Перейти к содержанию

Помощь с реакцией антивирусов на архиватор 7z


аноним99

Рекомендуемые сообщения

Продолжение тем

Вкратце: когда я отправляю архивы формата 7z, почта определяет их как вирус и не дает скачать. Если отправлять то же самое, но, например, в формате rar - обнаружения не проходит.
Также, при попытке перенсти архив через флешку на другой ПК дефендер находит "угрозу". В прошлых двух темах, консультант пришел к выводу, что угроза НЕ вирусного характера, что подтверждается проверками в разных сканерах (утилита от Др веб, от Касперского, Малвербайтс). 

Изменено пользователем аноним99
Ссылка на комментарий
Поделиться на другие сайты

@аноним99, пробовали полностью удалять 7zip и устанавливать заново?

 

А если проверить такой архив на virustotal.com?

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

35 минут назад, аноним99 сказал:

когда я отправляю архивы формата 7z, почта определяет их как вирус и не дает скачать. 

какой-то конкретный почтовый клиент или веб-почта (какая конкретно)?

Эта проблема (c получением почты) у конкретного человека или у разных?

Ссылка на комментарий
Поделиться на другие сайты

Проблема наблюдается и на гугл почте, и маил почте, на других компьютерах у других пользователей, собственно они и пожаловались. На моем втором компьютере такая же проблема со скачиванием файлов с этого компьютера. При этом если паковать файлы винраром, проблемы нет

Ссылка на комментарий
Поделиться на другие сайты

Написал в ЛС

 

Скачал на двух компьютерах. Мэйл дал скачать везде. 

На одном компьютере Касперский, на другом DrWeb.

Ни один ничего плохого в файле не видит.

Ссылка на комментарий
Поделиться на другие сайты

Странно. У меня на втором компьютере все еще видит вирус.  Скачивал тот же самый файл 

Screenshot_4.png

Изменено пользователем аноним99
Ссылка на комментарий
Поделиться на другие сайты

 

Цитата

Это дефендер или встроенная защита хрома?

 

И то и то, как понимаю 

 

Также, угрозу увидел дефендер. Но, ранее он видел не то что сейчас а, Wacatac.B!ml

Screenshot_5.png

Изменено пользователем аноним99
Ссылка на комментарий
Поделиться на другие сайты

Сейчас попробую отключить антивирус и посмотреть что скажет дефендер.

 

UPD: Дефендер тоже не реагирует.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vasili_rb
      От vasili_rb
      Добрый день.
      Очень нужна помощь. Хватанул какого то трояна скорее всего.
      Не запускаются виртуальные машины в Hyper-V, перестали работать обновления 
      SRVMAIN_2025-02-12_11-59-20_v4.99.8v x64.7z
       
      HyperV восcтановил путем удаления роли и установкой по новому.
    • TVagapov
      От TVagapov
      14 августа вечером на компанию совершена атака шифровальщиком. Заражён контроллер домена, антивирус с обновлёнными базами не среагировал. Часть компьютерв в сети оказались заражены. На заражённых машинах антивирус присутствовал, но при нажатии на иконку в спулере, пункты меню отвечающие за проверку были серыми (недоступными).  На двух машинах при авторизации сработал антивирус, определил HEUR:Trojan-Ransom.Win32.Convagent.gen Объект: \\***.RU\\net;logon\ds.exe
       
      Прикладываю логи сканера, требования, образцы зашифрованых и оригинальных файлов.
       
      Требуется помощь в дешифровке файлов и определении стратегии восстановления и защиты от данного вируса.
      Logs_Files.7z
    • mao7
      От mao7
      Здравствуйте, поймал вирус SEPEH.GEN, пробовал удалить его с помощью KVRT, но при запуске лечения просто перезагружается компьютер но детект остается (даже при очистке логов детектов).
      Также пробовал KRD, но там детектов вообще не было.
      CollectionLog-2025.02.16-19.47.zip
    • nDaDe
      От nDaDe
      Добрый день.
       
      При запуске возникает нагрузка на процессор 100%, при запуске taskmgr она пропадает, закрываешь и все заново.
      В системе установлен Касперский, но он не может найти вирус полностью.
      Утилитами проверял в безопасном режиме, они находили WmiPrvSF.exe, он удалялся и через непродолжительное время все повторялось.
      Логи собирал 19-01-25, уехал в командировку не успел создать тему. Компьютер с того времени еще не включался.
      Был бы признателен в помощи.
      CollectionLog-2025.01.19-20.37.zip FRST.txt
    • Hendehog
      От Hendehog
      Здравствуйте.
      Вирус замаскированный под файл от госорганов.
      Просканировал KVRT, DR.Web, и сняты логи автологгером.
      Прошу подсказки - что именно делается вирус, куда внедряется, как ворует деньги с банковских счетов?
      Ну и понять, чист сейчас ПК или нет.
      CollectionLog-2025.02.07-10.57.zip KVRT2020_Data.zip
×
×
  • Создать...