Jump to content

Recommended Posts

Роман Никифоров
Posted

Что делать?

20250803_203801[1].jpg

Posted

А зачем остановили проверку?

3 минуты назад, Роман Никифоров сказал:

что делать?

запустить проверку флешки. Антивирус сам все сделает скорее всего.

  • The title was changed to Обнаружен вредоносный объект P2P-Worm.Win32.Palevo
Роман Никифоров
Posted

Папки такой вообще нет. А про флэшку...я подумал что это на образе вирус. Игру скачал с рутрекра. При повторных проверках сейчас про эту папку молчит. Хотя галку не проверять повторно не ставил.

Могу быть спокоен, чисто?

IMG_20250803_230305_613.jpg

20250803_230839.jpg

Posted
9 часов назад, Роман Никифоров сказал:

Папки такой вообще нет

Она есть, но это скрытые папки и это нормально.

9 часов назад, Роман Никифоров сказал:

Могу быть спокоен, чисто?

судя по тому что написано в 1-й строчке отчета - да.

А что такое диск E: на котором антивирус что-то находит?

Posted

Древний червь, по нему есть подробное описание. Конкретно по этому файлу:

Цитата

В корень диска при этом помещает сопровождающий файл: :autorun.inf Где - буква сетевого или съемного диска. При этом копии червя устанавливает атрибуты "скрытый" и "системный". Этот файл запускает исполняемый файл копии червя, каждый раз, когда пользователь открывает зараженный раздел при помощи программы "Проводник".

Не очень понятно, что тут было сделано в итоге. Если файл был удален антивирусом - он должен остаться в карантине. Именно события удаления в отчетах не видно.

  • Thanks 1
Posted

Это зависит от того, что такое диск E:

Там написано что "объект не обработан". 

Posted
7 минут назад, andrew75 сказал:

Это зависит от того, что такое диск E:

Да это я вижу, но там нет ни имени объекта, ни детектирования. В общем, из постов и картинок я ничего не понял.)

Posted

Как это нет: E:\autorun.inf

Posted
Только что, andrew75 сказал:

Как это нет: E:\autorun.inf

Я про скрин во втором посте.

Posted

Насчет второго, там вообще смотреть нечего )

ТС видимо смутило, что он не видит этих папок.

Роман Никифоров
Posted

Я скрытые файлы отобразил. Папки не вижу все равно и да это меня смущает. Не зашифровался ли вирь. Да я чайник , но вирус на компе совсем не нужен. По поводу авторана: я проверял файлы когда смонтировал образ игры. Было чисто. Но авторан инф это из образа я ничего не могу понять. Может не размонтировал привод и поставил флэшку с вирусом....20250804_102549.thumb.jpg.010191f2a1c3cd19d2d3b17e286f1c68.jpg

Нашел папку . Отсканил . Угроз нет. Всем спасибо за ответы. Буду благодарен, если подскажете как проверить , чтобы наверняка убедиться что все чисто.

Posted

Можете посмотреть карантин антивируса (Безопасность - Карантин) - есть ли там этот файл? Должен быть, если его удалил антивирус.

Судя по как минимум двум полным проверкам - все в норме.)

Роман Никифоров
Posted

Это была флэшка. Есть вероятность что вирус успел залезть на комп?

20250804_103457.thumb.jpg.5ff78c89294a0a999744fda6ba6d1a7c.jpg

  • Solution
Posted
2 минуты назад, Роман Никифоров сказал:

Это была флэшка. Есть вероятность что вирус успел залезть на комп?

Вот только сейчас файл был удален в карантин.

Скорее всего ничего не проникло, потому что одного этого файла недостаточно для работы зловреда. Файл только запускает другой файл, а его, скорее всего и не было, иначе он был бы тоже детектирован.

Просканируйте на всякий случай всю флешку через выборочную проверку.

Роман Никифоров
Posted

Потому что удалён?

20250804_104038.jpg

Posted
21 минуту назад, Роман Никифоров сказал:

Потому что удалён?

Вообще, статус должен быть "Удален". Но еще раз: просканируйте флешку выборочным сканом всю целиком, если ничего нет - значит все нормально.

Бывают некоторые странности с карантином, но это не значит, что файл не был удален. Сам файл в карантине должен быть в папке C:\ProgramData\Kaspersky Lab\AVP21.22\QB (для версии 21.22, если другая - меняете цифры).

Роман Никифоров
Posted

Как это понимать объекта 2 удален 1. Запустил полную с флэхой . Видит  угрозу , а  файла нет. Как это понимать? Приеду проверю карантин.20250804_104456.thumb.jpg.5f03700b7fb333d793e6be399587d0d8.jpg

20250804_111617.jpg

Posted (edited)
45 минут назад, Роман Никифоров сказал:

Как это понимать объекта 2 удален 1. Запустил полную с флэхой . Видит  угрозу , а  файла нет. Как это понимать?

Один из exe файлов в карантине - это зловред (троян). Второй - "не-вирус", т.е. не зловред (что именно - не видно). Ну а третий inf удален ранее.

Короче говоря, флешка со зловредами. Подумайте, стоит ли использовать файлы с нее и ее саму в таком виде, может лучше форматнуть - и все дела. Самые необходимые файлы можно предварительно скопировать, только затем дополнительно проверить антивирусом.

По поводу сравнения, где 1-2-3 файла в разных окнах - лучше не заморачивайтесь.)

Edited by AlexeyK
  • Thanks 1
Роман Никифоров
Posted

Есть папка с документами нужная на ней. Проверил. Чистая безопасно будет ее скопировать?  Без этой папки форматну не задумываясь.

Posted

Да можно пользоваться флешкой скорее всего. Загрузчик и сам зловред удалены. 

Только стоит подумать, где вы их могли подхватить.

  • Thanks 1

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...