Перейти к содержимому


Фото
- - - - -

DrWeb стал блокировать браузер SeaMonkey по DPH

SeaMonkey DPH

  • Please log in to reply
9 ответов в этой теме

#1 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 615 Сообщений:

Отправлено 06 Август 2018 - 09:19

Добрый день,

 

03.08.2018 скачал свежий SeaMonkey 2.49.4

https://mozilla-russia.org/

https://download-installer.cdn.mozilla.net/pub/seamonkey/releases/2.49.4/win32/ru/SeaMonkey%20Setup%202.49.4.exe

Установил его, запустил и получил крик от DrWeb

DPH:Trojan.Inject.3.64

 

Я считаю, что это ложное срабатывание.

Хотел написать про это в AV-лабораторию, но не нашел ссылки (в том числе и через Мой Dr.Web), как это сделать.

Там требуется указать файл, а какой файл указывать не понятно. Ведь в самом файле вируса нет.

 

А сегодня я получил такой же крик на предыдущую версию SeaMonkey 2.49.3. Причем что интересно, после этого крика я перегрузил комп, зашел в карантин, выбрал пункт меню "Перепроверить" и восстановил файл. После этого SeaMonkey 2.49.3 запустился нормально.

Но гарантии, что при следующем запуске SeaMonkey 2.49.3 опять не получу крик про DPH нет.

В общем надо исправление этой ошибки.

 

Из дополнительного софта для браузера у меня установлен только Flash 29.0.0.171.

 



#2 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 06 Август 2018 - 12:48

нужен отчет для тех. поддержки для анализа.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#3 basid

basid

    Guru

  • Posters
  • 4 479 Сообщений:

Отправлено 06 Август 2018 - 14:11

03.08.2018 скачал свежий SeaMonkey 2.49.4
Установил его, запустил и получил крик от DrWeb

DPH:Trojan.Inject.3.64

...

Из дополнительного софта для браузера у меня установлен только Flash 29.0.0.171.

Было ложное срабатывание превентивной защиты на запуск flash-плагина в SM 2.49.4.

Сейчас этот ложняк исправлен.

Как минимум, для актуальной версии Flash-плагиана, а это - 30.0.0.134



#4 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 615 Сообщений:

Отправлено 06 Август 2018 - 16:03

basid,

Обновил Flash до 30.0.0.134, поставил и запустил SM 2.49.4 - теперь все нормально.

Спасибо за подсказку.

 

P.S. Но все равно плохо, что на сайте DrWeb (в том числе и раздел Мой Dr.Web) некуда запостить такое сообщение о ложняке DPH.



#5 basid

basid

    Guru

  • Posters
  • 4 479 Сообщений:

Отправлено 06 Август 2018 - 16:20

Я отправил архив экспорта карантина и слегка подрезанные логи через "подозрение на вирус", а уже в комментарии указал, что это ложное срабатывание превентивки.

Правда, к тому времени когда мне ответили - проблема уже была исправлена и без моего участия.



#6 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 06 Август 2018 - 17:18

DPH только в саппорт слать. и о чем вообще речь. 99.9% фолсов DPH могу решить только я, но я чет не помню такого в списке на днях
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#7 basid

basid

    Guru

  • Posters
  • 4 479 Сообщений:

Отправлено 06 Август 2018 - 17:46

От меня было два запроса - первый (ложное срабатывание) отклонил робот.

Второй - не знаю, но тема ответа была изменена. Думаю, что это сделал человек.



#8 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 615 Сообщений:

Отправлено 07 Август 2018 - 09:08

DPH только в саппорт слать. и о чем вообще речь. 99.9% фолсов DPH могу решить только я, но я чет не помню такого в списке на днях

Если не трудно, то дайте конкретную ссылку или e-mail куда именно слать такие сообщения.



#9 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 07 Август 2018 - 11:06

https://support.drweb.com/support_wizard/?lng=ru
Почтовый сервер Eserv тоже работает с Dr.Web

#10 Stalker4

Stalker4

    Advanced Member

  • Posters
  • 615 Сообщений:

Отправлено 08 Август 2018 - 08:48

Konstantin Yudin,

 

SeaMonkey 2.49.4

Flash 30.0.0.134

https://mozilla-russia.org/

https://download-installer.cdn.mozilla.net/pub/seamonkey/releases/2.49.4/win32/ru/SeaMonkey%20Setup%202.49.4.exe

Установил его, запустил и получил крик от DrWeb

DPH:Trojan.Inject.3.64

 

Отчет о тех поддержке я отправил Вам в личку.

Время срабатывания 08.08.2018 8:19.

 

Причем срабатывает оно не каждый раз. Сегодня я в 8:19 запустил SM, веб ругнулся на него по DPH и отправил в карантин. Я перегрузил комп, восстановил через перепроверку из карантина и SM запустился нормально.




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых