Author Topic: Вопрос  (Read 9881 times)

0 Members and 1 Guest are viewing this topic.

Offline Flawless Victory

  • Jr. Member
  • **
  • Posts: 38
Вопрос
« on: February 15, 2023, 10:18:02 AM »
После недавнего обновления Avast,при включении ноутбука каждый раз появляется вот такое окно,только название драйверов разные (скрин ниже) при этом в Карантине пусто,по указанному пути ничего нет,по названию драйвера ничего не находит. Что это значит? Типа винду надо сносить?

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3519
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
Re: Вопрос
« Reply #1 on: February 15, 2023, 05:12:10 PM »
После недавнего обновления Avast,при включении ноутбука каждый раз появляется вот такое окно,только название драйверов разные (скрин ниже)
Это временый файл,который можно удалить спокойно !
А вот какая у вас программа его создаёт,тут вам придётся попотеть хорошенько.
Какими вы программами пользуетесь ? Какие программмы у вас в автозагрузке находятся ?
Я частичку своей жизни оставил в Ютербоге Германии !

Offline polonus

  • Avast Überevangelist
  • Probably Bot
  • *****
  • Posts: 33904
  • malware fighter
Re: Вопрос
« Reply #2 on: February 15, 2023, 05:36:49 PM »
Cybersecurity is more of an attitude than anything else. Avast Evangelists.

Use NoScript, a limited user account and a virtual machine and be safe(r)!

Offline Flawless Victory

  • Jr. Member
  • **
  • Posts: 38
Re: Вопрос
« Reply #3 on: February 15, 2023, 08:29:20 PM »
После недавнего обновления Avast,при включении ноутбука каждый раз появляется вот такое окно,только название драйверов разные (скрин ниже)
Это временый файл,который можно удалить спокойно !
А вот какая у вас программа его создаёт,тут вам придётся попотеть хорошенько.
Какими вы программами пользуетесь ? Какие программмы у вас в автозагрузке находятся ?
Пользуюсь браузером опера,Bandicam,SMPlayer,BatteryCare и впн,всё.  Автозагрузка (скрин ниже)

Offline Nom

  • Sr. Member
  • ****
  • Posts: 349
Re: Вопрос
« Reply #4 on: February 16, 2023, 04:59:13 AM »
Это похоже на какой-то очередной поклеп охоту на ведьм и гоп-стоп аваста на нормальный файл. Мало того что ему предъявить нечего это и не зловред и не нежелательная программа, это всего-лишь уязвимость кои существуют в любой программе в том числе и самом авасте. Это напоминает работу малополезной функции аваста которую я всегда отключаю софтвеа апдейтер. И не драйвер это вовсе, а всего-лишь временный файл, его можно удалить но при запуске программы которой он принадлежит она создаст его снова, и если аваст будет постоянно ей в этом мешать программа нормально работать не сможет и должна скорее всего падать с ошибкой. Можно поискать записи об этом в системном журнале или мониторе стабильности системы на который можно выйти через безопасность и обслуживание в панели управления. Можно попробовать открыть временный файл блокнотом и там найти подсказку чей он. Нужно определить кто его создает и по возможности обновить этот софт на более свежую версию - именно на это аваст и намекает. Но ведь не всегда софт можно обновить и драйвер тот-же это все надо понимать, многие используют вообще неподдерживаемые уже операционные системы и это надо понимать... поэтому такой функционал типа софтвеа апдейтера и тому подобное не должен ничего блокировать а давать просто информацию к размышлению которая обычному пользователю ничего и не скажет, а постоянные навязчивые умничания мол у тебя старый софт считаю популизмом и вредительством. Короче говоря можно и реально отключить этот функционал как предлагается в сообщении, но разобраться стоит. А систему переустанавливать скорее всего бесполезно если установить тот же софт той же версии то и ничего не изменится.
« Last Edit: February 16, 2023, 05:04:29 AM by Nom »

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3519
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
Re: Вопрос
« Reply #5 on: February 16, 2023, 05:12:47 PM »
Пользуюсь браузером опера,Bandicam,SMPlayer,BatteryCare и впн,всё.  Автозагрузка (скрин ниже)[/quote]
=============================================================
Снимите галочку со второй сверху программы в автозапуске.И проверьте появление этого файла.
У меня лично только одна программа в Автозапуске есть.А если точнее знать,что у вас запускается при включении компьютера,то надо иметь приложение AutoRuns по ссылке https://autoruns.ru/?ysclid=le7at1gcqu877883582 Там вы прочтёте как ею пользоваться.Очень удобная прога !
Я частичку своей жизни оставил в Ютербоге Германии !

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3519
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
Re: Вопрос
« Reply #6 on: February 23, 2023, 10:36:58 AM »
Сегодня решил написать тут !
На днях вдруг меня известил Windows Defender о том,что обнаружена угроза.
Угроза была им обнаружена в приложении uTorrent portable на рабочем разделе D:
Эта же угроза была обнаружена и в файле Zip,в котором была упакована эта самое приложение.
Вот название этой угрозы - PUABundler:Win32/uTorrent_BundleInstaller
При проверке приложения на сайте https://www.virustotal.com/gui/home/url результат ошеломил меня !
В этом приложении было обнаружено 8-мь угроз !
Естественно приложение было удалено безвозратно везде и всюду.
Но,что было в этом явлении интересного ?
А то,что проверки до этого явления обнаруженного приложением Windows Defender сканерами: HitmanPro,MSERT и WindowsDefenderOffline не выявляли эту угрозу !
Проверка производилась и приложением Avast Premium Security и результат был всегда отрицательный.Это приложение uTorrent находилось у меня на SSD-диске полгода !
И только на днях была обнаружена эта угроза.Сегодня решил проверить до загрузки ОС приложением Avast Premium Security системный раздел(в настройках).Целый час ждал конца проверки,но так и не дождался её.Зависло приложение ! Пришлось выключить ноутбук принудительно.Весь SSD-диск приложение проверяет за 20 минут ! А тут больше часа никаких движений вообще.Больше делать такую проверку не буду никогда.А то,что этот вирус никто из них не обнаружил - вот это интересно !
Я частичку своей жизни оставил в Ютербоге Германии !

Offline Игорь Н.

  • Full Member
  • ***
  • Posts: 131
  • Игорь Н.
Re: Вопрос
« Reply #7 on: February 23, 2023, 06:04:31 PM »
Выскажу пару замечаний:

1) Большинство антивирусных компаний поддерживают борьбу с пиратством, поэтому в свои сканеры они включают также реакцию на взломанный софт и на разного рода качалки.
В группу таких компаний не вступала "Лаборатория Касперского".
База нелегальных программ пополняется постепенно, поэтому возникает ситуация, когда вчера реакции не было, а сегодня вот почему-то сработало...

2) Неофициальные Portable-сборки тоже упаковываются разными нелегальными средствами, то есть количество объектов срабатывания увеличивается. Поэтому снова смотрим п.1.

P.S. По поводу uTorrent можно порекомендовать установить древнюю версию, например, 2.2.1 или немного ниже. Они тогда ещё не были коммерческими. И проблемой останется только п.1. Надо будет добавить качалку в исключения Avast.

P.P.S. Архивы с "нелегалами" рекомендуется упаковывать с паролем. Хотя бы с простейшим.
« Last Edit: February 23, 2023, 06:07:30 PM by Игорь Н. »
«Мы живём в своих поступках, а не в теле. Ты – это твои действия и нет другого тебя»
/© Антуан де Сент-Экзюпери/

Offline Nom

  • Sr. Member
  • ****
  • Posts: 349
Re: Вопрос
« Reply #8 on: February 24, 2023, 04:43:32 AM »
Игорь Н., абсолютно верно. Могу добавить конкретно по данному случаю, что дело тут не в зловредах и вирусах, а в том что в торрент встроен показ рекламы - такие вещи многие антивирусы не любят и раньше их называли adware сейчас каждый может называть по своей классификации по разному. Это может быть даже просто установщик какой-то программы предлагающий в процессе установки установить еще какой нибудь яндекс браузер к примеру. Сам аваст предлагает гугл-хром, но вот другому мелкому софту зачастую такое не прощает. Понятно что есть такие софтовые сайты в интернете, которые берут официальный установщик какой-нибудь утилиты и упаковывают добавляя в него рекламное барахло, но из-за этого сложно стало установить вполне приличные Format Factory, Download Master и многие другие... один бесплатный вполне легальный конвертер видео был ненавистен ему настолько что он удалял каждый файл из его папки, обзывая его потенциально нежелательным - PUP. Я даже опасаюсь уже иной раз запускать сканирование авастом компов где много софта - как бы потом не пришлось долго и упорно все восстанавливать. Но я уже много лет придерживаюсь мнения что лучше загрузочного сканирования от аваст ничего нет. И вообще если на компе установлен аваст с актуальными базами, то и сканировать комп практически бессмысленно. Это касперский если посканировать комп с интервалом месяц-другой часто может найти в компе под своей же защитой зловред, у аваста такого не наблюдается. А истерить сегодня все антивирусы мастера - тот же др.веб прямо обожает докопаться до файла хостс где что-то прописано вручную, а наиболее либеральный в этом смысле касперский троян-даунлодером считает  собственноручно написанный файл .bat  с командой для загрузки чего-нибудь из интернета.  В общем нет идеального антивируса, каждый использует то что ему удобнее.
« Last Edit: February 24, 2023, 04:50:34 AM by Nom »

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3519
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
Re: Вопрос
« Reply #9 on: February 24, 2023, 09:16:39 AM »
Неофициальные Portable-сборки тоже упаковываются разными нелегальными средствами, то есть количество объектов срабатывания увеличивается.По поводу uTorrent можно порекомендовать установить древнюю версию, например, 2.2.1 или немного ниже. Они тогда ещё не были коммерческими.
Вчера весь день потратил на то,чтобы отыскать программу которая бы была чистой в архиве при проверке на сайте https://www.virustotal.com/gui/home/url  и затем чтобы была чистой после распаковки. И наконец нашёл ! На сайте своего форума по этой ссылке https://rutracker.org/forum/viewtopic.php?t=3102195  нашёл наконец приложение BitTorrent 6.1.2 Чистая как слеза ! Она похожа на версию uTorrent 1.8.2 Установил,настроил,скачал фильм.Доволен собой !
Все остальные приложения были в архивах чистыми,а после распаковки приложения вдруг становились с набором вирусов от 2 до 18 штук.Вечером после применения новой версии приложения Windows Defender провёл Быструю проверку и не нашёл зловредов.Когда в принципе он у меня давно выключен самим Авастом.Вот какие приключения были у меня вчера.Всего всем хорошего !
Я частичку своей жизни оставил в Ютербоге Германии !

Offline Flawless Victory

  • Jr. Member
  • **
  • Posts: 38
Re: Вопрос
« Reply #10 on: February 28, 2023, 05:06:01 PM »
Пользуюсь браузером опера,Bandicam,SMPlayer,BatteryCare и впн,всё.  Автозагрузка (скрин ниже)
=============================================================
Снимите галочку со второй сверху программы в автозапуске.И проверьте появление этого файла.
У меня лично только одна программа в Автозапуске есть.А если точнее знать,что у вас запускается при включении компьютера,то надо иметь приложение AutoRuns по ссылке https://autoruns.ru/?ysclid=le7at1gcqu877883582 Там вы прочтёте как ею пользоваться.Очень удобная прога !

[/quote] Наконец то спустя больше недели,вернулся домой и по совету скачал AutoRuns. Если честно не понял как изменить язык,ну да ладно,это не важно,просто к слову. И вот на вкладке Drivers,заметил один интересный файлик,в котором указан путь,такой же который показан каждый раз в окне,при включении ноутбука (скрин ниже) Я так понимаю в этом всё дело? И можно просто удалить?
« Last Edit: February 28, 2023, 05:09:08 PM by selintare92 »

Offline Nom

  • Sr. Member
  • ****
  • Posts: 349
Re: Вопрос
« Reply #11 on: March 01, 2023, 05:12:30 AM »
По скриншоту похоже что то самое и файла нет и гугл выдает много компроментирующей информации в отношении файла.
https://www.filecheck.ru/process/winring0x64.sys.html - похоже это к BatteryCare имеет отношение, может попробовать обновить программу стоит. Может отключить из автозагрузки этот пункт, но тогда зависимый софт работать будет вероятно не корректно, хотя сейчас при блокировании он и так вероятно работает не корректно. Можно удалить вообще софт, но есть ли в нем вина или аваст как обычно на честный файл батон крошит  :) можно и отключить эту защиту от уязвимостей сегодня ему один драйвер не нравится завтра найдут уязвимости в другом и он до него докопается... а уязвимость это просто потенциальная опасность, чтобы использовать которую по идее нужен специальный эксплойт от которых аваст и должен защищать, уязвимости есть в любом софте известные и пока не известные, это не повод его блокировать, а вот ненавязчивую информацию для продвинутого человека по желанию предоставить стоит, но это не про аваст  :)

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3519
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
Re: Вопрос
« Reply #12 on: March 01, 2023, 11:56:20 AM »
Пользуюсь браузером опера,Bandicam,SMPlayer,BatteryCare и впн,всё.  Автозагрузка (скрин ниже)[/quote]
[/quote] Наконец то спустя больше недели,вернулся домой и по совету скачал AutoRuns. Если честно не понял как изменить язык,ну да ладно,это не важно,просто к слову. И вот на вкладке Drivers,заметил один интересный файлик,в котором указан путь,такой же который показан каждый раз в окне,при включении ноутбука (скрин ниже) Я так понимаю в этом всё дело? И можно просто удалить?[/quote]
==============================================================
WinRing0.dll - файл DLL (Dynamic Link Library): разработанный_, который относится к основным системным файлам ОС Windows. Обычно он содержит набор процедур и функций драйвера, которые могут применяться Windows. WinRing0.dll file, также известен как WinRing0, обычно ассоциируется с WinRing0. Это важный компонент, обеспечивающий правильную работу программ Windows.
***************
Лично у меня в 10-ке Домашней 22Н2 нет такой службы !
Напишите какая у вас операционная система ?
Вот руководство по работе с  программой AutoRuns - https://osandroids.ru/autoruns-kak-vklyuchit-russkiy-yazyk/ в ней всё прекрасно объясняется и рассказывается.
« Last Edit: March 01, 2023, 12:09:01 PM by Ivanych »
Я частичку своей жизни оставил в Ютербоге Германии !

Offline Flawless Victory

  • Jr. Member
  • **
  • Posts: 38
Re: Вопрос
« Reply #13 on: March 01, 2023, 12:34:54 PM »
Windows 7 64 бит. Более подробная информация (скрин ниже)

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3519
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
Re: Вопрос
« Reply #14 on: March 02, 2023, 10:58:07 AM »
Тут я пасс !
Придётся скорее всего вам искать на свой вопрос информацию в интернете.
Я таким способом перелопатил весь интернет в поисках информации по 10-ке 64-битной Домашней.
Оказывается моя система специфическая и многие настройки и проблемы по ней очень отличаются по своей структуре от 10-ки Pro.
Я частичку своей жизни оставил в Ютербоге Германии !