PDA

Показать полную графическую версию : Kaspersky стал в программе Remote admin определять вирус - не вирус, почему?


Dionin
28-03-2005, 13:17
У нас большая сеть, везде установлен Касперский 5, соответственно установлена программа Remote admin чтобы не бегать по отделам, а посматривать со своей машины. Раньше Касперский к ней относился терпимо.. А сейчас постоянно выскакивает что обнаружен вирус not-a-virus там что-то вроде Risk aware сейчас уже не вспомню....

Почему это он вдруг начал определять как вирус, подскажите?

pink_cadillac
28-03-2005, 19:10
Если поможет , почитай что такое ''not-a-virus'' на http://www.viruslist.com/ru/find?search_mode=virus&words=not-a-virus&search=%C8%F1%EA%E0%F2%FC

SilentSpider
28-03-2005, 20:32
Dionin
Почему это он вдруг начал определять как вирус, подскажите?
Потому что обновилась база, Касперский стал рассматривать данное приложение как потенциально опасный софт - что неудивительно - это же программа удаленного управления, тем более, что с год назад в ней была дыла, которая наделала много шума. Попробуй обновить Radmin

MANIAC-KILLER
29-03-2005, 13:14
Это ещё из-за того, что ты обновил расширенные базы!
В стандартных базах Radmin не распознаётся!

pink_cadillac
30-03-2005, 00:02
Да ладно, разве не распознаётся ? http://forum.oszone.net/images/icons/icon5.gif

ArtemD
30-03-2005, 08:27
not-a-virus:RiskWare.RemoteAdmin.RAdmin.20

Описание опубликовано 11 мар 2005
Поведение Not-A-Virus, программы из зоны риска
Технические детали

Утилита удаленного управления Remote Administrator, позволяющая получить доступ к интерфейсу удаленного компьютера в режиме реального времени (аналог pcAnywhere от компании Symantec). Автор — Dmitry Znosko, страница проекта — www.famatech.com.

Состоит из серверной и клиентской части.

Серверная часть — приложение размером 150-200КБ. При загрузке обычно выдает свое присутствие иконкой в трее, однако при определенных параметрах конфигурации может отображаться только в списке активных процессов.

Основное приложение клиентской части имеет размер примерно 1МБ и предоставляет графический интерфейс для управления компьютерами, на которых установлена серверная часть Remote Administrator.

Злоумышленник, используя клиентскую часть программы, может подключиться к серверу и получить доступ к компьютеру. Он может видеть экран удаленного компьютера и все происходящие изменения на нем, с клавиатуры и с помощью мыши он может давать команды компьютеру, к которому подключен.

Зафиксированы случаи скрытной установки серверной части Radmin с целью получения полного удаленного доступа к компьютеру.

источник (http://www.viruslist.com/ru/viruses/encyclopedia?virusid=63583)




© OSzone.net 2001-2012