|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Антивирусы - Ложное срабатывание Dr.Web CureIt ? |
|
Антивирусы - Ложное срабатывание Dr.Web CureIt ?
|
Ветеран Сообщения: 725 |
Профиль | Отправить PM | Цитировать Намедни заметил повышенную активность процессора( всплески загрузки до 30% при отсутствии выполнения каких-либо задач). Диспетчером не смог выявить процессов, даже в сумме дающих такую нагрузку, ProcessHacker тоже ничем не помог, более того, при вызове хоть того хоть другого активность заметно падала, т.е. создавалось впечатление, что виновник прячется при попытке его поймать. MSE ничего не нашел, но пока интуитивно ему не так доверяю, как бывшему многолетнему спутнику NOD. Посему запустил AVZ, но ничего не было выявлено, скачал свежий Dr.Web CureIt и вот он-то и нашел такую штуку: BackDoor.MaosBoot . Как следовало из пояснений- это процесс без файла в памяти, но с вполне конкретным размещением в system32... Зловред был якобы удален, но вот незадача : спонтанная подгрузка процессора продолжается. Собственно вопрос: Ладно MSE- вещь в себе, но как могла AVZ не обнаружить вирус , известный с 2008 года? Или Dr.Web CureIt дал ложное срабатывание? Что же он тогда удалил? Я пока не прошу лечения, так что не посылайте за логами. Просто хочу услышать компетентные мнения.
|
|
Отправлено: 11:18, 30-04-2011 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Во первых какая система?
В Win 7, если не запущены активные приложения, в фоновом режиме выполняются различные задачи системы. Подгрузка процессора и памяти - обычное дело. При запуске какого либо еще приложения система освобождает ресурсы. Поэтому "виновник" прятался. Во вторых, AVZ не предназначен для ловли вирусов. Как сканер можно его даже и не запускать. Размер антивирусных баз соотвествующий. Этот незаменимый инструмент в лечении совсем не для этого. Может быть будет флудом, но "вещи в себе" от MS я бы доверял больше, чем "многолетнему спутнику". Этому спутнику я как то никогда не доверял. Ложное срабатывание или нет, можно узнать, отправив подозрительный файл на Virustotal или напрямую в антивирусные лаборатории. BackDoor.MaosBoot - труднообнаруживаемый руткит. Не лишним будет сделать логи. |
------- Последний раз редактировалось Severny, 30-04-2011 в 12:16. Отправлено: 11:45, 30-04-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 725
|
Профиль | Отправить PM | Цитировать Цитата Severny:
Цитата Severny:
Цитата Severny:
Цитата gorill:
|
||||
Отправлено: 13:58, 30-04-2011 | #3 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Цитата gorill:
|
|
------- Отправлено: 23:19, 30-04-2011 | #4 |
Ветеран Сообщения: 725
|
Профиль | Отправить PM | Цитировать Цитата gorill:
Цитата Severny:
|
|||
Последний раз редактировалось gorill, 13-12-2012 в 20:34. Отправлено: 10:11, 02-05-2011 | #5 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Цитата gorill:
Так что ваши проблемы с дефрагментатром могут быть именно из этой оперы. Конечно могу ошибаться. Цитата gorill:
|
||
------- Последний раз редактировалось Severny, 02-05-2011 в 11:04. Отправлено: 10:40, 02-05-2011 | #6 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата gorill:
Тему переношу в лечение, если вы заинтересованы в дальнейшем решении вопроса, пожалуйста, выполните требования данного раздела по сбору логов. В противном случае, тема будет закрыта. Гадалки в отпуске. Да и нет времени разбираться в 4.5мегабайтном текстовом логе от CureIt. |
|
------- Отправлено: 14:11, 02-05-2011 | #7 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Антивирусы - ложное срабатывание Trend Micro OfficeScan | qwertiest | Защита компьютерных систем | 0 | 28-04-2010 07:29 | |
Dr.Web CureIt! 6.00 | OSZone Software | Новости программного обеспечения | 0 | 27-03-2010 11:30 | |
Антивирусы - Dr.Web CureIt! | CyraxZ | Защита компьютерных систем | 17 | 02-11-2009 00:07 | |
Разное - Ложное срабатывание клавиши Win при подключении к удалённому рабочему столу. | SANIOK_AV | Microsoft Windows 2000/XP | 2 | 02-06-2009 15:58 | |
[решено] Ложное срабатывание? | vgapilot | Лечение систем от вредоносных программ | 2 | 22-01-2008 21:45 |
|