Author Topic: Вирус в файле hiberfil.sys  (Read 12011 times)

0 Members and 1 Guest are viewing this topic.

mrStranger

  • Guest
Вирус в файле hiberfil.sys
« on: June 03, 2013, 11:26:09 AM »
При проверке компьютера до загрузки ОС возникла такая строчка:
 
Faiyl C:\hiberfil.sys inficirovan virusom Thanks-4509@boot, Udalit': Oshibka 0xC0000043

В файле действительно какой-то вирус или можно не обращать внимания?
Режимом сна пользуюсь часто. Как я понял файл отвечает за эту функцию. Поэтому отключать и удалять не хочется. Что можно сделать? Спасибо за раннее.

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Вирус в файле hiberfil.sys
« Reply #1 on: June 03, 2013, 11:31:34 AM »
mrStranger, здравствуйте! Добро пожаловать на форум!
Проверьте этот файл на вирустотал (https://www.virustotal.com/ru/) и прикрепите ссылку на результаты сканирования в следующем сообщении.

mrStranger

  • Guest
Re: Вирус в файле hiberfil.sys
« Reply #2 on: June 03, 2013, 08:41:56 PM »
Добрый вечер! Спасибо ) Вот: https://www.virustotal.com/ru/file/e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855/analysis/1370284597/

ЗЫ. извините, что не выложил сразу результаты. изначально мой firefox не захотел отображать результаты. и только после вашего поста подумал, что что-то здесь не так  :)

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3521
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
Re: Вирус в файле hiberfil.sys
« Reply #3 on: June 03, 2013, 10:54:03 PM »
При проверке компьютера до загрузки ОС возникла такая строчка:
Faiyl C:\hiberfil.sys inficirovan virusom Thanks-4509@boot, Udalit': Oshibka 0xC0000043
Этот файл Гибернации.Он содержит всё,что у вас запущено в системе.Он записывается со всеми данными(там даже записываются истории посещения сайтов) на жёсткий диск и компьютер полностью выключается.Он предназначен для быстрого запуска всей системы,вместо обычного включения и загрузки операционки.Когда я пользовался Гибернацией,то очищал этот файл от историй.А файл pagefile это для Сна.Он просто записывается,как ваш сеанс работы в операционную память и компьютер не выключается,а идёт в это время подпитка памяти.
« Last Edit: June 03, 2013, 10:56:26 PM by ivanovich »
Я частичку своей жизни оставил в Ютербоге Германии !

Plagues

  • Guest
Re: Вирус в файле hiberfil.sys
« Reply #4 on: June 04, 2013, 02:10:29 AM »
А файл pagefile это для Сна.
:o
« Last Edit: June 04, 2013, 02:16:44 AM by Plagues »

amid525

  • Guest
Re: Вирус в файле hiberfil.sys
« Reply #5 on: June 04, 2013, 08:24:07 AM »
Quote
А файл pagefile это для Сна
  Иваныч, запутался. Это файл подкачки  ;D
http://comp-profi.com/view_post.php?id=153

« Last Edit: June 04, 2013, 08:29:59 AM by amid525 »

Offline military

  • Sr. Member
  • ****
  • Posts: 287
Re: Вирус в файле hiberfil.sys
« Reply #6 on: June 04, 2013, 09:37:27 AM »
Quote
virusom Thanks-4509@boot
Это шутка Аваста?

Offline sergofun

  • Avast Evangelist
  • Super Poster
  • ***
  • Posts: 1607
  • Hello, world>_
Re: Вирус в файле hiberfil.sys
« Reply #7 on: June 04, 2013, 10:24:43 AM »
Это шутка Аваста?
Погуглил для интереса и на испанском форуме тоже нашел упоминание про этот вирус (7-я строчка из лога):
Quote
Proceso 5288 [virtualbox.exe], bloque de memoria 0x000000008FDF0000, tamaño del bloque 2097152 [L] Thanks-4509@boot (0)
http://www.forospyware.com/t445358-3.html#post2088626
Там вопрос был, почему аваст находит вирусы при сканировании памяти, а другие антивирусы не находят. В ходе обсуждения в качестве примера привели лог сканирования памяти авастом. В этом логе и упоминается Thanks-4509@boot. Цифра "0", как я понимаю, означает, что этот вирус не обнаружен.
« Last Edit: June 04, 2013, 03:44:10 PM by sergofun »

mrStranger

  • Guest
Re: Вирус в файле hiberfil.sys
« Reply #8 on: June 04, 2013, 09:51:23 PM »
в поиске так и не нашел ничего по этому вирусу. немного знаю только английский =) поэтому интересует в первую очередь вопрос: можно ли игнорировать это предупреждение аваста? раз другие ничего не находят, значит все нормально? ;)

ну и интересно конечно, почему реагирует аваст и что он собственно находит? )
« Last Edit: June 04, 2013, 09:53:14 PM by mrStranger »

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3521
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
Re: Вирус в файле hiberfil.sys
« Reply #9 on: June 04, 2013, 10:27:49 PM »
Quote
А файл pagefile это для Сна
  Иваныч, запутался. Это файл подкачки  ;D
http://comp-profi.com/view_post.php?id=153
Приношу свои извинения!Чуть-чуть поторопился.У меня на дисках С:\ и D:\ по 300МВ каждый файл подкачки.
Я частичку своей жизни оставил в Ютербоге Германии !

Offline sergofun

  • Avast Evangelist
  • Super Poster
  • ***
  • Posts: 1607
  • Hello, world>_
Re: Вирус в файле hiberfil.sys
« Reply #10 on: June 05, 2013, 11:22:31 AM »
можно ли игнорировать это предупреждение аваста? раз другие ничего не находят, значит все нормально? ;)
На свой страх и риск, никто не гарантирует что вируса нет. Замечу, что часто доводилось наблюдать как предполагаемые "фолсы" аваста подхватывались другими антивирусами. Точно также аваст видел вирус, а другие нет. Думали что это ложное срабатывание аваста, а оказывается постепенно другие антивирусы тоже начинали что-то находить.

ну и интересно конечно, почему реагирует аваст и что он собственно находит? )
Находит вирус, Thanks-4509@boot, поэтому и реагирует. Удалить его не может, поэтому возникает ошибка. Я бы перестраховался, просто удалил бы hiberfil.sys и создал бы новый, раз так необходим режим сна. В hiberfil.sys перемещается все содержимое оперативной памяти на момент перехода в режим сна. Эта информация актуальна только на момент пробуждения, при дальнейшей работе она не нужна.
Не обратил внимание какая ОС. Инструкций по отключению режима сна и удаления файла hiberfil.sys много в Интернете, вот одна из них, самая первая в Гугле: http://comp-profi.com/view_post.php?id=154

amid525

  • Guest
Re: Вирус в файле hiberfil.sys
« Reply #11 on: June 05, 2013, 11:44:26 AM »
Достаточно(и оптимально если ноутбук) думаю, вместо гибернации, настроить переход в ждущий режим. И пробуждение, и выключение компа происходит гораздо быстрее(5сек)

Offline sergofun

  • Avast Evangelist
  • Super Poster
  • ***
  • Posts: 1607
  • Hello, world>_
Re: Вирус в файле hiberfil.sys
« Reply #12 on: June 05, 2013, 11:49:16 AM »
amid525, ждущий режим батарейку кушает, а если она сядет и ПК вырубится, то все данные будут потеряны. Спящий режим батарейку так не расходует и при отключении питания все данные сохраняются в целостности.

amid525

  • Guest
Re: Вирус в файле hiberfil.sys
« Reply #13 on: June 05, 2013, 12:46:45 PM »
amid525, ждущий режим батарейку кушает, а если она сядет и ПК вырубится, то все данные будут потеряны. Спящий режим батарейку так не расходует и при отключении питания все данные сохраняются в целостности.
Ну, не совсем так и "кушает" :) У меня батарея 3 года, и нормальной работы, уже  хватает на 5-10мин!
В режим ожидания, я бук бывало оставляю до 3-х суток. И ничего... 8)
Другое дело, если собираешься заранее на пару недель куда-то, тогда не в лом, и полностью выключить пк.
Если бук нужно отключить до утра, - гибернация сто лет не нужна. Только тормоза(по сравнению с ждущим), излишняя нагрузка на диск, и место.. :)
« Last Edit: June 05, 2013, 01:05:18 PM by amid525 »

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3521
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
Re: Вирус в файле hiberfil.sys
« Reply #14 on: June 05, 2013, 10:33:34 PM »
Спящий режим можно применять,но нельзя выключать ноутбук в этом режиме.Аккумулятор будет всю ночь работать.Я его применял одно время,когда перерыв в работе был 1-2 часа.А Гибернацию я применял в течении полугода.При таком режиме,ноутбук можно выключать полностью.Аккумулятор не разряжается совсем.Выход из режима Сна - 5 сек(приблизительно),а из Гибернации 9-12 сек.Разница небольшая.Поэтому я рекомендую выключать ноутбук до утра режимом Гибернации.И аккумулятор не разряжается,и система отдыхает.Почитайте об этом в блоге Вадима Стеркина.Очень много нужного и полезного -
http://www.outsidethebox.ms/11296/
Я частичку своей жизни оставил в Ютербоге Германии !