Перейти к содержанию

AVP не детектирует вирус


Рекомендуемые сообщения

Ситуация следующая - неделю боролся с вирусом, AVP ничего не обнаруживал.

В конце концов справился. Другими программами нашел несколько файлов, после удаления которых все стало в порядке.

 

Копии файлов сохранил, один из них детектируется как троян тремя программами, в частности, CureIt, MalwareBytes, Spyweare Doctor.

AVP и AVZ проблем в этом файле не обнаруживают.

 

Дважды пытался отослать на newirus@kaspersky, но получал ответ "файлы вредоносного кода не содержат.

 

Может кто-то помочь определить есть ли там вирус, и таки достучаться до Касперского, если вирус есть.

А то обидно, если где-то народ будет так же неделю мучаться. Да и за репутацию AVP обидно.

 

Сами файлы сюда не выкладываю, но могу выложить. Результат сканирования следующий

 

CureIt (Dr Web)

> webtools.dll - Trojan.Siggen.1032

 

MalwareBytes

> webtools.dll - Trojan.BHO

 

SpywareDoctor

> webtools.dll - Adware.Bestrevenue

Ссылка на комментарий
Поделиться на другие сайты

отправлял им этот файл дважды - получил ответ "вирусов нет" и "перепроверил, вирусов нет".

 

Антивирусы других производителей говорят "есть", да и у меня чехорда на лаптопе закончилась, только после того как я его пришлепнул.

Изменено пользователем gkassian
Ссылка на комментарий
Поделиться на другие сайты

сделано, вот ссылка

http://www.virustotal.com/analisis/6de57cb...1ecee277ea7d928

 

логи я делал, и даже вам отсылал (за помощь еще раз спасибо).

Мой компьютер сейчас здоров по всем возможным тестам,

 

Файл о котором идет речь лежит на карантине, AVZ его не определяет.

Изменено пользователем gkassian
Ссылка на комментарий
Поделиться на другие сайты

Тогда пардон. АВЗ создана для более менее подготовленного пользователя и то, что не детектится базами АВЗ детектится тем, кто умеет анализировать логи АВЗ. И Олег Зайцев, как-то говорил, что если бы он сейчас делал АВЗ то вообще убрал бы сигнатурный детект, насколько я помню.

Ссылка на комментарий
Поделиться на другие сайты

Хорошо, приатачил логи.

Я просто не очень понимал, зачем нужны логи системы, в которой нет активного вируса.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.zip

Изменено пользователем gkassian
Ссылка на комментарий
Поделиться на другие сайты

Я имел ввиду, что если недавно лечились - то логи то можно было и не делать. Но сделали - профилактика. Действительно активного заражения нет.

 

Вы попробуйте ответить вирлабу и дать ссылку на проверку файла на Вирустотал.

Ссылка на комментарий
Поделиться на другие сайты

Ситуация следующая - неделю боролся с вирусом, AVP ничего не обнаруживал.

В конце концов справился. Другими программами нашел несколько файлов, после удаления которых все стало в порядке.

 

Копии файлов сохранил, один из них детектируется как троян тремя программами, в частности, CureIt, MalwareBytes, Spyweare Doctor.

AVP и AVZ проблем в этом файле не обнаруживают.

 

Дважды пытался отослать на newirus@kaspersky, но получал ответ "файлы вредоносного кода не содержат.

 

Может кто-то помочь определить есть ли там вирус, и таки достучаться до Касперского, если вирус есть.

А то обидно, если где-то народ будет так же неделю мучаться. Да и за репутацию AVP обидно.

 

Сами файлы сюда не выкладываю, но могу выложить. Результат сканирования следующий

 

CureIt (Dr Web)

> webtools.dll - Trojan.Siggen.1032

 

MalwareBytes

> webtools.dll - Trojan.BHO

 

SpywareDoctor

> webtools.dll - Adware.Bestrevenue

 

 

у меня почти такая же проблема была неделю мучился с вирусами , только CureIt (Dr Web) помог....серьезно обидно так было я систему 3 раза переустанавливал, вирус зараза где то на других жестких дисках прятался, Касперский его немог найти....

Ссылка на комментарий
Поделиться на другие сайты

у меня почти такая же проблема была неделю мучился с вирусами , только CureIt (Dr Web) помог....серьезно обидно так было я систему 3 раза переустанавливал, вирус зараза где то на других жестких дисках прятался, Касперский его немог найти....
Если пользоваться левыми сборками ХР, как у вас, и не ставить обновления... 100% детекта нет ни у кого. Ставьте СП3, все обновления и работайте не в автоматическом режиме КИС. Кстати, в правилах написано, что нужно обновить базы AVZ перед тем, как делать логи...
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • AlexD777
      От AlexD777
      Как убрать вирус в клав?
      Странно начал здесь набирать вопрос и клава восстановилась (вот что крест (Касперский) животворящий творит!).
      Любопытно надолго ли?
      Но пока вопрос исчерпан. Спасибо.
       
      Пршл три часа и вс пвтрилсь
      странн нктры буквы и цифры н. Впрс встал в нвую силу. Смжт ли ли антивирус рабраться с клав.
       
      Пхж и к сжалнию н мжт.   
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Vlad05
      От Vlad05
      Через Yandex-почту получил 29 мая письмо. Появились первые трояны, через два дня Avast перстал справляться, установил Касперского, но и он все вылечить не может. Помогите, с уважением, Владимир.
      virusinfo_syscheck.zip
      virusinfo_syscure.zip
      hijackthis.rar
    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • fertune
      От fertune
      Когда открываешь диспетчер задач то сначала ЦП грузит на 100% а потом на 10% я посмотрел через dr.web cureit и увидел то что это майнер dialer.exe, смотрел в интернете как пофиксить но никакие способы не помогли(может быть я что то делал неправильно)
      можете помочь с проблемой? Еще я пробовал его фиксить удаляя его но он опять появлялся и грузил ЦП на все 100%.
       
×
×
  • Создать...