Author Topic: Почему аваст не реагирует на вирус?  (Read 5418 times)

0 Members and 1 Guest are viewing this topic.

proksim0

  • Guest
Подцепил вирус, висит в автозагрузке, находится в C/users/user/appdata/roaming
Сам файл называется netprotocol.exe
Нарушает работу браузеров - opera не открывает многие сайты, на остальных вставляет на фоне сайта маленькое окошко с вводом номера телефона.
Проверил на VirusTotal, Касперский и НОД на него реагируют как Trojan-Dropper.Win32.Dapato.apfa и Win32/TrojanClicker.Agent.NII
https://www.virustotal.com/file/811d1718de91b05cc690d171089a728b483be06989609b1e568b919919b3e85d/analysis/1332633769/
Аваст (7.0.1426) все это время молчал, причем на максимальной чувствительности и принудительной проверке.

На этом же компьютере был найден файл с именем ubkxlsj.dll, который тоже детектится вирустоталом (9 из 42), и аваст молчал.
https://www.virustotal.com/file/4127cf633bd3acc620ae9e98dfa4a0869312ca61472cba98bd8074e057949303/analysis/1332634843/

Почему так?:-\  Не успели базы обновится? Или это не опасный вирус? Можно ли как то отправить файл в лабораторию Аваст, чтобы его поскорее проанализировали и добавили в базы?


REDACTED

  • Guest
Re: Почему аваст не реагирует на вирус?
« Reply #1 on: March 25, 2012, 06:01:26 AM »
Подцепил вирус, висит в автозагрузке, находится в C/users/user/appdata/roaming
Сам файл называется netprotocol.exe
Нарушает работу браузеров - opera не открывает многие сайты, на остальных вставляет на фоне сайта маленькое окошко с вводом номера телефона.
Проверил на VirusTotal, Касперский и НОД на него реагируют как Trojan-Dropper.Win32.Dapato.apfa и Win32/TrojanClicker.Agent.NII
https://www.virustotal.com/file/811d1718de91b05cc690d171089a728b483be06989609b1e568b919919b3e85d/analysis/1332633769/
Аваст (7.0.1426) все это время молчал, причем на максимальной чувствительности и принудительной проверке.

На этом же компьютере был найден файл с именем ubkxlsj.dll, который тоже детектится вирустоталом (9 из 42), и аваст молчал.
https://www.virustotal.com/file/4127cf633bd3acc620ae9e98dfa4a0869312ca61472cba98bd8074e057949303/analysis/1332634843/

Почему так?:-\  Не успели базы обновится? Или это не опасный вирус? Можно ли как то отправить файл в лабораторию Аваст, чтобы его поскорее проанализировали и добавили в базы?

Успокойтесь...вы только что нашли 2 вируса...пока в базу они не попали и благодаря Вашей помощи я думаю они туда попадут, переместите их в карантин и отправьте на анализ в Лабораторию...их добавят.

Offline Nikol@y

  • Poster
  • *
  • Posts: 445
    • lab14
Re: Почему аваст не реагирует на вирус?
« Reply #2 on: March 25, 2012, 07:27:57 AM »
Можно ли как то отправить файл в лабораторию Аваст, чтобы его поскорее проанализировали и добавили в базы?

Если заражённый файл в карантине Avast!, щёлкаете на нём правой кнопкой мыши, в контекстном меню выбираете "Передать в лабораторию," заполняете форму и отправляете. Файл уходит при очередном обновлении баз. Если файл не в карантине, его можно туда поместить вручную, выбрав в том же меню по правой кнопки мыши пункт Добавить.
Можно также отправить файлы электронной почтой на адрес virus@avast.com с темой new virus,
прикрепленными в запароленном архиве с паролем virus.
Windows 10 Pro x64, MS Office 2010 x64, IE11, Dr.WEB SS 12
Сертификаты

Offline j.bonzo

  • Advanced Poster
  • **
  • Posts: 976
Re: Почему аваст не реагирует на вирус?
« Reply #3 on: March 28, 2012, 10:07:09 AM »
Присоединяюсь к вопросу поднятому топикстартером


Проверьте сами:
1. Скачайте:
https://secure.eicar.org/eicar.com.txt
2. Поместите в Автозагрузку
3. Перезагрузите компьютер.
P.S. https://www.virustotal.com/file/275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f/analysis/

Offline George Yves

  • Avast Überevangelist
  • Massive Poster
  • *****
  • Posts: 4095
  • Help you I can
Re: Почему аваст не реагирует на вирус?
« Reply #4 on: March 28, 2012, 11:25:58 AM »
j.bonzo
К какому вопросу Вы присоединились? По Вашей ссылке на результаты проверки ВирусТотал видно, что Аваст определяет EICAR как тест, а не вирус. Здесь разве что-то не так?
May the FOSS be with you!