-
Junior Member
- Вес репутации
- 53
Нужно маленькое разъяснение
Сегодня при проверке компьютера утилитой avz было помечено не сколько файлов как подозрение на заражение, при этом есть файлы системные и если их удалить то система уже не поднимется. Прикладываю сохраненный протокол работы и файл карантина. При чем сборка левая и похожа с самого начала это все присутствует, даже при переустановки системы проблема не пропала. Просто стало интересно каким образом avz делает проверку по md5 или каким либо другим образом. При этом хочу добавить что NOD32 не видит в этих файлах нечего подозрительного. вопрос встал, в том, что есть вероятность модификации файла при этом он даже ругается на файл notepad.exe.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Ресурсы в этих файлах пропатчены, как и во многих сборках. Отсюда и подозрения AVZ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
Сообщение от
thyrex
Ресурсы в этих файлах пропатчены, как и во многих сборках. Отсюда и подозрения AVZ
Спасибо так я думал значит вполне не чего страшного нету.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 7
- В ходе лечения вредоносные программы в карантинах не обнаружены
-