Перейти к содержанию

Avast! переполошил пользователей


apq

Рекомендуемые сообщения

Антивирус Avast! переполошил пользователей.

Пользователи популярной антивирусной программы Avast! сегодня заметили, что после очередного обновления антивирусной базы программа начала видеть трояны и вирусы там, где их нет.

читать полностью с источника информации

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 30
  • Created
  • Последний ответ

Top Posters In This Topic

  • Mark D. Pearlstone

    9

  • apq

    9

  • Самогонщик

    2

  • kos1nus

    2

Top Posters In This Topic

В последнее время очень часто стал слышать про аваст, многие знакомые перестали пользоваться им.

 

Тут может быть дело в ошибке в базах обновлений, хотя по приведенной ссылки информации очень мало.

Ссылка на комментарий
Поделиться на другие сайты

И неужели так можно подвергать столько пользователей такой, я бы сказал даже, "шутке"! :D

 

Или пользователи у аваста подопытные кролики?! )))

Ссылка на комментарий
Поделиться на другие сайты

ну это я и раньше замечал, например когда после кис он нашел кучку вирусов

я наоборот, когда перешел с аваста на KIS после аваста нашел кучу вирусов. правда Аваст был домашний фри, но все таки...

после KIS у меня тот же Curelt ничего не находит

Ссылка на комментарий
Поделиться на другие сайты

я наоборот, когда перешел с аваста на KIS после аваста нашел кучу вирусов. правда Аваст был домашний фри, но все таки...

после KIS у меня тот же Curelt ничего не находит

А не ложное ли срабатывание на файлы были у Avast, установленного после KIS?

Ссылка на комментарий
Поделиться на другие сайты

Забавная история. И как же у компании, производящей этот Аваст можно купить коммерческую версию, когда бесплатная не только не справляется со своими обязанностями, но и доставляет неприятности? :D

Ссылка на комментарий
Поделиться на другие сайты

Забавная история. И как же у компании, производящей этот Аваст можно купить коммерческую версию, когда бесплатная не только не справляется со своими обязанностями, но и доставляет неприятности? :D
ошибки бывают у всех. некоторое время назад после очередного обновления касперского, заходя на сайт UCOZ вылазил алерт с сообщением о фишинговом сайте. по какой то причине в список "плохих" сайтов попал главный сервер юкоза. в инете такой крик поднялся по этому поводу.

 

через пару часов после обновления все пришло в норму. так что ошибки случаются у всех. ну если это конечно была ошибка, а не борьба ЛК с рассадниками пиратских ключей, коих на юкозе пруд пруди =) может решили припугнуть маленько)

Изменено пользователем kos1nus
Ссылка на комментарий
Поделиться на другие сайты

ошибки бывают у всех. некоторое время назад после очередного обновления касперского, заходя на сайт UCOZ вылазил алерт с сообщением о фишинговом сайте. по какой то причине в список "плохих" сайтов попал главный сервер юкоза. в инете такой крик поднялся по этому поводу.

 

через пару часов после обновления все пришлов норму. так что ошибки случаются у всех. ну если это конечно была ошибка, а не борьба ЛК с рассадниками пиратских ключей, коих на юкозе пруд пруди =) может решили припугнуть маленько)

Такой алерт не только на UCOZ был, но и на многих других. Ошибка в базах, исправленная обновлением. Но страшнее когда антивирус считает важные файлы заражёнными, когда на самом деле это нет так.

Ссылка на комментарий
Поделиться на другие сайты

Но страшнее когда антивирус считает важные файлы заражёнными, когда на самом деле это нет так.
у аваста была единовременная проблема, которую он устранил. вы бы для примера посмотрели на детект COMODO. ему волю так он пол компа снесет :D причем я сейчас не преувеличиваю. он любуй ерундовый файлик готов привлечь по статье "вредительство". так что, поверьте, с авастом это ерунда)))) Изменено пользователем kos1nus
Ссылка на комментарий
Поделиться на другие сайты

у аваста была единовременная проблема, которую он устранил. вы бы для примера посмотрели на детект COMODO. ему волю так он пол компа снесет :D причем я сейчас не преувеличиваю. он любуй ерундовый файлик готов привлечь по статье "вредительство". так что, поверьте, с авастом это ерунда))))

Но ведь у Comodo тоже есть пользователи, не зря ж наверное им пользуются. Или им можно только с неплохим знанием работы на компьютере можно, чтобы он его не убил ;)

С Авастом всё хорошо, что хорошо кончается.

Ссылка на комментарий
Поделиться на другие сайты

Конечно это очень плохо, даже недопустимо, однако ошибки и правда бывают у всех. И у Касперского были и у Симантек, сегодня ругнёмся на Аваст, а завтра свой антивирус в такое попадёт.

 

В принципе, в Касперском такое (относительно системных файлов в частности) уже не возможно (там где ОС не пропатченая и не ЗверьCD и прочее дерьмо). Принцип такой - если файл имеет цифровую подпись, то даже если в базе на него есть сигнатура, он детектироваться не будет. Очень мудрое решение, кстати.

 

на сайт UCOZ вылазил алерт с сообщением о фишинговом сайте

Недавно я поймал алерт на блог Линуса Торвальдса из твиттера, как я догадался ошибочно в анти-фишинг попал адрес "короткой ссылки" которая перенаправляет на сам блог, а этими короткими ссылками в твиттере оформлены вообще все ссылки. Можно себе представить масштабы косяка. Уж не знаю первый я обратился в вирлаб или нет, но пофиксили быстро.

Изменено пользователем Autopsy
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • baobao
      От baobao
      Столкнулся с пользователем John, удалил его в меню netplwiz(win+r) но при проверке компьютера через Miner Searcher написано #Проверка пользователя John.(вирусы не обнаружены) он у меня уже был и пропал и снова появился только не могу понять как его удалить чтобы даже не упоминалось о нём
      вот лог AVBR И MINER SEARCHER
      AV_block_remove_2024.12.23-22.43.logMinerSearch_23.12.2024_22-49-46.log
    • Fara
      От Fara
      Стал постоянно перезагружаться компьютер, последние два дня. При самостоятельном разборе причины, обнаружен пользователь john. Изначально думал что дело в маломощном блоке питания, потом то что драйвер видеокарта  не корректно обновился. Если на компьютере захожу на сайт Касперского или этот форум, сразу перегрузка. Удалял драйвер видеокарты компьютер перезагрузился и восстановил все назад.
    • KL FC Bot
      От KL FC Bot
      Начиная с 31 декабря наша телеметрия начала фиксировать масштабную активность криптомайнера XMRig. Причем в большинстве случаев запуск зловреда детектировался домашними решениями, но в некоторых — корпоративными. Тщательное исследование проблемы показало, что некие злоумышленники распространяли зловред в торрентах с играми. Целью атаки, скорее всего, были именно геймеры из разных стран, включая Россию, Бразилию и Германию, однако, вероятно в силу того что некоторые сотрудники компаний используют рабочие компьютеры в личных целях, криптомайнер был обнаружен и в корпоративных сетях.
      Вредоносная кампания
      Кампания, ласково названная нашими аналитиками StaryDobry, была тщательно спланирована: вредоносные дистрибутивы создавались и загружались на торренты начиная с сентября по декабрь 2024 года. Разумеется, игры на торрентах были представлены в виде репаков — то есть модифицированных версий программ, в которые авторы раздачи уже встроили средства обхода проверки подлинности копии игры (иными словами, игры были взломаны).
      Пользователи успешно загружали и устанавливали их. До поры до времени троянизированные игры никак не проявляли себя, но 31 декабря они получили команду с удаленного сервера злоумышленников, начали скачивать майнер и запускать его на зараженном устройстве. Троянизированы были версии популярных компьютерных игр-симуляторов Garry’s Mod, BeamNG.drive, Universe Sandbox и некоторых других.
      Мы внимательно исследовали образец зловреда и вот что обнаружили.
      Перед запуском программа проверяет, запускается она в отладочной среде / «песочнице» или нет. Если да — процедура установки немедленно прекращается. Майнер представляет собой слегка модифицированный исполняемый файл XMRig, подробно о котором мы рассказывали в 2020 году. Если количество процессорных ядер устройства меньше 8, то майнер не запускается. Наши продукты детектируют использованные в этой вредоносной кампании зловреды, такие как Trojan.Win64.StaryDobry.*, Trojan-Dropper.Win64.StaryDobry.*, HEUR:Trojan.Win64.StaryDobry.gen. Больше технических подробностей и индикаторы компрометации можно найти в публикации Securelist.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Многие пользователи macOS уверены, что вредоносного ПО для этой операционной системы не бывает, поэтому о безопасности можно никак специально не заботиться. На самом деле это совсем не так, и тому постоянно появляются все новые подтверждения.
      Есть ли вирусы для macOS?
      Есть, и много. Вот несколько примеров «маковых» зловредов, о которых мы ранее писали в блогах Kaspersky Daily и Securelist:
      Ворующий криптокошельки троян, мимикрирующий под пиратские версии популярных приложений для macOS. Вредоносная нагрузка этого трояна содержится в «активаторе», до запуска которого взломанные приложения просто не работают. Источник
      Еще один троян для macOS, ворующий криптовалюту, маскировался под PDF-документ, озаглавленный «Криптоактивы и их риски для финансовой стабильности». Троян, использовавший зараженные «Маки» для организации сети нелегальных прокси-серверов, пропускающих через себя вредоносный трафик. Стилер Atomic, распространявшийся под видом обновлений для браузера Safari. Список можно было бы продолжить предыдущими публикациями, но гораздо интереснее познакомиться с одним из свежих вирусов, охотящихся на пользователей macOS. Встречайте героя этого поста — стилер Banshee.
       
      View the full article
    • Владимир_032
      От Владимир_032
      Добрый день.
       
      Стажеру надо дать права на добавление/удаление флешек из списка "Доверенные устройства" в "Контроль безопасности" - "Контроль устройств".
      Подскажите, какую роль я должен ему прописать?
      Сейчас есть роль "Оператор сервера администрирования", но вышеуказанный функционал он только видит, править не может.
      У пользователя на скриншоте выделенные команды не активны.


×
×
  • Создать...