Перейти к содержанию

Антивирус Avira признал в себе троян.


ЗЛОЙДЕД

Рекомендуемые сообщения

Забавный казус произошёл с антивирусной программой Avira после очередного обновления антивирусных баз. Avira признал сам себя трояном, то есть шпионской программой. Точнее, к зловредным компонентам был отнесён файл AESCRIPT.dll, являющийся частью необходимых для функционирования программы ресурсом. Вредоносный файл получил идентификационный номер TR/Spy.463227.

 

Сейчас, если посмотреть в базе вирусных угроз на официальном сайте Avira, то по данному номеру можно увидеть следующую надпись:

 

«This is a known false alarm which was fixed with VDF version 7.11.16.146 Please run an update of your Avira product.»

 

В ней говорится о том, что ошибочное срабатывание антивируса было исправлено в новой версии антивирусных баз, и пользователю необходимо запустить обновление Avira для установки обновления за номером 7.11.16.146.

 

Ошибка была диагностирована и исправлена в тот же день, когда и проявилась на компьютерах пользователей – 26 октября.

 

30 сентября тоже из-за ошибки в очередном обновлении антивирусных баз в неудобную ситуацию попала компания Microsoft. Тогда фирменные антивирус компании Microsoft Security Essentials и Forefront Client Security, работающие на одном движке, за вредоносную программу признали веб-браузер Google Chrome. Они увидели в браузере троян PWS:Win32/Zbot, ворующий пароли. Microsoft также оперативно выпустил исправляющее ошибку обновление и извинилась перед пользователями.

 

Источник

Изменено пользователем ЗЛОЙДЕД
Ссылка на комментарий
Поделиться на другие сайты

:help: Отжыг засчитан)))) В панели оценок есть кнопка "улыбнуло". Жаль нету кнопки "поржал" или "подстолом", нажал бы, чесслово))) Изменено пользователем lammer
Ссылка на комментарий
Поделиться на другие сайты

К сожалению, новость не очень свежая. Авировцев ещё позавчера поздравили на АМ с этим выдающимся достижением :help:

Ссылка на комментарий
Поделиться на другие сайты

Думаю, не все зарегистрированы на сайте АМ, и несмотря на "несвежесть" новости, для многих это все-таки новость.

Ссылка на комментарий
Поделиться на другие сайты

Почему не смог? Вот балбесы,антивирус не в силах удалить уже найденный вирус! :help:

 

В КИСе я не сомневаюсь, он бы смог, не то что эти нерусские! Ничего толком сделать не могут.

Ссылка на комментарий
Поделиться на другие сайты

В КИСе я не сомневаюсь, он бы смог, не то что эти нерусские!

ога

И да, в релизе хоть обдетектируйся - удаления не будет.

http://www.anti-malware.ru/forum/index.php...st&p=144556

Ссылка на комментарий
Поделиться на другие сайты

lombax, в KIS другая причина. У Авиры самозащита сработала, а у нас доверие собственным подписям. По той же причине не удаляются файлы с подписью MS.

Ссылка на комментарий
Поделиться на другие сайты

Забавный казус произошёл с антивирусной программой Avira после очередного обновления антивирусных баз. Avira признал сам себя трояном, то есть шпионской программой. Точнее, к зловредным компонентам был отнесён файл AESCRIPT.dll, являющийся частью необходимых для функционирования программы ресурсом. Вредоносный файл получил идентификационный номер TR/Spy.463227.

Теперь знаю, кто пишет вирусы :)

Изменено пользователем CSerg
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sajithebloody
      Автор sajithebloody
      Доброго времени, касперский не может справиться с троянами в этих файлах, лечение с перезагрузкой не помогает. Не нашел детект трояна в отчетах Касперского (но это было в моменте), но нашел упоминание попадания этих файлов в исключение сразу же после установки антивиря - подозрительно. Заранее прикрепляю максимум логов, из аутологгера и uvs. 
      лог к.txt CollectionLog-2025.05.09-02.44.zip DESKTOP-LB93OSN_2025-05-09_03-17-36_v4.99.14v x64.7z
    • DonorRaboti
      Автор DonorRaboti
      Добрый день, по своей глупости скачал файл exe и запустил его после чего на компьютере появились рекламные ярлыки на рабочем столе и как будто часть сайтов с антивирусным по затормозились. Сканировал Dr.Web CureIt и KVRT, но ничего не было найдено того, что ранее не видел. Возможно, видел новый созданный профиль в Windows, подписанный как неизвестный или что-то такое и удалил его. Проверки Антивирусами ничего не выявляли, кроме пары файлов в корзине. Сам компьютер, как мне показалось, иногда подвисал, словно был загружен, но в диспетчере задач, как и в resmon ничего не выявил. На VirusTotal при проверке файла указывало на вредоносное ПО, содержащее Trojan:Win32/Wacatac.B!ml. Также заметил, что не могу попасть на сайт safezone.cc, скачивал автологер через 2 зеркало
      CollectionLog-2025.06.19-02.13.zip
    • Wgis
      Автор Wgis
      Добрый день, поймали такой вирус: https://www.virustotal.com/gui/file/55d05771086c5acc0c6275be9e1366819b5bb941a1bfb85ea4a1721ce6486a85/
       
      Помогите пожалуйста с лечением, вот отчёты FRST:
       
      frst.zip
    • mrolya
      Автор mrolya
      Не удаляется троян HEUR:Trojan.Multi.Powedon.d, касперский находит его, делает лечение и ребутает комп, после ребута запускает сканирование и троян снова появляется, в общем все идет по кругу.
       

      CollectionLog-2025.04.21-11.37.zip
    • Вячеслав Л.
      Автор Вячеслав Л.
      Разве может антивирус так быстро проводить полную проверку всего устройства за 11 секунд! Ну как-то не правдоподобно.
      Устройство Redmi Note 9 Pro.

×
×
  • Создать...