Author Topic: AvastFree 23.10. hrozba Win64:Evo-gen  (Read 3300 times)

0 Members and 1 Guest are viewing this topic.

Offline petrmet

  • Jr. Member
  • **
  • Posts: 97
AvastFree 23.10. hrozba Win64:Evo-gen
« on: October 21, 2023, 05:15:58 PM »
Po aktualizaci Avastu na verzi 23.10. mi byla zablokována utilita FullEventLogView.exe z Nirsoftu, kterou už delší dobu používám. Stránky VirusTotal žádný problém nenašly.
https://www.virustotal.com/gui/file/89225b5717f8bd96f64fd59c4b053099147087b586a290c67f4008989f3ff7eb
Je to falešný poplach ?
Děkuji za odpověď.
Doplněno :
Nechápu, nastavil jsem výjimku na exe soubor i na složku s bat soubory, které ho spouští, přesto mi Avast občas ohlásí hrozbu.
« Last Edit: October 23, 2023, 03:19:55 PM by petrmet »

Offline prokopes_

  • Avast team
  • Sr. Member
  • *
  • Posts: 270
Re: AvastFree 23.10. hrozba Win64:Evo-gen
« Reply #1 on: October 24, 2023, 04:04:03 PM »
Dobry den, zaslal byste, prosim, screenshot teto detekce?
Signature

Offline petrmet

  • Jr. Member
  • **
  • Posts: 97
Re: AvastFree 23.10. hrozba Win64:Evo-gen
« Reply #2 on: October 24, 2023, 05:02:43 PM »
Děkuji za pozornost a odpověď.

Offline prokopes_

  • Avast team
  • Sr. Member
  • *
  • Posts: 270
Re: AvastFree 23.10. hrozba Win64:Evo-gen
« Reply #3 on: October 24, 2023, 05:52:05 PM »
Dekuji za screenshot! Zda se, ze se skutecne jedna o falesnou detekci, kterou jsme jiz v nasi virove databazi vyresili. Tato zmena by se mela projevit ve vasi instalaci Avastu behem 24 hodin.
Signature

Offline petrmet

  • Jr. Member
  • **
  • Posts: 97
Re: AvastFree 23.10. hrozba Win64:Evo-gen
« Reply #4 on: October 24, 2023, 06:10:43 PM »
Děkuji a budu doufat, že se problém vyřeší. Stále mě ale není jasné, proč nefunguje nastavená výjimka na soubor ani složku.
« Last Edit: October 24, 2023, 07:53:19 PM by petrmet »

Offline prokopes_

  • Avast team
  • Sr. Member
  • *
  • Posts: 270
Re: AvastFree 23.10. hrozba Win64:Evo-gen
« Reply #5 on: October 25, 2023, 12:27:57 PM »
Děkuji a budu doufat, že se problém vyřeší. Stále mě ale není jasné, proč nefunguje nastavená výjimka na soubor ani složku.
Obecne vyjimky bohuzel pro "Anti-Exploit" stit neplatily.

Tuto funkcionalitu jsme shodou okolnosti zmenili v posledni aktualizaci 23.10, ktera byla vydana minuly tyden. Od teto nove verze by mel Anti-Exploit stit respektovat globalni vyjimky, pokud je presne definovan detekovany proces.

Pro uplnost jeste dodam, ze jednim z duvodu, proc mohl byt zmineny soubor povazovan za podezrely, je expirovany digitalni podpis.
Signature

Offline petrmet

  • Jr. Member
  • **
  • Posts: 97
Re: AvastFree 23.10. hrozba Win64:Evo-gen
« Reply #6 on: October 25, 2023, 02:44:55 PM »
Aktualizaci na verzi 23.10. jsem provedl ručně 21.10. tj. několik dní po vydání aktualizace. Když jsem spustil uvedený program, hlásil Avast hrozbu a dal program i BAT, kterým ho spouštím, do karantény.  Obnovil jsem program z karantény, nastavil výjimky na soubor i příslušnou složku. Ale hrozba se objevuje nadále.

Offline prokopes_

  • Avast team
  • Sr. Member
  • *
  • Posts: 270
Re: AvastFree 23.10. hrozba Win64:Evo-gen
« Reply #7 on: October 25, 2023, 02:59:40 PM »
Dekuji. Pokud problem stale pretrvava jeste dnes, zaslal byste nam, prosim, logy z vasi instalace Avastu? Proces je popsan v tomto clanku: https://support.avast.com/cs-cz/article/submit-support-file/

Neni treba vyplnovat "Číslo žádosti o pomoc", ale po vytvoreni logu mi poslete ID vytvoreneho souboru.
Signature

Offline petrmet

  • Jr. Member
  • **
  • Posts: 97
Re: AvastFree 23.10. hrozba Win64:Evo-gen
« Reply #8 on: October 26, 2023, 12:37:10 PM »
Bohužel problém přetrvává. Vygeneroval jsem soubor pro podporu, ID zprávy je OITKW .

Offline prokopes_

  • Avast team
  • Sr. Member
  • *
  • Posts: 270
Re: AvastFree 23.10. hrozba Win64:Evo-gen
« Reply #9 on: November 01, 2023, 10:20:57 AM »
Bohužel problém přetrvává. Vygeneroval jsem soubor pro podporu, ID zprávy je OITKW .
Dekuji za odpoved a omlouvam se za pomalejsi reakci. Situaci jsem probral s nasim Threat Labs tymem, a prave jsme vydali novou opravu teto detekce. Zkusil byste overit, jestli problem stale pretrvava?

Jeste vam poslu soukromou zpravu, protoze jsme v zaslanych logach objevili jiny problem.
Signature

Offline petrmet

  • Jr. Member
  • **
  • Posts: 97
Re: AvastFree 23.10. hrozba Win64:Evo-gen
« Reply #10 on: November 02, 2023, 10:36:36 AM »
Děkuji za pomoc.
Ovladače ze soukromé zprávy jsem v systému našel a odstranil Bylo mi divné, že bych uvedený antimalware instaloval, tak jsem se podíval do svých poznámek a zjistil jsem, že před několika lety jsem jednorázově spustil přenosnou (portable) verzi tohoto antimalware. Doufal jsem, že přenosná verze nebude dělat žádné zásahy do systému.
Co se týká utility FullEventLogView, už funguje bez problému. Vyzkoušel jsem i o několik měsíců novější verzi, také funguje bez problémů. Jsem moc rád, protože tuto utilitu často používám pro jednoduché a přehledné prohlížení systémových protokolů a zjišťování potenciálních chyb.
Ještě jednou děkuji.