирусы: https://www.virustotal.c...305/analysis/1420823737/
итого 8 антивирусов говорят, что дистрибутив содержит вирусы

до этого пользовался CPCSP36RT.Rus.v.1.05.03.0052, но с ним Win7(x64) перестал получать обновления

Отредактировано модератором 15 января 2015 г. 17:04:59(UTC)  | Причина: Не указана

Offline chomper  
#2 Оставлено : 14 января 2015 г. 13:24:10(UTC)
chomper

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.04.2008(UTC)
Сообщений: 85

Поблагодарили: 9 раз в 6 постах
Категории вирусов из отчета:

Gen:Trojan.Heur.FU.bu1
Означает наличие в коде программы шаблона, отвечающего за скачивание из Интернета дополнительного исполняемого кода. Вероятно, это один из стандартных шаблонов кода, применяемых разработчиками КриптоПро для получения в процессе установки КриптоПро CSP дополнительных модулей, например, считывателей устройств. Не виже в этом ничего страшного.

Trojan.SuspectCRC
Означает подозрительное несоответствие какой-то контрольной суммы, какой именно не понятно, т.к. сам установщик тоже проверяет при запуске контрольную сумму пакета. Хотя, конечно, ее можно подделать.

Suspicious_GEN
Означает наличие подозрительных шаблонов (или алгоритма исполнения в виртуальной машине антивируса) в общем. Ничего конкретного.

Учитывая, что большинство других известных антивирусов, в том числе, тех которые довольно оперативно реагируют на новые угрозы, ничего не нашли, думаю, можно спать спокойно :)

upd. Да так же надо отметить, что описанные выше категории из разряда "эвристических", т.е. "гадание на кофейной гуще" антивирусом :)

Отредактировано пользователем 14 января 2015 г. 13:30:05(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#3 Оставлено : 14 января 2015 г. 14:13:16(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,357
Мужчина
Российская Федерация

Сказал «Спасибо»: 550 раз
Поблагодарили: 2217 раз в 1731 постах
Автор: chomper Перейти к цитате
Категории вирусов из отчета:

Gen:Trojan.Heur.FU.bu1
Означает наличие в коде программы шаблона, отвечающего за скачивание из Интернета дополнительного исполняемого кода. Вероятно, это один из стандартных шаблонов кода, применяемых разработчиками КриптоПро для получения в процессе установки КриптоПро CSP дополнительных модулей, например, считывателей устройств. Не виже в этом ничего страшного.

Trojan.SuspectCRC
Означает подозрительное несоответствие какой-то контрольной суммы, какой именно не понятно, т.к. сам установщик тоже проверяет при запуске контрольную сумму пакета. Хотя, конечно, ее можно подделать.

Suspicious_GEN
Означает наличие подозрительных шаблонов (или алгоритма исполнения в виртуальной машине антивируса) в общем. Ничего конкретного.

Учитывая, что большинство других известных антивирусов, в том числе, тех которые довольно оперативно реагируют на новые угрозы, ничего не нашли, думаю, можно спать спокойно :)

upd. Да так же надо отметить, что описанные выше категории из разряда "эвристических", т.е. "гадание на кофейной гуще" антивирусом :)





Техническую поддержку оказываем тут
Наша база знаний
Offline Максим Коллегин  
#4 Оставлено : 15 января 2015 г. 17:03:05(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,395
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 718 раз в 622 постах
Спасибо, но пока вирусов у нас в дистрибутивах нет.
Постараемся добавить проверку собранных дистрибутивов на вирустотал перед публикацией.
Знания в базе знаний, поддержка в техподдержке
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.