ПредишенСледващото

Септември и Ammyy администратор

Добре дошли!
А преди няколко дни актуализирана антивирусна база данни (най-вероятно) и спря да работи Ammyy администратор. го Сеп преди клетва периодично, но това бе достатъчно, за да файла като изключение, и тя работи. Сега има и изключения, както и файлове и приложение, но въпреки това трафикът от Ammyy блокирани:
"Блокирани нападението: [SID: 28179] Система Заразени: Trojan.Backdoor активност 174. блокиран трафик за следните приложения: \ УСТРОЙСТВО \ HARDDISKVOLUME1 \ Ammyy \ AA_V3.EXE"
В списанието на мрежа за защита на заплахите (Атака):
"

Система Заразени: Trojan.Backdoor Дейност 174

Официален сайт на Ammyy Admin е бил компрометиран няколко пъти.

Най-зловреден софтуер, изтеглен в устройството на потребителя заедно с официалния софтуер от фирма Ammyy Admin.
Разположен на истинския сайт Ammyy Admin софтуер инсталатора не разполага с електронен подпис, и е NSIS-архив. След като изпълните този файл във временната директория създаден и изпълни двата файла: aa_v3.exe - Администрация Utility инсталатор Ammyy Admin, цифров подпис и ammyysvc.exe - зловреден шпионски софтуер Trojan-Spy.Win32.Lurk.

права SEP на всички 100%

Norton от Symantec - най-добрата цялостна защита за Windows и лични данни!

Благодарим Ви!
Да, аз съм го виждал и е ужасена от това. И не ми хареса, че историята се повтаря няколко пъти. Но все пак, това е било временно. Оказва се, че антивирусната програма не гледа в движението, както и въз основа на своята история. Т.е. ако ресурсът е бил компрометиран, а след това в черния списък на живота си, а трафикът не се проверява, както и незабавно да блокира? А останалата част от проверени сайтове? Или също се основава на репутацията? Като има предвид, открити "вредни" трафик? Когато вирусът вече е влязъл и е активен? Това не е ясен.

антивирусна не търси в трафика,

В действителност. Трафик няма "памет".

Програмата няма валиден цифров подпис.
Доверете се тя и нейните разработчици е невъзможно.

От друга страна, ако използвате за SEP, вместо на Norton, трябва да бъде в състояние да разберат себе си в настройките и политики.
Ако не знаете как или не искат да разберат, използвайте Norton Internt сигурност на машината.

Според подкрепа септември вече не се осигурява 2-3 години в този форум.

Norton от Symantec - най-добрата цялостна защита за Windows и лични данни!

Програмата няма валиден цифров подпис.

Това, между другото, не разбирам защо разработчиците все още не изглеждат загрижени за това? Програмата е популярна и да вземат парите.
Септември имаме, е на няколко години, и работи. В този случай, аз не исках да се отвори прекалено големи възможности за потенциален вредителите и тесен провали. Попаднали в този форум, аз попитах. Фактът, че SEP не се обсъжда тук не е актуална.
Благодаря.

Свързани статии

Подкрепете проекта - споделете линка, благодаря!