Author Topic: Проблема с вирусом  (Read 4160 times)

0 Members and 1 Guest are viewing this topic.

lion9012

  • Guest
Проблема с вирусом
« on: November 01, 2013, 08:59:01 PM »
Здравствуйте!
Помогите, пожалуйста:
обнаружил у себя в компьютере вирусный файл HmNoa.dll, аваст назвал его evo-gen. Но, когда сканирую файл через контекстное меню, он не определяется.

Аваст определяет его только при копировании файла. Пожалуйста, добавьте файл в антивирусную базу, чтобы через контекстное меню он так же был виден, как вирус.

Заранее спасибо.

Вот файл:
http://www.sendspace.com/file/rcwt4w
« Last Edit: November 01, 2013, 09:02:50 PM by lion9012 »

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Проблема с вирусом
« Reply #1 on: November 01, 2013, 09:03:37 PM »
lion9012, здравствуйте и добро пожаловать на форум!

Проверьте  файл HmNoa.dll на  virustotal:
  • нажмите кнопку Выбрать файл (Choose File) - найдите нужный файл у вас в системе - Открыть (Browse) - Проверить (Scan it!).
  • Нажмите на кнопку Повторить анализ (Reanalyse) если данная кнопка будет доступна.
  • Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) cкопируйте и укажите в следующем сообщении.

Не стесняйтесь задавать вопросы, если Вам что-то непонятно. Желаем удачи!
« Last Edit: November 01, 2013, 09:15:11 PM by Andrey,pro »

lion9012

  • Guest
Re: Проблема с вирусом
« Reply #2 on: November 01, 2013, 09:10:12 PM »
https://www.virustotal.com/ru/file/7546ea382fce6f3c9210157cef23adfd2be813cf7a435419227342e60ad84ac3/analysis/1383336503/

Вирустотал ничего не показывает. На англоязычном форуме кто-то писал, что evo-gen есть только в File Shield, в просто сканере его нет, поэтому вирустотал ничего не показывает. Поэтому я и прошу добавить файл в базы, чтобы сканер через контекстное меню тоже мог определять зловреда.

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Проблема с вирусом
« Reply #3 on: November 01, 2013, 09:16:41 PM »
Где расположен этот файл?
Этот файл является частью антивируса аваст ( avast! HTTP Scanner AAVM Provider Library ). Похоже на ложное срабатывание эвристики.
« Last Edit: November 01, 2013, 09:27:51 PM by Andrey,pro »

lion9012

  • Guest
Re: Проблема с вирусом
« Reply #4 on: November 01, 2013, 09:38:42 PM »
Хм... очень странно. Откуда тогда evo-gen? Возможно, стоит его более тщательно проанализировать и добавить в базы сканера либо удалить из evo-gen. В любом случае, спасибо за ответ.

Прилагаю скрин детекта:

Offline George Yves

  • Avast Überevangelist
  • Massive Poster
  • *****
  • Posts: 4095
  • Help you I can
Re: Проблема с вирусом
« Reply #5 on: November 01, 2013, 09:42:36 PM »
В папке ТЕМР обычно остаются временные файлы или копии файлов установки, которые могут влиять на поведение ОС и других программ. Попробуйте очистить компьютер от временных файлов и ошибок реестра.
May the FOSS be with you!

lion9012

  • Guest
Re: Проблема с вирусом
« Reply #6 on: November 01, 2013, 09:53:16 PM »
Большое спасибо за ответы.
Файл постоянно появляется в папке C:\temp и C:\WINDOWS\system32 и удаляется Авастом.

А что с файлом? Это зловред или нет?

lion9012

  • Guest
Re: Проблема с вирусом
« Reply #7 on: November 01, 2013, 10:24:53 PM »
Временно отключил Аваст, т.к. постоянные сообщения о заражении вирусом evo-gen.

Offline afix

  • Super Poster
  • ***
  • Posts: 1561
Re: Проблема с вирусом
« Reply #8 on: November 01, 2013, 10:28:37 PM »
Временно отключил Аваст, т.к. постоянные сообщения о заражении вирусом evo-gen.
Ваш компьютер заражён. Сегодня уже время позднее,а завтра Вам помогут специалисты по лечению от вирусов.

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Проблема с вирусом
« Reply #9 on: November 01, 2013, 10:34:51 PM »
Это ложное срабатывание эвристики. Файл имеет цифровую подпись Avast Software a.s.
avast! Сообщить о ложном срабатывании: http://www.avast.ru/contact-form.php [укажите время и место ложного срабатывания]
Попробуйте обновить антивирус до последней версии (9.0.2007), в этой версии у меня такой проблемы не наблюдается.

lion9012

  • Guest
Re: Проблема с вирусом
« Reply #10 on: November 01, 2013, 10:46:54 PM »
Это ложное срабатывание эвристики. Файл имеет цифровую подпись Avast Software a.s.
avast! Сообщить о ложном срабатывании: http://www.avast.ru/contact-form.php [укажите время и место ложного срабатывания]
Попробуйте обновить антивирус до последней версии (9.0.2007), в этой версии у меня такой проблемы не наблюдается.

Аваст срабатывает на свой файл?
Файл отправил на анализ.