Перейти к содержанию

WinRar пропал из контекстного меню


Рекомендуемые сообщения

Endpoint Security 10, Windows 7 x 64

 

При попытке распаковать архив, созданный Dr.Web SysInfo, архиватор WinRar был отправлен в карантин: "PDM:Trojan.Win32.Generic". Соответственно, пропал ярлык с рабочего стола, из меню Пуск и все, с архиватором связанное, из контекстного меню.

Восстановление из карантина и повторная проверка winrar.exe - угрозы не обнаружены.

 

Верно ли я понимаю, что это было ложное срабатывание?

На что мог сработать антивирус?

 

И как теперь восстановить все утраченное - ссылку в Пуск и пункты меню по правой кнопке мыши?

Ссылка на комментарий
Поделиться на другие сайты

@Tern,

это было ложное срабатывание поведенческого блокиратора KES, очень большая редкость кстати. сработать мог вот на это действие, если по какой-то причине у вас WinRAR.exe выпал из группы доверенных 

post-50757-0-96648800-1540153511_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Если качать с rarlab - ему можно доверять полностью?

 

Может ли быть такое, что проникший в систему вирус "испортит" честную и доверенную программу?

И проверяет ли антивирус, при полной проверке, например, те программы, которые у него отмечены как доверенные и поймет ли он, что обстоятельства изменились, и теперь программе доверять не стоит?

Ссылка на комментарий
Поделиться на другие сайты

с rarlab - ему можно доверять полностью?

Если по этой ссылке: https://rarlab.com/download.htm , то да.

Антивирус проверяет все, кроме исключений которые вы внесли в настройках.

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

@Tern, нет, не поймет.

Если вы исключаете - значит доверяете.

Если вы поставите галочку не проверять Доверенные приложения - так же на вашей совести.

*а если еще rarlab взломают, как было с radmin - то тут совсем плохо.

 

Поэтому, если это единичный случай, то и делать ничего не нужно.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Может ли быть такое, что проникший в систему вирус "испортит" честную и доверенную программу?
да, может.

 

 


которые у него отмечены как доверенные и поймет ли он, что обстоятельства изменились, и теперь программе доверять не стоит?
тут надо различать доверенные программы и то что вы вручную поместили в исключения. Если доверенную заразят, то да антивирус это различает и понимает, что программа изменилась. А если вы вручную добавите в исключения, то нет. То есть программы помещённые в группу доверенные и в исключения это разные вещи.

 

 


Мне нужно что-то сделать чтобы закрыть тему?
нет, ничего не надо.
Ссылка на комментарий
Поделиться на другие сайты

Я идиот!

Проблема лечится обновлением интеграции с оболочкой: WinRar от имени администратора (я не знаю, может, есть опция "только для пользователя", но мне нужно было для всех сразу) -> Параметры -> Установки - дальше проставить все, что нужно.

 

Спасибо всем за терпение ).

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Сергей98352247
      От Сергей98352247
      Пропала мышь, Kaspersky, появилось много новых процессов. Выключил компьютер, выдернул сетевой шнур, включил. Получил помимо упомянутого, отсутствие всех установленных программ и на вкладке недавние те которые были ранее, ноне все, плюс новые. ничего не открывал, выключил комп.
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в борьбе с шифровальщиками-вымогателями
    • a1zrox
      От a1zrox
      Пытался и через DiskUnlocker(GUI) пишет на C неверный дескриптор а на E отказано в доступе
      А через проводник запускается все норм
      Скриншот когда пытаюсь открыть ярлык
      а вообще я хотел скачать касперский free не качался чекал сказали чекнуть с помощью KVRT он нашел там нужное мне все а трояны там и все такое удалил а то что нужное пропустил комп перезагружал 2 дня такая проблема на скриншоте пытаюсь открыть ярлык который привязан к приложению с диска E
    • Михаил Н
      От Михаил Н
      Добрый день! Нас атаковали злоумышленники. Заархивировали все наши рабочие папки с помощью WinRar. На диске С успели удалить неархивные папки. На диске E и съемном жестком диске G заархивировав и запаролив, всю информацию удалить не успели, т.к. мы заметили их присутствие и выключили компьютер. С помощью программы Recuva удалось вычислить, что они подключились под учеткой User-2 19.07.2024 г в 17:38, создали учетку Update, под которой зашли в 17:46. Мы их обнаружили в 20:55 19.07.2024 и выключили компьютер. Т.к. они не успели доделать свое гиблое дело, то никакого письма на компьютере у нас не оказалось. Но тем не менее, папки заархивированы и пароль неизвестен. С системой на диске С ничего не делали. Запустили программу PassFab for RAR, но этот процесс бесконечен. Также пытались восстановить файлы с помощью Recuva и ShadowExplorer. Файлы восстанавливают, однако они не открываются, т.к. оказываются поврежденными.
       
      Заранее благодарим за советы или возможную помощь.
       
      Addition.txt FRST.txt Recuva_deleted_files_от новых к старым_с19.07.2024_17.38.txt
    • linktab
      От linktab
      На ПК установлены 2 системных диска с одинаковой Windows 10 в качестве резерва. Microsoft разрешает иметь любое количество копий подключенных к одной материнской плате. Другое дело KIS-21. Каждая копия системного диска имеет свой уникальный идентификатор компьютера. Поэтому на каждый такой системный диск тратится отдельная коммерческая лицензия KIS-21 (Kaspersky Internet Security 21.3.10.391(k)). Первые 3 скриншота относятся к одной копии Windows 10, а последний к другой. Тут есть какое-то взаимное влияние. При переходе на другую копию происходит смена идентификаторов всех подключенных дисков. Текущий системный диск всегда имеет идентификатор C:\
      Может надо сделать одинаковый идентификатор компьютера на всех системных дисках подключенных к материнской плате?




    • SaiTa
      От SaiTa
      Всем привет. Давно не писал. Появилась проблема, которую без вашей помощи не могу решить.
      Пропал звук недели 3 назад. Откат не помог. Все обновления виндовс стоят. Обновление драйверов через диспетчер устройств не помогло. Скачивал драйвера с оф. сайта материнской платы ASRock Z97 Extreme4 - не помогло. Скачивал Realtek_Audio(v7560) - не помогло. В биосе проверял - все включено. Проверку целостности системных файлов проводил. В общем не знаю в какую сторону дальше копать...
      Подробнее - на скриншотах.


×
×
  • Создать...