Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Endpoint Security 10, Windows 7 x 64

 

При попытке распаковать архив, созданный Dr.Web SysInfo, архиватор WinRar был отправлен в карантин: "PDM:Trojan.Win32.Generic". Соответственно, пропал ярлык с рабочего стола, из меню Пуск и все, с архиватором связанное, из контекстного меню.

Восстановление из карантина и повторная проверка winrar.exe - угрозы не обнаружены.

 

Верно ли я понимаю, что это было ложное срабатывание?

На что мог сработать антивирус?

 

И как теперь восстановить все утраченное - ссылку в Пуск и пункты меню по правой кнопке мыши?

Опубликовано

 

 


И как теперь восстановить все утраченное - ссылку в Пуск и пункты меню по правой кнопке мыши?
переустановить winrar
Опубликовано (изменено)

@Tern, да, может быть.
Скачайте и установите последнюю версию WinRar

Изменено пользователем Friend
Опубликовано

@Tern,

это было ложное срабатывание поведенческого блокиратора KES, очень большая редкость кстати. сработать мог вот на это действие, если по какой-то причине у вас WinRAR.exe выпал из группы доверенных 

post-50757-0-96648800-1540153511_thumb.png

Опубликовано

Спасибо.

 

То есть, поправить все можно только переустановкой?

 

Что нужно сделать после, чтобы такого больше не происходило?

Опубликовано

@Tern, добавить в исключения данное приложение (если вы ему доверяете полностью)

Опубликовано

Если качать с rarlab - ему можно доверять полностью?

 

Может ли быть такое, что проникший в систему вирус "испортит" честную и доверенную программу?

И проверяет ли антивирус, при полной проверке, например, те программы, которые у него отмечены как доверенные и поймет ли он, что обстоятельства изменились, и теперь программе доверять не стоит?

Опубликовано (изменено)
с rarlab - ему можно доверять полностью?

Если по этой ссылке: https://rarlab.com/download.htm , то да.

Антивирус проверяет все, кроме исключений которые вы внесли в настройках.

Изменено пользователем Friend
Опубликовано

@Tern, нет, не поймет.

Если вы исключаете - значит доверяете.

Если вы поставите галочку не проверять Доверенные приложения - так же на вашей совести.

*а если еще rarlab взломают, как было с radmin - то тут совсем плохо.

 

Поэтому, если это единичный случай, то и делать ничего не нужно.

Опубликовано

Большое спасибо!

Я получила ответы на мои вопросы.

 

Мне нужно что-то сделать чтобы закрыть тему? Если да, то что?

Опубликовано

 

 


Может ли быть такое, что проникший в систему вирус "испортит" честную и доверенную программу?
да, может.

 

 


которые у него отмечены как доверенные и поймет ли он, что обстоятельства изменились, и теперь программе доверять не стоит?
тут надо различать доверенные программы и то что вы вручную поместили в исключения. Если доверенную заразят, то да антивирус это различает и понимает, что программа изменилась. А если вы вручную добавите в исключения, то нет. То есть программы помещённые в группу доверенные и в исключения это разные вещи.

 

 


Мне нужно что-то сделать чтобы закрыть тему?
нет, ничего не надо.
Опубликовано

Я идиот!

Проблема лечится обновлением интеграции с оболочкой: WinRar от имени администратора (я не знаю, может, есть опция "только для пользователя", но мне нужно было для всех сразу) -> Параметры -> Установки - дальше проставить все, что нужно.

 

Спасибо всем за терпение ).

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sapfira
      Автор Sapfira
      Обновила Kaspersky Plus до версии 21.15 и оказалось, что теперь нет пунктов, связанных с антивирусом, в контекстном меню. Ни на файлах нет, ни на папках.
       
       
      Кто ещё успел обновиться до этой версии, проверьте, есть ли такая проблема.
    • nero117
      Автор nero117
      Когда нажимаешь по файлам правой клавишей мыши срезается правый верхний угол контекстного меню  и часть текста.
      Написал в службу поддержи Microsoft там ответили что баг вызывает какая та программа. 
      Когда удаляешь антивирус баг пропадает и появляется после установки.
      Кто-нибудь сталкивался с такой проблемой, надеюсь когда-нибудь исправят. а то глазам больно смотреть.
       
      Kaspersky Premium [21.20.8.505]
      Windows 11 Домашняя 
      Версия 24H2 
      Сборка ОС 26100.3476
      Пакет интерфейса компонентов Windows 1000.26100.54.0

    • SaiTa
      Автор SaiTa
      Всем привет. Давно не писал. Появилась проблема, которую без вашей помощи не могу решить.
      Пропал звук недели 3 назад. Откат не помог. Все обновления виндовс стоят. Обновление драйверов через диспетчер устройств не помогло. Скачивал драйвера с оф. сайта материнской платы ASRock Z97 Extreme4 - не помогло. Скачивал Realtek_Audio(v7560) - не помогло. В биосе проверял - все включено. Проверку целостности системных файлов проводил. В общем не знаю в какую сторону дальше копать...
      Подробнее - на скриншотах.


    • Germanda
      Автор Germanda
      Решил поиграть через торрент, скачал, установил игру и тут пропал звук, выдает ошибку Error. Line 25226 (File C:\ProgramData\RealtekHD\taskhost.exe): Error: Variable must be of type "Object". Что делать?
    • Михаил Н
      Автор Михаил Н
      Добрый день! Нас атаковали злоумышленники. Заархивировали все наши рабочие папки с помощью WinRar. На диске С успели удалить неархивные папки. На диске E и съемном жестком диске G заархивировав и запаролив, всю информацию удалить не успели, т.к. мы заметили их присутствие и выключили компьютер. С помощью программы Recuva удалось вычислить, что они подключились под учеткой User-2 19.07.2024 г в 17:38, создали учетку Update, под которой зашли в 17:46. Мы их обнаружили в 20:55 19.07.2024 и выключили компьютер. Т.к. они не успели доделать свое гиблое дело, то никакого письма на компьютере у нас не оказалось. Но тем не менее, папки заархивированы и пароль неизвестен. С системой на диске С ничего не делали. Запустили программу PassFab for RAR, но этот процесс бесконечен. Также пытались восстановить файлы с помощью Recuva и ShadowExplorer. Файлы восстанавливают, однако они не открываются, т.к. оказываются поврежденными.
       
      Заранее благодарим за советы или возможную помощь.
       
      Addition.txt FRST.txt Recuva_deleted_files_от новых к старым_с19.07.2024_17.38.txt
×
×
  • Создать...