Отправляет email-рассылки с помощью сервиса Sendsay

[TC] Вирус в Джавсе

Привет, всем!

Был сегодня в Гостях, обновил Нод 32, и проверил комп и обнаружился вирус в
джавс8.2173:
C:\Program Files\Freedom Scientific\JAWS\8.0\FSAuth.exe - вероятно
модифицированный Win32/Genetik троянская программа
Пришёл домой тоже пишет вирус.
Раньше Нод на этот файл нормально реагировал.
Кто что скажет по этому случаю?
Я думаю, что нод просто бредит!
Пока.

Ответить   Sat, 14 Feb 2009 21:28:08 +0200 (#822633)

 

Ответы:

14 февраля 2009 г. 22:28 пользователь <alex.help***@g*****.com> написал:

Если мучают сомнения, проверьте файл online, например здесь:
http://www.kaspersky.ru/scanforvirus
или здесь:
http://vms.drweb.com/online/

Ответить   Sun, 15 Feb 2009 00:00:53 +0300 (#822655)

 

Приветствую.

У меня установлена последняя версия Eset Smart Security. Также в русской
версии JAWS 8.0.2173 находит троян в файле FSAuth.exe. а вот уже в
аналогичном файле от русской версии JAWS 9.0.2178 ничего не находит. Конечно
трояна там нет, но либо обновите версию JAWS, либо внесите файл FSAuth.exe в
список исключений.
--
Евгений Корнев.

Ответить   Sun, 15 Feb 2009 10:14:24 +0700 (#822679)

 

Здравствуйте, alex.

Вы писали 15 февраля 2009 г., 5:28:08:

Аналогичная ситуация была и у меня. Просто пролечите нодом этот
файлик. Но может статься что после такой операции прийдется
реанимировать джавс.

Ответить   Sun, 15 Feb 2009 14:30:44 +1000 (#822687)

 

Здравствуйте, alex.

Вы писали 14 февраля 2009 г., 22:28:08:

правильно думаете. я вообще ноду не доверяю.

Ответить   Sat, 14 Feb 2009 23:48:20 +0300 (#822704)

 

Компания Sophos, занимающаяся разработкой антивирусного программного
обеспечения, 25 января 2008 года сообщила о вирусе, который маскируется
под кряк программы для незрячих пользователей и уничтожает экранные
ридеры, которые преобразовывают текст, отображаемый на дисплее ПК, в
речь. Пострадавшие пользователи быстро выявили проблему. Они скачали и
установили кряк для популярного скринридера JAWS 8.0. Кряк, который
должен позволить запускать программное обеспечение без приобретения
лицензии, оказался трояном. Троян, действующий с 26 декабря 2007 г.,
ищет программы для чтения экрана, в том числе JAWS, Windows Windows
Eyes, Microsoft Narrator, HAL Screen Reader и Kurzweil, а затем
уничтожает их. Как только задача трояна выполнена, пострадавшие
пользователи больше не могут пользоваться своими ПК. Вредоносная
программа перед отключением защищает свои процессы и при необходимости
может запустить новый экземпляр вируса. Она также защищает свой ключ
автозагрузки в реестре и восстанавливает его, если он будет изменен или
удален, сообщает Heise Security. По этой причине Sophos рекомендует
удалить троян при помощи антивирусного сканера. Мотивы создателя трояна
не слишком понятны. Очевидно, что программа создана не в коммерческих
целях. Возможно, ее автор борется с пользователями нелицензионного
программного обеспечения.

Ответить   Никита Цейковец Sat, 14 Feb 2009 23:16:18 +0300 (#822709)