Ложный детект или нет? - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
Jeremy

Ложный детект или нет?

Recommended Posts

Jeremy

Просканировал компьютер сканером Emsisoft Emergency Kit 3.0 и вот такой результат он выдал. По поводу нижнего варианта сильно не переживаю, мне кажется ложная тревога, а вот, что делать с верхними четырьмя файлами?

ScreenHunter_07_Apr._01_19.31.jpg

post-19864-1364825223_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
anip
Jeremy

Просканировал компьютер сканером Emsisoft Emergency Kit 3.0 и вот такой результат он выдал. По поводу нижнего варианта сильно не переживаю, мне кажется ложная тревога, а вот, что делать с верхними четырьмя файлами?

Файлы найдены в системной контрольной точке, то бишь в снимке системы, созданной самой ОС. Видимо, когда-то в системе была какая-то малварь, либо какие-то кряки, либо просто подозрительные файлы, скорее всего, один из четырёх - Ваш пятый файл. Даже если когда-то это были малвари, то ничего страшного не будет, если ОС не восстанавливать из контрольных точек.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Jeremy

Так все же удалять или нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Milord
Так все же удалять или нет?

Может не получиться, отключите-включите систему восстановления системы, все точки удаляться, и будет создана новая.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Jeremy

Milord, спасибо, все получилось. Похоже, вычистил всю старую грязь из системы.

Насчет последнего пятого файла не знаю, что думать. Проверил его: https://www.virustotal.com/ru/. Семь антивирусов включая Касперский, опознали в нем зловреда. Но мне кажется, что это не соответствует действительности. Поклонники MSTS пользуются этой утилитой уже многие годы.

Можете сами скачать, проверить и вынести вердикт: http://msts.steam4me.net/routes/newroads.html (17.4 МБ)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DrGolova

> Семь антивирусов включая Касперский, опознали в нем зловреда.

Касперский в нем опознал not-a-virus! Считать ли Adware зловредом пусть решает пользователь - некоторых реклама не напрягает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×