Текущее время: 27 апр 2024 20:26

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 47 ]  На страницу Пред.  1, 2, 3, 4, 5
Автор Сообщение
 Заголовок сообщения: Re: Ложное срабатывание
СообщениеДобавлено: 02 сен 2015 11:43 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
27 мар 2009 16:17
Сообщения: 695
Откуда:
Брянск
ZaykovSG, благодарим за сообщение. На файле действительно имело место ложное срабатывание. Исправление войдет в один из ближайших выпусков баз.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ложное срабатывание
СообщениеДобавлено: 02 дек 2015 18:19 
Не в сети

Зарегистрирован:
04 мар 2015 15:56
Сообщения: 28
Irina писал(а):
ZaykovSG, благодарим за сообщение. На файле действительно имело место ложное срабатывание. Исправление войдет в один из ближайших выпусков баз.

Ложное срабатывание на putty повторилось.


Вложения:
putty.png [9.29 КБ]
Скачиваний: 26
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ложное срабатывание
СообщениеДобавлено: 03 дек 2015 16:01 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
20 мар 2009 17:51
Сообщения: 1518
Откуда:
Брянск
Здравствуйте, ZaykovSG.

Это тот же самый файл, что был в прошлый раз? Если это новая версия файла, не могли бы вы прислать сам файл в support@nanoav.ru, или указать его хэш-сумму (md5 или sha1)?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ложное срабатывание
СообщениеДобавлено: 18 дек 2015 08:00 
Не в сети

Зарегистрирован:
18 дек 2015 07:40
Сообщения: 1
Здравствуйте! На свежеустановленной Windows 7 Ultimate 32-bit антивирус, производя послеустановочное "быстрое" сканирование, среагировал на svchost.exe, в командной строке у которого был запуск сервиса Защитника Windows:

C:\Windows\System32\svchost.exe -k secsvcs

Определил как Trojan.Win32.Agent.dzblno.

Скриншот сделать я не додумался. После того, как нажал "Пропустить", а затем остановил Защитник Windows, не могу воспроизвести проблему. Как ни странно, в журнале антивируса тоже всё чисто, а также чисто во вкладке "Доверенная зона". Как будто бы ничего и не было. А если бы я согласился удалить? После перезагрузки бы система порушилась, потому что антивирус бы грохнул системный svchost.exe.

svchost.exe md5: 54A47F6B5E09A77E61649109C6A08866
mpsvc.dll md5:082CF481F659FAE0DE51AD060881EB47

В общем, примите к сведению ) Спасибо за внимание.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ложное срабатывание
СообщениеДобавлено: 18 дек 2015 18:04 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
20 мар 2009 17:51
Сообщения: 1518
Откуда:
Брянск
Здравствуйте, pavelcarcass.

Спасибо за предоставленную информацию.

Судя по описанию, NANO Антивирус обнаружил заразу в памяти Защитника Windows (Windows Defender) - Защитник Windows хранит свои образцы для определения вредоносного программного обеспечения в открытом виде, и именно они обнаруживаются NANO Антивирусом. Именно по этому после отключения Защитника ситуация больше не повторяется.

В этой ситуации файл svchost NANO Антивирус удалять бы не стал, так как перед удалением производится контрольное сканирование самого файла, а в этом случае на файле срабатывания не будет.

Наиболее правильное решение этой ситуации должно поступать от самой MS, а именно научить Защитника хранить свои образцы в памяти в зашифрованном виде, но мы со своей стороны тоже предпримем усилия, чтобы избежать подобной проблемы в будущем.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ложное срабатывание
СообщениеДобавлено: 20 дек 2015 23:50 
Аватара пользователя
Не в сети

Зарегистрирован:
02 июн 2011 21:49
Сообщения: 144
Откуда:
Новочебоксарск

Награды:

Активист форумаНаш бета-тестер
Полагаю на ложное срабатывание. После сканирования над файлом применил как "Ложное срабатывание", затем программа отправила к вам в лабораторию.
Имя файла: AuraShell2_7_7.exe

Если нужно, могу повторно отправить.

_________________
Каждый человек бессмертен, по своему.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ложное срабатывание
СообщениеДобавлено: 23 дек 2015 14:45 
NanoAV Team
Не в сети

Зарегистрирован:
20 ноя 2015 12:38
Сообщения: 80
Здравствуйте.

Пожалуйста, отправьте данный файл к нам на support@nanoav.ru, либо воспользуйтесь формой обратной связи на нашем сайте www.nanoav.ru.


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 47 ]  На страницу Пред.  1, 2, 3, 4, 5

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
POWERED_BY
Русская поддержка phpBB