PDA

Zobacz pełną wersję : ZoomBrowser + rcPropSt.dll + Trojan-Downloader.Win32.Agent.eczs



strus_pedziwiatr
02-08-2010, 14:38
Zainstalowałem parę dni temu nowego Kasperskye'go KIS EN 11.0.1.400.
Miałem zainstalowaną wersję Zoom Browser'a z 2009 roku w której znalazł:
Deleted Trojan program Trojan-Downloader.Win32.Agent.eczs C:\Program Files\Canon\Digital Photo Professional\rcPropSt.dll High
Zdezinfekowałem plik zgodnie z zaleceniem KIS, ściągnąłem ze strony:
http://software.canon-europe.com/software/0037973.asp
aktualną wersję ZoomBrowsera i przy instalacji:
Deleted Trojan program Trojan-Downloader.Win32.Agent.eczs C:\Program Files\Canon\ZOOMBROWSER EX\Program\rcPropSt.dll High
Deleted Trojan program Trojan-Downloader.Win32.Agent.eczs C:\Program Files\Canon\ZoomBrowser EX MCU\rcPropSt.dll High
Deleted Trojan program Trojan-Downloader.Win32.Agent.eczs C:\Program Files\Canon\CameraWindow\MyCamera\rcPropSt.dll High
Deleted Trojan program Trojan-Downloader.Win32.Agent.eczs C:\Program Files\Canon\CameraWindow\CameraWindowDC8\rcPropSt. dll High
Deleted Trojan program Trojan-Downloader.Win32.Agent.eczs C:\Program Files\Canon\CameraWindow\RemoteCaptureDC\rcPropSt. dll High
Wysłałem więc zgłoszenie do polskiej pomocy Kasperskiego o prawdopodobnie fałszywym alarmie KIS 2011.
Ale dla przestrogi wstawiam także info tutaj, zapewne ktoś z Was używających ZoomBrowser'a też się z tym spotka.

strus_pedziwiatr
02-08-2010, 15:48
Potwierdzenie od Kasperskiego:
W przesłanym pliku nie znaleziono szkodliwego kodu. Jest to fałszywy alarm.
Informacja ta zostanie uwzględniona podczas najbliższej aktualizacji baz.
Przepraszamy za wynikłe utrudnienia.
------------------------------------
Czyli dzisiaj aby korzystać z ZoomBrowsera należałoby wyłączyć ochronę KIS2011 i poczekać na bazy, które nie będą przeszkadzać w pracy.