בעיה | תוכנות בסיסיות מזוהות כוירוסים, ונמחקות
-
@pcinfogmach
Avast
אבל אני משתמש בה שנים -
@ישראל-142
לא משנה כמה שנים אתה משתמש איתה זה רק מזיק למחשב שלך תעיף אותה ותעשה סריקה מלאה עם זהhttps://download.eset.com/com/eset/tools/online_scanner/latest/esetonlinescanner.exe
-
@pcinfogmach
תודה רבה על העזרה,
אבל גם אם Avast הוא האנטי וירוס הכי גרוע, הוא לא אמור ביום אחד לזהות עשרות תוכנות כווירוסים ולהסגיר אותם, וגם כל הבעיות התחילו אחרי ניסיון לפתוח את התוכנה שהזכרתי למעלה. -
@ישראל-142 AVAST הוא לא גרוע! הוא אמנם לוקח הרבה משאבים, אבל בתור אנטיוירוס הוא טוב.
בAVAST יש אופציה לעשות סריקה לפני עליית וינדוס, תפעיל אותה.
יש לך נקודת שחזור?
האם התוכנה פרוצה? -
@pcinfogmach כתב
זה רק מזיק למחשב שלך תעיף אותה ותעשה סריקה מלאה עם זה
לא אני אמרתי שזה גרוע, אני רק עניתי לו שגם אם וכו'
@a-y-f כתב בבעיה | תוכנות בסיסיות מזוהות כוירוסים, ונמחקות:
בAVAST יש אופציה לעשות סריקה לפני עליית וינדוס, תפעיל אותה.
הבעיה שכרגע זה מזהה כמעט כל תוכנה כוירוס
יש לך נקודת שחזור?
היום עוד היה לי נקודת שחזור וניסתי לשחזר ולא הצליח, המחשב הציע לנסות שוב, ואופס' "לא קיימת נקודת שחזור", פשוט זה נמחק תוך כדי
האם התוכנה פרוצה?
לא, התוכנה לא פרוצה!
-
@pcinfogmach כתב בבעיה | תוכנות בסיסיות מזוהות כוירוסים, ונמחקות:
@ישראל-142
לא משנה כמה שנים אתה משתמש איתה זה רק מזיק למחשב שלך תעיף אותה ותעשה סריקה מלאה עם זהhttps://download.eset.com/com/eset/tools/online_scanner/latest/esetonlinescanner.exe
הפעלתי את הEset שהבאת וכמו שחששתי זה גם מוחק לי תוכנה אחרי תוכנה (את קבצי exe של התוכנות) רק ההבדל שEset מוחק לי גם את הקיצורי דרך
זה נראה כאילו יש וירוס שהופך או מגדיר אותם כווירוסים
-
@ישראל-142
תנסה להשתמש עם הכלי של מיקרוספט להסרת וירוסים יש שם אפשרות להריץ סקירקה לפני שווינדוס עולה -
@ישראל-142 כתב בבעיה | תוכנות בסיסיות מזוהות כוירוסים, ונמחקות:
לא אני אמרתי שזה גרוע, אני רק עניתי לו שגם אם וכו'
רק רציתי לידע אותך שזה בסדר.
-
@pcinfogmach
מבדיקה מעמיקה שעשיתי במחשב וגם הצגת קבצים מוסתרים כולל קבצי מערכת
מתברר שבאמת קבצי ה-exe של התוכנות ב-Program Files הופכים לקובץ זדוני, אבל ברגע שאני מציג קבצי מערכת מוסתרים אני מגלה שנוצר קובץ גיבוי שקוף בתוספת האות g בתחילת השם של התוכנה, בתמונה גם רואים שהנפח השתנה.
ולכן כל אנטי וירוס שאני מפעיל מוחק לי ישר את כל הקבצים של התוכנות,
וגם עשיתי בדיקה נוספת לוודא את זה, התקנתי תוכנות מסוימות שהשתנו לוירוס בכונן אחר ושם שעשיתי סריקה על התיקייה היא הייתה נקייה (לא משנה באיזה אנטי וירוס)עקב כך אני חייב למצוא את הוירוס / התוכנה הזדונית באופן ידני
-
עיין כאן
https://forums.malwarebytes.com/topic/251454-virus-renaming-my-exe-files-and-hiding-them/
וזוהי המסקנה שם (התרגום באדיבות גוגל)אז הווירוס "Grenam.A" הוא למעשה וירוס שמסתיר כמה קבצי exe ומחליף אותו בקובץ שנוסף "g", ומכאן השם Grenam.A (שם שינוי G). עם זאת, שם קובץ הווירוס הוא "Ground.exe" וmalwarebytes הסירו אותו בהצלחה.
אבל תחליפי קבצי ה-.exe שנוספו ב-g הם גם מסוכנים, הם יכולים לשכפל את עצמם על ידי הדבקת קבצים אחרים, קבצי החלפה אלה הם אלה ש-malwarebytes לא יכולים לזהות, Windows Defender יכול לזהות ולהעביר את הקבצים להסגר, אבל הוא לא יכול לשחזר את הקבצים שהוחלפו .
במאמר שקראתי, יש אנטי וירוס מהמדינה שלי בשם "סמדב" שיכול לזהות, להסגר ולשחזר את הקבצים. אז אולי אני יכול לנסות את האנטי וירוס, מה אתה חושב?
תסלח לי שאני שואל אבל אולי יהיה לך פשוט יותר קל לאפס את המחשב.
אופיס ורוב שאר התוכנות אפשר להשיג כאן בפורום בקלות.
בסוף נראה שככה תעבוד פחות קשה -
זה באמת נראה סוג הוירוס שיש לי אני מקווה שיש שם פיתרון וזה יועיל
לגבי איפוס המחשב אני טכנאי מחשבים ומשתמש בכל סוגי התוכנות (כולל תלת מימד מידול ואנימצייה, עריכת וידאו, גרפיקה אימולטורים (ובכל אימולטור יש הרבה תוכנות) ועוד עשרות תוכנות......)
ובשבילי להתקין את המחשב עם כל התוכנות וכל ההתאמות האישיות זה יכול לקחת גם שנה
יותר מ-300 -
@ישראל-142
תנסה לפתוח משתמש חדש במחשב תראה אם הוירוס קיים גם שם -
אם זה היה מסמכים תמונות או וידאו, זה יכול להיות רק במשתמש אחד כי זה תיקיות נפרדות לכל משתמש
אבל במקרה הזה התיקייה Program Files משותפת לכל המשתמשים והתוכנה הזדונית כנראה עדיין נמצאת במחשבדבר שני אי אפשר לראות מה קורה באמת, כי זה וירוס שקט שעובד ברקע (בלי אנטי וירוס לא רואים כלום, כי רק אנטי וירוס מוחק את הקבצים שנראים תמימים אבל באמת התחלפו לוירוסים)
-
@משה-מזרחי
חוץ מזה אנטי וירוס רגיל לא היה אמור לתת לוירוס כזה להיכנס למחשב -
תחפש את קובץ הוירוס עם התוכנה evrything
-
@pcinfogmach כתב בבעיה | תוכנות בסיסיות מזוהות כוירוסים, ונמחקות:
תחפש את קובץ הוירוס עם התוכנה evrything
לא אמרת מה בדיוק לחפש
לא יהיה כתוב :" אני וירוס " , נכון? -