Показано с 1 по 18 из 18.

Вирус в файле подкачки Windows-7 - можно ли доверять срабатываниям Avast!? (заявка № 112996)

  1. #1
    Junior Member Репутация
    Регистрация
    26.11.2011
    Сообщений
    10
    Вес репутации
    46

    Вирус в файле подкачки Windows-7 - можно ли доверять срабатываниям Avast!?

    Доброго времени суток.
    Проблема такая:
    Avast! Antivirus детектирует ряд угроз, в файле подкачки Windows-7. Проверяю с раздела Windows-XP и Ubuntu, при каждом новом создании его. При этом, ничего не обнаруживается в "Семёрке", что могло бы заражать. Установка Avast! "внутрь" "Семёрки" на защиту - ничего так же, подозрительного не выявляет.
    Другие антивирусники, какими проверялся - так же ничего не находят.
    Уже, больше пол-года маюсь с этой проблемой - замучило, честно говоря.
    Общался с техподдержкой Avast!, пересылал им ни один хост-файл для иследования - говорят "всё чётко - никаких ложных срабатываний". А я им - как быть тогда? А они - "Вам сказать как пользоваться не легальной копией?". На что я ответил - MSDN образ DVD диска у меня, не легальной активации не использую. К тому же, хеш-суммы образа, совпадают, с опубликованными на MSDN.
    Не поможете/ найти ответ, на эту проблему? Может быть аппаратный вирус "сидит" где-то в системе, и "затрагивает" его именно "Семёрка"...
    Windows-XP работает нормально - без детектирований угроз в своём файле подкачки.


    С уважением,
    Аркадий
    Последний раз редактировалось 74911709; 27.11.2011 в 11:16.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) 74911709, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Сделайте логи по правилам (раздел диагностика п.1-3)

  5. #4
    Junior Member Репутация
    Регистрация
    26.11.2011
    Сообщений
    10
    Вес репутации
    46
    Windows-7 Ultimate SP1 на чистую пере установлена. Никакого ПО не установлено, кроме обновлений Microsoft "Центра обновлений". Установлен ESET Antivirus 5.0 на защиту (после проверки "внутрь" установленным Avast! Antivirus).
    Утилитой Dr.Web CureIt! проверялся, в режиме "усиленной защиты" - ничего не найдено. Так же, с LiveCD проверку всех разделов жёсткого диска... Где-то недели три назад.
    По Kaspersky Removal Tool - пробовал, месяца два назад, на старой версии установки Windows-7. C Kaspersky Disk Rescue 10, проверял все разделы, два дня назад, антивирусными базами от 20.11.2011.
    В принципе AVZ и HijackThis проверялся, так же на старой версии установки. Логи к сожалению не сохранил. Сделаю новые, согласно "правил" - выложу.

  6. #5
    Junior Member Репутация
    Регистрация
    26.11.2011
    Сообщений
    10
    Вес репутации
    46
    Логи - согласно "правил" (Диагностика п.п.1-3)...
    ESET Antivirus полностью не выгружал - отключал только службу и автозагрузку. Поэтому, в логах присуствуют строчки запуска, и модуль ehdrv.sys с подозрением на RootKit.
    NetWorx тоже - просто отключал.
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406

  8. #7
    Junior Member Репутация
    Регистрация
    26.11.2011
    Сообщений
    10
    Вес репутации
    46
    Лог Malwarebytes' - как просили...
    Есть правда проблемка... Может быть как-то влияет, на проблему с файлом подкачки... По безопасности Windows-7, может быть что то сбрасывается в swap файл, а уже Avast! воспринимает это как заражение...:
    По данным S.M.A.R.T., у основного жёсткого диска завышены значения атрибутов "5-го" (значенние:89; допустимое:60) и "196-го" (значение:90; допустимое:59). У второго жёсткого диска (на нём как раз, чистая, только установка Windows-7) - значения не критичны (значение:1; допустимое:199).
    Хотя, только пере установку "Семёрки", делал на второй диск, без подключения основного... CMOS очищал... Проблема со swap(ом) проявилась и в этом случае...
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    В логах ничего необычного.

  10. #9
    Junior Member Репутация
    Регистрация
    26.11.2011
    Сообщений
    10
    Вес репутации
    46
    ... но проблема существует...

    Добавлено через 2 минуты

    если доверять Avast!(у) всё же.
    Последний раз редактировалось 74911709; 28.11.2011 в 17:17. Причина: Добавлено

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406

  12. #11
    Junior Member Репутация
    Регистрация
    26.11.2011
    Сообщений
    10
    Вес репутации
    46
    Проверочку инструментом TDSS делал в безопасном режиме загрузки, так же. С дополнительными опциями, и режимом по умолчанию. Ничего не обнаружено.
    Лог - обычная загрузка ПК, запуск от имени администратора, дополнительные опции TDSS.
    Вложения Вложения

  13. #12
    Junior Member Репутация
    Регистрация
    26.11.2011
    Сообщений
    10
    Вес репутации
    46
    Поднимаю тему, в начало списка .
    Что мне ещё посоветуете..?

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406

  15. #14
    Junior Member Репутация
    Регистрация
    26.11.2011
    Сообщений
    10
    Вес репутации
    46
    В версии, только установки Windows-7 Ultimate SP1 с последними обновлениями Microsoft, запустить проверку ComboFix не могу, в Safe Mode так же. Остановка проверки на этапе сообщения командной строки:
    Scanning for infected files...
    This typically doesn't take more than 10 minutes
    However, scan times for badly infected machines may easily double
    Зависания системы при этом нету. При попытке вывести из проблемного состояния - получаю зависание системы.
    В режиме совместимости Windows-XP SP3, запустить проверку так же нельзя - сообщение окна проводника:
    ----WARNING----
    Do not run ComboFix in Compatibilily Mode.
    Doing so may damage the machine.

    Лог делал в старой версии установки "Семёрки", с незначительным количеством установленного софта. Проблема с файлом подкачки, существует в обоих версиях установки.
    Вложения Вложения

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    - Удалите ComboFix.

    Ничего необычного.

    Сейчас, как я понял, у Вас НОД стоит? Он что-нибудь обнаруживает? Или обнаруживает только Аваст?

  17. #16
    Junior Member Репутация
    Регистрация
    26.11.2011
    Сообщений
    10
    Вес репутации
    46
    На защиту сейчас установлен НОД. Ничего не обнаруживает. При попытке просканировать с раздела Ubuntu - НОД не сканирует целиком swop файл.
    В реальном времени, при удалении исключений в настройках Avast! на сканирование pagefile.sys, принятые по умолчанию - так же ничего не обнаруживается. Срабатывания Avast!, при сканировании с WinXP, Ubuntu, LiveCD, Avast!BART CD.

    Есть странная тенденция... Может что-то подскажет...
    При делении swop файла в 1,1 Гигабайта, на части 1,467 Мегабйт (стандартная дискета) - получаю 4 - 5-ть заражённых частей. Детектирование угроз, при вновь воссозданном файле подкачки - каждый раз по разному, и примерно в тех самых частях.
    При проверке этих частей на www.virustotal.com имеются срабатывания других антивирусников.
    Результат одной из таких проверок, прилагаю...
    Вложения Вложения

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Цитата Сообщение от 74911709 Посмотреть сообщение
    на сканирование pagefile.sys
    Сюда его загрузите http://virusinfo.info/showthread.php?t=37678

  19. #18
    Junior Member Репутация
    Регистрация
    26.11.2011
    Сообщений
    10
    Вес репутации
    46
    Простите, не понял... Что загружать, целиком файл подкачки в 1,1 Гигабайт? Или заражённые части его, получившиеся при делении? Могу сжать архиватором 7-Zip, тогда объём передаваемых данных будет около 260 Мегабайт, имею ввиду если полностью целый swap файл. Вам же пересылать файлы можно упаковывая только Zip архиватором... Полагаю для анализа, чтобы помогло установить причину?

    Такая ситуация сложилась... Проверил раздел с Windows-XP Pro SP3, ComboFix. Он нашёл подозрения в файлах msmqinst.log и _000008_.tmp.dll, соответственно перенеся их в "карантин". Так же удалил несколько параметров ветки реестра [HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\tcpip\parameters]. После этого, стала проявляться ситуация с файлом подкачки, аналогичная в Windows-7. Когда вернул всё на место - срабатываний Avast!, насчёт файла подкачки Windows-XP, не стало.
    Поэкспериментировал отдельно, с подозрительными двумя этими файлами - вроде всё нормально. Остаётся только какие-то значения параметров ветки реестра, влияют на ситуацию с файлом подкачки. Может быть, как раз этих параметров не достаёт в реестре Windows-7, или они не верные изначально при установке системы. Получается, что сетевой адаптер..., что-то с ним связано, наверно.
    Последний раз редактировалось 74911709; 13.12.2011 в 13:23.

  • Уважаемый(ая) 74911709, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 9
      Последнее сообщение: 23.09.2010, 21:45
    2. Ответов: 10
      Последнее сообщение: 27.04.2010, 20:01
    3. Можно ли доверять компьютеру после лечения?
      От user58883 в разделе Windows для опытных пользователей
      Ответов: 23
      Последнее сообщение: 15.07.2009, 20:10
    4. Вирус в файле подкачки.
      От valet2valet в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 02:56
    5. можно ли доверять?
      От ork52 в разделе Общая сетевая безопасность
      Ответов: 18
      Последнее сообщение: 08.12.2007, 15:48

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00027 seconds with 18 queries