Avast WEBforum

Non-English Zone => Русский => Topic started by: Dine on March 08, 2013, 09:26:41 AM

Title: Помогите, после заражения Пк
Post by: Dine on March 08, 2013, 09:26:41 AM
запустился вирус после которого нельзя открыть ни одно папку, выдает сообщение операция отменена вследствие действующих для компьютера ограничений, обратитесь к админу сети. Как исправить отправил в Др Веб но ждать лень
Title: Re: Помогите, после заражения Пк
Post by: Andrey,pro on March 08, 2013, 09:39:18 AM
God of war, OTL или malwarebytes anti-malware можете запустить? если не получается в обычном режиме,то попробуйте в безопасном
P.s тотал коммандер или другой файловый менеджер установлен? можете через него открывать папки?
Title: Re: Помогите, после заражения Пк
Post by: Dine on March 08, 2013, 12:08:03 PM
все программы функционируют просто политика доступа к папкам учётной записи изменилась.  это свежий вирус в базах вендоров его пока нет, только отправил
Title: Re: Помогите, после заражения Пк
Post by: Dine on March 08, 2013, 01:20:05 PM
Для тех кто зарится таким зловредам. 1 заходим в реестрн ищем  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer значение NoViewOnDrive удаляем параметр или же сюда HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer  всё тоже самое. перезагружаем всё работает.У кого не блокирован диск с windows ищем system32 файл должен иметь выглядить так inetcpl.cpl
Title: Re: Помогите, после заражения Пк
Post by: juli27 on March 08, 2013, 02:46:17 PM
God of war Но inetcpl.cpl - это нужный файл. Его нельзя удалять. Кстати, вот интересное обсуждение http://forum.izcity.com/index.php?topic=1889.0
Title: Re: Помогите, после заражения Пк
Post by: Dine on March 08, 2013, 09:31:07 PM
никто не говорил удалять просто, данный тип вируса меняет его а я привёл правильный тип файла. Кстати предлогаю писать в этой теме ручное удаление вирусов. Скрипты, советы итп
Title: Re: Помогите, после заражения Пк
Post by: Ivanych on March 09, 2013, 12:16:23 PM
А у меня анекдот!
Играл постоянно в бильярд,версия портабле.
И вдруг вчера при запуске AIS стал блокировать её.
Проверяю им-всё чисто!Запускаю-Экран файловой системы отрубает запуск и приложение помещает в Карантин.
Сегодня проверку сделал до запуска всей системы-Чисто!
Стал запускать-опять сработала защита.Проверил на virustotal этот файл-приложение,а мне выдал результат!!!!
https://www.virustotal.com/ru/file/69698be5d0766f679b7c32286f4e58e6e3992aa04fd1e783a55687ad8b9bde86/analysis/1362827122/
Я обалдел!Объясните пожалуйста-почему до сегодняшней ночи было всё в норме,а сейчас-4 вируса!Откуда?
Title: Re: Помогите, после заражения Пк
Post by: Ligalizovan on March 09, 2013, 12:27:26 PM
ivanovich
Ложное срабатывание... ложное...
Title: Re: Помогите, после заражения Пк
Post by: Ivanych on March 09, 2013, 12:53:40 PM
ivanovichЛожное срабатывание... ложное...
И что мне делать?
Пометить файл как "ложную тревогу" ???
Title: Re: Помогите, после заражения Пк
Post by: Dine on March 09, 2013, 06:49:23 PM
В вир лаб отправить с пометкой ложное срабатывания
Title: Re: Помогите, после заражения Пк
Post by: Ivanych on March 09, 2013, 08:25:10 PM
В вир лаб отправить с пометкой ложное срабатывания
Запустил и опять защита сработала!
Сразу AIS поместил приложение в карантин!
Я нажал на красном сообщении на надпись-Пометить файл,как "ложную тревогу".А зайдя в Карантин заполнил форму и написал с переводом про игру и ночные явления.Теперь при обновлении баз определений файл-приложение отправят к ним в фирму.А файл-приложение вернул на место в папку игры.
Title: Re: Помогите, после заражения Пк
Post by: bagrat on March 09, 2013, 08:27:57 PM
Если ваша портативка пиратка, то что  вы хотите? Если же  фриварный продукт , тогда правильно поступили, что отправили сообщение о ложном срабатывании
Title: Re: Помогите, после заражения Пк
Post by: Ivanych on March 09, 2013, 08:35:13 PM
Если ваша портативка пиратка, то что  вы хотите? Если же  фриварный продукт , тогда правильно поступили, что отправили сообщение о ложном срабатывании
Я скачал полгода назад с этого сайта-http://sorus.ucoz.ru/news/ Игра-Portable Billiard Art (Мастер бильярда) rus
Играл и было всё нормально.Затем она глюкнула у меня.Я опять там скачал 25 дней назад и всё было нормально.А тут в ночь с 8 на 9 марта мне такой сюрприз!А какая игра-пиратка или нет я не знаю.На ней этого не написано.И что мне делать?Я её пометил-как ложную тревогу.
Title: Re: Помогите, после заражения Пк
Post by: bagrat on March 09, 2013, 08:48:40 PM
К примеру,
Первый вариант, я делаю портативки работаю только с чистым екзешником и лицензионными цифровыми ключами , соответственно работаю с реестром системы.
Второй вариант , тоже самое но вместо цифрового ключа использую кряк-обманный программный цифровой kод часто антивирями воспринимается как вирус(малвар), вот на это  может и ворчит ваш аваст
скажете  раньше не ворчал!? потому как данный цифровой код не попал в базу данных зловредов...
Title: Re: Помогите, после заражения Пк
Post by: Kaskad on March 09, 2013, 09:14:53 PM
ivanovich, как по мне, так с этим вопросом в ТП + логи. А пока внесите вашу игру в "глобальные исключения". Если конечно Вы уверены в этой программе.
Title: Re: Помогите, после заражения Пк
Post by: Dine on March 10, 2013, 06:28:50 AM
Кстати Hitman: Contracts  установленный на моё ПК тоже так чудил, какой то EXE файл. Проверял в вирус тотал и нечего, это было первое ложное срабатывания, за всё время знакомства с аваст.
Title: Re: Помогите, после заражения Пк
Post by: Ivanych on March 10, 2013, 12:20:17 PM
Все способы перепробовал-Глухо,как в танке!
В исключения Аваста прописывал-Глухо!
А удалять,так приложение которое запускается ярлыком вообще не удалишь!
Его Аваст сделал таким,что нужны права выше админа.
Еле-еле удалил и плюнул на эту игру!
Буду из-за неё здесь писать и голову свою ломать.
Вот так!Спасибо за ваше общее внимание.Извините,если что не так!
Всего хорошего!
Title: Re: Помогите, после заражения Пк
Post by: Kudyablik on March 10, 2013, 12:25:29 PM
Чтобы истину узнать - купите лицензионную ыерсию игры, если не будет проблем - значит в портабельной версии изменённый исполняемый файл, такие Авира сразу удаляет напрочь...
Title: Re: Помогите, после заражения Пк
Post by: Kaskad on March 11, 2013, 07:56:56 PM
Кстати Hitman: Contracts  установленный на моё ПК тоже так чудил, какой то EXE файл. Проверял в вирус тотал и нечего, это было первое ложное срабатывания, за всё время знакомства с аваст.
Проверил сегодня Hitman: Contracts на Windows XP SP3 + AVAST Free 8.0.1482 с обновлениями от 04.03.2013 -> угроз не обнаружено.
Title: Re: Помогите, после заражения Пк
Post by: Dine on March 11, 2013, 09:45:06 PM
наверно уже отметили как ложное срабатывание или в моём случае был  с игрой и зловред
Title: Re: Помогите, после заражения Пк
Post by: mr on March 12, 2013, 01:47:10 PM
Всем Привет! Недавно скачал последнюю версию Аваст (бесплатную) и не пойму блокирует он вирус Wi32:Evo-gen[Susp]? Вроде вирус в карантине, но потом опять Аваст находит его в компьютере! Так блокирует или нет? Когда вирус поймал у меня был Др Вэб. После прочитал что этот вирус (аваст) его может обезвредить. Скачал, зарегистрировался. У меня Виндоус 7.  Поймал вирус нажав сообщение  "он похож на Путина на этой фотографии (здесь была ссылкка).JPG" и он начал это рассылать это же сообщение всем в скайпе. Сам пытался почистить как сказано на официальном форуме скайп, но ни чего не получилось. Просто поставил Аваст последнюю версию бесплатную. Хотя на данный момент этот вирус не рассылает спам.

P.S.  извиняйте если не туда написал. еле разобрался вообще как здесь писать.
Title: Re: Помогите, после заражения Пк
Post by: Andrey,pro on March 12, 2013, 03:54:19 PM
mr,здравствуйте! Добро пожаловать на форум!
Подготовьте логи OTL и Malwarebytes anti-malware по инструкции: http://forum.avast.com/index.php?topic=100566.0 и прикрепите их в следующем сообщении!
Title: Re: Помогите, после заражения Пк
Post by: Kaskad on March 12, 2013, 05:54:38 PM
mr, делали полную проверку ПК АВАСТом?
Возможно вирус остался на коком-нибудь съёмном носителе.
Можете попробовать пройтись ещё CureIt`ом от DrWeb.
Title: Re: Помогите, после заражения Пк
Post by: Dine on March 13, 2013, 12:18:24 PM
помещая файл в карантин. аваст копирует его.  а оригинальный файл может спокойно находится на вашем компе. удалите его и всё
Title: Re: Помогите, после заражения Пк
Post by: Ivanych on March 13, 2013, 09:29:29 PM
помещая файл в карантин. аваст копирует его.  а оригинальный файл может спокойно находится на вашем компе. удалите его и всё
У меня с моим бильярдом AIS перемещал приложение полностью в карантин.В папке игры его не было.А при удалении приложения прямо в карантине,оно в нём исчезало,а в папке игры появлялось.И его из папки с помощью клавиш Shift+Delete удаляешь,а оно опять появляется.И только прогой Revo Unistaller при помощи функции Охотник можно было удалить.Вот какие секреты узнаются с AIS-ом и с такими файлами.