Перейти к содержимому


Фото
- - - - -

Ложное обнаружение трояна

ложное-обнаружение

  • Закрыто Тема закрыта
27 ответов в этой теме

#1 Yuri-Xd

Yuri-Xd

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 11 Октябрь 2016 - 19:31

Здравствуйте,

 

Попытался установить утилиту ConEmu, после чего антивирус заблокировал файл "C:\Program Files\ConEmu\ConEmu\ConEmuC64.exe" как угрозу с трояном и поместил в какрнтин. Добавте пожалуйста его в white list. На всякий случай прикрепляю файл инсталятора.

 

Еще возникла проблема с восстановлением из карантина. Файл удалось восстановить на прежнее место, но к нему нет доступа на чтение, удаление и т.п. Соответственно не могу ни запустить, ни удалить из системы.



#2 Dmitry_rus

Dmitry_rus

    Massive Poster

  • Helpers
  • 2 932 Сообщений:

Отправлено 11 Октябрь 2016 - 19:39

1. Поместить файл в исключения SpiderGuard.

2. Перезагрузить ПК.



#3 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 862 Сообщений:

Отправлено 11 Октябрь 2016 - 19:53

Странно, на инсталлятор ConEmuSetup.161009a.exe сканер не ругается.
Вот он что:
Spoiler

Сообщение было изменено IlyaS: 11 Октябрь 2016 - 19:56


#4 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 862 Сообщений:

Отправлено 11 Октябрь 2016 - 19:59

Это превентивная защита - целостность приложений.
Spoiler


#5 SergSG

SergSG

    The Master

  • Posters
  • 12 427 Сообщений:

Отправлено 11 Октябрь 2016 - 19:59

 Файл удалось восстановить на прежнее место, но к нему нет доступа на чтение, удаление и т.п. Соответственно не могу ни запустить, ни удалить из системы.

И наверное уже не будет...

Очень может быть, что файл после восстановления без ребута превратился в тыкву.



#6 TASS

TASS

    Advanced Member

  • Posters
  • 822 Сообщений:

Отправлено 11 Октябрь 2016 - 21:17

Очень может быть, что файл после восстановления без ребута превратился в тыкву.
SergSG, прошу пояснить механизм превращения. Не "просек фишку".

Глядя на мир, нельзя не удивляться! ©


#7 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 353 Сообщений:

Отправлено 11 Октябрь 2016 - 21:20

TASS, если восстановить из карантина до ребута, то после ребута файл, возможно, будет либо удален, либо затерт нулями.



#8 SergSG

SergSG

    The Master

  • Posters
  • 12 427 Сообщений:

Отправлено 11 Октябрь 2016 - 22:32

 

Очень может быть, что файл после восстановления без ребута превратился в тыкву.
SergSG, прошу пояснить механизм превращения. Не "просек фишку".

 

maxic выше описал механизм.

В нем кое чего меняли сравнительно недавно, но потом там чего то отломалось. Поэтому "может быть" и "возможно".



#9 Yuri-Xd

Yuri-Xd

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 12 Октябрь 2016 - 11:31

Это превентивная защита - целостность приложений.

Spoiler

 

 

Да, точно такая же ситуация. Какие дальнейшие шаги?



#10 Yuri-Xd

Yuri-Xd

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 12 Октябрь 2016 - 12:09

1. Поместить файл в исключения SpiderGuard.

2. Перезагрузить ПК.

 

1. К сожалению добавить файл в исключения я не могу, т.к. политика нашего домена запрещает это делать. Единственный правильный вариант, который я вижу -- новая антивирусная база.

2. Попробую.



#11 VVS

VVS

    The Master

  • Moderators
  • 17 511 Сообщений:

Отправлено 12 Октябрь 2016 - 12:17

 

1. Поместить файл в исключения SpiderGuard.

2. Перезагрузить ПК.

 

1. К сожалению добавить файл в исключения я не могу, т.к. политика нашего домена запрещает это делать.

У Вас нет прав админа?

Тогда обратитесь к админу...


--
меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777

 


#12 Yuri-Xd

Yuri-Xd

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 12 Октябрь 2016 - 12:31

 

 

1. Поместить файл в исключения SpiderGuard.

2. Перезагрузить ПК.

 

1. К сожалению добавить файл в исключения я не могу, т.к. политика нашего домена запрещает это делать.

У Вас нет прав админа?

Тогда обратитесь к админу...

 

Т.е. я должен сказать нашему админу примерно следущее: "Мы используем DrWeb, который работает неправильно. В службе поддержки DrWeb мне отказали. Остается на худой конец добавлять исключения." Верно?



#13 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 12 Октябрь 2016 - 12:36

А вы в техподдержку-то обращались? Номер тикета в личку мне киньте.


Личный сайт по Энкодерам - http://vmartyanov.ru/


#14 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 18 140 Сообщений:

Отправлено 12 Октябрь 2016 - 12:45

В настройках conemu отключите инжект в консоль
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#15 VVS

VVS

    The Master

  • Moderators
  • 17 511 Сообщений:

Отправлено 12 Октябрь 2016 - 12:45

 

 

 

1. Поместить файл в исключения SpiderGuard.

2. Перезагрузить ПК.

 

1. К сожалению добавить файл в исключения я не могу, т.к. политика нашего домена запрещает это делать.

У Вас нет прав админа?

Тогда обратитесь к админу...

 

Т.е. я должен сказать нашему админу примерно следущее: "Мы используем DrWeb, который работает неправильно. В службе поддержки DrWeb мне отказали. Остается на худой конец добавлять исключения." Верно?

 

Нет, не верно.

Я предложил Вам временное решение до того момента, пока ТП обработает Ваш запрос...


--
меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777

 


#16 Yuri-Xd

Yuri-Xd

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 12 Октябрь 2016 - 13:01

А вы в техподдержку-то обращались? Номер тикета в личку мне киньте.

Я бы с радостью, но у меня нет ни серийника, ни админовских прав, т.к. я в домене.

 

Если есть другой способ создать тикет, расскажите пожалуйста.


Сообщение было изменено Yuri-Xd: 12 Октябрь 2016 - 13:04


#17 VVS

VVS

    The Master

  • Moderators
  • 17 511 Сообщений:

Отправлено 12 Октябрь 2016 - 13:08

 

А вы в техподдержку-то обращались? Номер тикета в личку мне киньте.

Я бы с радостью, но у меня нет ни серийника, ни админовских прав, т.к. я в домене.

Прикольно это соотносится с Вашей фразой "Мы используем DrWeb, который работает неправильно. В службе поддержки DrWeb мне отказали."

А оказывается, Вы в неё и не обращались...

 

Попросите админа оформить запрос в ТП.


Сообщение было изменено VVS: 12 Октябрь 2016 - 13:08

--
меня вот что возмутило.  что даже не начинают толком диалог сразу дампы...... © alehas777

 


#18 Yuri-Xd

Yuri-Xd

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 12 Октябрь 2016 - 13:15

Согласен, что не совсем корректо :)

Лучше так:

 

-- Мне нужно решить одну проблему с нашим антивирусом.

-- Ок. А в службу поддержки обращался?

-- Нет.

-- Так обратись O_o

-- :facepalm:

 

И дальше я пытаюсь объяснить ситуацию нашему админу, хотя ему это по-сути не нужно. Испорченный телефон получается.



#19 sergeyko

sergeyko

    Guru

  • Dr.Web Staff
  • 3 879 Сообщений:

Отправлено 12 Октябрь 2016 - 13:55

Странно, что вы написали на форум. Могли бы заранее предположить, что вам тут ответят и не терять время ;)

 

Посмотрите, кое-какие советы вам даны. Если они не сработают, пожалуйста, обратитесь в техподдержку. Самостоятельно или через админов. Там чрезвычайно отзывчивые люди, они не откажут в помощи, если у вас есть лицензия. 


Sergey Komarov
R&D www.drweb.com

#20 Yuri-Xd

Yuri-Xd

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 12 Октябрь 2016 - 15:07

Понадеялся что через форум это будет проще и главное быстрее решить. Но раз нет, тогда буду обращаться к нашему админу, и ждать и надеяться.

Всем спасибо.




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых