2

Во время быстрого поиска avast обнаружил и удалил вирус на моем ПК (Win32:Ramnit-DO). После этого я обновил программное обеспечение (сегодня вышло обновление), и он хотел сделать перезагрузку, чтобы сделать загрузочный скан, который я принял.

Само сканирование заняло почти 3 часа. Во время этого я видел обычные результаты (ничего, что указывало на вирус). Но так как я не видел весь вывод, я попытался найти журналы и, таким образом, посмотрел в папке:

C:\ProgramData\AVAST Software\ Постоянные данные \ Avast

И там под логами и под отчетами. Несмотря на то, что я видел там файлы журналов, включая aswBoot.txt в отчетах, я не нашел ни одного текущего файла журнала. Единственные текущие из них: AvastSvc.log, AvastUI.log и GrimeFighter.log (но ничего не показывает даже найденный вирус во время быстрого поиска .....Я вижу это только когда смотрю на контейнер с вирусами в меню avast).

Теперь мой вопрос здесь: это нормально? Или это то, что я должен быть осторожным, когда это происходит (то есть поведение, которое может указывать на вирусную инфекцию, которая уже затронула самого avast)? Или где я могу найти нужные мне файлы журналов (так называемые файлы журналов загрузочного файла)

Как примечание: поскольку зараженный файл был старым .dll от купленной программы 3 года назад, и дальнейшее заражение не было обнаружено, я предполагаю, что это был неправильный сигнал тревоги от avast, но нельзя быть к сожалению достаточно осторожным.

1 ответ1

0

Я видел такие "неправильные тревоги" много раз в Avast и Kaspersky после удаления вируса.
Удалите его вручную изнутри программы или очистите все журналы.
Иногда они не удаляются, но в моем случае они исчезают через несколько дней.

Вот пути файлов журналов Avast и как очистить журналы.
Чтобы восстановить после Win32/Ramnit вредоносных программ, выполните следующие действия (предоставлено Microsoft).

Также проверяйте автозапуск с помощью автозапуска и проверяйте расширения вашего браузера (в настройках браузера), потому что Ramnit крадет имена пользователей и пароли банка и может использовать расширения для достижения этого.

В любом случае, я бы порекомендовал вам проверять компьютер с помощью хорошего антивируса (такого как Kaspersky IS, Norton Security и т.д., Но не такого бесплатного), даже пробная версия подойдет.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .