Перейти к содержанию

Касперкий не поймал, почему?


Рекомендуемые сообщения

Дали мне тут новую прогу, утилита от Доктора Веб, называется Сureilt. Проверила свой комп, а у меня стоит Касперский 7 лицензионный, обновляются базы 2-3 раза вдень. И вдруг эта утилита Сureilt отлавливает у меня ЧЕТЫРЕ вирса!. Это как так может быть?

Вот что Сureilt отловил: srvany.exe, mideinst.exe-Trojan.KillFiles.682, mscass.exe - Troian.Packed.158, Program.SbvAny. Как такое может быть? В вирусных листах я этих не нашла, что это может быть?

Ссылка на комментарий
Поделиться на другие сайты

Дали мне тут новую прогу, утилита от Доктора Веб, называется Сureilt. Проверила свой комп, а у меня стоит Касперский 7 лицензионный, обновляются базы 2-3 раза вдень. И вдруг эта утилита Сureilt отлавливает у меня ЧЕТЫРЕ вирса!. Это как так может быть?

Вот что Сureilt отловил: srvany.exe, mideinst.exe-Trojan.KillFiles.682, mscass.exe - Troian.Packed.158, Program.SbvAny. Как такое может быть? В вирусных листах я этих не нашла, что это может быть?

Может это ложное срабатывание. Эта прога мне тоже что-то находила. Попробуй AVZ, там и обновления бесплатные

Ссылка на комментарий
Поделиться на другие сайты

к сожалению, эта утилита "отличается" ложными срабатываниями.воспользуйтесь советом MiStr'a, там вам точно ответят, заражены ли файлы, и если заражены - то чем.

 

кстати, srvany.exe - это файл из Windows Resource Kit(средство win, позволяет запускать программу как сервис), порой используется для обхода лицензирования windows. насколько я помню, у Др.Веб были проблемы с его ложным детектированием.

Ссылка на комментарий
Поделиться на другие сайты

Отправьте заражённые файлы на newvirus@kaspersky.com.

 

Я их не сохранила, прога новая, я маху дала, не нажав "сохранить" результаты.

 

А где CureIt эти файлы нашла? Не в резервном ли хранилище КАВ?

 

Нет, CureIt нашла их в разных файлах на компе, в т.ч. в Винде.

 

к сожалению, эта утилита "отличается" ложными срабатываниями.воспользуйтесь советом MiStr'a, там вам точно ответят, заражены ли файлы, и если заражены - то чем.

 

кстати, srvany.exe - это файл из Windows Resource Kit(средство win, позволяет запускать программу как сервис), порой используется для обхода лицензирования windows. насколько я помню, у Др.Веб были проблемы с его ложным детектированием.

 

Может, Вы и правы. После удаления этого файла у меня произошел сбой в системе и после проверки Винда мне сообщила, что произошло серьезное повреждение системы и она восстановлена после повреждения.

Изменено пользователем rizen
Ссылка на комментарий
Поделиться на другие сайты

Я еще ни разу не видел, чтобы CureIt! не ругалась на srvany.exe :(

И все время это было ложное срабатывание! :)

Да и с остальными, похоже, тоже "ложки". Вам надо было эти файлы отправить на Virus Monitoring Service Doctor Web Ltd. Они так "оперативно" реагируют, что я уже месяц жду ответа :lol:

vms@drweb.com

Ссылка на комментарий
Поделиться на другие сайты

Олег777 а не ты ли мне этот файл скидывал покопаться около месяца назад как раз по этой причине :lol:?

 

rizen как вариант, кстати - попробуйте сделать аварийный диск с касперским(только перед этим не забудьте обновить базы) и просканировать систему с него.

кстати, заметка по личному опыту - каждый антивирус или утилита что-то находят после предыдущего, главное разобраться, действительно ли это вирус. если у Вас система восстановилась после серьезной ошибки - то на Вашем компе этот самый srvany.exe использовался в благих целях.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DrRybkin
      Автор DrRybkin
      Всем добрый день. Начал замечать, что у меня застывает картинка в браузере и проблема со странной активностью системы.
      Прогнал систему через Cureit, обнаружил вирус-файл caaservices.exe, определен как Trojan.Packed2.49814.
      Cureit переместил в карантин.
      Прогнал сбор логов через FRST64 со стандартными установками после проверки Сurieit. Прикрепляю.
      Помогите избавиться от вируса, пожалуйста.
      FRST.txt Addition.txt
    • Алеся Сорокина
      Автор Алеся Сорокина
      Операционная система была переустановлена. Письмо и примеры файлов приложили. Пароль на архив virus
      virus.zip
    • Андрей007090
      Автор Андрей007090
      Помогите пожалуйста поймал шифровальщика 
      С и Д диски оба зашифрованы 
      С - переустановил 
      Д остался там все данные что нужны 
      Помогите  пожалуйста фото прикрепил 
       
      Что надо сделать что бы приложить суда коды ошибок или что именно зип архив ? 

    • alexlaev
      Автор alexlaev
      Доброго бодрого, придя на работу в понедельник пришло осознание того что на сервере происходит что-то неладное, появились файлы с расширением .[nullhex@2mail.co].0C8D0E91
      Ничего не поняв, начал искать что могло произойти, один из компьютеров был подвержен атаке, в ночь с пятницы на субботу по местному времени в 3:30 утра 28.06.2025 было совершено подключение по RDP к данному компьютеру. После анализа действий программы Clipdiary (благо была установлена на компьютере) было выявлено что злоумышленник владеет всей информацией о паролях от сервера, пользователей, список пользователей в сети, и начал свою атаку глубже. Этот компьютер имел админку к серверу, поэтому злоумышленник без труда добрался до него и начал шифровать данные как и на двух других компьютерах. По итогу то ли то что злоумышленнику стало скучно, то ли из-за того что компьютер завис в этот момент (на часах было 10:03 29.06.2025 (я смотрел на время на экране уже на следующий день в понедельник 30.06.2025 в 11:30, поэтому обратил внимание сразу что время не совпадает и комп заблокирован и завис)) у злоумышленника доступ к серверу пропал, потому как по RDP только из локалки можно к нему цепляться. Файлы незначительные повреждены, но уже восстановлены из бэкапа(благо делается каждый день)
      А вот с компьютерами меньше повезло, три компа полностью зашифрованы. Прилагаю файлы и проверку в программе указанной в теме правил.
      vse tut.rar
    • user344
      Автор user344
      Здравствуйте! Недавно компьютер в простое начинает переодически нагружаться до 100%, вентиляторы начинают крутить на полную в течении 5-10 минут, только начинаешь водить мышкой по рабочему столу, то сразу же нагрузка падает до дефолтных значений. Проверял лечащай утилитой др.веб и kvrt они вирусов не нашли.
      CollectionLog-2025.06.25-21.11.zip
×
×
  • Создать...