Позавчера Авира (Avira AntiVir Personal) стала находить как троян A0010164.exe.
Находит его только гвард в папке на одном диске: I:\System Volume Information.
Собственно вот пример лога:
Virus or unwanted program 'TR/Crypt.XPACK.Gen [trojan]'
detected in file 'I:\System Volume Information\_restore{64F57FD2-0AF9-4CFA-832F-67D5F2018B21}\RP22\A0010164.exe.
Action performed: Deny access
Все, что остается сделать - запретить доступ. Излечить не получается.
Сканер Авиры его не находит. А гвард, создается впечатление, находит только в случае простоя системы в неактивном состоянии и переходе в экран "выбора пользователя". Но строгой зависимости - "переход в ждущий режим" -> срабатывание гварда на A0010164.exe при выходе - обнаружить не могу. То есть, то нет.
Поиск другими антивирями, в том числе Доктором Вебом (CureIt) и AVZ ничего в этом направлении не дает.
Примерно месяц назад уже столкнулся с этой проблемой. Разобраться не успел. Система накрылась (возможно по этой причине), переустановил. Но решать эту проблему постоянной переустановкой - хлопотно очень и совсем не хочется.
Прошу помощи.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Сегодня нет. Но и возможностей (длительных простоев), когда такое случалось, пока не было.
В прошлый раз похоже было. Пару простоев в день и три десятка алертов (когда заходишь в систему, "жмакать" на "дени" устаешь). Потом тишина. Потом опять алерты. А через несколько дней системы перестала грузиться.
И не знаю как этот файл из этой папки выдрать. Причем такие папки ж на каждом диске, но алерты идут только на I.
По гуглю есть только "иностранные" упоминания об этом файле, но "лечили" их какой-то экзотикой, которую, к примеру, тут не приветствуют.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: