Author Topic: Касперский и Miranda NG  (Read 6643 times)

0 Members and 1 Guest are viewing this topic.

Offline MisterMyth

Касперский и Miranda NG
« on: 09 03 2018, 12:04:25 »
Добрый день. Только что поймал, то что на скриншоте. Программа настроена давно, профиль старый очень. Сейчас вот Каспер выдал....

Попробовал скачать заново Альфа версию, все равно ругань.
« Last Edit: 09 03 2018, 12:26:49 by MisterMyth »
Myth: Make Your Thought Heard
 

Offline dartraiden

 

Offline MisterMyth

Re: Касперский и Miranda NG
« Reply #2 on: 11 03 2018, 13:22:43 »
dartraiden, огромная просьба решить проблему как то иначе. Не можете сами отправить файл на проверку? Антивирус у меня его моментально уничтожает. Пришлось откатиться на стабильный релиз.
Myth: Make Your Thought Heard
 

Offline dartraiden

Re: Касперский и Miranda NG
« Reply #3 on: 11 03 2018, 13:25:25 »
Добавить в исключения антивируса на время не вариант?
 

Offline MisterMyth

Re: Касперский и Miranda NG
« Reply #4 on: 11 03 2018, 13:28:22 »
dartraiden, ну добавлю я его. Просто я прошу разработчиков обратить на это внимание. Учитывая как часто выходят стабильные билды программы это исключение может там очень долго провисеть.
Myth: Make Your Thought Heard
 

Offline dartraiden

Re: Касперский и Miranda NG
« Reply #5 on: 11 03 2018, 13:29:13 »
Так проблема в том, что эвристика антивируса считает файл подозрительным. Разработчики Миранды ничего сделать с этим не могут. Это надо исправлять на стороне антивируса.

Отправил на проверку. Но там даже нет никакой формы обратной связи, лишь кнопка - я не согласен с результатом. Ну, что ж, им же хуже, пусть сами гадают, от чего этот файл и где его исходники.
 

Offline MisterMyth

Re: Касперский и Miranda NG
« Reply #6 on: 11 03 2018, 13:34:50 »
dartraiden, так давайте вот так:

Один и тот же ПК, версии антивирусных баз одинаковы. На стабильный релиз Miranda NG нет никаких детеков. Стоит взять версию в разработке - начинается фигня. Итог: что то изменилось в коде проблемного файла. Если бы вы не изменили этот файл, то и проблем бы не было. Очень прошу проверить последние изменения данного файла.
Myth: Make Your Thought Heard
 

Offline Mataes

Re: Касперский и Miranda NG
« Reply #7 on: 11 03 2018, 14:02:38 »
в коде изменений нет. файл скомпилен другой версией visual studio. Проблема в антирвирусе, Symantec кстати тоже параноит на этот файл...
Версию компилятора менять обратно не будем.
 

Offline dartraiden

Re: Касперский и Miranda NG
« Reply #8 on: 11 03 2018, 14:13:08 »
Это даже не детект по сигнатуре, это банально эвристика. Грубо говоря "вот я подозреваю, что там что-то неладно, рожа у тебя, браток, подозрительная".

С такой же вероятностью при очередном обновлении компилятора может получаться код, который ещё у какого-нибудь антивируса вызовет возбуждение. Бегать от этого бесполезно, антивирусов тьма.
 
The following users thanked this post: Svetogor

Offline dartraiden

Re: Касперский и Miranda NG
« Reply #9 on: 11 03 2018, 14:40:39 »
Quote
Здравствуйте,

Это было ошибочное срабатывание.
Оно будет исправлено.
Благодарим Вас за помощь.
 

Offline MisterMyth

Re: Касперский и Miranda NG
« Reply #10 on: 11 03 2018, 16:11:22 »
dartraiden, а вообще для чего нужен этот файл?
Myth: Make Your Thought Heard
 

Offline dartraiden

Re: Касперский и Miranda NG
« Reply #11 on: 11 03 2018, 16:13:44 »
Для случаев, когда Miranda установлена в Program Files И включён UAC, который не позволяет просто так взять и изменить файлы в Program Files (чем занимается PluginUpdater). pu_stub позволяет апдейтеру послать пользователю через UAC запрос на одобрение таких операций, после чего Windows разрешит апдейтеру произвести операции с файлами.
 

Offline MisterMyth

Re: Касперский и Miranda NG
« Reply #12 on: 11 03 2018, 16:15:22 »
dartraiden, ну это не ко мне, у меня папка с портабельным софтом.
Myth: Make Your Thought Heard
 

Offline MisterMyth

Re: Касперский и Miranda NG
« Reply #13 on: 11 03 2018, 17:30:54 »
Решил на всякий случай пройти по ссылке выше.
Myth: Make Your Thought Heard
 

Offline Apollo2k4

Re: Касперский и Miranda NG
« Reply #14 on: 11 03 2018, 18:23:56 »
MisterMyth, стандартное поведение для почти всех антивирусов, единственное что программа делает, это обращается в UAC чтобы повысить привелегии, почему бы не посчитать её вирусом – раз в год и палка стреляет.
Сейчас к стати на Virustotal Касперский не ругается на этот файл, только Baidu.
«Все глупости совершаются с серьёзным выражением лица» © Кён «Меланхолия Сузумии Харухи»

Правильно заданный вопрос – 50% решения.
Правила постинга