Annons

Trojan i QPcards installationsfil?

Produkter
(logga in för att koppla)

balan

Aktiv medlem
Jag använder QPcard 203 för kalibrering av mina kameror. När jag laddar ner den senaste versionen av programvaran (1.99c) från qpcard.se varnar min Norton Security 2015 direkt om ett misstänkt hot (Trojan.Gen.SMH) i den nedladdade filen. Installationsprogrammet sätts i karantän och avlägsnas. Om jag struntar i varningen, återställer filen från karantänen och börjar installera programmet, kommer strax nästa varning, att en av installationsfilerna har hotet "SONAR.Dropper". Programmet rensas igen från datorn.

Jag är medveten om att Norton Security kan ha gett ett falskt positivt besked, dvs att det verkar som ett känt hot. Men tidigare installationsprogram (version 1.15, t.ex.) går igenom säkerhetskontrollen utan problem.

Har någon annan upptäckt samma sak? Jag har skrivit till QPcard flera gånger, men inte fått något som helst svar (svagt, tycker jag).
 

The_SuedeII

Aktiv medlem
Sist flaggade de en uppdatering i webläsaren Chrome som malware :)
Installeringspaketet 199c är riskfritt enligt VirusTotal (https://www.virustotal.com/en/file/2acfaeda2202484dc27bf81927ad4d10c992e5ff7e27fee02d97ecde6bd939a1/analysis/)

Att gamla versioner av småprogram inte flaggas beror på att de har hunnit med att bli inkluderade i Symantecs listor över genomsökta program.

Norton flaggar allt den inte känner igen (de kollar inget som egentligen är viktigt); och det enda sättet att få Norton att känna igen något är att betala dem årligen för en "licens" att distribuera under, eller att anmäla en "false positive" till deras support och sedan vänta på att de uppdaterar sin databas. Det räcker med att ändra något litet inne i programmet för att det ska räknas som ett helt annat program, vilket är varför varje uppdatering av små program från små programtillverkare oftast flaggas de första veckorna. Det tar en stund innan tillräckligt många kunder har uppdaterat så att Symantec uppdaterar sina listor.

För att få lov att ladda upp en kopia för att få den avflaggad måste du vara Symantec-kund, dvs du måste köpa Norton-paketet eller dyl - eller så hamnar du i lågprioritetskö, dvs det kan ta ett par veckor att få en klassning på programmet.

Enligt de flesta kriterierna för de som faktiskt arbetar med datasäkerhet borde Symantec (Norton) själva klassas som malware, undergrupp "extortionware", eftersom det gör extremt liten nytta men aktivt försöker tvinga klienter att betala för tjänster de inte behöver genom att göra det svårt att avsäga sig tjänsten...
-Varför tror du så många datortillverkare har Norton 360 förinstallerat, färdigt att aktivera? De får bra betalt av Symantec för att göra det...
 
ANNONS