Перейти к содержанию

Помощь с реакцией антивирусов на архиватор 7z


аноним99

Рекомендуемые сообщения

Попробуйте заархивировать присылаемый файл под паролем и откройте этот архив не вводя пароль и посмотрите на содержимое архива. Там тот же самый файл с тем же расширением, контрольной суммой, что и был изначально?

У вас похоже вирус модифицирует архивы. Проверьте в том же винраре формат zip вместо rar. Если и на зип аналогичная реакция антивирусов, то система заражена.

Ссылка на комментарий
Поделиться на другие сайты

28 минут назад, andrew75 сказал:

@Ummitium, вообще его сюда перевели из раздела удаления вирусов )

Это я видел. Но если в соседнем разделе ничего не обнаружили, а содержимое архивов подменяется, то вредоносное ПО по прежнему активно.

Ссылка на комментарий
Поделиться на другие сайты

6 минут назад, Ummitium сказал:

Но если в соседнем разделе ничего не обнаружили, а содержимое архивов подменяется, то вредоносное ПО по прежнему активно.

там не очень понятно где и что подменяется. Он выслал мне архив на мэйловскую почту и у меня с ним никаких проблем.

Вот сейчас на третьем компьютере скачал этот архив и тоже все нормально.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

5 часов назад, Ummitium сказал:

Попробуйте заархивировать присылаемый файл под паролем и откройте этот архив не вводя пароль и посмотрите на содержимое архива. Там тот же самый файл с тем же расширением, контрольной суммой, что и был изначально?

У вас похоже вирус модифицирует архивы. Проверьте в том же винраре формат zip вместо rar. Если и на зип аналогичная реакция антивирусов, то система заражена.

 

Вообще, проблема вируса только с если архивировать 7-zip, через winrar zip проблем нет.

Вроде сделал то, о чем Вы попросили. Размеры архива 7z с паролем и без пароля на рабочем столе одинаковые (архивировал картинку размером 491 КБ, размеры архивов 337 КБ). При открытии файлов ситуация вроде аналогичная, размеры файла одинаковые, других файлов нет.

Когда архивирую winrar, с которым проблем нет, размер архива с той же картинкой 354 КБ

Без имени-1.png

Ссылка на комментарий
Поделиться на другие сайты

Та же фигня. Приходят файлы от страховой компании Зетта с установленным паролем. На одном компьютере их блокирует защитник виндоуз и не дает скачать яндекс браузером. На других компьютерах открывается без проблем. VirusTotal вирус не обнаружил https://www.virustotal.com/gui/file/ce892d0c4db87c6a3a035de232f79ea95239791b2068b01a2ed4abf0e8286037?nocache=1

 

PS обновил дефендер до базы 12/03/2024 ошибка ушла. Видимо ложная сигнатура.

К сожалению не посмотрел какая версия была до обновления. Автоматическое обновление было отключено. 

Изменено пользователем MrKuskov
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Сегодня прошло очередное обновление дефендера, и обнаружения "вируса" прекратились! 
Странно то, что и до этого вроде была самая свежая на тот момент версия... 
Но все хорошо, что хорошо кончается. Спасибо всем, кто уделил внимание моей проблеме. 

Изменено пользователем аноним99
  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • YuriyS
      Автор YuriyS
      Такая проблема, при попытке установить антивирус, закрывается программа установки, каждый раз ( в диапазоне 60-67%), попробовал использовать rescue disk, думал может пакость какая то забралась, но ничего не нашел
    • vasili_rb
      Автор vasili_rb
      Добрый день.
      Очень нужна помощь. Хватанул какого то трояна скорее всего.
      Не запускаются виртуальные машины в Hyper-V, перестали работать обновления 
      SRVMAIN_2025-02-12_11-59-20_v4.99.8v x64.7z
       
      HyperV восcтановил путем удаления роли и установкой по новому.
    • naxio11
      Автор naxio11
      Здравствуйте!
      После нескольких месяцев подозрений на вирусы, решился на проверку
      Всё было по классике - dr web curiet нельзя было скачать. Любые попытки скачать и/или найти информацию о нём - Закрывался браузер. Если все-же получалось зайти на сайт, то вдруг оказывалось что сайт не работает ( Удивительно )

      В общем:
      Скачал cureit через телефон
      Запустил проверку без интернета
      Нашёл 22 вируса
      cureit Удалил не всё ( Пришлось переходить по путям, и самостоятельно удалять файлы )
      Перезагрузил пк
      Нашёл ещё 1 вирус, удалил
      Перезагрузил пк
      Подключил Ethernet
      Запустил проверку, нашёл NET.MALWARE.URL
      Почистил расширения, угроза ушла
      Почитал ваш форум, решил запустить FRST
      В логах нашёл пользователя John ( По прошлым темам понял что это майнер )
      В логах есть ещё другие подозрительные моменты

      Итог:
      Пк работает нормально, не греется как раньше
      Хочу для спокойствия удалить остатки фигни с вашей помощью ( Используя FRST )
      Логи прикрепил снизу
      Надеюсь на скорейший ответ


      Addition.txtFRST.txt  Логов с curiet не будет, так как логи с вирусами я не сохранил ( дурак ), а последние логи - Чистые

       
    • AJIEKCAHDP
      Автор AJIEKCAHDP
      Утром (26.02.2025) Зашифровало абсолютно все.  Помогите пож. 
      26022025.rar
    • TVagapov
      Автор TVagapov
      14 августа вечером на компанию совершена атака шифровальщиком. Заражён контроллер домена, антивирус с обновлёнными базами не среагировал. Часть компьютерв в сети оказались заражены. На заражённых машинах антивирус присутствовал, но при нажатии на иконку в спулере, пункты меню отвечающие за проверку были серыми (недоступными).  На двух машинах при авторизации сработал антивирус, определил HEUR:Trojan-Ransom.Win32.Convagent.gen Объект: \\***.RU\\net;logon\ds.exe
       
      Прикладываю логи сканера, требования, образцы зашифрованых и оригинальных файлов.
       
      Требуется помощь в дешифровке файлов и определении стратегии восстановления и защиты от данного вируса.
      Logs_Files.7z
×
×
  • Создать...