Показано с 1 по 12 из 12.

проверка после лечения (заявка № 82987)

  1. #1
    Junior Member Репутация
    Регистрация
    16.09.2009
    Сообщений
    21
    Вес репутации
    27

    Question проверка после лечения

    Ноутбук с вистой х32. Стоял Мк Аффи. Постоянно выскакивало сообщение о том что винда была модифицированна либо не лецинзионная(хотя лицензия ноутбучная), программы завершались с ошибками.
    С лив СД проверил систему AVP tool (углубленный анализ и тп) и CureIT(актуальные базы). Каждый нашел и удалил по вагону с тележкой вирусов. Потом проверил ими же в безопасном и до кучи в обычном режиме (чисто). все ошибки и всплывающие сообщения пропали. Удалил Мк Аффи. Установил СП2 (был сп1) для висты и поставил бесплатный аваст. Обновил базы, поставил сканирование при загрузке системы. Находит ехе файл зараженный "Vitro" вылечить не может, а при попытке переместить в хранилище сканирование прерывается и идет загрузка винды. В обычном режиме аваст находит много зараженных ехе (программы и инсталлеры и тп) этим Vitro, но ничего не может сделать (отказано в доступе). хотелось узнать - ложное срабатывание\хвосты или действительно враг все еще сидит(прогонял так же mbam(что-то нашел тоже, уалил), avz 4_34. скачал (на чистом компе) и еще раз AVP и CureIT(оба чисто)).
    Вложения Вложения
    Если есть желание, то найдется и возможность, нет желания - причина

  2. Реклама
     

  3. #2
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,524
    Вес репутации
    2915
    Следы McAfee все удалите утилитой с сайта разработчика

    В каком файле Avast находит вирус?
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  4. #3
    Junior Member Репутация
    Регистрация
    16.09.2009
    Сообщений
    21
    Вес репутации
    27
    удалил следы McAfee утилитой.

    самый первый файл, который находит при сканировании "при загрузки"
    Faiyl C:\$WINDOWS.~Q\DATA\Windows\SoftwareDistribution\D ownload\40f104edd8fff18ebca7c9e5389c3391\x86_micro soft-windows-certutil_31bf3856ad364e35_6.0.6001.18000_none_b585 07ed335c92cc\certutil.exe inficirovan virusom Win32:Vitro
    как понимаю это виндовый файл\службы, потому и выбрасывает?
    пробовал пропустить и проверить файлы из Program files, пример: Faiyl C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe inficirovan virusom Win32:Vitro, Lechit': Oshibka 42060 {Fail ne bil vosstanovlen.}, Peremestitj v hranilishe: Oshibka 0xC0000034, Udalit': Oshibka 0xC0000034
    Если есть желание, то найдется и возможность, нет желания - причина

  5. #4
    Junior Member Репутация
    Регистрация
    16.09.2009
    Сообщений
    21
    Вес репутации
    27
    хэлп нет идей?
    Если есть желание, то найдется и возможность, нет желания - причина

  6. #5
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,524
    Вес репутации
    2915
    C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe запакуйте с паролем virus и пришлите по красной ссылке Прислать запрошенный карантин вверху темы
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  7. #6
    Junior Member Репутация
    Регистрация
    16.09.2009
    Сообщений
    21
    Вес репутации
    27
    пришлось из безопасного режима, иначе нет доступа =(

    Файл сохранён как 100715_110922_AcroRd32_4c3eb422e4173.zip
    Размер файла 9908
    MD5 3562cab2db6e5c61459c30db7fef1b93
    Если есть желание, то найдется и возможность, нет желания - причина

  8. #7
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,524
    Вес репутации
    2915
    Файл чистый. Когда-то был заражен вирусом Virut. Потому скорее всего Аваст и дает срабатывание
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  9. #8
    Junior Member Репутация
    Регистрация
    16.09.2009
    Сообщений
    21
    Вес репутации
    27
    сейчас аваст без спроса поместил все экзешники (включая ридер) в карантин, можно считать как ложное срабатывание по старым следам?

    что можно предпринять(восстановить ехе-шники и помечать как ложное?), чтобы он не закидывал их в карантин при попытке запустить программу или только другой антивирус поможет?
    Если есть желание, то найдется и возможность, нет желания - причина

  10. #9
    Junior Member Репутация
    Регистрация
    16.09.2009
    Сообщений
    21
    Вес репутации
    27
    восстановил Reader из карантина, снес аваст и попробовал поставить Comodo. Запустил Reader, Comodo тоже начал ругаться, но спросил, все равно запустить или заблокировать. Собстевнно вопрос, а можно "доверять" этим программам или надо все сносить и заново ставить(что по себе проблематично)?
    Если есть желание, то найдется и возможность, нет желания - причина

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Думаю, вам надо ставить другой антивирус.
    Что-нибудь из того, что не реагирует на ваш файл - http://www.virustotal.com/analisis/3...68f-1279298731
    Acrobat Reader 7.0 устанавливать нельзя. Актуальная версия 9.3.3.
    Программы, на которые и другой антивирус будет ругаться, по возможности переустановите.

  12. #11
    Junior Member Репутация
    Регистрация
    16.09.2009
    Сообщений
    21
    Вес репутации
    27
    Reader просто как пример(понятно что обновить надо), ругается почти на все exe (и avast, и comodo):
    запускаю панель управления(control.exe?) - ругань, mmc.exe и др видновые. блокнот, paint, chess.... ну и программы установленные.

    Спс, попробую другой антивирус.
    Последний раз редактировалось LokkiArt; 19.07.2010 в 11:35.
    Если есть желание, то найдется и возможность, нет желания - причина

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,539
    Вес репутации
    941

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) LokkiArt, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Проверка после лечения.
      От -brad- в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 12.03.2012, 22:52
    2. Проверка после лечения
      От tutank в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 25.12.2010, 21:13
    3. Проверка после лечения
      От Staggerman в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 08.06.2010, 12:50
    4. Проверка после лечения
      От gryz9 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 31.03.2009, 21:11
    5. проверка после лечения
      От tankkiller в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 30.03.2009, 10:15

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00360 seconds with 22 queries