Author Topic: Трояны в Авасте  (Read 8749 times)

0 Members and 1 Guest are viewing this topic.

Offline serjil

  • Full Member
  • ***
  • Posts: 137
Трояны в Авасте
« on: December 22, 2012, 09:27:57 AM »
Решил просканировать системный диск. Аваст Фри, версия программы 7.0.1474, базы вирусов последние 121221-1. Операционка Семёрка Профессионал.
просканировал при запуске - всё чисто.
Скачал курейт от Доктора свежий, проверил им - вот такие новости:
Объект                  Угроза                       Путь
ahresjs.dll             Trojan.Spambot.11873    c:\program files\avast software\avast\ahresjs.dll

aswengldr.dll          Trojan.Click.46123       c:\program files\avast software\avast\aswengldr.dll

avastemupdate.exe  BackDoor.Netgx.41       c:\program files\avast software\avast\avastemupdate.exe

Курейт предлагал лечить, я их в карантин назначил переправить. Первые два ушли в карантин, а по последнему - "ошибка перемещения".

Что сделать - удалить, полечить?
Что это такое?




Deyvon

  • Guest
Re: Трояны в Авасте
« Reply #1 on: December 22, 2012, 10:37:03 AM »
Возникла та же самая проблема сегодня. Пришлось даже аваст переустановить, но веб всё равно находит эти файлы и пишет, что в них есть вирус. И опять же ошибка удаления.

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Трояны в Авасте
« Reply #2 on: December 22, 2012, 11:04:11 AM »
Решил просканировать системный диск. Аваст Фри, версия программы 7.0.1474, базы вирусов последние 121221-1. Операционка Семёрка Профессионал.
просканировал при запуске - всё чисто.
Скачал курейт от Доктора свежий, проверил им - вот такие новости:
Объект                  Угроза                       Путь
ahresjs.dll             Trojan.Spambot.11873    c:\program files\avast software\avast\ahresjs.dll

aswengldr.dll          Trojan.Click.46123       c:\program files\avast software\avast\aswengldr.dll

avastemupdate.exe  BackDoor.Netgx.41       c:\program files\avast software\avast\avastemupdate.exe

Курейт предлагал лечить, я их в карантин назначил переправить. Первые два ушли в карантин, а по последнему - "ошибка перемещения".

Что сделать - удалить, полечить?
Что это такое?

Вы уверены,что используете самую последнюю версию Dr.Web CureIt? Вот результаты с вирустотал:
https://www.virustotal.com/file/a18a76babadf08083df95c8ad58f004bb0aa552ad25b7386a5db2113610a1da8/analysis/1356170426/
ложное срабатывание уже было исправлено,попробуйте скачать самую последнюю версию.


Offline serjil

  • Full Member
  • ***
  • Posts: 137
Re: Трояны в Авасте
« Reply #3 on: December 22, 2012, 11:09:27 AM »

Вы уверены,что используете самую последнюю версию Dr.Web CureIt?
Да! Я её скачал сегодня в 11.09 по московскому времени.
Отписался сразу после сканирования.

Ligalizovan

  • Guest
Re: Трояны в Авасте
« Reply #4 on: December 22, 2012, 12:01:27 PM »
Доктор веб... ну вы понимаете да? :)

Offline serjil

  • Full Member
  • ***
  • Posts: 137
Re: Трояны в Авасте
« Reply #5 on: December 22, 2012, 12:19:31 PM »
Ответ на выделенный вопрос можно?
То что Др.Веб иногда за Авастом находил "мусор" - не новость для меня.
Интересует конкретная ситуация и конкретные (указанные) файлы.

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Трояны в Авасте
« Reply #6 on: December 22, 2012, 01:02:54 PM »
Что сделать - удалить, полечить?
ничего удалять,лечить не нужно. Эти файлы принадлежат антивирусу avast! и они не содержат в себе вирусного кода.
Quote
Что это такое?
это ложное срабатывание сканера Dr.Web, которое уже был исправлено в обновлении.

Offline Manul

  • Full Member
  • ***
  • Posts: 116
  • Gaudeamus igitur!
Re: Трояны в Авасте
« Reply #7 on: December 22, 2012, 01:37:35 PM »
Serjil, Deyvon, друзья, советую постепенно отходить от сканера Доктора - например в пользу Emsisoft Emergensy Kit!
Dr.WEB становится всё более тяжёлым и неадекватным в работе, вот ссылка на информационно-аналитический портал Comss.ru, ознакомьтесь:
http://www.comss.ru/page.php?id=67

А вот ссылка оттуда же на обновляемый сканер Emsisoft - за несколько месяцев только благодарные отзывы:
http://www.comss.ru/page.php?id=448

Ligalizovan

  • Guest
Re: Трояны в Авасте
« Reply #8 on: December 22, 2012, 03:10:23 PM »
Manul
Он всегда таким и был :)

Offline Manul

  • Full Member
  • ***
  • Posts: 116
  • Gaudeamus igitur!
Re: Трояны в Авасте
« Reply #9 on: December 22, 2012, 08:10:21 PM »
Странно всё-таки - прежние версии вроде работали... Просто прежние утилиты Dr.WEB потребляли стабильно 50% процессорной нагрузки, а 8-ая сразу укладывает проц на 100%! У всех так?  >:(  Процессор: Athlon-6000 AMD (3Ггц - 2 ядра), на работе менее мощные машины от этой утилиты вообще виснут наглухо... Видимо придётся Emsisoft Emergency Kit пробовать.

Offline serjil

  • Full Member
  • ***
  • Posts: 137
Re: Трояны в Авасте
« Reply #10 on: December 23, 2012, 07:33:22 AM »
8-ая сразу укладывает проц на 100%! У всех так?  >:(  Процессор: Athlon-6000 AMD (3Ггц - 2 ядра), на работе менее мощные машины от этой утилиты вообще виснут наглухо...
процессор AMD Athlon II X2 260 3,20GHz - никаких зависаний или укладываний не заметил.

Offline Manul

  • Full Member
  • ***
  • Posts: 116
  • Gaudeamus igitur!
Re: Трояны в Авасте
« Reply #11 on: December 23, 2012, 08:17:53 AM »
Dr.WEB 7.0 я всё-таки удалил с резервной системы!
 Как мне показалось, ведёт он себя в Сети совсем неадекватно, блокируя не конкретные вирусные атаки, а совершенно безобидные сайты типа службы знакомств. Или, что самое неприятное, закачек с того же www.comss.ru, которые идут с совершенно официальных серверов антивирусных вендоров!
Например, попытался я скачать оттуда новую версию ESET с одного из их зеркал – и сразу же нарвался на такую блокировку, отправил им в вирлаб сообщение о ложном срабатывании, но ответа так и не получил… Короче говоря, на этом моё терпение лопнуло, я аккуратно удалил Dr.WEB с его утилитой-ремувером, почистил реестр и поставил свой лицензионный Avast Internet Security... Оченно доволен, как всегда!

А вот что пишут другие камрады с того же портала, насчёт нагрузки Dr.WEB на систему (см. мою вчерашнюю ссылку):
"И это какбэ "оптимизация" нагрузки на многоядерные процессоры?? xD
На самом деле, данная фигня началась с продукта Dr.web 7.0 - там при проверке больших файлов сканером, ЦП вешал на все 100% (и не только дрова вроде P4 или Athlon XP но и новые, вплоть до Core i-x и AMD A-серии). Не пойму я, в какую сторону идут разрабы..."
« Last Edit: December 24, 2012, 07:33:02 PM by Manul »