Перейти к содержанию
Jeremy

Ложный детект или нет?

Recommended Posts

Jeremy

Просканировал компьютер сканером Emsisoft Emergency Kit 3.0 и вот такой результат он выдал. По поводу нижнего варианта сильно не переживаю, мне кажется ложная тревога, а вот, что делать с верхними четырьмя файлами?

ScreenHunter_07_Apr._01_19.31.jpg

post-19864-1364825223_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip
Jeremy

Просканировал компьютер сканером Emsisoft Emergency Kit 3.0 и вот такой результат он выдал. По поводу нижнего варианта сильно не переживаю, мне кажется ложная тревога, а вот, что делать с верхними четырьмя файлами?

Файлы найдены в системной контрольной точке, то бишь в снимке системы, созданной самой ОС. Видимо, когда-то в системе была какая-то малварь, либо какие-то кряки, либо просто подозрительные файлы, скорее всего, один из четырёх - Ваш пятый файл. Даже если когда-то это были малвари, то ничего страшного не будет, если ОС не восстанавливать из контрольных точек.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord
Так все же удалять или нет?

Может не получиться, отключите-включите систему восстановления системы, все точки удаляться, и будет создана новая.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Jeremy

Milord, спасибо, все получилось. Похоже, вычистил всю старую грязь из системы.

Насчет последнего пятого файла не знаю, что думать. Проверил его: https://www.virustotal.com/ru/. Семь антивирусов включая Касперский, опознали в нем зловреда. Но мне кажется, что это не соответствует действительности. Поклонники MSTS пользуются этой утилитой уже многие годы.

Можете сами скачать, проверить и вынести вердикт: http://msts.steam4me.net/routes/newroads.html (17.4 МБ)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DrGolova

> Семь антивирусов включая Касперский, опознали в нем зловреда.

Касперский в нем опознал not-a-virus! Считать ли Adware зловредом пусть решает пользователь - некоторых реклама не напрягает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Хорошо бы, чтобы uVS мог "самостоятельно" пополнять базу проверенных. Так: Оператор указывает каталог где находятся файлы установки:  Типа: Firefox Setup 93.0.exe  ;  472.12-desktop-win10-win11-64bit-international-whql.exe;  и т.д. А программа "сама" их  распаковывает и пополняет базу проверенных. По хорошему ещё можно задать список\исключения\игнорирования - вложенных файлов. nvgwls.exe - не распаковывать. NvCplSetupInt.exe  - распаковать и т.д. Это позволит существенно быстрее пополнять базу + экономя времени.    
    • demkd
      ---------------------------------------------------------
       4.11.12
      ---------------------------------------------------------
       o В обработчик BITS добавлен разбор командной строки нотификации. (BITS v1.5+)  o Добавлено автоматическое определение NTFS линков.  
    • Ego Dekker
      Антивирусы для macOS были обновлены до версии 6.11.2. В числе прочего добавлена поддержка macOS Monterey (версия 12).
    • demkd
      uVS c v 3.87.4 работает с bits и все что там есть попадает в раздел "Задачи".
    • PR55.RP55
      В программе FRST  Обновили команду - EmptyTemp:  теперь при очистке Temp.  происходит  удаление файла: qmgr.db Причина: Злоумышленники используют фоновую интеллектуальную службу передачи (BITS)... Подробнее: https://www.mandiant.com/resources/attacker-use-of-windows-background-intelligent-transfer-service  
×