Текущее время: 25 май 2024 17:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 12 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: Возможно ложное срабатывание?
СообщениеДобавлено: 18 фев 2011 11:34 
Аватара пользователя
Не в сети

Зарегистрирован:
16 фев 2011 13:26
Сообщения: 13
Откуда:
Москва
Nano утверждает, фаил SoundMan.exe из 64-битной версии драйверов alc655 (драйвер звуковой карты) заражен Trojan.Binary.Win32.SdBot.xl. Сайт virustotal.com дает оценку 1/42. Срабатывает Antiy-AVL 2.0.3.7 2011.02.13 Worm/Win32.Anilogo.gen. Архив файла приложен к сообщению.


Вложения:
SoundMan.exe.rar [24.71 КБ]
Скачиваний: 892

_________________
Новости
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Возможно ложное срабатывание?
СообщениеДобавлено: 18 фев 2011 11:53 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
20 мар 2009 17:51
Сообщения: 1518
Откуда:
Брянск
Здравствуйте, sa074.

Спасибо за образец, это действительно было ложное срабатывание. Исправления попадут в базу ориентировочно завтра.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Возможно ложное срабатывание?
СообщениеДобавлено: 11 мар 2011 19:57 
Аватара пользователя
Не в сети

Зарегистрирован:
27 авг 2010 06:11
Сообщения: 143

Награды:

Активист форума
У меня тоже, возможно, ложное срабатывание - при первом сканировании после установки (некоторое время юзал другой антивирус) сканер обнаружил якобы троян. Вот из отчёта:
"C:\WINDOWS\D\S\C1\CMIRMDRV.EXE Заражен Trojan.Binary.Win32.SalityB.dx"
Папка относится к файлам от звукового драйвера C-Media.
Винда - сборка IT-XP (хорошая сборка, я в ней уверен).
Прилагаю файл (отправлял вроде из интерфейса Нано, но там не видно, отправлен файл или нет). В архиве 7z, без пароля:
Вложение:
CMIRMDRV.7z [93.12 КБ]
Скачиваний: 863


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Возможно ложное срабатывание?
СообщениеДобавлено: 11 мар 2011 20:13 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
20 мар 2009 17:51
Сообщения: 1518
Откуда:
Брянск
Здравствуйте, White_Wolf.

Действительно, похоже на ложное срабатывание. Файл передан в вирусную лабораторию для последующего анализа.

Спасибо.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Возможно ложное срабатывание?
СообщениеДобавлено: 18 апр 2011 16:52 
Не в сети

Зарегистрирован:
18 апр 2011 16:41
Сообщения: 4
я не знаю куда точно писать - в эту тему или может в другой уже этот вопрос звучал, дело в том что при скачивании 99% файлов будь то скайп с его официального сайта или клиенты каких-то игр, фильмы или мультики с торента или с letitbit - появляется окошко с надписью "вы действительно уверены что хотите скачать данный файл который является Binayi"? но при скачивании все нормально и никакого вируса не определяет - чем это можно обяснить что он там их так определяет а на компе все нормально?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Возможно ложное срабатывание?
СообщениеДобавлено: 18 апр 2011 17:31 
NanoAV Team
Не в сети

Зарегистрирован:
03 апр 2009 18:43
Сообщения: 488
Откуда:
Брянск
KOLYAN, здравствуйте.
Пожалуйста, когда в следующий раз Антивирус будет "ругаться" на какие-то файлы при закачке, выберите действие "отправить в карантин". После этого отправьте логи в службу поддержки, воспользовавшись соответствующим пунктом меню: Пуск -> Программы -> NANO Антивирус -> Отправить логи в службу поддержки. Не забудьте оставить достаточно подробное описание проблемы и свой ник с нашего форума.
Так мы сможем посмотреть, справедливо ли детектируются данные файлы, и проследить все по логам. Заранее спасибо.


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Возможно ложное срабатывание?
СообщениеДобавлено: 18 апр 2011 18:12 
Не в сети

Зарегистрирован:
18 апр 2011 16:41
Сообщения: 4
вот я вам приложил скрин что я у вас на вашем сайте скачиваю вашу новую версию и моя на нее матюкается - может из-за того что у меня срок лицензии давно истек (так как я скачивал версию 0.6.0.4 , и без лицензии у меняона обновилась до той что щас у меня 0.14.0.1), хотя он и без нее исправно находит вирусы, и когда она у меня стояла вместе с "каспером" - то на него не ругалась и даже после него находила вирусы когда были вместе запущены
и еще сразу задам тут вопрос - может ли то что у меня эта версия без лицензии тормозить комп при выключении, так как он у меня тухнет порядка 30 минут?


Вложения:
Комментарий к файлу: вот скрин с вашего сайта
222.JPG
222.JPG [ 36.1 КБ | Просмотров: 18468 ]
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Возможно ложное срабатывание?
СообщениеДобавлено: 19 апр 2011 12:57 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
20 мар 2009 17:51
Сообщения: 1518
Откуда:
Брянск
Здравствуйте, KOLYAN.

Эти сообщения вам выдает браузер (Mozilla Firefox), NANO Антивирус не имеет к ним никакого отношения.

KOLYAN писал(а):
может ли то что у меня эта версия без лицензии тормозить комп при выключении, так как он у меня тухнет порядка 30 минут?
Наличие (или отсутствие) лицензии никоим образом не сказывается на скорости работы NANO Антивируса. Вышлите, пожалуйста, логи - возможно нам удастся определить причины этих тормозов. Для отправки логов воспользуйтесь соотв. ярлыком в "Пуск\Все программы\NANO Антивирус" (в описании также укажите ваш ник на форуме). Кроме того, попробуйте перед выключением ПК отключить защиту системы NANO Антивируса - после этого ПК будет выключаться также долго?


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Возможно ложное срабатывание?
СообщениеДобавлено: 19 апр 2011 22:16 
Не в сети

Зарегистрирован:
18 апр 2011 16:41
Сообщения: 4
касательно "лисы" что это она все файлы так обзывает - это не совсем так, когда у меня стоял только "каспер" - то она на них так не "матюкалась"
насчет логов - это только нада нажать отправить логи и оно само отправит все что нада или там еще их нада вытягивать со всех сторон?
а насчет отключить перед выключением - это нада попробовать, так как диск С свободен почти - винда - почти 3 Гига, документы - почти 700Мб, темповская пака почти 100Мб, и вирусов неопределяет никаких


Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: Возможно ложное срабатывание?
СообщениеДобавлено: 20 апр 2011 12:43 
NanoAV Team
Аватара пользователя
Не в сети

Зарегистрирован:
20 мар 2009 17:51
Сообщения: 1518
Откуда:
Брянск
KOLYAN писал(а):
насчет логов - это только нада нажать отправить логи и оно само отправит все что нада или там еще их нада вытягивать со всех сторон?
Программа сама соберет все необходимые логи :)


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 12 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
POWERED_BY
Русская поддержка phpBB