Kaspersky стал в программе Remote admin определять вирус - не вирус, почему?

Ответить
Аватара пользователя
Dionin

Kaspersky стал в программе Remote admin определять вирус - не вирус, почему?

Сообщение Dionin »

У нас большая сеть, везде установлен Касперский 5, соответственно установлена программа Remote admin чтобы не бегать по отделам, а посматривать со своей машины. Раньше Касперский к ней относился терпимо.. А сейчас постоянно выскакивает что обнаружен вирус not-a-virus там что-то вроде Risk aware сейчас уже не вспомню....



Почему это он вдруг начал определять как вирус, подскажите?
Аватара пользователя
pink_cadillac

Re: Kaspersky стал в программе Remote admin определять вирус - не вирус, почему?

Сообщение pink_cadillac »

Dionin


Цитата:



Почему это он вдруг начал определять как вирус, подскажите?



Потому что обновилась база, Касперский стал рассматривать данное приложение как потенциально опасный софт - что неудивительно - это же программа удаленного управления, тем более, что с год назад в ней была дыла, которая наделала много шума. Попробуй обновить Radmin
Аватара пользователя
MANIAC-KILLER

Re: Kaspersky стал в программе Remote admin определять вирус - не вирус, почему?

Сообщение MANIAC-KILLER »

Это ещё из-за того, что ты обновил расширенные базы!

В стандартных базах Radmin не распознаётся!
Аватара пользователя
pink_cadillac

Re: Kaspersky стал в программе Remote admin определять вирус - не вирус, почему?

Сообщение pink_cadillac »

Цитата viruslist.ru:



not-a-virus:RiskWare.RemoteAdmin.RAdmin.20



Описание опубликовано 11 мар 2005

Поведение Not-A-Virus, программы из зоны риска

Технические детали



Утилита удаленного управления Remote Administrator, позволяющая получить доступ к интерфейсу удаленного компьютера в режиме реального времени (аналог pcAnywhere от компании Symantec). Автор — Dmitry Znosko, страница проекта —
www.famatech.com
.



Состоит из серверной и клиентской части.



Серверная часть — приложение размером 150-200КБ. При загрузке обычно выдает свое присутствие иконкой в трее, однако при определенных параметрах конфигурации может отображаться только в списке активных процессов.



Основное приложение клиентской части имеет размер примерно 1МБ и предоставляет графический интерфейс для управления компьютерами, на которых установлена серверная часть Remote Administrator.



Злоумышленник, используя клиентскую часть программы, может подключиться к серверу и получить доступ к компьютеру. Он может видеть экран удаленного компьютера и все происходящие изменения на нем, с клавиатуры и с помощью мыши он может давать команды компьютеру, к которому подключен.



Зафиксированы случаи скрытной установки серверной части Radmin с целью получения полного удаленного доступа к компьютеру.



источник
Ответить

Вернуться в «Защита компьютерных систем»