Avast 执行攻击?

信息安全 攻击 重击
2021-09-08 11:59:40

我有一个 Toshiba 笔记本,它带有 Norton Internet Security。另外,我已经安装了 Avast。

我收到了诺顿关于操作系统攻击的警告:GNU Bash CVE-2014-6271入侵尝试。

诺顿在我自己的电脑上“指责”了 Avast 的尝试。

我应该如何看待警告?

更多细节如下。

  1. 我在一家旅馆。
  2. 我第一次在我的 PC 中插入了外部远程 Wi-Fi 适配器。由于我还没有安装驱动程序,所以它不起作用,但它可能与攻击有关。
  3. 报告附在下面。它提到了涉及 2 个不同 IP 的 4 个项目。谁是攻击者和被攻击者令人困惑。OFFICE2是我的计算机的名称(除非某些设备复制了它)。
  4. 我的意图是在试用期结束时放开诺顿,但目前两者都处于活动状态。这里所讨论的问题超出了两者都处于活动状态的便利与否。
  5. 我只找到了一个类似案例的链接。它很简短,我猜是阿拉伯语。

报告:

Category: Intrusion Prevention
Date & Time:  15/09/2015 01:20:45 p.m.
Risk:  High
Activity:  An intrusion attempt by OFFICE2 was blocked.
Status:  Blocked
Recommended Action:  No Action Required
IPS Alert Name:  OS Attack: GNU Bash CVE-2014-6271
Default Action:  No Action Required
Action Taken:  No Action Required
Attacking Computer:  "OFFICE2 (10.100.105.51, 56941)"
Attacker URL:  10.100.100.1/cgi-bin/a2/out.cgi
Destination Address:  "10.100.100.1, 80"
Source Address:  10.100.105.51 (10.100.105.51)
Traffic Description:  "TCP, Port 56941"

Network traffic from <b>10.100.100.1/cgi-bin/a2/out.cgi</b> matches the signature of
a known attack.  The attack was resulted from \DEVICE\HARDDISKVOLUME4\PROGRAM FILES\AVAST 
SOFTWARE\AVAST\AVASTSVC.EXE.  To stop being notified for this type of traffic, in the
<b>Actions</b> panel, click <b>Stop Notifying Me</b>. 

在此处输入图像描述

4个回答

这可能是多个实时AV 软件共存的问题。一个人会怀疑另一个人的活动是恶意的。

Avast 正在尝试扫描您的路由器/默认网关,诺顿在此处将其标记为恶意。您应该尽快卸载这两者中的任何一个。

在机器上运行多个 AV 可能会产生低性能等影响,而不是提高安全性,它会降低安全级别、更多误报等。除了运行多个 AV,您可以使用Malwarebytes 反恶意软件Hitman恶意软件工具来补充您最喜欢的一个并遵守安全的互联网使用习惯。

此外,在卸载任何内容时,请务必使用供应商提供的删除工具。对于诺顿:诺顿删除工具


不建议使用多个防病毒程序。为什么?这样做的主要问题是由于 Windows 资源管理和可能出现的重大冲突,尤其是当它们同时在实时保护模式下运行时。即使其中一个被禁用以用作独立的按需扫描程序,它也会影响另一个并导致冲突。防病毒软件组件将自己深入到操作系统核心中,在那里它们安装内核模式驱动程序,无论是否启用实时保护,这些驱动程序都会在启动时加载。因此,使用多种反病毒解决方案可能会导致内核模式冲突,从而导致系统不稳定、灾难性崩溃、性能下降并浪费重要的系统资源。当连接到互联网时在后台主动运行时,每个防病毒软件可能会同时尝试更新其定义数据库。由于程序竞争下载必要文件所需的资源,这通常会导致系统性能缓慢或反应迟钝。

启动扫描引擎时,每个防病毒软件都可能将另一个防病毒软件的活动解释为可疑行为,并且它们更有可能提醒您“误报”。如果一个程序发现了病毒或可疑文件,而另一个程序也发现了相同的文件,那么这两个程序将争夺处理该威胁的专有权。每个防病毒软件都可能同时尝试删除有问题的文件并对其进行隔离,从而导致资源管理问题,即哪个程序首先获得操作权限。如果一种防病毒软件先于其他防病毒软件找到并隔离文件,那么您可能会遇到这样的问题:既要扫描彼此的压缩或存档文件并更新文件,又要报告彼此的隔离内容。

反病毒扫描程序使用病毒定义来检查恶意软件,其中可能包括病毒代码片段,其他反病毒程序可能会将其识别为病毒本身。正因为如此,许多反病毒供应商对其定义进行加密,以便在被其他安全程序扫描时不会触发误报。其他供应商不加密他们的定义,当被常驻防病毒软件检测到时,他们可能会触发错误警报。此外,双重安装并不总是可行的,因为大多数较新的防病毒程序会检测到另一个的存在,并且可能会坚持在安装之前将其删除。如果安装完成时已安装了其他防病毒软件,您可能会遇到系统冻结等问题,尝试使用它时出现上述反应迟钝或类似症状。在某些情况下,其中一个防病毒程序甚至可能被另一个禁用。

为避免这些问题,请仅使用一种防病毒解决方案。


补充一点,一些反恶意软件解决方案有时会像漏洞评估一样工作,以尝试验证可以被利用的漏洞或弱点。此测试“模式”具有特定签名,将触发其他安全解决方案的警报。对于反恶意软件,最好只有一个,以避免冲突和混乱。

我遇到了同样的问题。这确实是误报;当 Avast 尝试执行某些计划的操作时,Norton 会每隔几天提醒您一次。使用 Windows 卸载/更改程序工具修复 Avast 也无济于事。

此外,根据我自己的经验,我无法打开 Avast 启动器来执行扫描或其他任何事情。但是,Avast 在我的浏览器中运行良好 - 阻止站点、跟踪等。如果您个人认为 Avast 的性能下降(例如缺少扫描)没有问题,并且可以接收来自 Norton 的通知...我实际上建议保留 Avast . 还有诺顿。在查找内容方面,Avast 甚至击败了此处列出的一些浏览器插件。请注意,这就是安装诺顿时它所能做的一切。Norton 会阻止大多数其他防病毒程序的操作。将它与不会与之冲突的 MalwareBytes 和 Reason Core Security 等工具配对,可以制作出相当安全的套件。

我知道很多人不喜欢诺顿,但有趣的是,它确实找到了我用过的其他防病毒软件所没有的东西,就实时保护而言。所以我不确定我是否理解这种敌意,除了它有偿保护而且曾经很糟糕的事实。有几年诺顿没有跟上其他类似的免费程序。它因此而享有盛誉。我目前正在使用免费试用版;当它到期时,我将只使用 Avast。但与此同时,我将利用两者的独特优势,并建议其他人也这样做。

我的家庭网络中有几台 PC。Norton Endpoint Protection 安装在其中之一和 Avast!保护他人。

阿瓦斯特!似乎偶尔会执行一种网络漏洞检查,诺顿将检查检测为 WannaCry 的攻击并给我一个安全警报。

停止烦人的警报消息的解决方法是阻止 Avast!从扫描您的网络漏洞。您可以Avast! > Setting > General > Smart Scan关闭该Network Scan功能。

该解决方案适用于我的环境。