WinInet vs McAfee
От: once77  
Дата: 12.12.05 19:11
Оценка:
Доброго времени суток.
Есть Service работающий с WinInet функциями. Сервис периодически проверяет поступление файлов в некоторую директорию и, основываясь на заданном профиле, отправляет, поступившие файлы на FTP сервера указанные в профиле. Цели FTP сервиса исключительно мирные — организация пересылки файлов между компьтерами организации.

Столкнулся с проблемой, что на если на машине установлен антивирус McAfee (с Symantec таких поблем нет), то в процессе инсталляции приложения, еще до запуска FTP сервиса, антивирус определяет мой FTP сервис как троян и атвоматически его удаляет. В действительности, приложение не несет каких-либо деструктивных целей. McAfee определяет сервис как: BackDoor-CKB (Trojan). На родном сайте McAfee http://vil.nai.com/vil/content/v_129151.htm сказано, что:

This is a remote access trojan.
When run, this trojan drops PCClient.dll to the windows directory, typically:
C:\Windows\PCClient.dll
Then it adds the following registry entry.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
Policies\Explorer\Run system32 = (File path)
Then this trojan injects the dll in to the process of “IExplorer.exe”.
This dll attempts to query a remote DNS server with "7oo.meibu.com". Then it makes http connections to the site and sends hardware information including the computer name, CPU, memory status, and drive information. This trojan also waits for commands from the remote site.


В действительности, никакой работы ни с указанным модулем, ни с указанной веткой реестра не происходит!!!
Сейчас найден выход в остановки антивируса, инсталляции приложения, исключения FTP сервиса из списка сканруемых файлов.
Возможно ли как-то автоматизировать процесс инсталляции, без длительных объяснений пользователю, как произвести настройку антивируса? Чем может быть вызвана такая некорректная реакция McAfee на работу с WinInet функциями?

Буду признателен за любые идеи.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.