Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 14 
  Версия для печати (полностью) Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 20.05.2015
Откуда: Анапа
у меня антивирусник avira free провел сканирование нашел какой то вирус под именем "heur/modified.systemfile" вот ну и начал их короч эти файлы 31 штуки выдавать. повторно раза 2-3 сканировал всё тож самое. ладно скачал утилиту доктор веб курейт и зашел в безопасный режим, запустил эту утилиту про-сканировал от корки до корки, угроз не найдено (0). 0о в шоке, авирой просканировал, нашел. что это как бороться? у меня ещё защита в реальном времени выкл, не знаю как активировать код ошибки 0x800106ba пишет. ((
и у меня не работает защита в реальном времени он (выкл) в защитнике виндовс 7 пытался включить но он выбивает ошибку (0x800106ba) а в центре поддержки и безопастность говорит то что он включённый :?: :-( :bandhead: помогите пожалуйста как устранить две проблемы?
Вложение:
CAM00356.jpg
CAM00356.jpg [ 897.3 КБ | Просмотров: 1423 ]


Вложения:
Безымянный.jpg
Безымянный.jpg [ 562.85 КБ | Просмотров: 1423 ]

Партнер
 

Member
Статус: Не в сети
Регистрация: 04.12.2009
Откуда: Москва
Фото: 13
stalker https://support.microsoft.com/ru-ru/kb/931849
Пользуетесь каким-то, извиняюсь, дерьмом. Установите себе нормальный антивирус. Это либо Norton, либо Касперский. Можно и NOD32 на крайняк.
То, что стандартный отвалился - а на фиг он нужен? яб его сам с удовольствием снес =)

via гуг0ль писал(а):
Прочитал весь топик. Логи не смотрел. Первое впечатление (самое верное кстати): в компьютере wolf56 сидит Kido, который отключает антивирусники (это он очень хорошо умеет) и закачивает кучу разных вирусов.
Помогла ВСЕМ! пользователям с неработающим антивирусником программка KidoKiller (о ней здесь много говорилось, свежую версию скачать можно http://support.kaspersky.ru/wks6mp3/error?qid=208636215). Сразу после запуска программа прибивает Kido в системных процессах, и Каперский начинает обновляться. Только обращаю внимание - KidoKiller не лечит вирусы, а только прибивает активность, далее полная проверка всем антивирусными средствами.
p/s/ сорри, если автор топика уже пробовал проверку на KIDO.


via гуг0ль писал(а):
Всем ОГРОМНОЕ СПАСИБО за помощь!!!!!!
Скачал фирменную утилиту для HDD, запустил полную проверку, нашел одну какую то ошибку и восстановил.
После этого запустил chkdsk, опять полезла эта странная бесконечная строка "Inserting an index entry into index $0 of file 25", решил подождать. Примерно через час она закончмлась строкой correction... проверка завершилась и комп перезагрузился. После загрузки провел полную очистку temp, recycler и т.д.
Перезагрузил. Запустил касперский и О, ЧУДО! Он обновился! Теперь сканю весь комп на высоком уровне!
Результат напишу позже!

P.S. Avira все равно определяет модификацию системных файлов, но я думаю это фальш! После касперского проверю им, а потом удалю все ненужное!

P.P.S. А все таки Microsoft качественно chkdsk сделал!!! smile.gif


В любом случаи, если вы что-то словили, то словить это случайно, через скажем эксплойт в браузере - очень-очень редкое дело. (и тем более ничем не палится тогда)
На будущее, если нельзя, но очень-очень хочется что-то использовать:
1) VMWare\Hyper V - ресурсоемкое решение, так как виртуальная машина. Зато легкий откат и возможность творить беспредел.
2) Sandboxie - больше всего рекомендую. Тоже некая виртуальная среда (НЕ виртуальная машина), в которой все будет внутри, не трогая основной ПК. Не ресурсоемкая.

stalker писал(а):
повторно раза 2-3 сканировал всё тож самое

Антивирус мужик простой. Видит вирус - сносит на хрен. :D
Вот только если он таким образом снесет системные файлы, то ваш ПК ВНЕЗАПНО после этого немного приболеет, а вернее ОС.

Вообще на первый взгляд картина дико мутная. Какой-то Avira... кто это вообще такой? С чем его едят то?
Что за heur/modified.systemfile? Из названия складывается ощущение, что это вообще не обязательно вирус. Описание этой угрозы в интернете нет, тоже бред полный. Как компетентные лица должны понимать в таком случаи, что им говорит антивирь вообще? :lol:
Вывод: поставить норм антивирь и просканить им. Если угроза действительно есть и она в системных файлах - лучшего решения, чем "переустановит шиндоус" не вижу. И, ита самае, если все хорошо - забываете про Avira итат ваш и усё, живете с норм антивирем.

_________________
Den aller yngste greven, som der på skipet var, han ville visst trolova sig, enn sjølv så ung han var...
DCS player =3


 

Member
Статус: Не в сети
Регистрация: 20.05.2015
Откуда: Анапа
[quote="Bl00dRedDragon"]Что за heur/modified.systemfile? Из названия складывается ощущение, что это вообще не обязательно вирус. Описание этой угрозы в интернете нет, тоже бред полный.[/quo
тут есть почему то http://www.avira.com/en/support-virus-lab?vdl[sq]=heur%2Fmodified.systemfile :roll: ну да сносит. но почему то системные не снесло, при повторном сканере опять же эти файлы :bandhead: бред какой то я провел сканером док веб курейт не нашол угрозу. а авира нашла почему то. не пойму прикол


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 28.03.2016
Bl00dRedDragon писал(а):
Установите себе нормальный антивирус. Это либо Norton, либо Касперский. Можно и NOD32 на крайняк.

ой, да ладно... не менее дерьмовые антивири предложили...


 

Member
Статус: Не в сети
Регистрация: 18.10.2007
Night66 писал(а):
ой, да ладно... не менее дерьмовые антивири предложили...

Куда более дерьмовые на самом деле, но это не важно.


 

Member
Статус: Не в сети
Регистрация: 04.12.2009
Откуда: Москва
Фото: 13
Night66 keks007 вот можно поинтересоваться а зачем вы тогда пришли в эту тему? Просто пофлудить или что? Я хотя бы что-то предложил, вы просто зашли, кинули какахи и ушли. Молодцы, советчики блин :lol:
stalker ну сиди дальше на Avira тогда, как другие советуют. Хороший же антивирь, сразу видно XD

stalker писал(а):
http://www.avira.com/en/support-virus-lab?vdl[sq]=heur%2Fmodified.systemfile

О, спасибо. О то гугл кидал на какие-то DE сайты, а я в Немецком ничего не понимаю.
Но описание все-равно размытое. Зато Impact - Low написано.
Попробуйте все-таки антивири получше, других идей нет. И как починить windows defender (тоже бесполезная ерунда) я выше ссылку дал. Получилось?

_________________
Den aller yngste greven, som der på skipet var, han ville visst trolova sig, enn sjølv så ung han var...
DCS player =3


 

Member
Статус: Не в сети
Регистрация: 20.05.2015
Откуда: Анапа
Bl00dRedDragon писал(а):
ну сиди дальше на Avira тогда, как другие советуют. Хороший же антивирь, сразу видно XD


Да, мне просто знакомый поставил этот антивирусник говорить, что хороший антивир сам все делает продливает лицуху себе ну и хорошо работает. а сам на нем сидит. до авиры, уже все антивирусы перепробовал включая нод 32, доктор веб. и со всеми были проблемы то что вирус пропускали. после установки винды семь, опять знакомый по соседству ставил и поставил авиру. :-) вот, опять же вернулся и сижу на нем. блочит всё что есть подозрительное, но вот чет какая то не понятка произошла. нет не пробовал, спать ушол до 3х ночи сидел разбирался, хз сидеть в покое или паниковать :D всем уже уши протёр этой фигнёй, я по первой сылке этой https://support.microsoft.com/ru-ru/kb/931849 наше 1й пункт не помог в службе запускал серавно остановлено пишет 2й пункт пропустил, с 3-им пунктом не понял как :?:


 

Member
Статус: Не в сети
Регистрация: 04.12.2009
Откуда: Москва
Фото: 13
stalker писал(а):
что вирус пропускали

Вы работаете с конфиденциальной информацией на предприятии, являетесь гос. служащим и тд? Просто антивирусы НИКОГДА не спасут от направленной атаки. Антивирусы спасают только от массовых атак, причем тоже не от самых свежих вирусов, что тоже логично.
Но мне не кажется, что на вас кто-то специально совершает атаку. Значит ловите сами. Вот это уже ОЧЕНЬ интересно. Ибо поймать вирус в инете, соблюдая простые правила - очень сложно.
Но ладно, что уж поделать. Я просто настоятельно советую вам пройтись каспером или norton'ом. Нортон вообще дико злой, мне кажется как раз под ваши, так сказать, нужды.
По поводу активации: нортон требует ключа, ключ можно делать самому на виртуальной машине (не очень легко это для первых разов), либо искать форумы, где эти ключи дают (я один знаю и могу в ЛС кинуть). Для каспера - есть сброс триала в атоматическом режиме.

Есть еще один радикальный совет:
флешка с WinPE. Самому собирать не советую, но на трекерах дофига "флешка для админов" "USB для системных администраторов" и тд. Там ВСЕГДА есть антивирусы. Опять же если не знаете, где брать - могу скинуть в ЛС.
В чем смысл - вы грузите не свою систему, а систему с флешки. Live\WinPE то бишь то. Соот. системные файлы вашего основного ПК не задействованы и с ними можно творить все что угодно. Соот. сканируете антивирусом из этой WinPE вашу систему.
В чем радикальность - если даже действительно есть вирус и он в системных файлах, то вы либо упорите вашу ОС, либо потеряете какие-то жизненно важные ее компоненты.
Сам храню такую флешку 2K10 сборка + Kali Linux (с возможностью работать в Live и просто установить) + образ Win10 Ent x64 для установки. Пару раз уже помогла с ПК друзей\знакомых.

_________________
Den aller yngste greven, som der på skipet var, han ville visst trolova sig, enn sjølv så ung han var...
DCS player =3


 

Member
Статус: Не в сети
Регистрация: 06.02.2014
Откуда: Средний Урал
stalker писал(а):
Да, мне просто знакомый поставил этот антивирусник говорить, что хороший антивир сам все делает продливает лицуху себе ну и хорошо работает. а сам на нем сидит. до авиры, уже все антивирусы перепробовал включая нод 32, доктор веб. и со всеми были проблемы то что вирус пропускали.

Нормальный бесплатный, но не особо раскрученный антивирус. Пользуюсь им с 20010 года, проблем с вирусами не знаю. Попробуйте.

FortiClient для Windows

http://www.comss.ru/page.php?id=1118

Дополнительно просканируйте компьютер антивирусной программой Malwarebytes Anti-Malware (MBAM). При установке откажитесь от пробного периода лицензии (или чего-то в этом роде), останется только сканер по вашему требованию.

Malwarebytes Anti-Malware (MBAM)

http://www.comss.ru/page.php?id=84


 

Member
Статус: Не в сети
Регистрация: 20.05.2015
Откуда: Анапа
Shmel-M писал(а):
Malwarebytes Anti-Malware (MBAM)


сканировали этим антивирусом, нашел 11 вирусов поместили их в карантин вот, пытались запустить защитник виндовс, не запустился, наверное он на меня обиделся сильно на что-то и теперь игнорит меня :D :cry: пытались ещё один антивир поставить, так не поставили из-за слабого скорости инета.


 

Member
Статус: Не в сети
Регистрация: 10.09.2006
stalker
Попробуйте ещё сканером Каспера(90МБ) пройти(быстро проверяет) Скачать KVRT А Защитник, попробуйте отключить Авиру? Может не даёт запуска? В службах запуск разрешён?


 

Member
Статус: Не в сети
Регистрация: 20.05.2015
Откуда: Анапа
kondor06 писал(а):
попробуйте отключить Авиру?

авиру мы отключали, просканировали антивирусом Malwarebytes Anti-Malware (MBAM)
он нашел 11 вирусов вот, поместили в карантин, но почему то дядька мой сказал что типа что нельзя удалять с карантина.не знаю почему, он мне дал на раздумье оставить антивир либо же удалить. если удалить ант Malwarebytes Anti-Malware (MBAM)
то вирусы восстановятся :?: я попросил удалить, из-за того что она дэмо. почему так не знаю на счёт карантина антивира Malwarebytes Anti-Malware (MBAM)
там commodo какой то ask, толбер винампа и 3 файлика которые приписаны с реестра.


 

Member
Статус: Не в сети
Регистрация: 18.10.2007
Bl00dRedDragon писал(а):
Я хотя бы что-то предложил

Bl00dRedDragon писал(а):
Пользуетесь каким-то, извиняюсь, дерьмом. Установите себе нормальный антивирус.

Bl00dRedDragon писал(а):
То, что стандартный отвалился - а на фиг он нужен?

Bl00dRedDragon писал(а):
яб его сам с удовольствием снес =)

Bl00dRedDragon писал(а):
Антивирус мужик простой. Видит вирус - сносит на хрен.

Bl00dRedDragon писал(а):
Какой-то Avira... кто это вообще такой? С чем его едят то?

Bl00dRedDragon писал(а):
Вывод: поставить норм антивирь и просканить им.

Куча дельных советов.Так что
Bl00dRedDragon писал(а):
Вообще на первый взгляд картина дико мутная.

И не только на первый.


 

Member
Статус: Не в сети
Регистрация: 04.12.2009
Откуда: Москва
Фото: 13
keks007 писал(а):
Куча

keks007 писал(а):
Так что

keks007 писал(а):
не

И это только на первый взгляд.
Почитайте, что такое сарказм заодно, а то насмешили. Да и вообще вы слова юмор тоже не знаете. Бедный человек...

_________________
Den aller yngste greven, som der på skipet var, han ville visst trolova sig, enn sjølv så ung han var...
DCS player =3


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 14 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 9


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan