Перейти к содержанию

WinRar пропал из контекстного меню


Рекомендуемые сообщения

Endpoint Security 10, Windows 7 x 64

 

При попытке распаковать архив, созданный Dr.Web SysInfo, архиватор WinRar был отправлен в карантин: "PDM:Trojan.Win32.Generic". Соответственно, пропал ярлык с рабочего стола, из меню Пуск и все, с архиватором связанное, из контекстного меню.

Восстановление из карантина и повторная проверка winrar.exe - угрозы не обнаружены.

 

Верно ли я понимаю, что это было ложное срабатывание?

На что мог сработать антивирус?

 

И как теперь восстановить все утраченное - ссылку в Пуск и пункты меню по правой кнопке мыши?

Ссылка на комментарий
Поделиться на другие сайты

@Tern,

это было ложное срабатывание поведенческого блокиратора KES, очень большая редкость кстати. сработать мог вот на это действие, если по какой-то причине у вас WinRAR.exe выпал из группы доверенных 

post-50757-0-96648800-1540153511_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Если качать с rarlab - ему можно доверять полностью?

 

Может ли быть такое, что проникший в систему вирус "испортит" честную и доверенную программу?

И проверяет ли антивирус, при полной проверке, например, те программы, которые у него отмечены как доверенные и поймет ли он, что обстоятельства изменились, и теперь программе доверять не стоит?

Ссылка на комментарий
Поделиться на другие сайты

с rarlab - ему можно доверять полностью?

Если по этой ссылке: https://rarlab.com/download.htm , то да.

Антивирус проверяет все, кроме исключений которые вы внесли в настройках.

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

@Tern, нет, не поймет.

Если вы исключаете - значит доверяете.

Если вы поставите галочку не проверять Доверенные приложения - так же на вашей совести.

*а если еще rarlab взломают, как было с radmin - то тут совсем плохо.

 

Поэтому, если это единичный случай, то и делать ничего не нужно.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Может ли быть такое, что проникший в систему вирус "испортит" честную и доверенную программу?
да, может.

 

 


которые у него отмечены как доверенные и поймет ли он, что обстоятельства изменились, и теперь программе доверять не стоит?
тут надо различать доверенные программы и то что вы вручную поместили в исключения. Если доверенную заразят, то да антивирус это различает и понимает, что программа изменилась. А если вы вручную добавите в исключения, то нет. То есть программы помещённые в группу доверенные и в исключения это разные вещи.

 

 


Мне нужно что-то сделать чтобы закрыть тему?
нет, ничего не надо.
Ссылка на комментарий
Поделиться на другие сайты

Я идиот!

Проблема лечится обновлением интеграции с оболочкой: WinRar от имени администратора (я не знаю, может, есть опция "только для пользователя", но мне нужно было для всех сразу) -> Параметры -> Установки - дальше проставить все, что нужно.

 

Спасибо всем за терпение ).

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Михаил Н
      От Михаил Н
      Добрый день! Нас атаковали злоумышленники. Заархивировали все наши рабочие папки с помощью WinRar. На диске С успели удалить неархивные папки. На диске E и съемном жестком диске G заархивировав и запаролив, всю информацию удалить не успели, т.к. мы заметили их присутствие и выключили компьютер. С помощью программы Recuva удалось вычислить, что они подключились под учеткой User-2 19.07.2024 г в 17:38, создали учетку Update, под которой зашли в 17:46. Мы их обнаружили в 20:55 19.07.2024 и выключили компьютер. Т.к. они не успели доделать свое гиблое дело, то никакого письма на компьютере у нас не оказалось. Но тем не менее, папки заархивированы и пароль неизвестен. С системой на диске С ничего не делали. Запустили программу PassFab for RAR, но этот процесс бесконечен. Также пытались восстановить файлы с помощью Recuva и ShadowExplorer. Файлы восстанавливают, однако они не открываются, т.к. оказываются поврежденными.
       
      Заранее благодарим за советы или возможную помощь.
       
      Addition.txt FRST.txt Recuva_deleted_files_от новых к старым_с19.07.2024_17.38.txt
    • a1zrox
      От a1zrox
      Пытался и через DiskUnlocker(GUI) пишет на C неверный дескриптор а на E отказано в доступе
      А через проводник запускается все норм
      Скриншот когда пытаюсь открыть ярлык
      а вообще я хотел скачать касперский free не качался чекал сказали чекнуть с помощью KVRT он нашел там нужное мне все а трояны там и все такое удалил а то что нужное пропустил комп перезагружал 2 дня такая проблема на скриншоте пытаюсь открыть ярлык который привязан к приложению с диска E
    • Mrak
      От Mrak
      Всем привет!
       
      Как в браузере Edge убрать лишние пункты меню? Мне хватит "скопировать" и "поиск в яндексе", а остальное не надо.

      Но он мне русское слово "здравствуйте" даже готов на русский язык перевести, не говоря о других не нужных пунктах. 
      Или только браузер менять?
    • SnakeEyes
      От SnakeEyes
      На первом скриншоте находится изображение из KSC, на втором из AD. Не хватает подраздела "Сектор по сбыту бумаги". Накануне ставил антивирус на один из компьютеров этого подраздела. В нераспределённых устройствах компов из этой категории не висит. Опрос AD заново запускал. Такое чувство что где-то нужно нажать галочку на отображение, но вот сам не нашёл.
    • NikitaDob
      От NikitaDob
      Добрый вечер. Windows 11 22H2 (1105), Kaspersky Standard 21.8.5.452(b). После смены значка приложения на "Мидори Кума" и перезагрузки ноутбука теперь в контекстном меню этот самый значок возле пункта проверки не отображается (скриншот прилагается). Кто знает, как это решить?

×
×
  • Создать...