Author Topic: Руткит в msiexec.exe  (Read 5100 times)

0 Members and 1 Guest are viewing this topic.

Soyr

  • Guest
Руткит в msiexec.exe
« on: May 08, 2013, 03:24:28 PM »
Просканировал систему, нашелся руткит, с высокой угрозой в C:\WINDOWS\system32\msiexec.exe Угроза: Win32:Evo-gen [Susp]
Это ведь системный файл установщика винодовс, что с ним рекомнедется делать?

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Руткит в msiexec.exe
« Reply #1 on: May 08, 2013, 03:29:04 PM »
Soyr, здравствуйте! Добро пожаловать на форум!
Проверьте файл msiexec.exe на вирустотал ( https://www.virustotal.com/ru/ ) и прикрепите ссылку на результаты сканирования в следующем cообщении.
« Last Edit: May 08, 2013, 03:33:00 PM by Andrey,pro »

Soyr

  • Guest
Re: Руткит в msiexec.exe
« Reply #2 on: May 08, 2013, 03:46:18 PM »
Не удается его загрузить на вирустотал, появляется окно, и не выгружается.
В антивирусе пишет что файл имеет атрибут "только для чтения" 6009, может поэтому не выгружает?

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Руткит в msiexec.exe
« Reply #3 on: May 08, 2013, 03:51:39 PM »
отключите временно антиврус аваст и попробуйте еще раз проверить файл на вирустотал, если на вирустотал проверить не получится, то проверьте на http://virusscan.jotti.org/ru

Soyr

  • Guest

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Руткит в msiexec.exe
« Reply #5 on: May 08, 2013, 04:02:44 PM »
очень похоже на ложное срабатывание, сделайте, пожалуйста, скриншот сообщения аваст об обнаруженном рутките.

Soyr

  • Guest
Re: Руткит в msiexec.exe
« Reply #6 on: May 08, 2013, 04:15:15 PM »
Сообщение о рутките всплывало 2 раза. Затем я просканировал, вявил его. Угроза была высокой. А сейчас показывает что средняя.




Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Руткит в msiexec.exe
« Reply #7 on: May 08, 2013, 04:20:48 PM »
avast! Сообщить о ложном срабатывании: http://www.avast.ru/contact-form.php [укажите время и место ложного срабатывания]
Предмет/тема: сообщите о ложной вирусной тревоге в файле

Soyr

  • Guest
Re: Руткит в msiexec.exe
« Reply #8 on: May 08, 2013, 04:24:40 PM »
Спасибо за поддержку!
Файл отослал.

Offline George Yves

  • Avast Überevangelist
  • Massive Poster
  • *****
  • Posts: 4095
  • Help you I can
Re: Руткит в msiexec.exe
« Reply #9 on: May 08, 2013, 04:43:25 PM »
Думаю, лучше не копировать адреса и ссылки, а давать ссылки на сообщения в теме avast! ссылки: продукты, утилиты, сервисы и документация. Полезнее будет для самообразования, много интересного найдут.
May the FOSS be with you!