Ложное срабатывание ESET на репаки
Всем здравствуйте. Снова родственник какого-то работника ESET, устанавливая репак, не обратил внимание на рекламное предложение, которое, прошу заметить, выделено жирным шрифтом на первой странице установщика. Поступила информация от пользователей, что данный антивирусный продукт начал ругаться на мои сборки. Проблема исправлена в перепаковках, которые опубликованы начиная с 27 июля. Более того, для людей, которые по невнимательности согласились на рекламное предложение и теперь хотят вернуть всё "как было", создаётся деинсталлятор "Hi uninstall".
Пользуясь возможностью, напоминаю:
1. Негативная реакция антивирусных решений на взломанные программы - нормальна.
2. В "Ответах на часто задаваемые вопросы" - всегда актуальная информация и ссылки для того, чтобы любой софт у вас работал без проблем.
Здравствуйте, друзья. Это – очередное обращение по поводу негативной реакции антивирусных продуктов на мои сборки. Сейчас нас порадовал ESET. В недавнем обновлении вирусных определений была добавлена сигнатура, определяющая мои сборки (а может и не только мои). Но это сделано настолько нелепо, что сканер начал ругаться не только на перепаковки, но и на деинсталляторы, и даже на те сборки, в которых отсутствует какая-либо реклама. Более того, ругается не на файл, отвечающий за рекламу, а на саму сборку.
Что делать?
- Кому не лень – писать в техподдержку и отправлять файлы деинсталляторов на анализ, который, естественно, покажет, какую глупость вытворили специалисты компании.
- Восстанавливать из карантина удалённые файлы и добавлять их в исключения. Либо отключать антивирус, восстанавливать и удалять данный продукт.
Что дальше?
- Все последующие сборки будут компилироваться несколько иначе. Детект на момент написания сообщения отсутствует, а если появится с обновлением баз – устраню. И буду устранять до тех пор, пока у разработчиков антивируса не останется вариантов блокировки.
- Пожелаем успехов команде ESET.
У меня вообще никаких антивирусов сроду не было и соответсвенно шизофренических воплей "Ой он опять ругается!" Держите деньги в Сбербанке и качайте порно с лицензионных сайтов и будет всем счастье!
Может у кого ручки кривые или антивирус, у меня ни разу не было проблем. NODом пользуюсь лет 8, репаками года 3 наверное уже. Спасибо кролику.
Ага, и делает он это исключительно на самых популярных сборках в сети, не смешите.
я просто заступаюсь за добросовестный антивирус, который не считает Ваши сборки чем-то таким, что "можно не проверять" ведь подмена домашней страницы в браузере – это потенциальный фишинг, а не просто неудобства пользователя.
Срабатывает на большинстве репаков.
У меня Нод только удаляет hi.ru сразу
Кериш Доктор предупреждает тоже об изменениях файла HOST и другое.
Репаки нормальные и без глюков, я и не ставлю больше ни каких.
Я,качая с квера проги,просто игнорирую НОД,хоть он и ругается и вроде как на всех).
У меня официальный лицензионный ESET NOD32 Smart Security и никакой "ругани", по Вашим сборкам, сборкам -A.L.E.X. и ряда других авторов - нет. "Ругается" на сборки одного из авторов, недавно начавших их выкладывать, но не буду писать на кого.
Выхода два
1. Отключать защиту ESET перед скачиванием репаков KroJlika
2. Решать проблему при создании репака , а именно не "рекомендовать" страницу Hi.ru, что в свою очередь облегчит установку разносортным "юзверям"
Срабатывает на установку hi.ru как домашней а это никому НЕ НАДО
вы вообще читали суть проблемы или просто написали капитанское мнение? срабатывал на любой репак, независимо от наличия или отсутствия в нем рекламы. специалист, блин
а если вы ваапче бы видили на что ругается нод то не задавали бы тупых вопросов уважаемый
как раз таки если чей комментарий и тупой, то Ваш. так как нод реально ругался на наличие рекламы независимо от собственно наличия рекламы, то есть даже на репаки, не содержащие того, на что он ругался, например, репак RollBack. внизу это несколько раз оговорено, а вы просто умничаете, это ни к чему.
ни на какие другие реппаки у меня нод не ругается к примеру кроме кролика и рекламного модуля.Да новые реппаки уже не ругает но это вопрос времени.
Пока есть энтузиазм бороться - ты победитель.
Спасибо за то, что не оставили проблему без внимания, у Вас очень хорошие репаки, вот люблю я их и все, и Есет настроил, нравится)) Спасибо что не заставляете выбирать либо-либо, и не искать репаки других билдов.
спасбо, было смешно. сняло синдром 11янв лучше минералки
Спасибо, Константин за вашу работу. Тут, явно прослеживается меркантильный интерес разработчиков софта, которые преподнесли башли на блюдечке этой шаражкиной конторе. Рэпаки-то Ваши расползаются по сети как горячие пирожки, только самый безмозглый или даун, в поиске не сможет их найти да и Квер собсно особо не шифруется.
Самая гремучая смесь - это Comodo Firewall + 360 Total Security Essential. Матёрые касперы, дырявые есеты, параноидальные авасты и прочий ширпотреб с завышенной ценой лицензии и самооценкой разработчика, даже рядом в луже не валялись. Стоит учесть некоторое преимущество 360-ого, он содержит в недрах движок BitDefender, всемирно признанный одним из лучших + Avira не последняя в этом списке. Умеренная параноидальность 360-ого, тоже в плюс. Поддерживаю точку зрения "лучше перебздеть, чем недобздеть", но Аваста это не касается.
Полностью с Вами согласен. Безопасная антивирусная связка насколько это сегодня возможно, причём, не оказывающая на производительность компьютера, никакой нагрузки.
Спасибо Кролику за репаки, правда у меня только одна его работа на компе стоит и то нод его забанил. Ну и что поставил в исключение и пользуюсь далее. Так что великой проблемы в этом не вижу. Спасибо Кролик !!!
Прочитал статью и теперь и сам вижу дурацкую ситуацию с ложными срабатываниями.Сидел несколько лет на НОД32, потом позарился на бесплатный облачный и очень лёгкий 360. Его истерические срабатывания на всё и вся буквально наконец достали, хотя есть точка зрения- лучше беребдеть, но это дело вкуса. И недавно вернулся на НОД 32 , который никогда в жизни репаки Кролика не трогал. ESET кардинально поменял точку зрения.Возможно, таким способом хотят поднять рейтинг сканирования.Но я то на этих репаках годами сижу- и никаких проблем не было.
ESET стоял на работе, на 10 компах, на остальных Microsoft Security Essentials - итог был жуток. Те компы, которые от млекомягких перестали ловить своих мышей и подверглись восстановлению, с последующей заменой антивиря на 360 Total Security, остальные проработали не намного дольше, но ЛИЦЕНЗИОННЫЙ софт очень дорогих фирм, стал ESETом удаляться, как завирусованный. Как общий итог: 10 компов с 360 Total Security на борту - полёт нормально ожидаемый, 20 компов с KIS 2015 - часто ругается на сайты и левый софт (как ни странно, но в большинстве случаев правильно), и более 40 с тривиальным и обновлённым Dr.Web - есть довольные, есть недовольные.
По своему опыту могу сказать - выбор за пользователем, как уже сказали до меня, и я повторю "рекомендации - неблагодарное дело, делегированная ответственность, а безопасность - персональная ответственность!"
Не хочется слышать ваши вздохи "Ну вы же говорили, что антивирус хороший!" - я набил шишек и больше не советую, а даю выбор пользователю :)
А на работе - я ОТВЕЧАЮ за своё оборудование. Там я сам себе хозяин, вот такой мой выбор.
Ранее только на нем и сидел. Сейчас снес и пересел на китайский 360 какой то. И АнвирТаскМенеджер. Да и вообще можно на антивире мелкомягких спокойно сидеть. Все зависит от того где шастаешь и что качаешь. Но покушаться на сборки Кролика, это просто отстой.
Добрый день. Хочется от души поблагодарить Кролика. Создатель репаков, который уважает тех, кто пользуется его сборками. Другой бы и слова не сказал, кроме того что добавьте все репаки в исключения. Лично у меня детекту подвергся лишь Winrar и AutorunHelper у 2016 офиса.
Кстати, однажды в пиринговой сети словил вирус-убийцу MBR на винте. На компьютерном форуме мне объяснили, что этот вирус обходит любой антивирусник, потому что сразу грузится в загрузочный сектор и переписывает по-своему. И потому, мол, толку-то от этих программ... Моему скудному разумению это было неподвластно.
У меня нет ESET'а. У меня антивирус спрашивает, что делать с файлом, если файл ему не нравится. Однако спрашивает, если в файле точно нет вируса, содержащегося в вирусной базе антивируса. И это происходит с ещё с момента рождения KpoJIuK'а, как автора сборок. По привычным мне сборкам, разрешаю выполнение. Только и всего.
Буду рад, если KpoJIuK понял, о каком антивирусе идет речь. А называть его не буду, чтобы разрабы не начали пакостить. А ESET даже с их доплатой ставить не стоит!
хм, думал я один такой счастливчик с этой проблемой, оказывается вона нас сколько)) может на время добавить это B.Gen в исключения?
ESET внезапно что-то нашел в уже давно установленной сборке CCleaner и отправил в карантин. Я, недолго думая), из карантина все удалил, не восстановив. CCleaner я этим не повредил часом?
Спасибо.
ИМХО. Иной антивирус, сам хуже любого вируса.
А у меня - Microsoft Security Essentials....
НИКОГДА не ругается, даже голос не повышает....
потыкай его палкой, может он мёртв?))))
+100500 !
А у меня сейчас стоит китайский 360 Total Security, довольно капризный продукт, но к репакам Ув.Маэстро относится лояльно. Параноидальные продукты от ESET, никогда не ставила .
В ИТ свере работаю многие годы. Скажу что ЕСЕТ достойный продукт. На много лучше вашего китайского не понятно чего. То что он начал блочить репаки от кролика, (Не таблетки в ней ) а рекламный модуль. Антивирус не видит или есть в ингаляторе галочка установить сайт по у молчанию или нет. Он видит принцип установки рекламы (В данном случаи стартовой страницы) И блочит это. Как бы грустно не было но это правильно с точки зрения нормального антивируса. А то что у вас ко всему относится лояльно лишь говорит какой дырявый антивирус.
Тоже стоит НОД и полёт нормальный, блокирует страницу Hi.ru, сам репак не трогает. Каспер абсолютное удобрение. после него приходится лечить Нодом и ставть и у людей проблем больше не появляется.
То что я написала лояльно, это вовсе не значит что он не реагирует никак. Всегда приятно читать комментарии серьезных специалистов в ИТ сфере.
Ну, уж если и ставить free антивирус, то я бы посмотрел в сторону "Касперский Free Antivirus 365 1/4" но уж ни, как ни на китайский "360 Total Security". Сколько хлама он пытается установить во время установки. Не говоря о том, что "360 Total Security" "не видит" много того, что KIS даже без обновления баз "видит". А позавчера ставил Outpost Security Suite Pro с купленным пожизненным ключиком. Так Он не дал даже запустить ни одного репака от KpoJIukA.
Боже упаси от продуктов Лаб.Касперского! (перекрестилась и поплевала через левое плечо) 360 Total Security отличный продукт и ничего он лишнего не ставит во время установки, не надо писать глупостей. Уже после установки можно включить дополнительные движки от битдефендер и авиры по желанию, но детект и так очень высок даже без них, а пользоваться или нет различными оптимизаторами входящими в состав программы, это сугубо личное дело. К тому же у них есть версия 360 Total Security Essential просто антивирус без "хлама" как вы выразились.
Извините если обидел своим мнением. Но... Я уже более 10 лет использую продукты Лаборатории Касперского (это не реклама). Сейчас у меня KIS 2016 и он не заставил меня ни разу перекреститься или даже поплевать через левое плечо. ИМХО.
Да бросьте, ничем вы меня не обидели, ну рада за вас!
360 Total Security кстати очень даже неплохой продукт. и бесплатный для домашнего использования.
Да, неплох, мне нравиться. уже года два пользуюсь
ЕЗЕТ норм.работает как и всегда на5+.если бы не этот разговор , то и не знал бы о Ваших, Господа проблемах.
+1
И не только. Радует и Webroot SecureAnywhere, уж больно ему не нравится Bandicam ...
На Bandicam могут ругаться многие - там автоматизированная активация с использованием кейгена.
Webroot не ругается, а просто - удаляет деинсталлятор для Bandicam
Возможно посчитаете меня за безумца, но антивирусами не пользуюсь.... Проверяю комп раз в пол года и все чисто...
Качаю все с проверенных ресурсов и проверенных авторов сборок. Как то так!
KIS при установке выкл. После вкл. все программы доверенные-класс. Спасибо за работу, с Рождеством и любимым Старым Новым Годом!
О какой сборке идет речь - у меня есть сборки MS Office проверял все вроде не ловится все ок
И еще у ESET-а самая большая проблема это сложность в настройке - но его можно подточить чтоб не гавкал на все что шевелится..
Скажите конкретно у кого что она поймала как вирус посмотрю в чем дело...я раньше с ИСЕТ-ом имел дело - скажу что именно в московском офисе г...ны работают...
> Админ выручай что это? удали посты оставьте одну
У оперы такие косяки бывают
Офисов это не касается, только более простого софта.
Возьмите любую из последних сборок и проверьте :)
Чем ты пакуешь файлы? оно ругается на adware(рекламу)...
Похоже компания по борьбе за "авторские" права началась, многие антивири забыв про "вири" блокируют всё без разбора. Касперский, Доктор Веб тому пример. Один Аваст пока остался при своих обязанностях.
ИМХО - (По моему скромному личному мнению).
У меня на работе ESET 5.0.2242.3 Попытался поставить Skype вашей сборки, не получилось - отправляет в карантин. Предыдущую версию пропускал.
А я - Чайник. У меня Doctor Web...
Он на репаки KpoJIuK не ругается.
Norton Internet Security, Соединенное Королевство. Ругается на любые репаки, нередко - на портированные программы. Ну, это же МИ6 в мире компьютеров, Джеймс Бонд. Просто заношу репаки в исключения. Вопрос доверия к их авторам. Но совсем без защиты оставлять систему я бы не решился.
Кто-то пользуется ESET? Этот продукт умер начиная с 5 версии, став убожеством.
просто с языка сняли. до 5 версии был достойный продукт, сам пользовался и советовал. а потом как пошло... все хуже и хуже, и сейчас только влюбленные в Есет продолжают пользоваться, новых фанатов нет и быть не может, а жаль
давно сижу на есет и особо не нахожу альтернативы, год-два назад пробовал комодо, но тогда все было не очень. Может что-то порекомендуете? в последнее время все больше перехожу на линукс, но полностью от винды не отказался, а выбор антивируса отбивает всякое желание пользоваться виндой
Тогда порекомендуйте, пожалуйста, защитную программу?
У меня ужился Microsoft Security Client + Malwarebytes Anti-Malware. Живут, хлеба не просят. Службу несут чётко.
рекомендации - неблагодарное дело, делегированная ответственность. а безопасность - персональная ответственность.
под мои нужды наиболее подходит CIS, но если бы не он, пользовался бы китайским 360. в любом случае, только бесплатным, так как вопрос лицензирования стоит довольно остро.
Спасибо! Первую фразу - запомнил, очень пригодится... ) Остальное - учел!
Это да, жаль
Использую СommonSensePro лицензионную версию - уделывает всех конкурентов
АХАХАХА я ржу над картинкой)))))))))))))))))))))))))
ESS Nod32 в системе более 7 лет. Все отлично. Лучший из лучших. Сидит тихо, без дела не лезет.
Ну ругается иногда. Сказано ведь, отключайте защиту во время инсталяции, добавляйте в исключения, еще можно запихать приложения в правило HIPS.
Думать еще никто не отменял.
Кролику отдельный респект.
Кролик вышел на тропу войны !
:)
KpoJIuK удачи тебе,надеюсь все равно пробьемся!!!
и вправду, есть такое. но в честности Ваших сборок нисколько не сомневаюсь. желаю всего наилучшего.
Bitdefender IS не реагирует пока. А Eset в последней версии вообще испортили, слишком много жалоб на него на разных форумах.
kis 2016 - проблем нет
Давно снес ESET-толку от него-0,использую от майкрософта и Shadow Defender с UnHackMt- 1,5 года нормально.P.S. ещё KerishDoctor,спасибо Кролику.
Стоял ESET. Потом снёс. Всё чаще стал брехать (от слова пустобрёх). Не соблюдают правила общежития: "Хочешь жить сам - давай жить другим!"
Я любитель ездить на велосипеде. Без камеры не еду никуда.
Вообще не использую антивирусы уже года как два. Недавно проверил систему- ни одного зловреда. Зачем они нужны, и так все норм!
вот-вот!
голова и прямые руки - самые лучшие антивирусы
Надо же, я не один такой.
Вот я был такого же мнения, сидел без АВ полгода, гонял сканерами - все было чисто, но раз в год и метла стреляет...
Пришла флешка из Китая - вставил и вуаяля - 700 вирусов по компу, итог-полный формат, так что задумайся...
У меня автозапуск сменных носителей отключен, я хоть и не пользуюсь антивирями, но знаю как они могут пролезть и чего делать нужно в сети, а чего не нужно. :-)
С "подарочком" вас! А что, трудно было на китайскую флешку "презерватив" натянуть? Ну типа проверить?
Каким образом? Если защиты нет RealTime там оно расползлось буквально за полторы минуты
Это было так сказать "Увлекательное знакомство с червем" а был бы антивирь возможно такого и не было, у меня на одном компе установлен ESEt, а на другом нет антивиря, раз в месяц сканирую "Malwarebites" и на всякий "DW Cureit". НЕ спорю что вирус который "детский" который изменит страну браузера это не вирус, а вот когда он заменит многие важные файлы своими "доктринами" которые уже не получится вывести как переустановкой системы (потому как при поиске антивирь их удалит , а здоровыми не заменит). ESET- нормальный антивирь, не из тех что "дырка" абы деньги зашибать, но это уже другая песня
автозапуск ))
Да на саму програму nod32 молчит блокирует Win32_Adware.HiRu.B.gen
"...Любой, по дефолту установленный, антивирус БУДЕТ детектировать программы для взлома/обхода защиты активации софта, как потенциально-опасное ПО и предупреждать пользователей об этом. Классифицирует он(антивирус) их, патчи/кейгены/кряки/лоадеры, в соответствии с той базой данных, которая в него заложена производителем. Не однократно встречались и разбирались на антивирусных форумах случаи, когда тот или иной метод взлома вносился в базы антивируса. Происходило это по договоренности между производителем взламываемого и антивирусного ПО. Т.к. на кону стоит не жалкая информация в виде паролей ICQ или еще какого-то хлама на вашем компьютере, а реальные тысячи и миллионы долларов, теряемые при использовании "взломанного" софта..."
спасибо за инфу
Лет 7 не пользуюсь этой какашкой, и знакомым не советую. Не ловит он мышей. Висит бесполезным грузом. На одной из машин стоял Нод, глючила безбожно. Сделали бэкап системы, снесли Есет, поставили сперва Каспера,проверили, потом восстановили систему из бэкапа (Акронисовский образ), и проверили для наглядности Др.Вебом. Машина была заражена как гулящая девка всяким венерическим. Теперь Есет только как на картинке - в унитаз.
Присоединяюсь
За 7 лет много поменялось... Любой антивирус без обновлений со временем нахапает вирусов, а 7 лет назад и инета толком не было, так что думаю об обновлениях не стоял и вопрос даже, я тоже видел машины с вирусами и нодом, но во всех случаях причиной было отсутствие обновлений, этот спор ни к чему не приведет потому что у каждого свои аргументы так что срач не будем разводить и каждый останется при своем
Ну это Вы погорячились насчет интернета. Я не знаю, как было в регионах, просто не владею инфой, а у нас, в Питере, и 10 лет назад особых проблем с инетом не было. Обновления качаются всегда. И сам обновлялся, и всех приучаю держать базы в актуальном состоянии. Спорить с Вами тем более не собираюсь, поскольку это занятие глупое, и никчёмное. Вы правы, у каждого свои аргументы. Могу сказать, что лет 5 назад стоял у меня на машине касперыч, так он благополучно снёс у меня честно купленный WinRAR, обозвав его вирусом. пришлось писать в саппорт касперычам, и объяснять, что они не правы :) А по теме: так как заметил уважаемый топикстартер, я всего-лишь высказал своё мнение. Благо компов через мои руки прошла не одна тысяча, и кой-какая статистика имеется.
KpoJIuK, а кто Вам дал право критиковать такой достойный продукт (я имею ввиду картинку, в частности), Вы сами рекламу пихаете, а теперь руками заводили, пользуюсь 5 лет данным вендором и никогда не возникало проблем на пустом месте. Если ругается, значит есть на что...
Достойный продукт? Я снес его недавно к такой-то маме. После того, что эта прога стала меня учить на какие сайты мне лазить не следует! Особенно на те, где можно скачать книжки Эксмо. Эсет - в топку!
Без комментариев.
А кто у меня забрал право критиковать что-либо? Ругается на сборки с рекламой - пусть ругается. На сборки без рекламы ругается почему?
Есть хорошая поговорка "Вместо того, чтобы критиковать - сделай лучше"
А теперь примените её к своему первому комментарию.
Сделать лучше что? Я что то плохое про Ваши сборки сказал, или нагрубил вам, или запостил унижающую Вас картинку? Не понимаю о чем речь Я лишь написал, что Вы перегнули палку со своей картинкой, если Вы так цинично относитесь к продукту, зачем же делаете на него свои репаки?
Я делаю много сборок софта, который мне не нравится. Но он нравится другим.
Картинка - выражение моего отношения к тому, как был организован детект рекламы.
Это мой блог и моё мнение, которое я никому не навязываю. Вы можете с ним ознакомиться и проигнорировать.
Запись создана не для холивара, а для того, чтобы предупредить пользователей.
Согласен от части, спор прекращен
да! Авторская работа уважаемых разработчиков, всё же не какая-то "сборка"... Сомнения всегда будут оставаться в этих "самоварах". Всё верно и нод тут ругать не стоит.
ESET- ругается на адрес "Hi-RU" с пометкой что это -зловредный ресурс, поганый сервер, и законтаченный сайт, а так ESET "кряки" пока еще не банит
Возьмите сборку RollBack, там даже нет интерфейса моего инсталлятора, не говоря уже о сайтах.
Спасибки за RollBack)
Есть такая проблема... Вроде как уже давно ESET доверяю, но вот фича с руганью на "вирус", не радует, хотя всегда просто добавляю в исключения!
dr.Web не ругается на сборки!!!
Вчера нод заматюкался на Uninstall.exe от FastStone, добавил в искл., доверяю вашим репакам. Комод и Каспер - спокойно все.
Спасибо за труды!
Он удаляет файлы после того как они обращаются к C:\Windows\System32\CompatTel\wicainventory.exe, обзывает их Win32/Adware.HiRu.B.Gen
Comodo Internet Security Premium 8.2.0.4792 всё норм!
KIS 16 не ругается
Kaspersky и Avast! уже это проходили. Теперь время ESET
Не использую сторонние антивирусы. Windows 10.