Avast! не заметил ВИРУС - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

free0ne

Для начала скажу, что у меня стоит Avast! Professional и Outpost Firewal Pro 2009..Однажды сидя за компьютером в интернете я решил сделать быстрое сканирование Outpost'ом (кто пользовался знает, что при таком сканировании он проверяет процессы в памяти и некоторые файлы на диске C) и тут он мне выдаёт что в процессе System.exe ТРОЯН!: http://xmages.net/show.php/868706_1.GIF.html Скажу сразу, и Avast! и Outpost были обновлены самыми последними обновлениями за этот день. Я попробовал просканировать процессы Avast!'ом, но он только молчал..Надо признать, иногда Avast! что называется не попадает, хотя такое у меня впервые за 5 месяцев...К счастью выручил Outpost!)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Возможно для вас это откровение, но антивирусы пропускают вирусы, это обыденно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Groft
Возможно для вас это откровение, но антивирусы пропускают вирусы, это обыденно.

Сказал бы несколько иначе: "Всё ловить просто невозможно" :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla
"Всё ловить просто невозможно"

как знать, как знать... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mennen

Нет, ну если по порносайтам лазить и по всяким каЦкерским сайтам, то никакой антивирус не спасет... сделайте логи, может что-то еще плохое, какие-нить вирусы остались.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Razboynik

Очень смахивает на спам :)

Скрин не здесь, а выложена ссылка - типа сходи посмотри. А разместил картинку в очень удачном месте. Там можно познакомиться с Олей 24 года, добавить в друзья Лену 20 лет... И вообще там много интересного :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Skorpion

Покажите логи с вирустотала. Сомнительно, что Аваст не смог обнаружить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

почему? Есть у него проблемы, скажем, с винлокерами. Сам не пострадал, но пяток компутеров под Авастом лечил. Это меньше, чем с Доктором, Нод32 или там АВГ, но имеет место факт. У одного был серьезный набор зверья, хоязяин скачал кодек для просмотра роликов с порно-сайта, и получил хороший набор троянов

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

alexgr

Это общая проблема всех и каждого из защитников сейчас.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
free0ne

Я не заходил "на всякие там порносайты" и прочие сомнительные адреса. Насчёт размещения скрина: выбрал первый попавшийся сайт и разместил там. На Virustotal не отправил, потому что сразу удалил. Avast!ом проверял, он молчал. Ничего против Avast!а не имею, считаю его вполне достойным если сравнивать с другими..Просто факт имел место. Вот собственно и всё.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Я не заходил "на всякие там порносайты" и прочие сомнительные адреса.

free0ne,

1. Установленный антивирус в первую очередь предназначен для предотвращения запуска и в последнюю очередь - для борьбы с запущенной и обороняющейся заразой.

Посему, эффективнее всего лечиться с загрузочного носителя (так называемые LiveCD или LiveUSB). А идеальнее всего - откат к предыдущему чистому образу.

2. От заразы, распространяющейся посредством веб-сайтовых скриптов, очень удобно обороняться путем отключения этих самых javascript'ов.

И в Opera, и в Firefox имеются соответствующие расширения/плагины для удобной блокировки (на всех сайтах) и разрешения (на доверенных сайтах) javascripts (в пару кликов).

3. Для борьбы с заразой, распространяющейся через USB, необходимо отключить в операционной системе автозапуск. Малвару же (т. е. все те файлы и папки, что появились на USB носителе без нашего ведома) удобно (в течении пары тройки секунд) удалять вручную (при условии отображения в системе скрытых и системных файлов и папок).

4. Для защиты от эксплоитов удаленных у вас имеется фаервол, который необходимо настроить соответствующим образом (запрет всех лишних входящих соединений - как минимум), от эксплоитов локальных - регулярное обновление операционной системы и софта + использование утилиты, мешающей малваре фунциклировать в полную силу - EMET 2.0.

5. Воздерживаться от запуска неизвестного ПО. Известное ПО качать с домашних страничек.

6. Отключить поддержку javascripts в просмоторщике PDF-файлов (PDF-XChange Viewer или Foxit PDF Reader имеют подобную настройку).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
А идеальнее всего - откат к предыдущему чистому образу.

http://www.kaspersky.com/viruswatchlite?se...amp;x=0&y=0

и разрешения (на доверенных сайтах) javascripts (в пару кликов).

http://www.secureblog.info/articles/386.html

http://www.anti-malware.ru/forum/index.php?showtopic=16621

http://www.anti-malware.ru/forum/index.php...ost&p=87861

3. Для борьбы с заразой, распространяющейся через USB, необходимо отключить в операционной системе автозапуск.

В Vista+ не нужно :)

Малвару же (т. е. все те файлы и папки, что появились на USB носителе без нашего ведома) удобно (в течении пары тройки секунд) удалять вручную (при условии отображения в системе скрытых и системных файлов и папок).

http://otvety.google.ru/otvety/thread?tid=593c3fd50295a4b3

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk

А идеальнее всего - откат к предыдущему чистому образу.

http://www.kaspersky.com/viruswatchlite?se...amp;x=0&y=0

Это, видимо, к тому, что чистых образов не существует? ))

Отнюдь. А если мы восстанавливаем образ, скажем, месячной давности, то даже если он оказался заражен чем-то "древним", мы всегда может его полечить обновленными базами. По крайней мере, теория вероятности тут на нашей стороне. )

и разрешения (на доверенных сайтах) javascripts (в пару кликов).

http://www.secureblog.info/articles/386.html

http://www.anti-malware.ru/forum/index.php?showtopic=16621

http://www.anti-malware.ru/forum/index.php...ost&p=87861

Все серьезнее, чем я думал, но тут уже, как говорится, мы все сделали от нас зависящее. Вероятность заражения понизили.

3. Для борьбы с заразой, распространяющейся через USB, необходимо отключить в операционной системе автозапуск.

В Vista+ не нужно :)

Что вы имеете в виду?

Малвару же (т. е. все те файлы и папки, что появились на USB носителе без нашего ведома) удобно (в течении пары тройки секунд) удалять вручную (при условии отображения в системе скрытых и системных файлов и папок).

http://otvety.google.ru/otvety/thread?tid=593c3fd50295a4b3

Я ж рассматривал те ситуации, что случаются в 99% случаев. Большинство юзеров даже удаляемые файлы и папки удалять не удосуживаются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Это, видимо, к тому, что чистых образов не существует? ))

Нет. Я просто указал лишь один из типов вредоносов, от которых бесполезно защищаться откатами - пароли сайтов, почты, аськи, данные кредитки и т.п. уже ушли.

Что вы имеете в виду?

Виста и семерка не запускают файлы, они лишь показывают окно с выбором действий.

Я ж рассматривал те ситуации, что случаются в 99% случаев. Большинство юзеров даже удаляемые файлы и папки удалять не удосуживаются.

Дык в том-то и дело, что у большинства выключен показ скрытых и системных. :) Кстати о системных, меня где-то на пару секунд это однажды сбило с толку, на самом деле, что бывает редко.

Ну а если человек включил показ скрытых и системных, то просто усложним чуть-чуть ситуацию. Кстати, она не такая уж и редкая, пока работал в РГУПСе, то видел эту папку почти каждый день на флешках у людей.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
Нет. Я просто указал лишь один из типов вредоносов, от которых бесполезно защищаться откатами - пароли сайтов, почты, аськи, данные кредитки и т.п. уже ушли.

Ах в этом смысле. Ну я ж говорил free0ne про алгоритм действий при уже случившемся факте заражения. Мол, что сканироваться установленным антивирусом - терять время. А откатом мы прилично экономим время.

P. S. Был недавно случай: один из процессов svchost.exe (конкретно: служба автообновления Windows) безпрестанно грузил проц. После отключения указанной службы, проц. начал грузить другой svchost.exe (другая служба). Антивирь ничего не показал. Можно было ждать обновления баз или переустанавливать систему, но... выручил откат.

Виста и семерка не запускают файлы, они лишь показывают окно с выбором действий.

Интересная информация. Подтверждающего линка на microsoft.com нет под рукой?

Ну а если человек включил показ скрытых и системных, то просто усложним чуть-чуть ситуацию.

Например, как усложним?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Интересная информация. Подтверждающего линка на microsoft.com нет под рукой?

http://blogs.msdn.com/b/e7/archive/2009/04...o-autoplay.aspx

Ссылку на kb искать неохота, думаю этой достаточно (она просто висит у меня в истории :) )

Например, как усложним?

Дык папка, содержащая точки и папка, с названием из точек. :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mais

аваст оперативно обновляет технологии поиска

я тут недавно поймал локера

аваст на др. компе не видел. а сегодня занес в карантин как MALWARE.GEN

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dedmazai

Не хочу задеть чувства фанатов Аваста, но антивирусный монитор у него не очень надежный. Я раньше им пользовался, вирусы частенько находили брешь в защите (по порно не лазил), выручали антивирусные утилиты типа Dr.Web CureIt. Мой кредит доверия к Авасту иссяк, пришлось его снести...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
StarStream
Не хочу задеть чувства фанатов Аваста, но антивирусный монитор у него не очень надежный.

Задеть не получится :) Я использую этот антивирус с версии 4.8 и вирусы были: лезли и с флешек и с компакт-дисков и из Сети...Всегда все убивалось монитором в зачатке... хотя жалобы на этот счет читал. Но не думаю, что их больше, чем аналогичных жалоб на пропуски Eset Nod32 или тот же Dr.Web.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mais

незнаю незнаю....

родителям ставил еще 5-ку, потом как вышла 6-ка я оперативненько ее заинсталлил и больше не трогал.

сегодня проверить решил чего там и как. версия автообновлялась автоматически. у них сейчас актуальная 7-ка

карантин забит всякой малварой. в основном с флешек.

поставил касперского утилитку с новыми базами - вирусов нет!

СУПЕР!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vet2006
незнаю незнаю....

родителям ставил еще 5-ку, потом как вышла 6-ка я оперативненько ее заинсталлил и больше не трогал.

сегодня проверить решил чего там и как. версия автообновлялась автоматически. у них сейчас актуальная 7-ка

карантин забит всякой малварой. в основном с флешек.

поставил касперского утилитку с новыми базами - вирусов нет!

СУПЕР!!!

Меня больше удручает замедление работы системы после установки аваста, чем случаи с пропуском вирусов - это было естьи будет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525

Замедление загрузки - да.(т.к работает сканирование на руткины). В остальном, замедления не особо заметил. .

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergey888
Замедление загрузки - да.(т.к работает сканирование на руткины). В остальном, замедления не особо заметил. .

Ну если с седьмой версии ничего не изменилось то аваст помню очень любил подтормаживать при обновлении :rolleyes: это конечно не критично но ощутимо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
amid525
Ну если с седьмой версии ничего не изменилось то аваст помню очень любил подтормаживать при обновлении :rolleyes: э

Абсолютно не замечаю, только вижу окошки. (Бук не очень сильный)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sergey888
Абсолютно не замечаю, только вижу окошки. (Бук не очень сильный)

Бук не игровой но достаточно мощный но тормоза ощущались :rolleyes: с другой стороны у каждого что то свое у одного летает один антивирус у другого другой, уж сколько я слышал как касперский грузит, а некоторые говорили чуть ли не убивает систему, но у меня все просто летает :D

Так что как говориться каждому свое. Хотя я не принижаю достоинств Аваста очень не плохой продукт.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
    • PR55.RP55
      И ещё это: https://www.comss.ru/page.php?id=18330 Это и на работе Образов с Live CD может сказаться ?
    • PR55.RP55
      Тема: https://www.comss.ru/page.php?id=18331    " Ошибка проявляется в том, что при закрытии окна программы с помощью кнопки Закрыть (X) процесс taskmgr.exe не завершается полностью. При повторном открытии Диспетчера задач предыдущий экземпляр продолжает работать в фоне, хотя окно не отображается. В результате со временем накапливаются несколько процессов, что приводит к избыточному потреблению ресурсов системы и снижению производительности... " и это натолкнуло на мыслю. Раз есть такая проблема с taskmgr - то это может повториться с "любой" другой программой... т.е. можно? Реализовать команды: " Обнаружить и завершить все нетипично активные экземпляры Системных процессов\программ".  и " Обнаружить и завершить все нетипично активные экземпляры не Системных...". Такое может быть и с браузерами - например Firefox - если есть две версии программы установленные в разные каталоги и пользователь их запускает - часто бывает неполное завершение. тогда жрёт всё и вся...  
    • Ego Dekker
      Компания ESET (/исэ́т/) ― лидер в области информационной безопасности ― сообщает об обновлении ESET HOME Security Essential и ESET HOME Security Premium, комплексных подписок для защиты устройств домашних пользователей, и ESET Small Business Security, решения для малого бизнеса.

      Среди новинок ― функция восстановления после атак программ-вымогателей, мониторинг микрофона и улучшения безопасности при просмотре веб-сайтов, а также VPN, который предотвращает нежелательное отслеживание, обеспечивая неограниченный доступ к онлайн-контенту. Поскольку мошенничество сегодня является глобальной угрозой для всех пользователей, ESET обеспечивает усовершенствованную защиту от различных мошеннических методов, противодействуя атакам из разных типов источников, включая SMS-сообщения, электронную почту, телефонные звонки, URL-адреса, QR-коды, вредоносные файлы и другие.

      Обновленная платформа ESET HOME также упрощает управление безопасностью, что облегчает пользователям защиту своих семей, а владельцам малого бизнеса позволяет точно отслеживать защищенные устройства, а также устанавливать программы безопасности на все устройства благодаря доступному и понятному интерфейсу. 

      «Как поставщик передовых решений для защиты цифровой жизни, ESET тщательно отслеживает текущую ситуацию с угрозами и соответственно разрабатывает свои решения по кибербезопасности, ― комментирует вице-президент ESET в сегменте домашних пользователей и Интернета вещей. ― Усиленная защита от мошенничества, новая функция восстановления после атак программ-вымогателей и многочисленные усовершенствования безопасности конфиденциальных данных делают продукты ESET для домашних пользователей и малых предприятий мощными комплексными решениями, которые сочетают минимальное влияние на продуктивность и простоту в использовании».

      Решения для домашних устройств и малого бизнеса защищают все основные операционные системы ― Windows, macOS, Android ― и поддерживают разные устройства умного дома. Кроме того, ESET Small Business Security также защищает серверы Windows.

      Основные улучшения для пользователей Windows:

      •    Добавлен VPN (теперь доступно в подписке ESET HOME Security Premium): функция защитит сетевое подключение благодаря анонимному IP-адресу, а безлимитная пропускная способность обеспечит неограниченный доступ к онлайн-контенту. Кроме Windows, VPN также доступен пользователям MacOS, Android и iOS.

      •    Усилена защита конфиденциальных данных (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security): новый мониторинг микрофона обнаруживает и уведомляет пользователей о несанкционированных попытках доступа к микрофону на устройствах Windows.

      •    Улучшена безопасность при использовании браузера (доступно в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security) для защиты от фишинга, мошенничества и вредоносных веб-сайтов. Эта функция сканирует воспроизводимый HTML-код в браузере, чтобы обнаружить вредоносное содержимое, которое не фиксируется на уровне сети и с помощью «черного» списка URL.

      •    Добавлено восстановление после атак программ-вымогателей (доступно в решении ESET Small Business Security): первоначально разработанная для крупного бизнеса, функция позволяет минимизировать ущерб, вызванный этими угрозами. Как только защита от программ-вымогателей выявляет потенциальную угрозу, функция восстановления после атак немедленно создает резервные копии файлов, а после устранения опасности восстанавливает файлы, эффективно возвращая систему в прежнее состояние. Основные улучшения для пользователей macOS (доступны в подписках ESET HOME Security Essential, ESET HOME Security Premium, ESET Small Business Security):

      •    Поддержка macOS 26 (Tahoe) позволяет использовать защиту на текущей версии macOS.

      •    Поддержка HTTPS & HTTP/3 улучшает безопасность пользователей в Интернете.

      •    Управление устройствами контролирует внешние устройства, подключенные к Mac. Функция помогает защитить от вредоносного программного обеспечения и несанкционированной передачи данных, ограничивая доступ к определенным типам или даже отдельным устройствам. Следует отметить, что эти усовершенствования помогут противодействовать постоянно совершенствующимся угрозам с особым акцентом на предотвращение. Компания ESET также считает чрезвычайно важным сочетание кибергигиены с удобной защитой, поскольку действительно эффективная кибербезопасность должна быть простой в настройке и управлении.

      Более подробная информация о многоуровневой защите устройств домашних пользователей и решении для малого бизнеса. Пресс-выпуск.
    • Ego Dekker
      ESET NOD32 Antivirus 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Internet Security 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Smart Security Premium 19.0.11  (Windows 10/11, 64-разрядная)
              ESET Security Ultimate 19.0.11  (Windows 10/11, 64-разрядная)
                                                                                  ● ● ● ●
              Руководство пользователя ESET NOD32 Antivirus 19  (PDF-файл)
              Руководство пользователя ESET Internet Security 19  (PDF-файл)
              Руководство пользователя ESET Smart Security Premium 19  (PDF-файл)
              Руководство пользователя ESET Security Ultimate 19  (PDF-файл)
              
      Полезные ссылки:
      Технологии ESET
      ESET Online Scanner
      Удаление антивирусов других компаний
      Как удалить антивирус 19-й версии полностью?
×