Перейти к содержанию

Помощь с реакцией антивирусов на архиватор 7z


аноним99

Рекомендуемые сообщения

Попробуйте заархивировать присылаемый файл под паролем и откройте этот архив не вводя пароль и посмотрите на содержимое архива. Там тот же самый файл с тем же расширением, контрольной суммой, что и был изначально?

У вас похоже вирус модифицирует архивы. Проверьте в том же винраре формат zip вместо rar. Если и на зип аналогичная реакция антивирусов, то система заражена.

Ссылка на комментарий
Поделиться на другие сайты

28 минут назад, andrew75 сказал:

@Ummitium, вообще его сюда перевели из раздела удаления вирусов )

Это я видел. Но если в соседнем разделе ничего не обнаружили, а содержимое архивов подменяется, то вредоносное ПО по прежнему активно.

Ссылка на комментарий
Поделиться на другие сайты

6 минут назад, Ummitium сказал:

Но если в соседнем разделе ничего не обнаружили, а содержимое архивов подменяется, то вредоносное ПО по прежнему активно.

там не очень понятно где и что подменяется. Он выслал мне архив на мэйловскую почту и у меня с ним никаких проблем.

Вот сейчас на третьем компьютере скачал этот архив и тоже все нормально.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

5 часов назад, Ummitium сказал:

Попробуйте заархивировать присылаемый файл под паролем и откройте этот архив не вводя пароль и посмотрите на содержимое архива. Там тот же самый файл с тем же расширением, контрольной суммой, что и был изначально?

У вас похоже вирус модифицирует архивы. Проверьте в том же винраре формат zip вместо rar. Если и на зип аналогичная реакция антивирусов, то система заражена.

 

Вообще, проблема вируса только с если архивировать 7-zip, через winrar zip проблем нет.

Вроде сделал то, о чем Вы попросили. Размеры архива 7z с паролем и без пароля на рабочем столе одинаковые (архивировал картинку размером 491 КБ, размеры архивов 337 КБ). При открытии файлов ситуация вроде аналогичная, размеры файла одинаковые, других файлов нет.

Когда архивирую winrar, с которым проблем нет, размер архива с той же картинкой 354 КБ

Без имени-1.png

Ссылка на комментарий
Поделиться на другие сайты

Та же фигня. Приходят файлы от страховой компании Зетта с установленным паролем. На одном компьютере их блокирует защитник виндоуз и не дает скачать яндекс браузером. На других компьютерах открывается без проблем. VirusTotal вирус не обнаружил https://www.virustotal.com/gui/file/ce892d0c4db87c6a3a035de232f79ea95239791b2068b01a2ed4abf0e8286037?nocache=1

 

PS обновил дефендер до базы 12/03/2024 ошибка ушла. Видимо ложная сигнатура.

К сожалению не посмотрел какая версия была до обновления. Автоматическое обновление было отключено. 

Изменено пользователем MrKuskov
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Сегодня прошло очередное обновление дефендера, и обнаружения "вируса" прекратились! 
Странно то, что и до этого вроде была самая свежая на тот момент версия... 
Но все хорошо, что хорошо кончается. Спасибо всем, кто уделил внимание моей проблеме. 

Изменено пользователем аноним99
  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • IStogov
      От IStogov
      А здесь я предлагаю рассказать истории неудач.
      Почему же вы не пользуетесь чем-то еще кроме касперского. Как вы пользовались и случилось что-то страшное или не очень страшное, но очень обидное и вы перстали пользоваться каким-то антивирусом и перешли на Касперского.
      Не скрывайте, расскажите и вам станет легче, а люди поймут почему альтернативы Касперскому просто нет.
      пишите в этой теме
      А когда сайт строить будем вынесем возможность писать такие истории из форума куда нибудь повыше.
    • Константин agromoll34
      От Константин agromoll34
      У нас сейчас точно такая же проблема, как решить вопрос?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • vika_
      От vika_
      Добрый день! Компьютеру лет 10, вообще не разбираюсь, что и как у него. Решила включить, вроде заработал, но сильно шумел. Подумала, что надо друга то почистить,  но вот, когда открыла, поняла, что не знаю как действовать.
       Во-первых, лежали две детали, без своего места. Во-вторых, смутили 3 провода, которые висели, не подключенные никуда. Ну и в-третьих, можно ли аккуратно снять вентилятор и почистить за ним, боюсь чтоб не случилось ничего(
      Прошу понять и простить меня: в компьютерах совсем 0((


    • tkm
      От tkm
      Здравствуйте!
      Как было рекомендовано в разделе "Порядок оформления запроса о помощи" проверил ПК антивирусом, но скачать актуальную версию автоматического сборщика логов не дает McAffe (установлен был лет 5-6 назад). Удалял его обычными средствами, но видимо не получилось. 
      Пожалуйста подскажите, как решить проблему
    • Дмитрий71
      От Дмитрий71
      Шифровальщик AZOT зашифровал сервер 1с и просит денег. Подскажите, существуют ли варианты решения или всё в топку?( 
      в каталоге C:\DEC лежит как предполагаю декриптор 8772-decrypter.rar с паролем 
      Addition.txt FRST.txt
×
×
  • Создать...