Перейти к содержанию

Касперкий не поймал, почему?


Рекомендуемые сообщения

Дали мне тут новую прогу, утилита от Доктора Веб, называется Сureilt. Проверила свой комп, а у меня стоит Касперский 7 лицензионный, обновляются базы 2-3 раза вдень. И вдруг эта утилита Сureilt отлавливает у меня ЧЕТЫРЕ вирса!. Это как так может быть?

Вот что Сureilt отловил: srvany.exe, mideinst.exe-Trojan.KillFiles.682, mscass.exe - Troian.Packed.158, Program.SbvAny. Как такое может быть? В вирусных листах я этих не нашла, что это может быть?

Ссылка на комментарий
Поделиться на другие сайты

Дали мне тут новую прогу, утилита от Доктора Веб, называется Сureilt. Проверила свой комп, а у меня стоит Касперский 7 лицензионный, обновляются базы 2-3 раза вдень. И вдруг эта утилита Сureilt отлавливает у меня ЧЕТЫРЕ вирса!. Это как так может быть?

Вот что Сureilt отловил: srvany.exe, mideinst.exe-Trojan.KillFiles.682, mscass.exe - Troian.Packed.158, Program.SbvAny. Как такое может быть? В вирусных листах я этих не нашла, что это может быть?

Может это ложное срабатывание. Эта прога мне тоже что-то находила. Попробуй AVZ, там и обновления бесплатные

Ссылка на комментарий
Поделиться на другие сайты

к сожалению, эта утилита "отличается" ложными срабатываниями.воспользуйтесь советом MiStr'a, там вам точно ответят, заражены ли файлы, и если заражены - то чем.

 

кстати, srvany.exe - это файл из Windows Resource Kit(средство win, позволяет запускать программу как сервис), порой используется для обхода лицензирования windows. насколько я помню, у Др.Веб были проблемы с его ложным детектированием.

Ссылка на комментарий
Поделиться на другие сайты

Отправьте заражённые файлы на newvirus@kaspersky.com.

 

Я их не сохранила, прога новая, я маху дала, не нажав "сохранить" результаты.

 

А где CureIt эти файлы нашла? Не в резервном ли хранилище КАВ?

 

Нет, CureIt нашла их в разных файлах на компе, в т.ч. в Винде.

 

к сожалению, эта утилита "отличается" ложными срабатываниями.воспользуйтесь советом MiStr'a, там вам точно ответят, заражены ли файлы, и если заражены - то чем.

 

кстати, srvany.exe - это файл из Windows Resource Kit(средство win, позволяет запускать программу как сервис), порой используется для обхода лицензирования windows. насколько я помню, у Др.Веб были проблемы с его ложным детектированием.

 

Может, Вы и правы. После удаления этого файла у меня произошел сбой в системе и после проверки Винда мне сообщила, что произошло серьезное повреждение системы и она восстановлена после повреждения.

Изменено пользователем rizen
Ссылка на комментарий
Поделиться на другие сайты

Я еще ни разу не видел, чтобы CureIt! не ругалась на srvany.exe :(

И все время это было ложное срабатывание! :)

Да и с остальными, похоже, тоже "ложки". Вам надо было эти файлы отправить на Virus Monitoring Service Doctor Web Ltd. Они так "оперативно" реагируют, что я уже месяц жду ответа :lol:

vms@drweb.com

Ссылка на комментарий
Поделиться на другие сайты

Олег777 а не ты ли мне этот файл скидывал покопаться около месяца назад как раз по этой причине :lol:?

 

rizen как вариант, кстати - попробуйте сделать аварийный диск с касперским(только перед этим не забудьте обновить базы) и просканировать систему с него.

кстати, заметка по личному опыту - каждый антивирус или утилита что-то находят после предыдущего, главное разобраться, действительно ли это вирус. если у Вас система восстановилась после серьезной ошибки - то на Вашем компе этот самый srvany.exe использовался в благих целях.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alexlaev
      Автор alexlaev
      Доброго бодрого, придя на работу в понедельник пришло осознание того что на сервере происходит что-то неладное, появились файлы с расширением .[nullhex@2mail.co].0C8D0E91
      Ничего не поняв, начал искать что могло произойти, один из компьютеров был подвержен атаке, в ночь с пятницы на субботу по местному времени в 3:30 утра 28.06.2025 было совершено подключение по RDP к данному компьютеру. После анализа действий программы Clipdiary (благо была установлена на компьютере) было выявлено что злоумышленник владеет всей информацией о паролях от сервера, пользователей, список пользователей в сети, и начал свою атаку глубже. Этот компьютер имел админку к серверу, поэтому злоумышленник без труда добрался до него и начал шифровать данные как и на двух других компьютерах. По итогу то ли то что злоумышленнику стало скучно, то ли из-за того что компьютер завис в этот момент (на часах было 10:03 29.06.2025 (я смотрел на время на экране уже на следующий день в понедельник 30.06.2025 в 11:30, поэтому обратил внимание сразу что время не совпадает и комп заблокирован и завис)) у злоумышленника доступ к серверу пропал, потому как по RDP только из локалки можно к нему цепляться. Файлы незначительные повреждены, но уже восстановлены из бэкапа(благо делается каждый день)
      А вот с компьютерами меньше повезло, три компа полностью зашифрованы. Прилагаю файлы и проверку в программе указанной в теме правил.
      vse tut.rar
    • user344
      Автор user344
      Здравствуйте! Недавно компьютер в простое начинает переодически нагружаться до 100%, вентиляторы начинают крутить на полную в течении 5-10 минут, только начинаешь водить мышкой по рабочему столу, то сразу же нагрузка падает до дефолтных значений. Проверял лечащай утилитой др.веб и kvrt они вирусов не нашли.
      CollectionLog-2025.06.25-21.11.zip
    • Vklass
      Автор Vklass
      Зашифровали сервер, пропала недельная работа, прощу помощи  логи FRST в архиве 
      Вирус 2.zip
    • a_d_69
      Автор a_d_69
      Поймали шифровальщика, по возможности можете сказать есть возможно расшифровать. Логи через FRST добавили. Пароль на архив 123
      977Fast.rar Архив.zip Addition.txt FRST.txt
    • Snedikk
      Автор Snedikk
      Добрый день! 
      Поймал вирус-майнер tool.btcmine.2812. Недавно был похожий троян, но по рекомендациям с данного форума удалось его удалить посредством утилиты AVZ. Затем какое-то время все было хорошо. Сегодня решил проверить комп на наличие вирусов утилитой DrWeb CureIt и сия програмка показала наличие вредоносного червячка. Пробовал удалять его самой утилитой от DrWeb, но после перезагрузки он восстанавливается и все приходится делать снова. По инструкции просканировал комп и логи прикладываю к теме. Будьте добры помочь, люди. Заранее огромная благодарность
      CollectionLog-2025.06.20-19.07.zip

×
×
  • Создать...