Решена zurgop.c!bit

Статус
В этой теме нельзя размещать новые ответы.
Из осторожности решил сначала установить портабельную версию Хрома 64-bit v.72. Проверил дистрибутив (как теперь всегда буду делать) на VirusTotal. Yandex нашел трояна:
Игнорировать и устанавливать?
 
Конкурент же ) Откуда качали?
 
Последнее редактирование:
Проект уважаемый, да и по распределению детекта, скорее всего ложное срабатывание.
 
И финальные рекомендации
Подготовьте лог SecurityCheck by glax24


Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  3. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт №8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  4. Закачайте полученный архив, как описано на этой странице.
  5. Если размер архива превышает 250 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zippyshare, My-Files.RU, karelia.ru, Ge.tt или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.
 
SecurityCheck не удается скачать, так как Windows Defender удаляет его и не позволяет включать название файла в исключения.

"если применяется несколько браузеров, то необходимо запустить их все" - это относится и ко всем портабельным версиям?

Вопрос: AVZ скачать отсюда?
 
С утра написал по поводу ложного срабатывания. А защитник Windows не реагирует на программу. Сегодня уже реагирует.
 
Последнее редактирование:
Прошу прощения - я не вижу этого утреннего сообщения и уведомления по почте не получил. Т.е. мне его заново скачать, подготовить лог, запустить IE и 3 моих портабельных браузера одновременно и обработать их в AVZ?
 
Это к какому посту? Если к сбору чистых файлов, то просто запустите AVZ из папки с автологером и запустите браузеры (как раз 3 портабельных) и после запустите скрипт №8
 
Посты 65-66. Речь идет о логе SecurityCheck и SecurityCheck.exe, который стирается Защитником как троян.
 
Пока пропустим. Когда снимут детект отпишусь в этой теме, и попробуем снова.
 
Лог AVZ сделал и закачал, как указано. В процессе сканирования Защитник обнаружил трояна, и я его удалил из карантина по завершении подготовки лога. Скриншот прилагаю.
 

Вложения

  • AVZ1.png
    AVZ1.png
    30.3 KB · Просмотры: 70
Проверьте таким способом:
Выполните скрипт в AVZ при наличии доступа в интернет:

Код:
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
 
Этот скрипт выполнять также со всеми открытыми браузерами?
 
Не обязательно.
 
Понятно, сделаю. Забыл упомянуть, что в меню Файл утилиты AVZ пункт Обновление баз у меня серый (недоступный).
 
Не страшно :)
 
  • Like
Реакции: akok
Analyst comments:

We have removed the detection. Please follow the steps below to clear cached detection and obtain the latest malware definitions.
  1. Open command prompt as administrator and change directory to c:\Program Files\Windows Defender
  2. Run “MpCmdRun.exe -removedefinitions -dynamicsignatures”
  3. Run “MpCmdRun.exe -SignatureUpdate” Alternatively, the latest definition is available for download here: Latest definition updates for Windows Defender Antivirus and other Microsoft antimalware - Windows Defender Security Intelligence Thank you for contacting Microsoft.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу