Перейти к содержанию

Avast! переполошил пользователей


apq

Рекомендуемые сообщения

Уж не знаю первый я обратился в вирлаб или нет, но пофиксили быстро.

Оффорум тоже работает быстро и заметили там тоже. Возможно и он повлиял быстрее. У Аваста пользователи первее, судя по статье, заметили проблему, чем разработчики.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 30
  • Created
  • Последний ответ

Top Posters In This Topic

  • Mark D. Pearlstone

    9

  • apq

    9

  • Самогонщик

    2

  • kos1nus

    2

Top Posters In This Topic

я устанавливал KIS после аваста

Тогда понятно. Ну сканер фри от платной не должен отличаться, так что видно проблема в отсутствии детекта на эти вирусы в базах.

Ссылка на комментарий
Поделиться на другие сайты

отличия должны быть какие-то, иначе в платной версии нет смысла

Тут вначале скриншот со сравнением продуктов, правда там 5 аваст.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Тут вначале скриншот со сравнением продуктов, правда там 5 аваст.

да я Аваст юзал считай год назад, пару-тройку месяцев, скриншот мне уже ничего не скажет

Ссылка на комментарий
Поделиться на другие сайты

ФОЛСЫ бывают у всех, у ЛК, у Симантек, у Доктора и нечего тут такого нет. Помню как KIS увидел троян в Winrar скаченного с оф.сайта и или как видел троян в энциклопедии Кирила и Мефодия

Ссылка на комментарий
Поделиться на другие сайты

ФОЛСЫ бывают у всех

но не такие ж жестокие, цитрую одного из наших тестеров KMS

сегодня произошла какая-то хрень с антивирем. Поставил я аваст(на кис кончилась лицензия). И он начал находить вирусы в обсалютно всех установленых программах,какие-то трояны

win32:zbot-mkk

win32:delf-mzg. Когда он увидел вирусы в папкие виндоуз я решил остановить проверку(заподозрил что-то неладное). Но в результате все программы с диска с которые он успел просканить теперь неработаю!. Кто знает что это такое было?

 

 

и далее этот же человек описывает

Он зачем-то загрузил проверку до загрузки операционкии стал всё чистить и при обнаружении вирей их удаляЛ в хранилище ничего не переносил.

Хорошо что я не дал ему просканить папкуWINDOWS(он там выдел 3 трояна),из-за него система могла накрыться. это ложное срабатывание показало что на диске с инфицировано более 200 файлов!И чуть систему не убило

Ссылка на комментарий
Поделиться на другие сайты

Аваст совершенно не способен лечить.

В теме вопрос об ложном срабатывании, произошедшем из-за неправильных баз.

Надеюсь такое больше не повторится у разработчиков.

Ссылка на комментарий
Поделиться на другие сайты

Надеюсь такое больше не повторится у разработчиков.

после вчерашнего переполоха врядли, если они конечно не хотят растерять всех клиентов

Ссылка на комментарий
Поделиться на другие сайты

Из той ссылки абсолютно не понятно на каких файлах фолсил. Следовательно и речи не может быть не о каком переполохе. Выше я уже перчеслял о том как KIS детектил Винрар или энциклопедию Кирила и Мефодия

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • baobao
      От baobao
      Столкнулся с пользователем John, удалил его в меню netplwiz(win+r) но при проверке компьютера через Miner Searcher написано #Проверка пользователя John.(вирусы не обнаружены) он у меня уже был и пропал и снова появился только не могу понять как его удалить чтобы даже не упоминалось о нём
      вот лог AVBR И MINER SEARCHER
      AV_block_remove_2024.12.23-22.43.logMinerSearch_23.12.2024_22-49-46.log
    • Fara
      От Fara
      Стал постоянно перезагружаться компьютер, последние два дня. При самостоятельном разборе причины, обнаружен пользователь john. Изначально думал что дело в маломощном блоке питания, потом то что драйвер видеокарта  не корректно обновился. Если на компьютере захожу на сайт Касперского или этот форум, сразу перегрузка. Удалял драйвер видеокарты компьютер перезагрузился и восстановил все назад.
    • KL FC Bot
      От KL FC Bot
      Начиная с 31 декабря наша телеметрия начала фиксировать масштабную активность криптомайнера XMRig. Причем в большинстве случаев запуск зловреда детектировался домашними решениями, но в некоторых — корпоративными. Тщательное исследование проблемы показало, что некие злоумышленники распространяли зловред в торрентах с играми. Целью атаки, скорее всего, были именно геймеры из разных стран, включая Россию, Бразилию и Германию, однако, вероятно в силу того что некоторые сотрудники компаний используют рабочие компьютеры в личных целях, криптомайнер был обнаружен и в корпоративных сетях.
      Вредоносная кампания
      Кампания, ласково названная нашими аналитиками StaryDobry, была тщательно спланирована: вредоносные дистрибутивы создавались и загружались на торренты начиная с сентября по декабрь 2024 года. Разумеется, игры на торрентах были представлены в виде репаков — то есть модифицированных версий программ, в которые авторы раздачи уже встроили средства обхода проверки подлинности копии игры (иными словами, игры были взломаны).
      Пользователи успешно загружали и устанавливали их. До поры до времени троянизированные игры никак не проявляли себя, но 31 декабря они получили команду с удаленного сервера злоумышленников, начали скачивать майнер и запускать его на зараженном устройстве. Троянизированы были версии популярных компьютерных игр-симуляторов Garry’s Mod, BeamNG.drive, Universe Sandbox и некоторых других.
      Мы внимательно исследовали образец зловреда и вот что обнаружили.
      Перед запуском программа проверяет, запускается она в отладочной среде / «песочнице» или нет. Если да — процедура установки немедленно прекращается. Майнер представляет собой слегка модифицированный исполняемый файл XMRig, подробно о котором мы рассказывали в 2020 году. Если количество процессорных ядер устройства меньше 8, то майнер не запускается. Наши продукты детектируют использованные в этой вредоносной кампании зловреды, такие как Trojan.Win64.StaryDobry.*, Trojan-Dropper.Win64.StaryDobry.*, HEUR:Trojan.Win64.StaryDobry.gen. Больше технических подробностей и индикаторы компрометации можно найти в публикации Securelist.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Многие пользователи macOS уверены, что вредоносного ПО для этой операционной системы не бывает, поэтому о безопасности можно никак специально не заботиться. На самом деле это совсем не так, и тому постоянно появляются все новые подтверждения.
      Есть ли вирусы для macOS?
      Есть, и много. Вот несколько примеров «маковых» зловредов, о которых мы ранее писали в блогах Kaspersky Daily и Securelist:
      Ворующий криптокошельки троян, мимикрирующий под пиратские версии популярных приложений для macOS. Вредоносная нагрузка этого трояна содержится в «активаторе», до запуска которого взломанные приложения просто не работают. Источник
      Еще один троян для macOS, ворующий криптовалюту, маскировался под PDF-документ, озаглавленный «Криптоактивы и их риски для финансовой стабильности». Троян, использовавший зараженные «Маки» для организации сети нелегальных прокси-серверов, пропускающих через себя вредоносный трафик. Стилер Atomic, распространявшийся под видом обновлений для браузера Safari. Список можно было бы продолжить предыдущими публикациями, но гораздо интереснее познакомиться с одним из свежих вирусов, охотящихся на пользователей macOS. Встречайте героя этого поста — стилер Banshee.
       
      View the full article
    • Владимир_032
      От Владимир_032
      Добрый день.
       
      Стажеру надо дать права на добавление/удаление флешек из списка "Доверенные устройства" в "Контроль безопасности" - "Контроль устройств".
      Подскажите, какую роль я должен ему прописать?
      Сейчас есть роль "Оператор сервера администрирования", но вышеуказанный функционал он только видит, править не может.
      У пользователя на скриншоте выделенные команды не активны.


×
×
  • Создать...