PDA

Просмотр полной версии : ВНИМАНИЕ! win32:Delf-MZG в Avast!


Oleg_Rus
03.12.2009, 12:15
Сегодня утром включаю комп и наблюдаю картину о том, что программы, которыми я пользуюсь уже не первый год, практически все заражены трояном win32: Delf-MZG. Начал выяснять ситуацию и вот, что получилось на выходе:

После последнего апдейта антивируса, происходит ЛОЖНОЕ срабатывания на вирус всех исполняемых файлов собранных с помощью компилятора Delphi!
Под "раздачу" попали все BPL среды разработки, а также QIP, AIMP, Opera, Download Master, PhotoShop, несколько плагинов к Миранде (History++, QuickSearch) и так далее.
Народ массово стонет, что повелся и все посносил... Впрочем, как и я.... :mad:
Ждем ответа разработчиков. Пока рекомендую отключить защиту...

О! вот и официальный ответ разработчиков (http://forum.avast.com/index.php?topic=51647) найден (в момент написания этого сообщения) --

Hello,

last night, avast had a bad false positive issue. At around 12:15am GMT we released VPS update 091203-0 which started flagging hundreds of innocent files as a "Win32: Delf-MZG" Trojan. Among the files affected were high-profile programs produced by Adobe, Realtek sound card drivers, various media players etc.

We are still investigating the issue, trying to find out what exactly happened and how to make absolutely sure it will not happen again.

At 5:50am GMT, another VPS update (091203-1) was released, fixing the issue.
Those who have not used their computers between 12:15am and 5:50am will most likely not be affected.

If you're still using the bad VPS (091203-0) we recommend to invoke a VPS update immediately.

Our technical support team is currently preparing extensive HOWTOs about how to fix the situation for those who were hit by the problem.


We will be updating you shortly.

We deeply apologize for any inconvenience this has caused.

Thanks,
Vlk

Попробую вкратце перевести для тех, у кого туго с английским --

Привет,

вчера вечером, Avast! срабатывал ЛОЖНО. Около 12:15 по Гринвичу мы выпустили антивирусные базы (VPS 091203-0), после которых Avast! начал сигнализировать сотни невиновных файлов и опознавать в них Троян "Win32: Delf-MZG". Среди этих файлов были программы фирмы Adobe, звуковые драйвера карт Realtek и прочие мульти-медиа программы (плееры, браузеры и т.д.)

Мы все еще исследуем обратную связь с пользователям, чтобы этого не случилось вновь.

В 5:50 по Гринвичу была выпущена другая база VPS (091203-1), которая была "пофиксена" от ложных срабатываний. Те кто не использовал свои компьютеры между 12:15 - 5:50 по Гринвичу, наиболее вероятно, что ЛОЖНЫХ срабатываний не увидят.

Если вы все еще используете ПЛОХУЮ VPS (091203-0) -- мы рекомендуем ОБНОВИТЬ VPS немедленно.


Наша техническая группа поддержки к настоящему времени подготавливает расширенный HOWTO (FAQ) для выяснения обстоятельств и помощи тем, кто сильно пострадал от этого.

Мы уведомим вас об этом дополнительно.

Мы очень извиняемся за любые предоставленные неудобства, вызванные этим.

С уважением, Vlk

ОБНОВЛЯЙТЕ БАЗЫ ДО УПОРА!...

Xishnik787
03.12.2009, 12:21
Привет всем.... такая же беда, начал сносить у меня все подряд что дома что на работе.... я думал что только у меня так.

ravt
03.12.2009, 14:36
Олег, это вроди не ново.
Это та зараза из за которой была целая тема на этом форуме, просто многие антивирусы только добавили сигнатуру в базу.
Да и активность оно проявляет , только если в системе установлен Delphi.

Oleg_Rus
03.12.2009, 15:58
Да и активность оно проявляет , только если в системе установлен Delphi.
Увы, нет!.. На рабочем компе (где все у меня сегодня и произошло) Делфями даже и не пахнет

Аваст снес: qip, photoshop, opera, дрова на звуковуху realtek, louderit, 2 софтины для работы с базами по работе предприятия (сорри за каламбур).

PS^ телефонного софта на компе НЕТ и не было

tevel
03.12.2009, 16:46
гы. пишите на msvc

Фортэс
03.12.2009, 19:23
Да и активность оно проявляет , только если в системе установлен Delphi.
активность оно проявит на любом файле, скомпилированном в заражённом delphi

Shummy
03.12.2009, 23:09
Тема из разряда "какой антивирус лучше". Зачем мучаться с ложными срабатываниями антивируса - выберите антивирус, не дающий осечек. 5 лет использую НОД32. Никаких ложных тревог, равно как и осечек, описаных и в этой теме, и подобных этой с Delphi. благо ключей в фри - два десятка постоянно

glider
04.12.2009, 00:31
Shummy, Вы не устали еще?

veniamin
04.12.2009, 00:55
Я то же все грохнул,да так ничего не стал вытаскивать,ладно на рабочем копьютере все было.300 гигов как будто ветром сдуло и аваст тоже.Жалко, а ведь незнал.И день убил на все.
На ошибках учимся.Вот сейчас только все восстановил.Еще день уйдет на восстановление паролей и тд.и тп.Вот так то.

mazepa
04.12.2009, 01:16
Shummy, Вы не устали еще?
ну пусть, кому что нравится ), он же только рекомендует, а не принуждает

.Еще день уйдет на восстановление паролей и тд.и тп.Вот так то.

на запоминание должно меньше уходить )