Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Непонятный вирус , Вирус или хакер?

1
RSS
Здравствуйте.
Прошу помочь в обнаружениии и удалении вируса.
Ноутбук с ОС Windows 7 х64, подключение к Интернет по сети Wi-Fi.
Из защиты установлены: ESS 4.2.71.3 и МВАМ 3.5.1 Premium

Проблемы с ноутбуком следующие:
- иногда самопроизвольные перезагрузки без видимой причины;
- торможение в работе, которое усиливается тем больше, чем дольше ноутбук подключен к Интернет (при работе в Сети последние полгода используются только Опера и Скайп + обновления ESS и МВАМ);
- периодически (уже неоднократно) самопроизвольно отключаются защитные функции в режиме реального времени МВАМ (соответствующее уведомление об этом МВАМ выдает при начале работы системы после перезагрузки), несмотря на переустановку программы и несмотря на то, что в ее настройках активирована опция самозащиты программы до загрузки системы, а само изменение настроек МВАМ защищено паролем;
- однократно был случай, когда после перезагрузки системы МВАМ вообще не был обнаружен на ноутбуке среди установленных программ, т.е. он как-то полностью "самоудалился" (включая ярлык с рабочего стола) - пришлось его переустанавливать;
- скачанный с оф. сайта установочный файл МВАМ не запускался с рабочего стола (выдавалось сообщение о какой-то ошибке - подробности не помню) до тех пор, пока я его просто не переименовал в бессмыссленный набор букв - после чего установка МВАМ прошла без видимых проблем;
- самопроизвольно из папки на рабочем столе удалился exe-шник программы Autoruns (прочие файлы от этой программы: текстовые документы, файл справки - остались в папке нетронутыми) - явление наблюдалось однократно (при этом в карантинах ESS и МВАМ этот exe-шник обнаружен не был).

При сканировании ноутбука установленными: ESS 4.2.71.3 и МВАМ 3.5.1 со свежими базами, а также свежескачанным Dr.Web CureIt-ом - вирусов не обнаруживается.
Возможно, что ноутбук находится под "внешним управлением" через Интернет и какой-то "начинающий хакер" таким образом просто периодически "развлекается".
Я пытался поставить свежую версию ESS, но почему-то стала "рваться" связь по Скайпу (правда, настройки ESS при этом были "по-умолчанию" после установки, я ничего в них не менял), Скайп нужен был срочно, поэтому я откатился на версию ESS 4.2.71.3, повторно ставить новую версию и настраивать ее под Скайп пока еще не решился.

Создал образ автозапуска в uVS (прилагаю)
Надеюсь на помощь.
mbam premium установлен с постоянной защитой? у вас есть лицензия на премиум версию?
если это так, тогда два антивируса с постоянной защитой могут конфликтовать друг с другом.
оставьте только один антивирус с постоянной защитой. желательно установить актуальную версию антивируса.
второй же использовать только как сканер.
Цитата
mbam premium установлен с постоянной защитой?
Да.
Цитата
у вас есть лицензия на премиум версию?
Да.
Цитата
второй же использовать только как сканер.
Благодарю вас за рекомендации.
А не сможете высказать свое мнение по образу автозапуска - все ли там в порядке?
судя по образу проблем с заражением нет
Добавлю еще (для полноты картины).
Отключал полностью МВАМ, точнее - в настройках его выставил: не загружать при запуске системы (предполагая, как и вы, возможный его конфликт с ESS).
Вместо него ставил NoVirusThanks OSArmor 1.4 (галочки в нем понаставил везде, где было можно) - пару дней все работало просто замечательно - без зависаний, тормозов и перезагрузок.
Затем вновь случилась самопроизвольная перезагрузка и после нее OSArmor 1.4 исчез (как будто его и не было), а вместо него вновь появился МВАМ, с сообщением о частично отключенных функциях защиты.
Вероятно, система каким-то образом и почему-то восстановилась на одну из ранее сделанных точек восстановления.
И еще - я не отключал защиту ESS и МВАМ на время создания лога в UVS - если это обязательное условие, то, возможно, есть смысл упомянуть об этом в разделе: "Как создать образ автозапуска в uVS (краткая инструкция)"?
Изменено: Роман Кузнецов - 20.08.2018 12:20:13
как правило, если в системе установлена не коллекция антивирусов с постоянной защитой, а один продукт,
это не мешает созданию образа автозапуска.
(в противном случае, мы рекомендуем создать образ из безопасного режима, чтобы выполнить анализ системы,
и того, что там установлено.)
рекомендуем таки установить актуальную версию антивируса Есет, и продолжить работу с ней.
Тем более, что период поддержки версии 4.2 завершится в 2018 году.
мбам оставить в качестве сканера.
Цитата
рекомендуем таки установить актуальную версию антивируса Есет, и продолжить работу с ней.
Тем более, что период поддержки версии 4.2 завершится в 2018 году.
мбам оставить в качестве сканера.
ОК - благодарю вас за рекомендации и уделенное время.
Попробую все же вновь ESS последней версии поставить, но если Скайп опять с ним глючить начнет - сестренка меня прибьет  :).
Думаю, что тему можно закрывать.
можно добавить каталоги skype в исключения. или отключить временно проверку трафика для программы скайп. чтобы гнев сменить на милость.
1
Читают тему