Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - [решено] Wadxsetup.exe вкупе с Winamp Media Player 5.6: Kaspersky Internet Security 2011 бдит

Ответить
Настройки темы
Вопрос - [решено] Wadxsetup.exe вкупе с Winamp Media Player 5.6: Kaspersky Internet Security 2011 бдит

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: iskander-k
Дата: 02-01-2011
Изображения
Тип файла: jpg wadxsetup.exe 1 - Copy.jpg
(85.8 Kb, 9 просмотров)
Тип файла: jpg wadxsetup.exe 2 - Copy.jpg
(100.3 Kb, 8 просмотров)
Добрый день!

Пошагово ситуация следующая:

1) Закачал свободный (бесплатный) Winamp с официального, коммерческого сайта всевозможного софта: http://www.****/ (к слову, в Вики есть инфа об этой фирме, потому сомнений в благонадёжности ресурса не возникло. Или зря не возникло?). Это был первый раз. И второй раз, для пущей надёжности, закачал такой же Winamp, но уже с самого официального сайта разработчика ( http://www.****/ ).

2) При установке Winamp (оба раза), на последнем этапе KIS 2011 (Kaspersky Internet Security 2011) (совсем свежий сам и с обновлённой базой, как полагается) выдал предупреждение, что начинается запуск некоего "wadxsetup.exe", а также добавил, что эта "фишка" не совсем ему нравится и предложил уже мне выбрать: довериться, ограничиться или "задушить" явление в зачатке. По ходу указывалось, что этой проге (wadxsetup.exe) из сотни тысяч случаев (это видно на скринах), по данным Касперского и Ко, доверилось 0% и ограничительное действие выбрали 98%, что я и сделал (то есть, я выбрал "ограничить" в первый раз, а когда второй раз устанавливал ту версию, что с сайта разработчика, то в этом месте уже выбрал "заблокировать").

3) Собственно, Winamp работает, KIS 2011 молчит -- всё, вроде, нормально. Озаботили две вещи: а) KIS всё же выдал предупредительный, хоть и опционный, сигнал при установке, и б) не удалось нигде найти исчерпывающей информации касательно этого "wadxsetup.exe" -- вследствие чего и появился этот пост.

Скрины сообщений от KIS прикрепил (скрины при инсталляции проги с сайта разработчика).

В общем-то, смириться с мыслью, что в официальном софте, полученном с официальных сайтов, могут прятаться "зверьки", я не готов.

Поcему осталось всего два вопроса:

1) "wadxsetup.exe" -- это точно не вирус, троян и не прочая нечисть, или всё же это самое? (Но KIS сам заявляет, что более полугода о нём знает! Однако реакция у него странная: хошь -- грузи, не хошь -- не грузи),
2) что такое этот "wadxsetup.exe", и почему он заставляет "нервничать" KIS, который, в свою очередь, предлагает мне самому решать, как поступать (при том, что я-то о проге этой не ведаю вовсе, а Каспер её знает и давно, но сам действий не принимает)?

Заранее спасибо.

Отправлено: 04:44, 28-12-2010

 

Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


У установщика Winamp есть цифровая подпись. Если она действительная - значит установщик никто не изменял после публикации.

Также вы можете скачать программы с Nirsoft и "нарадоваться" сообщениями о потенциально опасных функциях.

-------
Microsoft Windows - Because you have no choice ;-)


Последний раз редактировалось myhouse_1991, 13-01-2011 в 08:51. Причина: Не InqSoft, а NirSoft имел в виду

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:12, 02-01-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png offline.png
(5.1 Kb, 7 просмотров)
Тип файла: png online.png
(9.2 Kb, 7 просмотров)

Запустил ту версию 5.601, который ты ставил у себя, вот что показывает Process Monitor от SysInternals
offline.png - нет доступа к интернету.
online.png - есть доступ к интернету.

Особое внимание для меня представляют pxhpinst.exe и pxsetup.exe. Они устанавливают драйвер фильтра CD-ROM'а, работающий на низком уровне. Разработано Sonic Solution, есть действительная цифровая подпись из-за чего антивирус его пропустит. Для чего это нужно WinAmp'у - остается загадкой.
Этот драйвер поддерживает лишь Windows 2000 и XP, судя по названиям драйверов (есть только 2k, XP). Так как у тебя стоит Vista или 7, то, вероятно, ставится другой драйвер. Для чего всё это - без понятия. Но я подозреваю все это связано как-то с DRM правами.
Также можно заметить, что установщик пытается ping'овать сайт google и yahoo. Видимо таким образом он проверяет доступ к интернету.

-------
Microsoft Windows - Because you have no choice ;-)


Последний раз редактировалось myhouse_1991, 02-01-2011 в 20:30.

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:24, 02-01-2011 | #3


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


myhouse_1991, спасибо, что не счёл за непосильный труд проверить всё это самостоятельно )

И у меня Vista стоит, так и есть.

Однако, не буду хвастать, что понял абсолютно всё из написанного тобой (что хорошо, что плохо), поэтому вынужден спросить кратко: "Док, это не смертельно?" )

ПС. И оффтопом к теме ещё, но всё же касательно текста, может, в курсе: мне тутошний редактор покромсал ссылки в верхнем посте. Но в правилах оформления запросов, которые я заведомо прочёл, запретов на ссыли нет. Это такая форма произвола, или всё же есть где-то ещё пункты про ссылки (сразу оговорюсь, что пункт 3.22 "Общих Правил конференции OSZone.net", на мой взгляд, к указанным мною ссылкам отношения не имеет)? Или их просто нужно обязательно под гиперссылки прятать, и тогда все будут довольны?

И спасибо за внимание к моему запросу! )

Отправлено: 03:39, 06-01-2011 | #4


Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


Цитата lyutick:
И у меня Vista стоит, так и есть.
Потом посмотрю, что будет происходить на виртуальной машине с Vista.

-------
Microsoft Windows - Because you have no choice ;-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:28, 06-01-2011 | #5


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


myhouse_1991, Спасибо! )

Отправлено: 03:25, 08-01-2011 | #6


Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


lyutick
Можешь куда-нибудь выложить свой вариант установщика? Сколько раз я не пробовал ставить - ну не запускается этот wadxsetup.exe уже который день.

-------
Microsoft Windows - Because you have no choice ;-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:41, 11-01-2011 | #7


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24690
Благодарности: 4526

Профиль | Сайт | Отправить PM | Цитировать


Цитата lyutick:
wadxsetup.exe »
насколько я научился разбирать аббревиатуры - это WinAmpDirectXSetup - винамп просто пытался установить пакет DirectX 9.0, отсутствующий по-умолчанию в Vista'е.
>
Цитата lyutick:
в правилах оформления запросов, которые я заведомо прочёл, запретов на ссыли нет »
мне трудно судить, куда вели твои ссылки, но, судя по результату - на сайт с варёзным содержимым. Оттого и поправлены. Если не так - РМ соответствующему модератору, а не оффтоп в теме.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:46, 12-01-2011 | #8


Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


Цитата ShaddyR:
насколько я научился разбирать аббревиатуры - это WinAmpDirectXSetup - винамп просто пытался установить пакет DirectX 9.0, отсутствующий по-умолчанию в Vista'е.
Если это так, то меня удивляет, почему за столько времени это дело никто не разгадал. Кроме того странно, почему он не подписан цифровой подписью от Microsoft, если, конечно, антивирус не обманывает.

-------
Microsoft Windows - Because you have no choice ;-)

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:11, 12-01-2011 | #9


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24690
Благодарности: 4526

Профиль | Сайт | Отправить PM | Цитировать


Цитата myhouse_1991:
странно, почему он не подписан цифровой подписью от Microsoft »
с чего бы? По идее это - установщик, который при определении отсутствия DX в системе идет за ним на сайт M$. Аналог оригинального веб-установщика от майкрософт (мож он и есть, переименованный)

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Новая метла и инвентаризация)

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:02, 12-01-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - [решено] Wadxsetup.exe вкупе с Winamp Media Player 5.6: Kaspersky Internet Security 2011 бдит

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Антивирусы - Антивирус Касперского (KAV) и Kaspersky Internet Security (KIS) 2011/2012 FDGoD Защита компьютерных систем 184 15-09-2014 13:55
Безопасность - [addon] Kaspersky Anti-Virus/Internet Security 2011 CF2 build 11.0.2.556 Dmitry_K Наборы обновлений для Windows XP/2003/Windows 7 55 31-10-2011 12:00
Медиа - Не запускается Windows Media Player и WinAmp. alexgon Microsoft Windows 2000/XP 9 15-03-2011 19:05
Winamp Media Player 5.57.2789 OSZone Software Новости программного обеспечения 0 17-12-2009 19:30
Kaspersky Internet Security 6.0 Ded_Ts Защита компьютерных систем 16 11-12-2006 13:32




 
Переход