Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
Думаю это эффект от "любимых" мною технологий iSwift и iChecker.

 

P.S: Почему "любимых"? При использовании iSwift и установленном Novell Client компьютеры при массовом (сотни гигабайт данных) сканировании сетевых ресурсов Novell падают в BSOD. Хотя iSwift судя по описанию работает только с томами NTFS. :unsure: - Но это я немного от темы отошел.

Однозначно нет.

1. Файл я скачал 12 числа и первая проверка показала, что вируса нет. В базах оптимизаторов этого файла при первой проверке не было.

2. В отчётах видно - файл проверялся - идёт распаковка.

3. В настройках для проверки объектов эти технологии отключены.

Опубликовано
Однозначно нет.

В принципе это легко проверить. Вдруг антивирус глючит и оптимизирующие технологии не отключаются. Просто переименуйте файл и повторите проверку.

Опубликовано
Просто переименуйте файл и повторите проверку.

а что это дает?

Опубликовано

Хорошо, мой пункт 3 глючит. Допустим.

А первые два? При первой проверке файла нет в базах оптимизаторов! И он не пожет быть пропущен с вердиктом "не изменился".

Опубликовано

создал запрос, 16-го ответили

Проверьте, пожалуйста, детектируются ли файлы из присланных архивов на данный момент?
. интересно, а что сам саппорт или вирлаб не может проверить детект? файлы выслыл вместе с запросом. проверил, детекта так и нет. сегодня третий день тишина :(, не айс...
Опубликовано
а что это дает?

Если это глюк iSwift или iChecker (файл недавно проверен, не изменялся и следовательно его проверять не надо), то после переименования файл будет считаться измененным и соответственно данные оптимизирующие технологии не сработают.

Опубликовано
Если это глюк iSwift или iChecker (файл недавно проверен, не изменялся и следовательно его проверять не надо)

а что эта технология применятеся при выборочной проверке файла а не только при доступе к нему?

после переименования файл будет считаться измененным и соответственно данные оптимизирующие технологии не сработают.

переименовал, опять проверяю, KIS думает что чисто...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Evgeniy Alekseevich
      Автор Evgeniy Alekseevich
      05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
      Файлы имеют расширение helpo2.
      Может кто сталкивался и сможет помочь ?
      Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
      Также прикладываю файлы от  Farbar Recovery Scan Tool.
      Может кто сможет помочь....
      С Уважением, Евгений.
       
       
      Addition.txt FRST.txt НаборФайлов5шт.zip
    • Денис А
      Автор Денис А
      Добрый день.
      Помогите, пожалуйста, расшифровать файлы на ПК.
      Приложил файлы зашифрованные. лог FRST и текстовый файл с требованием выкупа.
       
      Заранее спасибо.
      AeyLALoFF.README.txt зашифрованные файлы.rar Addition.txt
      FRST.txt
    • Defa1t
      Автор Defa1t
      Обратился коллега с зашифрованными файлами 9F2B, при открытии файлов через блокнот открывается лист с вымогателем
      Addition.txt FRST.txt Файлы 9F2B.zip
    • Владислав Эпштейн
      Автор Владислав Эпштейн
      Доброго дня, обнаружен троян шифровальщик, расширения файлов - xxpfz2h
      Текст вымогателей найден отдельно, сам шифровальщик был удалён KVRT 
      Имеются только названия угроз: Trojan-Ransom.Win32.Mimic.av     -    HEUR:Backdoor.MSIL.Crysan.gen
      Просканировать систему не представляется возможным через программу которая приложена в правилах.
      Сканирование через KVRT осуществлял из под безопасного режима без сетевых драйверов и заражённый диск подключался через отдельный HDD хаб.
      Образцы зашифрованных файлов имеются, как и текстовый документ вымогателей
      Посоветуйте пожалуйста о дальнейших действиях
    • DISPAWN
      Автор DISPAWN
      В АРХИВЕ ПРИМЕР ,ЧТО ДЕЛАТЬ?
      Release.txt.rar
       
      Сообщение от модератора thyrex Перенесено в нужный раздел
×
×
  • Создать...