Троян или сигнатура вирусов?

При проверке оперативной памяти Аваст нашел троян Win32:FakeVimes-B в процессе cmdagent.exe. Удалит не может, кнопка для удаления не активна.Другие антивирусы и антишпионы ничего не находят.В справке Аваст пишет, что это может быть и сигнатурой вирусов других защитных программ, нужно проверить сканированием при загрузке. Сканирование при загрузке ничего не выявил, но как говорится, осадок остался. Сталкивался ли кто-нибудь подобной ситуацией и насколько вероятно, что в памяти сидит действительно троян?

[attachment deleted by admin]

Два антивируса никогда не ставят. Я надеюсь в резидентном режиме один. Это ложняк. Отправьте в avast файл cmdagent из папки CIS они исправят.

Да, в резидентном только Аваст

Это ложняк. Отправьте в avast файл cmdagent из папки CIS они исправят.

Отправил.Спасибо.

Спасибо за ссылки.
Да, стоит CIS.Сегодня постараюсь загрузить CCE.

Ну это то я знаю :slight_smile:

а COMODO Cleaning Essentials на всякий случай, когда при установке CIS в Опциях сняли галку COMODO Antivirus...

Хотел скачать посмотреть что за прога, но не дают пока. Там нужно анкету заполнять и ждать ссылку на скачивание на почту.Похоже она не для домашнего пользования, в анкете есть пункт “Название Kомпании”

Я скачивал отсюда: SamLab.ws - COMODO Cleaning Essentials 2.5.242177.201. Все нормально работает.
Edit: Уже ссылка обновилась на версию COMODO Cleaning Essentials 2.2.217899.172

[attachment deleted by admin]

Спасибо за ссылки!

Не дает пакоя, что это может быть, и можно-ли удалить? Сканировал автозагрузки програмкой AutoRuns Наблюдается уже давно. ???

[attachment deleted by admin]

amid525, нет, не удаляйте. Проверьте наличие C:\Windows\System32\autochk.exe, если нет, восстановите из дистрибутива Windows.

Есть такой. Значит нормально все? Почему не виден тогда прогой ???

Не знаю. А версия AutoRuns какая?

11.1 версия

amid525, мне так и не удалось добиться ничего похожего. Попробуйте с текущей версией AutoRuns, она есть новее. И попробуйте “перепрописать” это значение в реестре от руки, мало ли, может быть оно испорчено, хотя и выглядит правильно.

Скачал 11.2. Она вообще не находит этот файл. :slight_smile:

Посмотрите, не включен ли фильтр “Hide Windows entries” в опциях. Он включен по умолчанию.

Просканировал утилитой TDSSKiller
Вот что нашла. Как считаете, Что можно смело удалять?

[attachment deleted by admin]

Одно из двух - или операционную систему, или TDSSKiller ;D

А по подробнее… :slight_smile:
п.с.
Это думаю не из-за пропатчивания хрюшу Seven Remix(ом) 2.5 ?

Я в том смысле, что он ругается на все подряд, даже на файлы Комодо.
P.S. amid525, Вам что, COMODO Cleaning Essentials мало? Удалите этого Касперского и забудьте как о страшном сне.

CCE тоже не меньший параноик… :slight_smile:

Может ntoskrnl, что подскажет по скриншотам?