Текущее время: 02 май 2025 19:21

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 112 ]  На страницу Пред.  1 ... 3, 4, 5, 6, 7, 8, 9 ... 12  След.
Автор Сообщение
 Заголовок сообщения: Re: Ложное срабатывание!
СообщениеДобавлено: 30 окт 2012 11:15 
Аватара пользователя
Не в сети

Зарегистрирован:
11 авг 2010 13:50
Сообщения: 348
Откуда:
г. Череповец

Награды:

Активист форумаНаш бета-тестерДруг компании
ya писал(а):
Денисик, не могли бы Вы отправить логи еще раз?

Буду вечером дома, вышлю!


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ложное срабатывание!
СообщениеДобавлено: 31 окт 2012 14:02 
NanoAV Team
Не в сети

Зарегистрирован:
03 апр 2009 18:43
Сообщения: 488
Откуда:
Брянск
Денисик, спасибо. Ошибку нашли, будем исправлять.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ложное срабатывание!
СообщениеДобавлено: 01 ноя 2012 10:38 
Аватара пользователя
Не в сети

Зарегистрирован:
25 апр 2012 11:56
Сообщения: 112

Награды:

Друг компании Активист форумаНаш бета-тестер
Отправил программу AOL Destkop 9.7 на false@nanoav.ru на предмет ложного срабатывания


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ложное срабатывание!
СообщениеДобавлено: 01 ноя 2012 14:55 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
20 мар 2009 17:51
Сообщения: 1518
Откуда:
Брянск
Здравствуйте, orkrockfan.

Спасибо, на файле действительно происходило ложное срабатывание. Исправление попадет ориентировочно в вечернее обновление вирусных баз.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ложное срабатывание!
СообщениеДобавлено: 18 дек 2012 20:59 
Не в сети

Зарегистрирован:
14 дек 2012 23:43
Сообщения: 8
Откуда:
Запорожье
Регулярно находит "вирус" в папке C/Pr/Files/ComodoInternetSecurity/cmdagent.exe - вылечить не удалось. У меня установлен Комодо фаерволл. Далее - на сайте вирустотал ни один антивирь не нашел вирус в этом файле, ДАЖЕ этот же наноантивирус.
вот сообщение 1
Изображение

И далее итог
Изображение

Вопрос - почему нет детекции на вирустотале у того же движка? Комодо фаерволл работает хорошо, глюков нет. Удалить этот файл не получается у антивируса - пишет - лечение не удалось. Я теперь постоянно жму пропустить и дело с концом.
Выгрузил файл на

Это ссылка на файл cmdagent.exe

_________________
AMD 3200+, 3GB RAM, Biostar N68S, Nvidia 9500, клавиатура не туда подключена


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ложное срабатывание!
СообщениеДобавлено: 19 дек 2012 11:35 
Аватара пользователя
Не в сети

Зарегистрирован:
21 мар 2009 20:26
Сообщения: 82

Награды:

Слово – золото
maxrexfax писал(а):
Регулярно находит "вирус" в папке C/Pr/Files/ComodoInternetSecurity/cmdagent.exe - вылечить не удалось. У меня установлен Комодо фаерволл. Далее - на сайте вирустотал ни один антивирь не нашел вирус в этом файле, ДАЖЕ этот же наноантивирус.
вот сообщение 1
Изображение


Есть подозрение, что это зараженный процесс в памяти, и на диске его бесполезно искать. Попробуйте сдампировать процесс (в случае со скриншота процесс за номером 852) на диск, и уже его проверить на вирустотале... И я думаю дамп процесса будет весьма интересен разработчикам.

_________________
И лишь ненависть к windows
В глазах огонь зажигает,
Как индикатор hard-диска.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ложное срабатывание!
СообщениеДобавлено: 19 дек 2012 12:46 
Не в сети

Зарегистрирован:
14 дек 2012 23:43
Сообщения: 8
Откуда:
Запорожье
XMack писал(а):
Есть подозрение, что это зараженный процесс в памяти, и на диске его бесполезно искать. Попробуйте сдампировать процесс (в случае со скриншота процесс за номером 852) на диск, и уже его проверить на вирустотале... И я думаю дамп процесса будет весьма интересен разработчикам.

Подскажите как это сделать, пожалуйста.
Нашел. Через Диспетчер задач не получается - нет доступа. Через PE Tools нет того же PID - 840 (он стал 340), зато в этом процессе (cmdagent) нашелся кто-то со вторым подходящим признаком 6Е9Е0000 - его удалось дампануть и на вирустотале два антивиря на него ругнулись.

_________________
AMD 3200+, 3GB RAM, Biostar N68S, Nvidia 9500, клавиатура не туда подключена


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ложное срабатывание!
СообщениеДобавлено: 19 дек 2012 18:19 
Аватара пользователя
Не в сети

Зарегистрирован:
21 мар 2009 20:26
Сообщения: 82

Награды:

Слово – золото
maxrexfax писал(а):
XMack писал(а):
Есть подозрение, что это зараженный процесс в памяти, и на диске его бесполезно искать. Попробуйте сдампировать процесс (в случае со скриншота процесс за номером 852) на диск, и уже его проверить на вирустотале... И я думаю дамп процесса будет весьма интересен разработчикам.

Подскажите как это сделать, пожалуйста.
Нашел. Через Диспетчер задач не получается - нет доступа. Через PE Tools нет того же PID - 840 (он стал 340), зато в этом процессе (cmdagent) нашелся кто-то со вторым подходящим признаком 6Е9Е0000 - его удалось дампануть и на вирустотале два антивиря на него ругнулись.


Сдампать процесс можно например тулзой ProcessExplorer http://technet.microsoft.com/ru-ru/sysinternals/bb896653.aspx
Как это сделать видно на прикрепленной картинке. Ищите в колонке нужный вам PID и клацаете по нему правой кнопкой мыши. Далее выбираете пункт: сделать дамп.
Есть нюансы:
1 - Если процесс перезапускался, то PID меняется
2 - Пока на него "смотрит" антивирус сделать дамп видимо не получится (антивирус не разрешит)


Вложения:
screen.png [18.78 КБ]
Скачиваний: 0

_________________
И лишь ненависть к windows
В глазах огонь зажигает,
Как индикатор hard-диска.
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ложное срабатывание!
СообщениеДобавлено: 19 дек 2012 18:22 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
20 мар 2009 17:51
Сообщения: 1518
Откуда:
Брянск
maxrexfax, спасибо за файл. Это было ложное срабатывание, исправление попадет в вирусные базы ориентировочно к завтрашнему утру.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Ложное срабатывание!
СообщениеДобавлено: 20 дек 2012 23:45 
Не в сети

Зарегистрирован:
14 дек 2012 23:43
Сообщения: 8
Откуда:
Запорожье
XMack
Спасибо. Эта софтинушка тоже не смогла дампануть cmdagent - отказано в доступе. Я полагаю, что Комодо запрещает доступ к себе, ведь это нормально для фаерволла - самооборона. Короче ни один метод не дал возможности снять с этого процесса дамп. Но раз это и правда ложное срабатывание, то это и не обязательно делать. Всем спасибо!

_________________
AMD 3200+, 3GB RAM, Biostar N68S, Nvidia 9500, клавиатура не туда подключена


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 112 ]  На страницу Пред.  1 ... 3, 4, 5, 6, 7, 8, 9 ... 12  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
POWERED_BY
Русская поддержка phpBB