Author Topic: Avast путает Win32.Gael.3666 и Win32:Tenga (Исправлен)  (Read 16534 times)

0 Members and 1 Guest are viewing this topic.

Offline Дмитрий (u010602)

  • Jr. Member
  • **
  • Posts: 23
Re: Avast путает Win32.Gael.3666 и Win32:Tenga
« Reply #15 on: June 23, 2012, 12:03:00 AM »
Пофиксили, значит смысл в форуме есть, это гуд.
Аваст по прежнему буду рекомендовать ставить знакомым на домашние машины.

немного офтопа

Но если честно первый прокол был пару недель назад у знакомых, аваст пропустил винлок который бут сектор меняет, это второй раз. Надеюсь это не тенденция.
Антивирусами пользуюсь еще со времен досовского доктора веба. И заметил одни закономерность, со временем антивирусы портятся.
Так изначально бал веб, потом нод, потом касперский, теперь аваст.
И все они развивались по одной схеме, сначала были новыми, быстрыми и хорошо защищали. Потом затишье пару лет когда всем доволен. Потом редизайны, доработки и прочая не нужная ерунда, и тут они начинали пропускать раз за разом. И тут выплывал новый антивирус и по кругу.
С авастом кстати я уже 6 лет.

Для себя все же буду думать в фоновом режиме, по большей части не из-за того что пропустил а из-за того что вообще лечить не умеет. Ушибы лечить ампутацией это не дело.
Но и возвращаться к канителе с поиском ключей для платных антивирусов тоже не хочется, а с учетом того что лечат все с горем пополам, покупать один нет смысла.

Offline Дмитрий (u010602)

  • Jr. Member
  • **
  • Posts: 23
Re: Avast путает Win32.Gael.3666 и Win32:Tenga
« Reply #16 on: June 23, 2012, 12:39:28 AM »
George Yves, должен признать что вы умело меня провоцируете на перепалку, ну что ж попробую объяснить вам почему вы не правы.

Во первых эта табличка со значками по прежнему не говорит мне о том какую должность вы занимаете в компании аваст. Если честно это больше похоже на на какую-то шкалу пафоса. Евангелист это проповедник христианской религии, я боюсь что ваш чин проповедника на форуме ни чего не говорит о вашей компетентности в тех вопросах.

Во вторых что значит "не активное заражение"... Для того чтобы произошло заражение бинарный код (инструкции из которых состоит вирус) нужно так или иначе передать на исполнение центральному процессору. Другими словами вирус который лежит в файле ни кого заразить не может пока его не запустят. Поэтому все заражения - активные.

Но антивирусы уже давно сканируют не только процессы а также и все обращения к файлам, будь то чтение или запись, попробуйте переименовать заведомо зараженный файл, тот же аваст сразу его сунет в карантин, хотя он не запускался.

Вы постоянно пытаетесь меня исправить и научить, но при этом вы не поинтересовались как у меня настроен тот же аваст, эвристический анализ у меня всегда на максимуме, а также включен пароль на доступ к авасту и стоит проверка на опасные программы. Другими словами все что можно было выкрутить на максимум я выкрутил.

Ваше утверждение, насчет необходимости сканировать носители полностью было бы актуально лет 10 назад, сейчас весь удар ложится на монитор файловой системы, это его задача сканировать именно то что я запускаю а не все.

Теперь насчет облажался ли аваст.
Как по мне да, потому что это был худший сценарий который может быть.
Принес мне друг флешку, я ее вставил, вирус заразил всю систему, и все диски, ос перестала запускаться.
И это при том что антивирус был установлен, но ни сделал ровным счетом ни чего.
Но после всего аваст решил еще и стереть все исполняемые файлы.
Это был полный, 100% провал, хуже быть не могло.

И наконец вы почему то думаете что я пишу сюда о своей проблеме, и пытаетесь рассказать мне, как от нее избавиться. Если бы вы читали внимательно первый пост, то я с ней и так справился, комп чист и восстановлен, и это мой первый вирус за лет 7-8.
Я же писал сюда о проблеме аваста, как программы, мне было интересно есть ли здесь(русский форум) поддержка или нет. А то знаете ли ходит такое поверье: "Спросил на русскоязычном форуме.... Объяснили что я дурак..."
Во многом благодаря таким вот евангелистам, которые думают что лучше всех все знают. Поверьте скорее всего это не так, а вы говорите банальности.

П.С. Если вы сотрудник компании аваст будьте добры представится, чтобы я мог переговорить с вашим менеджером. В противном случае будьте счастливицы и прощайте.

Модераторы еще раз сорри за офтоп, была бы личка не развел бы.

Offline George Yves

  • Avast Überevangelist
  • Massive Poster
  • *****
  • Posts: 4095
  • Help you I can
У сотрудников Аваста, присутствующих на форуме, имеется под аватаром надпись "avast! team" и значок в виде эмблемы Аваста. У меня этого нет, соответственно, я не сотрудник этой фирмы.

Насчёт того кто что думает и всех остальных отрицательных эмоций я только замечу, что здесь форум общественной поддержки, где каждый имеет право голоса. Но действительно, не стоит уподобляться двум баранам, не желающим разойтись на узком мосту, и поэтому прекратим наш спор в открытом форуме.
May the FOSS be with you!

Offline military

  • Sr. Member
  • ****
  • Posts: 287
Quote
аваст пропустил винлок который бут сектор меняет
если интересно, то проблема решается переводом Аутосандбокс и Экрана поведения в режим спрашивать.
Винлок может все равно запуститься, но после перезагрузки его не будет, в т.ч и винлока который меняет бут сектор.
Вот здесь мы выкладывали результаты противодействий винлокам http://forum.avast.com/index.php?topic=98950.30

Offline Дмитрий (u010602)

  • Jr. Member
  • **
  • Posts: 23
Поменял, спасибо.

Значит все таки мбр а не бут сектор. Я также включил в биосе защиту мбр. А вылечил через консоль восстановления винды fixmbr и fixboot командами. После перезагрузки аваст ни чего ни кричал и ситуация не повторялась, или я об этом не знаю))).

Вот думаю что стоит провести проверку всех дисков)

Offline military

  • Sr. Member
  • ****
  • Posts: 287
Quote
После перезагрузки аваст ни чего ни кричал и ситуация не повторялась
чего ему кричать после восстановления?
Quote
Я также включил в биосе защиту мбр.
заражение таким образом не проходит?
« Last Edit: June 24, 2012, 09:38:16 AM by military »

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3520
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
Quote
если интересно, то проблема решается переводом Аутосандбокс и Экрана поведения в режим спрашивать.
Привет!
Я установил в режим-Спрашивать.И сейчас у меня появилось сообщение,что подозрительная программа хочет сделать изменения.Я запретил.Затем зашёл в AIS и там увидел запись.Помещаю скрин.Проверил диск C:\ на наличие файлов-Installer и MSI2AFA.tmp Их нет там.Проверил С:\Windows\Temp\.msige61\Google Earth.exe(этот) на сайте Virustotal.Он выдал ответ.Даю адрес-
https://www.virustotal.com/file/a2fac656b134ec06ee7dfe48753776f079a637f289ec5c7782916f0cba479b94/analysis/
Скажите,что это и опасно ли оно компу ??? Всего хорошего!
Я частичку своей жизни оставил в Ютербоге Германии !

Offline military

  • Sr. Member
  • ****
  • Posts: 287
ivanovich
ничего опасного нету. Для программ в которых уверены (например Google Earth ), есть смысл разрешать запуск как обычно, т.е не в песочнице. А для подозрительных, не знакомых нужна песочница.

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3520
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
ivanovich
ничего опасного нету. Для программ в которых уверены (например Google Earth ), есть смысл разрешать запуск как обычно, т.е не в песочнице. А для подозрительных, не знакомых нужна песочница.
На всякий случай прогнал MBAM и сканером CureIt-ом.И что интересно!!!Когда сканер от Вэба проверял в усиленном режиме,то у меня по расписанию AIS стал делать полную проверку всех дисков.А потом женским голоском сообщил,что всё в порядке.Когда зашёл в журнал,то оказалось,что некоторые файлы AIS не смог проверить потому что они заархивированы и пароль на них стоит.Это у программ:Auslogics BoostSpeed(все верхние до выделенного файла-контейнера(2 шт)) и Samsung Recovery Solution 4(8 файлов снизу).Это может потому,что я чувствительность для проверок повысил до конца ???Помещаю скрин журнала AIS-а.
« Last Edit: June 24, 2012, 03:50:25 PM by ivanovich »
Я частичку своей жизни оставил в Ютербоге Германии !

Offline George Yves

  • Avast Überevangelist
  • Massive Poster
  • *****
  • Posts: 4095
  • Help you I can
Чувствительность здесь ни при чём. Аваст не может распаковать эти архивы, потому что они защищены паролем и это всё. В конце концов, откуда Авасту знать пароли?
May the FOSS be with you!

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3520
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
Зашёл в свой кабинет прямо из AIS и посмотрел всю статистику.И увидел внизу две строчки.Я прилагаю скрин экрана.Скажите пожалуйста,про что здесь написано ???
Я частичку своей жизни оставил в Ютербоге Германии !

Ligalizovan

  • Guest
ivanovich
Я так понимаю, это последние блокированные страницы сетевым экраном.

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3520
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
Извините!
Сегодня опять появилась рамка с предупреждением.Я дал разрешение.Даю скрин её.И ещё я залез по тому пути,что указан в предупреждении.Там почти все папки и файлы на замках,как и программа Google Earth.Даю скрин.Что вы все думаете об этом ??Расскажите,что можете.
Всего хорошего!!!
Я частичку своей жизни оставил в Ютербоге Германии !

Ligalizovan

  • Guest
ivanovich
Вам military ответил уже.

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3520
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
ivanovich
Вам military ответил уже.
Спасибо!Успокоили.А как сделать,чтобы по этому факту не появлялось больше это предупреждение???
Я частичку своей жизни оставил в Ютербоге Германии !