Help - Search - Members
Full Version: Componente GBPlugin, identificado como Trojan-Banker
Kaspersky Lab Forum > Fórum em Português > Vírus
Alexander Craveiro
Caros,

tenho me deparado com este problema hah alguns meses, resolvi postar.

C:\Arquivos de programas\GbPlugin\gbieh.dll, gbpdist.dll, gbieh.gmd, sao componentes de plugin de acesso a bancos, nesse caso Banco do Brasil. Nao sei se estou correto, mas todos os componentes parecem ter certificado valido nao eh? Trata-se de falso positivo?

Olha soh o problema:

Kav configurado para remocao automatica sem intervencao do usuario tenta remove-lo, mas por ser um componente do servico Service for G-Buster Browser Defense, ele nao consegue e reinicia o sistema para a remocao no logon, sem sucesso pois trata-se de um servico que nao pode ser parado. Conclusao loop infinito e o usuario sem saber o que acontece achando que esta infectado. Ateh o tecnico chegar e entrar no modo seguro e adicionar a zona confiavel.

Vejam na imagem.
DonKid
Alexander,

Pegue os arquivos da pasta GbPlugin, compacte com a senha infected e envie para newvirus@kaspersky.com.
Descreva o problema, e assim que o pessoal do laboratório verificar o arquivo, você receberá um e-mail informando o resultado da análise.
Einstein
Olá, estamos verificando o ocorrido, grato pelo aviso.

Edit: problema resolvido!


wink.gif
Alexander Craveiro
Falso positivo entao?
DonKid
Sim, falso positivo.
Leonardo Demétrio
QUOTE(DonKid @ 1.09.2009 06:29) *
Sim, falso positivo.


Amigo também estou com esse problema. Eu tenho o KIS2009. Eu só não sei como fazer para tirar o aviso de vírus...toda vez que eu ligo o pc ele da o aviso de ameaça identificada. Como tirar este aviso??? Grato. Leonardo Demétrio
DonKid
Pegue os arquivos da pasta GbPlugin, compacte com a senha infected e envie para newvirus@kaspersky.com.
Descreva o problema, e assim que o pessoal do laboratório verificar o arquivo, você receberá um e-mail informando o resultado da análise.
Leonardo Demétrio
Amigo, ainda não recebi nenhum e-mail. Você sabe se aconteceu algum problema? Grato!
Einstein
Leonardo,

Atualmente não há nenhum falso positivo no KAV relacionado aos arquivos do GBPlugin. Queira por gentileza atualizar a base de dados da sua instalação.
Leonardo Demétrio
Caro amigo. Já está tudo atualizado. E continua o mesmo problema. Vou mandar uma imagem para você ver. Acabei de fazer uma varredura e pegou o problema de novo. Abraços.
DonKid
Siga os passos do post #7.
Leonardo Demétrio
Amigo, também já fiz isso no dia 09-09-2009. E ainda não recebi nenhum e-mail. Abraços.
Einstein
Leonardo,

Por gentileza, envie esse arquivo para mim, para o email:

assolini@gmail.com

Grato
Leonardo Demétrio
QUOTE(Einstein @ 14.09.2009 16:15) *
Leonardo,

Por gentileza, envie esse arquivo para mim, para o email:

assolini@gmail.com

Grato




Amigo,
Já mandei........

Abraços
Leonardo Demétrio
Alguma novidade sobre os arquivos??? Você recebeu???

Abraços
Einstein
Recebi sim.

Estamos analisando. Brevemente postarei a resposta.
Einstein
gbiehuni.dll
HEUR: Trojan.Win32.Invader.

Falso positivo. Sua detecção será corrigida na próxima atualização.

Grato pela colaboração,


Leonardo Demétrio
Muito Obrigado pela ajuda......meu KIS já parou de pegar esse Plugin.

Abraços
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.