Avira молчит,а другой (ие)-пишут заражено - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
vovan7777

Avira молчит,а другой (ие)-пишут заражено

Recommended Posts

vovan7777

вчера скачал свежий cureIT-давно его не качал ( с месяц) и решил прогнать по системе.

удивился сразу-при быстрой проверке в system32 он мне доунлоадера троянца нашел dll файл.

прогнал полную CureIT и там же в system32 в догонку еще и exe шник и еще файл "троянский"

прогнал по google-вспомнил,что ставил китайский плейер для просмотра nba трансляций еще в мае где то...

авира его не детектит и cureIT его в июне еще не детектил это точно.

файлы такие:

vjocx.dll при быстрой проверке нашел куреит и предложил лечить-лечение невозможно-удаление и попросил перезагрузки,до перезагрузки вырубился весь звук на пк совсем. и пропала связь с сетью-ошибка tcp протокола..

после перезагрузки-звук появился.

после полной проверки еще и vjocx.exe шник одноименный удалил мне.

сайт http://nagashare.com/

качал с китайского правда.

паранойя доктора или авира пропустила троянца?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ingener

-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777
Однако Dr.Web редко фолсит, да и дериктория расположения файлов system32 подозрительна - нужно всё перепроверить...

Лучше быть бдительней и не ставить первые попавшиеся под руку КИТАЙСКИЕ плееры.

с первым не согласен абсолютно,что доктор редко фолсит,редко но метко-если авира пугает зараженными сайтами,то доктор кошмарит сразу в системной папке windows всегда как правило.

плейер ставил со ссылкой из проверенного временем спортивного ресурса.

там и авиру знают и другие продукты и прежде,чем выкладывать сами проверяют все тоже.

доктор все удалил...так,что увы не судьба.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×