FOXIt Reader Uninstall ведет себя подозрительно

Discussion in 'Безопасность и Анонимность' started by AlekZonder, 7 Aug 2008.

  1. AlekZonder

    AlekZonder Member

    Joined:
    22 Feb 2007
    Messages:
    15
    Likes Received:
    7
    Reputations:
    3
    Короче по причине того что навернулся адоб ридер и никак не хотел удаляться и восстанавливаться, погуглил и нашел сей замечательный пдф ридер, вроде работал мне больше и не надо собственно.
    Потом вздумалось мне удалить его, тыкаю унинстал жду, жду, жду... ниче не происходит открываю процессы, а там твориться интереснейшая вещь процесс меняет имя постоянно foxXX.exe где XX - буквы и цифры произвольные.

    заснял видео о том как это происходит
    ссыль : _http://slil.ru/26040208

    чудо изобретение Евгеши Касперского молчит как партизан при этом. Обновления последние.
    Проверил на вирустотале результ такой :
    PHP:
     File Uninstall.exe received on 08.07.2008 09:47:53 (CET)
    Current statusLoading ... queued waiting scanning finished NOT FOUND STOPPED
    Result
    1/36 (2.78%)
        
    Antivirus     Version     Last Update     Result
    AhnLab
    -V3    2008.8.7.0    2008.08.07    -
    AntiVir    7.8.1.19    2008.08.07    -
    Authentium    5.1.0.4    2008.08.07    -
    Avast    4.8.1195.0    2008.08.06    -
    AVG    8.0.0.156    2008.08.06    -
    BitDefender    7.2    2008.08.07    -
    CAT-QuickHeal    9.50    2008.08.06    -
    ClamAV    0.93.1    2008.08.07    -
    DrWeb    4.44.0.09170    2008.08.07    -
    eSafe    7.0.17.0    2008.08.06    -
    eTrust-Vet    31.6.6016    2008.08.06    -
    Ewido    4.0    2008.08.06    -
    F-Prot    4.4.4.56    2008.08.06    -
    F-Secure    7.60.13501.0    2008.08.07    -
    Fortinet    3.14.0.0    2008.08.07    -
    GData    2.0.7306.1023    2008.08.07    -
    Ikarus    T3.1.1.34.0    2008.08.07    -
    K7AntiVirus    7.10.405    2008.08.07    -
    Kaspersky    7.0.0.125    2008.08.07    -
    McAfee    5355    2008.08.06    -
    Microsoft    1.3807    2008.08.07    -
    NOD32v2    3335    2008.08.07    -
    Norman    5.80.02    2008.08.06    -
    Panda    9.0.0.4    2008.08.06    -
    PCTools    4.4.2.0    2008.08.06    -
    Prevx1    V2    2008.08.07    -
    Rising    20.56.30.00    2008.08.07    -
    Sophos    4.31.0    2008.08.07    -
    Sunbelt    3.1.1537.1    2008.08.07    -
    Symantec    10    2008.08.07    -
    TheHacker    6.2.96.393    2008.08.04    -
    TrendMicro    8.700.0.1004    2008.08.07    -
    VBA32    3.12.8.2    2008.08.06    suspected of Win32.BrokenEmbeddedSignature (paranoid heuristics)
    ViRobot    2008.8.6.1326    2008.08.06    -
    VirusBuster    4.5.11.0    2008.08.06    -
    Webwasher-Gateway    6.6.2    2008.08.07    -
    Качал с оф сайта (вроде. точно не помню, но по-моему с него):
    ссыль:_http://www.foxitsoftware.com/pdf/reader_2/down_reader.htm

    что значит подозрение которое выдает VBA32?
    про эту ошибку нашел только на буржуйском сайте инфу но че то не въехал о чем они там лопочут.
    ссыль : http://www.libellules.ch/phpBB2/foxit-et-win32-brokenembeddedsignature-t29023.html
     
  2. Chaak

    Chaak Elder - Старейшина

    Joined:
    1 Jun 2008
    Messages:
    1,059
    Likes Received:
    1,067
    Reputations:
    80
    Ты бы ищо на smsfiles залил видео =\
     
  3. AlekZonder

    AlekZonder Member

    Joined:
    22 Feb 2007
    Messages:
    15
    Likes Received:
    7
    Reputations:
    3
    че первое в голову пришло туда и залил.

    ну ладно вот тогда

    _http://rapidshare.com/files/135486802/1.rar.html
     
  4. AlekZonder

    AlekZonder Member

    Joined:
    22 Feb 2007
    Messages:
    15
    Likes Received:
    7
    Reputations:
    3
    Порылся на форуме оф сайта. Там вроде о таких проблемах нету никаких упоминаний, точнее есть но там версия 2.1 и после того как чувака попросили скрин прислать, он куда-то делся и не ответил, и это 2007 год. Меня как бы это не особо тревожит, но по-моему uninstaller не должен себя так вести, хотя мож я отстал от жизни. )

    Хотя до меня только щас начало доходить что это возможно из-за прав пользователя, а может и нет. Завтра проверю.
     
    #4 AlekZonder, 7 Aug 2008
    Last edited: 7 Aug 2008
  5. AlekZonder

    AlekZonder Member

    Joined:
    22 Feb 2007
    Messages:
    15
    Likes Received:
    7
    Reputations:
    3
    Да, это из-за прав доступа, вся эта фигня творилась под опытным пользователем, хотя другие программы удалялись нормально. Поставил у себя под админом, и удалил тоже под админом, все в поряде.
    Топик клозед.