Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Заразен RAR архив?

Featured Replies

Попаднах на вирус в RAR архив. Разширенията ми се виждат, така че е изключено да стартирам EXE. Аз обаче така и не разбрах къде се крие този вирус. Архивът има само едно EXE и един URL. При разархивиране Microsoft Defender беше блокирал EXE-то, защото го сканира и след някакъв миг съобщи, че е намерена заплаха на ниво (много високо) и че компютъра е почистен от нея. Разархивираните файлове обаче си останаха, при това видими и изглежда функционални, защото виждам иконата на EXE-то. Virustotal обявява изпълнимия файл за 100% чист, а архива го има за вирус. Вирусът според Микрософт е Win32/Virut.BN, Касперски го определя като Win32/Virut.ce. Това EXE не съм стартирал по никакъв начин? Защо архива е вреден, а съдържанието е чисто? Може ли вече да стартирам някога заразеното и почистено сега EXE за да пробвам неговата дейност?

Да споделя - прословутата Malwarebytes не може да прихване заплахата. :ohmy:

 

Редактирано от Mlechko (преглед на промените)

Най-вероятно архивът съдържа скрит компонент. Разрешено ли е в системата показването на скритите и системните файлове?

Редактирано от ExaFlop (преглед на промените)

  • Автор

Да. Даже по подразбиране компютъра ми е оставен да се виждат скрити файлове и разширения, без системните скрити файлове. Мисля че заплахата е самото EXE, но защо Микрософт го почиства и го оставя? В карантина няма никой.

Точно може да е имало няколко файла един от който да е бил с атрибути на системен. Ако ти се рискува просто спри Windows Defender и разархивирай архива и виж колко файла ще се дроопнат (но това на виртуална машина или под Sandboxie). Щом е Virut е по-добре да не си играеш с него, ако не искаш после да се наложи да триеш всички дялове (барабар с информацията, да ги създадеш наново и да преинсталираш Windows начисто). Virut е полиморфна гад и заразява всички exe фалове на всеки дял или свързано устройство. MBAM не го засича, защото е допълнение към антивирусната и засича основно неща изтървани от антивирусните, а не СТАРИ и познати бацили...те нямат практика да добавят стари неща, за да може базата им с дефиниции да е малка и компактна и програмата да е все така бърза. Дори те често премахват от базата си с данни, дефиниции за вредители, които вече не са активни от няколко месеца или години в мрежата. А иначе дори карантината на Windows Defender да е празна, можеш да видиш в историята на засичанията на Windows Defender какво е засякла и премахнала.

Темата ти я местя в основния раздел за сигурност, не е за HJT раздела!

компютърният вирус реално не е програма, а програмен код, който може да се прикрепи към програма или файл в това число към архив, или към друг вирус и при всяко стартиране се копира върху файлове и програми, до които има достъп - най често при зареждане в паметта RAM, а може вирусът да е като отделно екзе, което в себе си не съдържа нищо освен зловредния код, тогава това се нарича зловредна програма, такива са PUPs (potentially unwanted programs). PUA (potentially unwanted application)и ADware. Също като вирусите в живата природа - това е белтък най често с част РНК (рибонуклеинова киселина) или по рядко част от ДНК, но никога и двете и не може да съществува самостоятелно дълго време, а само прикрепен към друг организъм или клетка...

windows defender прави много фалшиви тревоги, но за сметка на това пък не хваща още повече вируси че и бави много... смени тая вирусна програма...

http://chart.av-comparatives.org/chart1.php?chart=chart2&year=2015&month=9&sort=0&zoom=2

Редактирано от the professor (преглед на промените)

  • Автор

А иначе дори карантината на Windows Defender да е празна, можеш да видиш в историята на засичанията на Windows Defender какво е засякла и премахнала.

Погледнах, обект на вниманието е бил EXE файла в архива. "Извършено действие - изчистено". Ако е било само заразен файл, антивирусната казва че е почистен и никоя антивирусна вече не го обявява за заплаха, може ли да го използвам без да се притеснявам? Защото не ми се инсталират виртуалки.

 

Редактирано от Mlechko (преглед на промените)

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.