Борьба с антивирусами
От: dmitry251  
Дата: 24.04.25 09:04
Оценка:
Всем привет

тут у меня проблема с ESET возникла, и они просто морозятся не отвечают на почту с запросами разобраться в их false positive

привязались они к электронной подписи .exe

они единственные из списка virustotal

и ничего с ними не сделать, любой hello world. exe подписываешь подписью, заливаешь на virustotal, детектят они, затем проходят часы-дни и детектят уже 15-20 других антивирей так как они (или virustotal) обменялись за это время сигнатурами.

что с этим делать?
Re: Борьба с антивирусами
От: autopsist  
Дата: 24.04.25 09:13
Оценка:
Здравствуйте, dmitry251, Вы писали:

D>Всем привет


D>тут у меня проблема с ESET возникла, и они просто морозятся не отвечают на почту с запросами разобраться в их false positive


D>привязались они к электронной подписи .exe


К отсутствию подписи?

D>что с этим делать?


Писал по этому адресу samples [AT] eset.sk ?
Файл им присылал?
Отредактировано 24.04.2025 9:14 autopsist . Предыдущая версия .
Re[2]: Борьба с антивирусами
От: dmitry251  
Дата: 24.04.25 09:25
Оценка:
Здравствуйте, autopsist, Вы писали:

D>>привязались они к электронной подписи .exe


A>К отсутствию подписи?


Если бы. К присутствию.

D>>что с этим делать?


A>Писал по этому адресу samples [AT] eset.sk ?

A>Файл им присылал?

писал на samples@eset.com

высокомерное молчание, хотя тикет успешно создается
Re[3]: Борьба с антивирусами
От: Morgan  
Дата: 24.04.25 09:42
Оценка:
Здравствуйте, dmitry251, Вы писали:

D>Здравствуйте, autopsist, Вы писали:


D>>>привязались они к электронной подписи .exe


A>>К отсутствию подписи?


D>Если бы. К присутствию.


D>>>что с этим делать?


A>>Писал по этому адресу samples [AT] eset.sk ?

A>>Файл им присылал?

D>писал на samples@eset.com


D>высокомерное молчание, хотя тикет успешно создается



2checkout тоже создаёт тикет на запрос о доходах с аккаунта и молчат. Раньше такого не было. Paypro global то же самое.
Independent software developer
Re: Борьба с антивирусами
От: mauzer_tim Верблюд  
Дата: 24.04.25 11:07
Оценка: 3 (1)
Здравствуйте, dmitry251, Вы писали:
D>что с этим делать?

Написать непосредственно в virustotal, сказать что разработчик антивируса морозится на report about false positive, желательно приложить исходник письма (если отправляли почтой, а не с сайта). Обычно помогает.
Re: Борьба с антивирусами
От: terrible_mummy  
Дата: 24.04.25 12:44
Оценка:
Здравствуйте, dmitry251, Вы писали:

D>Всем привет


D>тут у меня проблема с ESET возникла, и они просто морозятся не отвечают на почту с запросами разобраться в их false positive


D>привязались они к электронной подписи .exe


D>они единственные из списка virustotal


D>и ничего с ними не сделать, любой hello world. exe подписываешь подписью, заливаешь на virustotal, детектят они, затем проходят часы-дни и детектят уже 15-20 других антивирей так как они (или virustotal) обменялись за это время сигнатурами.


D>что с этим делать?

Присоединяюсь к рекомендации напрямую в VT писать, они реагируют. Но надо понимать, что если у вас софтина, которая имеет признаки вредоносного или нежелательного поведения, например установка сторонних программ, обфускация жесткая, пакеры какие-то заморочные, фемиды там всякие и т.п., прячет иконку и т.п. то антивирус закономерно может с таким послать, т.е. это будет не фолс по факту.
Отредактировано 24.04.2025 15:29 terrible_mummy . Предыдущая версия .
Re: Борьба с антивирусами
От: maks1180  
Дата: 01.05.25 18:55
Оценка: :)
D>что с этим делать?

В суд подавать, по моему опыту переписки не помогли.
В суд можно подать в РФ на любую компанию кто продаёт этот антивирус.
===============================================
(реклама, удалена модератором)
Re[2]: Борьба с антивирусами
От: sergey2b ЮАР  
Дата: 01.05.25 19:11
Оценка:
Здравствуйте, maks1180, Вы писали:

D>>что с этим делать?


M>В суд подавать, по моему опыту переписки не помогли.

M>В суд можно подать в РФ на любую компанию кто продаёт этот антивирус.

еще можно написать на все доступные email
главное обозначить проблемму в первых двух строчках письма
Re[3]: Борьба с антивирусами
От: Morgan  
Дата: 02.05.25 12:04
Оценка:
Здравствуйте, sergey2b, Вы писали:

S>Здравствуйте, maks1180, Вы писали:


D>>>что с этим делать?


M>>В суд подавать, по моему опыту переписки не помогли.

M>>В суд можно подать в РФ на любую компанию кто продаёт этот антивирус.

S>еще можно написать на все доступные email

S>главное обозначить проблемму в первых двух строчках письма

У меня те же проблемы, годами изводит деыендер, у конкурентов даже сайт блокировали, всего лишь за трояна.
Independent software developer
Re[2]: Борьба с антивирусами
От: Kernan Ниоткуда https://rsdn.ru/forum/flame.politics/
Дата: 02.05.25 19:00
Оценка:
Здравствуйте, maks1180, Вы писали:

M>В суд подавать, по моему опыту переписки не помогли.

M>В суд можно подать в РФ на любую компанию кто продаёт этот антивирус.
Было бы интересно прочитать о вашем опыте суда с антивирусной компанией.
Sic luceat lux!
Re[2]: Борьба с антивирусами
От: Morgan  
Дата: 03.05.25 05:11
Оценка:
Здравствуйте, mauzer_tim, Вы писали:

_>Здравствуйте, dmitry251, Вы писали:

D>>что с этим делать?

_>Написать непосредственно в virustotal, сказать что разработчик антивируса морозится на report about false positive, желательно приложить исходник письма (если отправляли почтой, а не с сайта). Обычно помогает.


А кто там отвечает и как помогут?
Independent software developer
Re[3]: Борьба с антивирусами
От: Morgan  
Дата: 03.05.25 05:12
Оценка:
Здравствуйте, Kernan, Вы писали:

K>Здравствуйте, maks1180, Вы писали:


M>>В суд подавать, по моему опыту переписки не помогли.

M>>В суд можно подать в РФ на любую компанию кто продаёт этот антивирус.
K>Было бы интересно прочитать о вашем опыте суда с антивирусной компанией.

Я звонил в Касперский, спросил, хоть раз садили ли авторов малвари. Он молчит...
Independent software developer
Re[2]: Борьба с антивирусами
От: terrible_mummy  
Дата: 05.05.25 08:34
Оценка:
Здравствуйте, maks1180, Вы писали:

D>>что с этим делать?


M>В суд подавать, по моему опыту переписки не помогли.

M>В суд можно подать в РФ на любую компанию кто продаёт этот антивирус.
Очень смешно. Еще в спортлото можно написать и гаранту лично
Re[3]: Борьба с антивирусами
От: terrible_mummy  
Дата: 05.05.25 08:35
Оценка:
Здравствуйте, Morgan, Вы писали:

M>Здравствуйте, mauzer_tim, Вы писали:


_>>Здравствуйте, dmitry251, Вы писали:

D>>>что с этим делать?

_>>Написать непосредственно в virustotal, сказать что разработчик антивируса морозится на report about false positive, желательно приложить исходник письма (если отправляли почтой, а не с сайта). Обычно помогает.


M>А кто там отвечает и как помогут?

Отвечает представитель вирустотал, они связываются с вендором и просят разрулить ситуацию. Но опять же если там реально фолс.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.