Перейти к содержанию

Касперкий не поймал, почему?


Рекомендуемые сообщения

Дали мне тут новую прогу, утилита от Доктора Веб, называется Сureilt. Проверила свой комп, а у меня стоит Касперский 7 лицензионный, обновляются базы 2-3 раза вдень. И вдруг эта утилита Сureilt отлавливает у меня ЧЕТЫРЕ вирса!. Это как так может быть?

Вот что Сureilt отловил: srvany.exe, mideinst.exe-Trojan.KillFiles.682, mscass.exe - Troian.Packed.158, Program.SbvAny. Как такое может быть? В вирусных листах я этих не нашла, что это может быть?

Ссылка на комментарий
Поделиться на другие сайты

Дали мне тут новую прогу, утилита от Доктора Веб, называется Сureilt. Проверила свой комп, а у меня стоит Касперский 7 лицензионный, обновляются базы 2-3 раза вдень. И вдруг эта утилита Сureilt отлавливает у меня ЧЕТЫРЕ вирса!. Это как так может быть?

Вот что Сureilt отловил: srvany.exe, mideinst.exe-Trojan.KillFiles.682, mscass.exe - Troian.Packed.158, Program.SbvAny. Как такое может быть? В вирусных листах я этих не нашла, что это может быть?

Может это ложное срабатывание. Эта прога мне тоже что-то находила. Попробуй AVZ, там и обновления бесплатные

Ссылка на комментарий
Поделиться на другие сайты

к сожалению, эта утилита "отличается" ложными срабатываниями.воспользуйтесь советом MiStr'a, там вам точно ответят, заражены ли файлы, и если заражены - то чем.

 

кстати, srvany.exe - это файл из Windows Resource Kit(средство win, позволяет запускать программу как сервис), порой используется для обхода лицензирования windows. насколько я помню, у Др.Веб были проблемы с его ложным детектированием.

Ссылка на комментарий
Поделиться на другие сайты

Отправьте заражённые файлы на newvirus@kaspersky.com.

 

Я их не сохранила, прога новая, я маху дала, не нажав "сохранить" результаты.

 

А где CureIt эти файлы нашла? Не в резервном ли хранилище КАВ?

 

Нет, CureIt нашла их в разных файлах на компе, в т.ч. в Винде.

 

к сожалению, эта утилита "отличается" ложными срабатываниями.воспользуйтесь советом MiStr'a, там вам точно ответят, заражены ли файлы, и если заражены - то чем.

 

кстати, srvany.exe - это файл из Windows Resource Kit(средство win, позволяет запускать программу как сервис), порой используется для обхода лицензирования windows. насколько я помню, у Др.Веб были проблемы с его ложным детектированием.

 

Может, Вы и правы. После удаления этого файла у меня произошел сбой в системе и после проверки Винда мне сообщила, что произошло серьезное повреждение системы и она восстановлена после повреждения.

Изменено пользователем rizen
Ссылка на комментарий
Поделиться на другие сайты

Я еще ни разу не видел, чтобы CureIt! не ругалась на srvany.exe :(

И все время это было ложное срабатывание! :)

Да и с остальными, похоже, тоже "ложки". Вам надо было эти файлы отправить на Virus Monitoring Service Doctor Web Ltd. Они так "оперативно" реагируют, что я уже месяц жду ответа :lol:

vms@drweb.com

Ссылка на комментарий
Поделиться на другие сайты

Олег777 а не ты ли мне этот файл скидывал покопаться около месяца назад как раз по этой причине :lol:?

 

rizen как вариант, кстати - попробуйте сделать аварийный диск с касперским(только перед этим не забудьте обновить базы) и просканировать систему с него.

кстати, заметка по личному опыту - каждый антивирус или утилита что-то находят после предыдущего, главное разобраться, действительно ли это вирус. если у Вас система восстановилась после серьезной ошибки - то на Вашем компе этот самый srvany.exe использовался в благих целях.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Temikst
      От Temikst
      Приветствую. Сын скачивал какую-то программу для игры, как итог словили какой-то вирус. Dr.web ничего не нашел. но обратил внимание что комп стал тупить, до этого не было так
      CollectionLog-2025.02.09-23.46.zip

       
      Даже браузер сильно тормозит. после открывание диспетчер задач сразу же лучше работает\
    • WhyI
      От WhyI
      Что случилось?микрофризы на 1-2 секунды каждые 20-30
      при проверке с помощью Dr Web выдает угрозу:
      HOSTS:SUSPICIOUS.URL и не может ее вылечить(3 попытки)
      проверил через process hacker 2: при открытии диспетчера задач самозавершаются  3 процесса level и 2 других (не уследил) 
      CollectionLog-2025.03.05-15.08.zip
      Дополню по поводу других процессов: addlnprocess и conhost
    • dampe
      От dampe
      Добрый день! прошу помощи, может кто то уже смог решить эту проблему. На облачный сервер проник вирус и зашифровал файлы, БД и заблокировал битлокером диск. Прикладываю лог Elcomsoft Encrypted Disk Hunter и пример зашифрованного файла
      EEDH - 02.03.2025 13-20-38.log ВМТ.pdf.rar
    • alexlex
      От alexlex
      Добрый день
      На сервере утром зашифровались все данные
       

      Addition.txt FRST.txt 1c Cash.bat.[ID-774BEC7E].[Telegram ID @Hitler_77777].zip
    • Мелькор
      От Мелькор
      А вы можете и мне помочь пожалуйста? А то ноуту тяжело, а мне печально от этого((
      Desktop.rar
       
      Сообщение от модератора thyrex Перенесено из темы
×
×
  • Создать...