@infohabr

Сканеры не могут найти вирус — может есть альтернативные технологии сканирования?

Ведущие антивирусы / сканеры (Kaspersky, Bitdefender, AVG, Avira, SuperAntiSpyware, MalwareBytes, ... пр. с 2к10 и т.п.) и AVZ не могут обнаружить вирус в Windows 7 x64, проявляющий себя в том, что не даёт запускать антивирусы, msconfig, Office и т.п.
(File not found - сразу или после задержки небольшой) простые программы многие запускаются. Сканирование не даёт результата.

Приложения внезапно стали недоступны для запуска хоть администратором, хоть обычным пользователем в заражённой ОС. С других интсалляций - флэшка, другой диск - запуск без проблем.

Сканирование производилось как с USB, так и со специально сделанной на другом разделе другого диска инсталляции ОС.

Может появились какие-нибудь сканеры типа вируса - прописывают себя в запуск заражённой винды, или позволяют запустить заражённую винду в эмуляторе и т.п. , чтобы код антивируса всё-таки выполнился в ней?

Что нового есть, позволяющего ловить такую заразу в мире кривых антивирусов оправдывающих свой тупизм ребрендингом а-ля типа руткиты/суперруткиты?

Вопрос в том числе - как запустить код антивируса под заражённой ОС?
  • Вопрос задан
  • 684 просмотра
Пригласить эксперта
Ответы на вопрос 4
eapeap
@eapeap
Сисадмин, Беларусь
Снять HDD, подключить к другому компу, просканировать...
Ответ написан
dollar
@dollar
Делай добро и бросай его в воду.
Сомневаюсь, что это не вирус.

Обычно у вируса есть цель. И обычно эта цель сопровождается тем, что вирус не даёт себя обнаружить просто так.

Скорее всего, проблема в каком-то системном софте, системном реестре, железе, правах пользователя (одно из).
Ответ написан
Jump
@Jump Куратор тега Windows
Системный администратор со стажем.
Сканеры не могут найти вирус — может есть альтернативные технологии сканирования?
Технология сканирования одна - чтение файла с диска или памяти и проверка того, что прочитали на совпадение сигнатурой из базы данных.

не могут обнаружить вирус в Windows 7 x64, проявляющий себя в том, что не даёт запускать антивирусы
Возможно это не вирус, а банальные настройки системы.

Надо понимать что любое сканирование на вирусы эффективно только если сканер запущен на незараженной ОС.
Если вы запускаете сканер из ОС в которой хотите найти вирусы - он их не найдет скорее всего.
Поэтому сканирование запускают загрузившись со специального загрузочного диска со сканером.
Ответ написан
@Alexey_Kudrevatyh
Обыкновенный человек :D
Ну, можно впринципе самому попробывать посмотреть... Зайти в безопасный режим и там полазить в сис. файлах. Но вообще, почему бы просто не отформатировать диск с системой и поставить заного винду? Сделай бекап нужных тебе данных и вперёд. Проще удалить всё и вирус в том числе, чем среди этого всё искать этот т же вирус (хороший руткит).
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы