Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Защита ОС: вирусы, антивирусы, файрволы. (https://forum.antichat.xyz/forumdisplay.php?f=80)
-   -   FOXIt Reader Uninstall ведет себя подозрительно (https://forum.antichat.xyz/showthread.php?t=80001)

AlekZonder 07.08.2008 12:15

FOXIt Reader Uninstall ведет себя подозрительно
 
Короче по причине того что навернулся адоб ридер и никак не хотел удаляться и восстанавливаться, погуглил и нашел сей замечательный пдф ридер, вроде работал мне больше и не надо собственно.
Потом вздумалось мне удалить его, тыкаю унинстал жду, жду, жду... ниче не происходит открываю процессы, а там твориться интереснейшая вещь процесс меняет имя постоянно foxXX.exe где XX - буквы и цифры произвольные.

заснял видео о том как это происходит
ссыль : _http://slil.ru/26040208

чудо изобретение Евгеши Касперского молчит как партизан при этом. Обновления последние.
Проверил на вирустотале результ такой :
PHP код:

 File Uninstall.exe received on 08.07.2008 09:47:53 (CET)
Current statusLoading ... queued waiting scanning finished NOT FOUND STOPPED
Result
1/36 (2.78%)
    
Antivirus     Version     Last Update     Result
AhnLab
-V3    2008.8.7.0    2008.08.07    -
AntiVir    7.8.1.19    2008.08.07    -
Authentium    5.1.0.4    2008.08.07    -
Avast    4.8.1195.0    2008.08.06    -
AVG    8.0.0.156    2008.08.06    -
BitDefender    7.2    2008.08.07    -
CAT-QuickHeal    9.50    2008.08.06    -
ClamAV    0.93.1    2008.08.07    -
DrWeb    4.44.0.09170    2008.08.07    -
eSafe    7.0.17.0    2008.08.06    -
eTrust-Vet    31.6.6016    2008.08.06    -
Ewido    4.0    2008.08.06    -
F-Prot    4.4.4.56    2008.08.06    -
F-Secure    7.60.13501.0    2008.08.07    -
Fortinet    3.14.0.0    2008.08.07    -
GData    2.0.7306.1023    2008.08.07    -
Ikarus    T3.1.1.34.0    2008.08.07    -
K7AntiVirus    7.10.405    2008.08.07    -
Kaspersky    7.0.0.125    2008.08.07    -
McAfee    5355    2008.08.06    -
Microsoft    1.3807    2008.08.07    -
NOD32v2    3335    2008.08.07    -
Norman    5.80.02    2008.08.06    -
Panda    9.0.0.4    2008.08.06    -
PCTools    4.4.2.0    2008.08.06    -
Prevx1    V2    2008.08.07    -
Rising    20.56.30.00    2008.08.07    -
Sophos    4.31.0    2008.08.07    -
Sunbelt    3.1.1537.1    2008.08.07    -
Symantec    10    2008.08.07    -
TheHacker    6.2.96.393    2008.08.04    -
TrendMicro    8.700.0.1004    2008.08.07    -
VBA32    3.12.8.2    2008.08.06    suspected of Win32.BrokenEmbeddedSignature (paranoid heuristics)
ViRobot    2008.8.6.1326    2008.08.06    -
VirusBuster    4.5.11.0    2008.08.06    -
Webwasher-Gateway    6.6.2    2008.08.07    

Качал с оф сайта (вроде. точно не помню, но по-моему с него):
ссыль:_http://www.foxitsoftware.com/pdf/reader_2/down_reader.htm

что значит подозрение которое выдает VBA32?
про эту ошибку нашел только на буржуйском сайте инфу но че то не въехал о чем они там лопочут.
ссыль : http://www.libellules.ch/phpBB2/foxit-et-win32-brokenembeddedsignature-t29023.html

Chaak 07.08.2008 12:28

Ты бы ищо на smsfiles залил видео =\

AlekZonder 07.08.2008 12:44

че первое в голову пришло туда и залил.

ну ладно вот тогда

_http://rapidshare.com/files/135486802/1.rar.html

AlekZonder 07.08.2008 14:16

Порылся на форуме оф сайта. Там вроде о таких проблемах нету никаких упоминаний, точнее есть но там версия 2.1 и после того как чувака попросили скрин прислать, он куда-то делся и не ответил, и это 2007 год. Меня как бы это не особо тревожит, но по-моему uninstaller не должен себя так вести, хотя мож я отстал от жизни. )

Хотя до меня только щас начало доходить что это возможно из-за прав пользователя, а может и нет. Завтра проверю.

AlekZonder 08.08.2008 06:11

Да, это из-за прав доступа, вся эта фигня творилась под опытным пользователем, хотя другие программы удалялись нормально. Поставил у себя под админом, и удалил тоже под админом, все в поряде.
Топик клозед.


Время: 18:20