Author Topic: Вирус Win32:Fakevi:mes-B (Trj)  (Read 7178 times)

0 Members and 1 Guest are viewing this topic.

Rus100

  • Guest
Вирус Win32:Fakevi:mes-B (Trj)
« on: May 31, 2011, 03:12:41 PM »
Привет всем у меня вот такой вопрос у меня стоит аваст Free 6.0.1125 я каждый понедельник сделал за планирование сканирование так выбрал что нужно проверять на вирус 1 диск C:/ 2 память 3 автоматически запуск программ (всех пользователей) и просто автоматически запуск программ вчера как настал понедельник у меня начел сканировать и после окончание сканирование в журнале показал вот такую угрозу я после этой угрозы попробовал сканировать выборочный диск то есть диск C а аваст мне не чего не показал тобешь угроз нет и так уже 2 понедельник помогите что это такое         

GeneZis

  • Guest
Re: Вирус Win32:Fakevi:mes-B (Trj)
« Reply #1 on: May 31, 2011, 03:33:30 PM »
1. Сделай загрузочное сканирование.
2. Найди этот файл и отправь, например на вирустотал для проверки.
Если всё чисто - заабей =)

3. Пеши без ошибок читать трудно однако.

Offline George Yves

  • Avast Überevangelist
  • Massive Poster
  • *****
  • Posts: 4095
  • Help you I can
Re: Вирус Win32:Fakevi:mes-B (Trj)
« Reply #2 on: May 31, 2011, 03:46:48 PM »
Rus100
Я попросил бы Вас писать членораздельно и читабельно. Ваша "каша" читается с большим трудом.

Теперь по поводу cmdagent.exe. У Вас установлен Comodo Firewall? Указанный файл принадлежит Comodo Agent Service. Этот файл и связанные с ним служба и процесс признаны безвредными, но они часто вызывают перегрузку процессора (до 90% и более). Рекомендуется при установке Comodo Firewall не устанавливать его агент.

Есть всё же вероятность, что это действительно вирус. Если файл находится в подпапках C:\Program Files, то это не вирус. Если же он находится в c:\windows или c:\windows\system32, то существует большая вероятность, что это замаскированный вирус.
May the FOSS be with you!

Rus100

  • Guest
Re: Вирус Win32:Fakevi:mes-B (Trj)
« Reply #3 on: May 31, 2011, 05:26:17 PM »
и как мне сним бородца? и где его искать?

Offline George Yves

  • Avast Überevangelist
  • Massive Poster
  • *****
  • Posts: 4095
  • Help you I can
Re: Вирус Win32:Fakevi:mes-B (Trj)
« Reply #4 on: May 31, 2011, 06:57:39 PM »
и как мне сним бородца? и где его искать?
???
Quote
У Вас установлен Comodo Firewall? Указанный файл принадлежит Comodo Agent Service. Этот файл и связанные с ним служба и процесс признаны безвредными, но они часто вызывают перегрузку процессора (до 90% и более). Рекомендуется при установке Comodo Firewall не устанавливать его агент.
Quote
Если файл находится в подпапках C:\Program Files, то это не вирус. Если же он находится в c:\windows или c:\windows\system32, то существует большая вероятность, что это замаскированный вирус.
Всё ещё не понятно?

Переустановите Comodo Firewall и не устанавливайте Comodo Agent Service.
May the FOSS be with you!

Rus100

  • Guest
Re: Вирус Win32:Fakevi:mes-B (Trj)
« Reply #5 on: June 01, 2011, 03:46:35 PM »
я так и делал а теперь просто удалил COMODO и поставил PC Tools Firewall Plus 7.0.0.111 а теперь другая проблема тут же вылезло окно какой то скрытый рутик путь такой C:windows\system32\drivers\sptd.sys ставлю удалить аваст спрашивает перезагрузить машину я говорю да когда машина включается происходит сканирование всех дисков вот такая штука твориться   

Offline George Yves

  • Avast Überevangelist
  • Massive Poster
  • *****
  • Posts: 4095
  • Help you I can
Re: Вирус Win32:Fakevi:mes-B (Trj)
« Reply #6 on: June 01, 2011, 05:58:07 PM »
вот такая штука твориться
Вы можете писать внятно? Какая "штука"?

Если по поводу sptd.sys, то проблема не только у Вас: http://forum.avast.com/index.php?topic=79072.0
Вероятно, это ложное срабатывание, разработчики в курсе. Пока рекомендовано игнорировать предупреждения Аваста и обновлять антивирусную базу данных.
« Last Edit: June 01, 2011, 06:08:28 PM by George Yves »
May the FOSS be with you!

Rus100

  • Guest
Re: Вирус Win32:Fakevi:mes-B (Trj)
« Reply #7 on: June 01, 2011, 06:24:17 PM »
вот такая штука твориться
Вы можете писать внятно? Какая "штука"?

Если по поводу sptd.sys, то проблема не только у Вас: http://forum.avast.com/index.php?topic=79072.0
Вероятно, это ложное срабатывание, разработчики в курсе. Пока рекомендовано игнорировать предупреждения Аваста и обновлять антивирусную базу данных.
Объяснить не смог бы по тому что забыл описание что за тревога была а за ссылку спасибо   

GeneZis

  • Guest
Re: Вирус Win32:Fakevi:mes-B (Trj)
« Reply #8 on: June 01, 2011, 08:57:47 PM »
sptd.sys это драйвер виртуального привода. В англязычных ветках ведутся обсуждения на эту тему, по всей видимости ложное срабатывание.