Перейти к содержанию

Периодическое срабатывание антивируса


Рекомендуемые сообщения

Опубликовано

Несколько недель назад началось срабатывания антивируса ( блокировка перехода на сайт). 

Утилита доктора веба как и мой антивирус (нод 32) ничего не нашел. Вирустотал за данной ссылкой вируса не видит.

Прошу проверить логи и по мере возможности объяснить почему это происходит.

 

JNirifXh.png

CollectionLog-2019.12.20-20.10.zip

Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

Опубликовано

Сделано

В скинутой вами картинке программы есть отмеченный пункт dirvers md5, у меня его нету вместо него SigCheckExt (его не выбирал).

Desktop.rar

Опубликовано

Проблема возникает только при использовании Хрома?

Опубликовано

 

 


Проблема возникает только при использовании Хрома?

Да только в хроме.

Опубликовано

Попробуйте его переустановить с предварительной зачисткойвсех следов на компьютере, а после проверить проблему.

Опубликовано (изменено)

Я не единственный пользователь пк. Проверил историю браузера и сравнил с историей срабатывания, есть совпадение по  по 1-ому новостному сайту. Пока закинул его в хостс. (или этого делать не надо?)

Ввиду новой информации следует выполнить ваши рекомендации?

 

Попробуйте его переустановить с предварительной зачисткойвсех следов на компьютере, а после проверить проблему.

 

Под зачисткой вы имеете ввиду почистить куки,кеш и реестр?

Изменено пользователем Visitiry
Опубликовано

Попробуйте пока обойтись без переустановки

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Couita
      Автор Couita
      Проект в Visual Studio 2019 Winforms с одной кнопкой и пакетом AntdUI вызывает срабатывание антивируса Kaspersky Standard. 
      Первое срабатывание:  VHO:Trojan-PSW.MSIL.Convagent.gen 
      MD5: 17F7D1AFB121CF22F6C93E62134E7681
      Второе срабатывание: not-a-virus:VHO:RiskTool.MSIL.Convagent.gen
      MD5: 44bdb7ae0fb1682e7a5fd23adfa72040
      Является ли это ложным срабатыванием?
    • ABuganov
      Автор ABuganov
      У меня дома два компьютера один старый куплен лет 20 назад другой новый куплен года два назад. На обоих одна и та же проблема. Периодически оба компьютера зависают. При этом курсор мышки двигается но на щелчки мышкой экран не реагирует. Клавиатура тоже отключается. Сначала я думал что это проблемы с электричеством, купил дорогой онлайн бесперебойник, но проблема осталась. Проверял на вирусы Касперским фрии и доктором вебом но ничего не нашел. Подозреваю что это какие то очень древние вирусы из 90-х, которые современные антивирусы не выявляют. Помогите решить эту проблему.
    • andrz
      Автор andrz
      Добрый день, коллеги! Первый раз прошу помощи на форуме, так что если что-то делаю не так - поправляйте.
      Суть проблемы:
      Поведенческий анализ (KES 11.8.0.384/KSC 14.0.0.10902) в режиме информирования и с включенной защитой папок общего доступа от внешнего шифрования дает ложное срабатывание при выполнении операций шифрования файлов с использованием КриптоАРМ 5 Стандарт (5.4.4.52)  в общей папке на файловом сервере:
      ----------
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: HEUR:Trojan.Multi.Crypren.gen
      Пользователь: XXX\YYY (Инициатор)
      Объект: System
      Причина: Поведенческий анализ
      Дата выпуска баз: 11.01.2024 5:41:00
      -----------
      Аналогичным образом KES реагирует на создание резервных копий этих файлов с использованием WinRAR 5.10
      Рекомендация Касперского - внести компьютер в список исключений поведенческого анализа (Список компьютеров, с которых не будут отслеживаться попытки шифрования папок общего доступа).
      Возможно существует другой вариант? Не хотелось бы пользоваться исключениями - а вдруг враг начнет шифровать именно с этого ПК? Прецеденты, к сожалению, были
    • ABuganov
      Автор ABuganov
      У меня дома два компьютера один старый куплен лет 20 назад другой новый куплен года два назад. На обоих одна и та же проблема. Периодически оба компьютера зависают. При этом курсор мышки двигается но на щелчки мышкой экран не реагирует. Клавиатура тоже отключается. Сначала я думал что это проблемы с электричеством, купил дорогой онлайн бесперебойник, но проблема осталась. Проверял на вирусы Касперским фрии и доктором вебом но ничего не нашел. Подозреваю что это какие то очень древние вирусы из 90-х, которые современные антивирусы не выявляют. Помогите решить эту проблему.
      CollectionLog-2023.12.25-08.00.zip
    • Vadya
      Автор Vadya
      Здравствуйте! что то вырубает периодическое сканирование дефендера. только включишь и через секунду он автоматом назад переключает и не дает обновится механизму дефендера ошибка при обнове. походу вирусня какая то засела. 


      CollectionLog-2023.09.01-09.44.zip
×
×
  • Создать...