Перейти к содержанию

Касперский выдает странное оповещение в файловом антивирусе


skufozavr3000

Рекомендуемые сообщения

установил касперский, присканировал систему, выдает странные сообщения, причем непонятно вообще с чем они связаны, в интернете не нашел вообще никакой информации по тому пути, куда касперский переводит

Безымянный.png

Ссылка на комментарий
Поделиться на другие сайты

Размер файла какой? По умолчанию файловый антивирус не проверяет составные файлы больше 8 МБ.

Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, Mark D. Pearlstone сказал:

Размер файла какой?

я в поисковике даже не могу найти этот файл, предполагаю, что он скрытый

Ссылка на комментарий
Поделиться на другие сайты

3 минуты назад, Mark D. Pearlstone сказал:

System.ni.dll точно не скрыт. Пройдите по пути через проводник. Без поиска.

получается пройти только в папку assembly, nativeimges нет в этой папке

Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, Mark D. Pearlstone сказал:

Если скопировать путь и вставить в проводник?

C:\Windows\assembly\NativeImages_v4.0.30319_64\System\

 

Безыыыымянный.png

возможно, это был временный файл касперского? в пути приложения как раз на его расположение ведет

Безымфывфывфывянный.png

Ссылка на комментарий
Поделиться на другие сайты

По этому пути также?

C:\Windows\assembly\NativeImages_v4.0.30319_64\mscorlib\e50a615692cd86535d297989be755f8a

 

В общем, причина ошибки указана у вас на скриншоте, эти файлы больше 8 МБ.

Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, Mark D. Pearlstone сказал:

По этому пути также?

C:\Windows\assembly\NativeImages_v4.0.30319_64\mscorlib\e50a615692cd86535d297989be755f8a

 

В общем, причина ошибки указана у вас на скриншоте, эти файлы больше 8 МБ.

о, по такому пути открылось

 

Безы2222мянный.png

Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, Mark D. Pearlstone сказал:

Вопросы ещё остались?

да, закинул файл system.ni.dll на вирустотал, одно срабатывание, оно ложное?
https://www.virustotal.com/gui/file/4978ccf35aa19999c45fcbb1c794ccad58ee4ac37a6e9c34f1ae7efd90da75b6?nocache=1

Ссылка на комментарий
Поделиться на другие сайты

10 минут назад, Mark D. Pearlstone сказал:

Ну если вы доверяете этому детекту...

скорее наоборот) но все же убедится хотелось бы

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • IStogov
      От IStogov
      А здесь я предлагаю рассказать истории неудач.
      Почему же вы не пользуетесь чем-то еще кроме касперского. Как вы пользовались и случилось что-то страшное или не очень страшное, но очень обидное и вы перстали пользоваться каким-то антивирусом и перешли на Касперского.
      Не скрывайте, расскажите и вам станет легче, а люди поймут почему альтернативы Касперскому просто нет.
      пишите в этой теме
      А когда сайт строить будем вынесем возможность писать такие истории из форума куда нибудь повыше.
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • Ari_x_100
      От Ari_x_100
      Добрый день.
      Столкнулся с аналогичной проблемой. Шаг описанный выше выполнил.
      FRST.txt Addition.txt AV_block_remove_2024.10.11-15.49.log
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Genom45
      От Genom45
      Приветствую, перепробовал все возможные портейбл версии антивирусов, AVbr просто не запускается, касперский выдал пару вирусов, тоже сделал и curiet. Проблема осталась 
       
    • TVA
      От TVA
      Здравствуйте товарищи! Так есть VPN в касперском? Бесплатный VPN от касперского дает всего 200мб в день, отдельное приложение так и называется "Kaspersky VPN"но работает отлично! Но платный не дает купить!? Пожалуйста какой продукт касперского купить чтоб VPN работал? Мне только для ютуб и дискорд.

×
×
  • Создать...