Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Avira Internet Security+Win7(64)SP1

Ответить
Настройки темы
Avira Internet Security+Win7(64)SP1
rub rub вне форума

Аватара для rub

Новый участник


Сообщения: 28
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: iskander-k
Дата: 24-10-2013
Такая ситуация: антивирус именно с сегодняшнего дня(после обновления) стал ругаться на файл postw.cmd. Этот файлик создаётся по адресу c:\Windows\Temp\... каждые несколько минут. Естественно приходится удалять. На https://www.virustotal.com/ ни один из антивирей, кроме Avira этот файл за вирус не считает. Вопрос: списать всё на параноидальность авиры и добавить его(файлик) в исключения либо продолжать удалять? В антивирусную базу он видимо, был добавлен только сегодня.
Может кто-то знает что за файл и что его создаёт? У меня есть подозрение, что это результат работы активатора ломаной windows...

Отправлено: 23:14, 23-10-2013

 

Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


1. не нужно выкладывать потенциально вредоносные файлы, т к могут пострадать другие пользователи.

2. не нужно пользоваться активаторами, тогда и проблем не будет.

-------
лентяй


Отправлено: 23:23, 23-10-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

rub rub вне форума Автор темы

Аватара для rub

Новый участник


Сообщения: 28
Благодарности: 0

Профиль | Отправить PM | Цитировать


Что не нужно делать я знаю - спасибо за поддержку!
Вопрос был - что НУЖНО делать? Разницу улавливаете? К тому же, скачивать файл никого не заставляю. Может есть спецы - они вот и глянут, если есть время и желание.

Отправлено: 00:52, 24-10-2013 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата rub:
что НУЖНО делать? »
Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:55, 24-10-2013 | #4


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


Цитата rub:
что НУЖНО делать? »
открыть и прочитать свой файлик глазками.

Цитата rub:
Может кто-то знает что за файл и что его создаёт? У меня есть подозрение, что это результат работы активатора ломаной windows »
вы правильно угадали, это элемент "активатора". самого паршивого из всех

Цитата rub:
Может есть спецы - они вот и глянут, если есть время и желание. »
если не хотите санкций на этом форуме - рассылайте подозрительные файлы не сюда, а в вирлабы. Вот там спецы, у них и время, и желание, и зарплата))) Сюда можно выкладывать только логи.

-------
лентяй


Отправлено: 03:05, 24-10-2013 | #5

rub rub вне форума Автор темы

Аватара для rub

Новый участник


Сообщения: 28
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscheck.zip
(47.9 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscure.zip
(49.8 Kb, 0 просмотров)
Тип файла: txt info.txt
(63.3 Kb, 0 просмотров)
Тип файла: txt log.txt
(71.2 Kb, 1 просмотров)

Цитата iskander-k:
Выложите логи в соответствии с этими инструкциями. »
Сделал всё по вашим рекомендациям.
Пока кроме блокировки подозрительного файла ничего не предпринимал. Он продолжает плодиться с завидным постоянством . Попробую активировать винду другим активатором.

С уважением,
Олег

Отправлено: 22:28, 24-10-2013 | #6

rub rub вне форума Автор темы

Аватара для rub

Новый участник


Сообщения: 28
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Katharsis:
открыть и прочитать свой файлик глазками. »
Читал конечно вдоль и поперёк. Но я - программист микроконтроллеров. Выше не лезу - нЕкогда.

Отправлено: 22:30, 24-10-2013 | #7

rub rub вне форума Автор темы

Аватара для rub

Новый участник


Сообщения: 28
Благодарности: 0

Профиль | Отправить PM | Цитировать


Собственно,основной вопрос решился. Снёс активатор Chew7, установил Windows Loader v2.0.6. Пока что тишина.
Неясно только, почему этот вирусовый Chew7 полгода проработал нормально, а сейчас вдруг активизировался...
Ну да ладно. Всем спасибо

Отправлено: 23:06, 24-10-2013 | #8


Аватара для Katharsis

Ветеран


Сообщения: 553
Благодарности: 124

Профиль | Отправить PM | Цитировать


c:\windows\system32\hale.exe - вот активатор, висит в процессах.

и еще одна явно не полезная запись, но старая. Удалите (скопируйте в командную строку (от админа), нажмите Enter):

reg delete "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce" /v c728862 /f

больше ничего плохого не вижу.

-------
лентяй


Отправлено: 23:40, 24-10-2013 | #9

rub rub вне форума Автор темы

Аватара для rub

Новый участник


Сообщения: 28
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Katharsis:
c:\windows\system32\hale.exe - вот активатор, висит в процессах. »
Самое интересное - я тоже обратил внимание на эту запись по той простой причине, что обычно файл hale.exe удалялся мною сразу после активации виндоус с помощью Chew7(ведь на него мгновенно начинал катить бочку антивирус).
Сегодняшний поиск файла в систем32, ровно как и поиск висящего процесса дали нулевой результат. М.б.,конечно, нужно было глянуть не диспетчером задач, а чем-нибудь поглазастее... но уже поздно.

Всем спасибо.

Отправлено: 23:48, 24-10-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Avira Internet Security+Win7(64)SP1

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - Internet Explorer 10 & Explorer в Win7-64 не открывают FTP avmir Microsoft Windows 7 2 28-04-2013 13:15
Установка - [решено] Win7 ставится, а Win7 SP1 нет MogilShik2007 Microsoft Windows 7 6 07-02-2013 10:23
Проблема при установке Avira Premium Security Suite Gonza1980p18 Лечение систем от вредоносных программ 1 01-10-2011 22:51
в SP1 для Win7 уже интегрирован Internet Explorer 9 ? А_н_д_р_ей Хочу все знать 10 30-03-2011 11:27
Avira Premium Security Suite 9.0.0.82 OSZone Software Новости программного обеспечения 0 25-06-2010 11:30




 
Переход