Jump to content

Какво да правя с заразени файлове,който са поставени под карантина !


Препоръчан пост

  • Отговори 36
  • Създадена
  • Последен отговор

ТОП потребители в тази тема

ТОП потребители в тази тема

Публикувани изображения

Очаквам в близкото бъдеще въпросният Twister AntiVirus да засече например ntoskrnl.exe като заплаха и tnn да го елиминира.

Не се и съмнявам...

Като цяло с драгият tnn...да не се занимава човек...

Нека си говори там, но лошото е, че може и някой друг да се подведе...

Link to comment
Сподели другаде

ThreatExpert

Файлът НЕ Е заплаха.

Нямам спомен нещо в сайтове от Taiwan напоследък да ми е било интересно. Този файл пък изобщо го няма/липсва/ на другия ми компютър - той също е с Win XP SP3. Точно това проверих и затова ръчно го изтрих - още нищо не се е случило. Файлът може и да е заплаха - нужно ли е да се впечатлявам!? По-лесно е той да липсва и Twister да мълчи. И през ум не ми минава сега да сменям един от любимите си антивируси. Пак ми е интересен.

Link to comment
Сподели другаде

Нямам спомен нещо в сайтове от Taiwan напоследък да ми е било интересно. Този файл пък изобщо го няма/липсва/ на другия ми компютър - той също е с Win XP SP3. Точно това проверих и затова ръчно го изтрих - още нищо не се е случило. Файлът може и да е заплаха - нужно ли е да се впечатлявам!? По-лесно е той да липсва и Twister да мълчи. И през ум не ми минава сега да сменям един от любимите си антивируси. Пак ми е интересен.

А нали до сега мрънкаше как другите програми имали много FP и за това си спрял да ги ползваш?

Както и да е, спирам да се занимавам с взезнайкото в сферата на компютърният софтуер и хардуер...

Поредният неизживял се квартален хакер...

Link to comment
Сподели другаде

А нали до сега мрънкаше как другите програми имали много FP и за това си спрял да ги ползваш?

Както и да е, спирам да се занимавам с взезнайкото в сферата на компютърният софтуер и хардуер...

Поредният неизживял се квартален хакер...

Детска преценка. Азиатецът ми е интересен, защото лови неща, които доста американски и европейски програми още пропускат. Това също е нормално.

Link to comment
Сподели другаде

Детска преценка. Азиатецът ми е интересен, защото лови неща, които доста американски и европейски програми още пропускат. Това също е нормално.

Тролска работа. Нищо чудно, че са ви БАН-нали от всички форуми наред.

Евала на модераторите за търпението.

Лично аз нямаше да бъда толкова търпелив.

П.П Ако вашата антивирусна програма ви посочи hal.dll, ntdetect.com, ntldr и explorer.exe като вируси, сигурно ще тръгнете да триете подред, при условие че за всички други програми те са чисти?

Като цяло с последните си мнения не показахте нито една страна от умен, знаещ и разсъждаващ потребител.

"Ама не ме интересува какво е, нали го изтрих"

Човек с високо самомение, неотговарящо на знанията му.

Link to comment
Сподели другаде

jjjjjk,изтрил съм го този файл след проверка, че може и без него...А някои младежи-модератори единствено от БГ форума на Калдата се пробват да ми налагат ограничения - защо не ги попиташ тях до коя крива круша са стигнали в идеите си? Защото те не знаят и не могат да се отърват от постоянното ми присъствие. Иначе заради криворазбран спам и офтопик са решили нещо си - на мен пак ми е безразлично дали са сгрешили. Все съм си и там.Не ме вълнува преценката им. Поздрави
Link to comment
Сподели другаде

Какво си проверявал не знам, но SoundMan.exe е 100% редовен файл и е част от драйвера на Realtek. Вярно е, че не е критично важен за Windows, но ако тръгнем да трием първосигнално всеки безвреден файл, който някоя параноична програма помисли за заплаха, докъде ще я докараме?
Link to comment
Сподели другаде

Съгласен съм. Мога бързо да го възстановя файлчето при необходимост. Никого не желая да дразня, а често се получава обратното. Заради увереността в някои мнения, може-би. Мога и "самоуверено да сгреша" - обаче откога това е недостатък? Плюс е - за всеки самооценил грешката си човек. Програмите на Emsisoft и Twister може често да са ми интересни заради някои свои качества, но аз все съм си фен единствено на програмите на Symantec.И на безантивирусни IDS + HIPS други вариантности. Поздрави
Link to comment
Сподели другаде

  • 3 weeks later...

...........Идеята на карантината е да се поставят там всички открити заплахи, ако случайно не са наистина такива и после да бъдат възстановени обратно.....

Отново сканирах компютъра си за вируси.Антивирусната откри един,който го изтрих.Но в карантината остана файл,с който не зная как да постъпя ? След като съм изтрил вируса-премахната ли е заплахата и мога да върна файла обратно в системата/ Restore/ ,да изтрия файла или да си го оставя под карантина ? Благодаря предварително за помоща !

http://www.picvalley.net/u/2256/170920945718794925231288425562YJ26BmP6h5g480gwgZtg.JPG

Link to comment
Сподели другаде

Преди да възстановиш файла е нужно да си сигурен, че е безвреден. Сканирай го повторно с антивирусната или го качи на VirusTotal.com и виж други антивирусни какво ще открият. Ако не е важен файл и не си убеден, че е безвреден, можеш да оставиш файла под карантина.
Link to comment
Сподели другаде

Преди да възстановиш файла е нужно да си сигурен, че е безвреден. Сканирай го повторно с антивирусната или го качи на VirusTotal.com и виж други антивирусни какво ще открият. Ако не е важен файл и не си убеден, че е безвреден, можеш да оставиш файла под карантина.

 

Е, в това е проблемът,че не зная как да сканирам само него,или как се качва в VirusTotal.com,или пък колко е важен?:blush:Тук съм доста неуверен и затова търся по-конкретна помощ!?

Благодаря !

Link to comment
Сподели другаде

Е, в това е проблемът,че не зная как да сканирам само него,или как се качва в VirusTotal.com,или пък колко е важен?:blush:Тук съм доста неуверен и затова търся по-конкретна помощ!?

Благодаря !

Изтегляш ISO-то операционна система Ubuntu 10.04/10.10 или Dеbian 5. Печеш диск и зареждаш компа от него в режим Live. Знаеш директорията за което я достъпваш, а от там я пращаш на VirusTotal през браузъра. Цялата работа ще отнеме 10 мин и изисква наличен интернет.

 

успех

Link to comment
Сподели другаде

Изтегляш ISO-то операционна система Ubuntu 10.04/10.10 или Dеbian 5. Печеш диск и зареждаш компа от него в режим Live. Знаеш директорията за което я достъпваш, а от там я пращаш на VirusTotal през браузъра. Цялата работа ще отнеме 10 мин и изисква наличен интернет.

 

успех

По-добре Fedora или PCLinuxOS. По-леко и бързо ще заредят от LiveCD-то. ;)

Aвторе, можеш да възстановиш файла в някоя друга, избрана от теб папка и от там да го пратиш за анализ във VirusTotal.

Можеш да ползваш и опцията, вградена в Nod32, но е бавничка...

http://kb.eset.com/library/ESET/ess_restore1a_s.jpg

Submit for Analysis

Link to comment
Сподели другаде

Изтегляш ISO-то операционна система Ubuntu 10.04/10.10 или Dеbian 5. Печеш диск и зареждаш компа от него в режим Live. Знаеш директорията за което я достъпваш, а от там я пращаш на VirusTotal през браузъра. Цялата работа ще отнеме 10 мин и изисква наличен интернет.

 

успех

Файла се намира в системната папка на Windows ,чрез Live CD -то нямаш достъп до нея,така че тоя номер не минава в случая!

Link to comment
Сподели другаде

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гост
Отговори на тази тема

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

Loading...

×
×
  • Създай ново...