Trojan w plikach z QCN

Zaczęty przez kriu, 22 Wrzesień 2014, 14:41

kriu

Wczoraj zresetowałem projekt QCN i okazało się, że występuje problem ze ściągnięciem plików. Po resecie projektu są chyba ponownie ściągane potrzebne pliki w innym wypadku pozostają stare. Nie wiedziałem co się dzieje. Potem popatrzyłem na logi routera i okazało się, że jakiś plik z serwera QCN (adres IP: 171.64.173.105) został zablokowany z podejrzeniem o Trojana. System poinformował tak:
,,Gateway Anti-Virus Alert: (Cloud Id: 4646813) MalOb.BD (Trojan) blocked"
Mam zaporę SonicWall TZ210 z pełną ochroną UTM. Dopiero wyłączenie Id tego Trojana pozwoliło pociągnąć pliki i wszystko ruszyło. Nie wiem czy dobrze zrobiłem, ale przecież wszyscy, co instalują projekt QCN to ściągają. Lokalny antywirus nic nie wykrył. Poza tym ten Trojan był wykryty na podstawie bazy wirusów w chmurze a jest ich tam bagatela 17.306.056 sygnatur. Bezpośrednio w urządzeniu jest tylko 24.016 (tego Trojana tam nie ma) czyli tak jak w typowym skanerze komputerowym. Wydaje mi się, że baza w chmurze jest czymś dodatkowym, bo standardowo jest chyba wyłączona, chyba – jak pamiętam sam dodatkowo ją aktywowałem/włączyłem.

Czy ktoś z kolegów miał coś podobnego?
http://kriu.cba.pl/LT1/pomiary.htm

tito

Spoko - nie ma się co przejmować. Nic tam szkodliwego nie ma, a problem był kilka razy zgłaszany.
W BOINC często takie kwiatki są zgłaszane.