Bootscan после обнаружения вируса без обновления файлов журнала?

Bootscan после обнаружения вируса без обновления файлов журнала?

Во время быстрого поиска avast нашел и удалил вирус на моем ПК (Win32:Ramnit-DO). После этого я обновил программное обеспечение (сегодня вышло обновление), и он захотел сделать перезагрузку, чтобы сделать bootscan, на что я согласился.

Само сканирование заняло почти 3 часа. В течение этого времени я увидел обычные результаты (ничего, что указывало бы на вирус). Но поскольку я не видел всех результатов, я попытался поискать логи и поэтому заглянул в папку:

C:\ProgramData\AVAST Software\Persistent Data\Avast

И там под журналами и под отчетами. Хотя я видел там файлы журналов, включая aswBoot.txt под отчетами, я не нашел ни одного ТЕКУЩЕГО файла журнала. Единственные текущие: AvastSvc.log, AvastUI.log и GrimeFighter.log (но ничто не показывает даже найденный вирус во время быстрого поиска.....Я вижу его только когда смотрю в контейнер вирусов в меню avast).

Теперь у меня вопрос: это нормально? Или мне следует быть осторожнее, когда это происходит (т. е. поведение, которое может указывать на вирусную инфекцию, которая уже затронула сам avast)? Или где мне найти нужные мне файлы журналов (т. е. файлы журналов загрузочных файлов)

Примечание: поскольку зараженный файл представлял собой старый .dll из купленной 3 года назад программы, и никаких дальнейших заражений обнаружено не было, я предполагаю, что это было ошибочное предупреждение от avast, но, к сожалению, нельзя быть слишком осторожным.

решение1

Я много раз видел такие "неправильные оповещения" в Avast и Kaspersky после удаления вируса.
Удалите его вручную из программы или очистите все журналы.
Иногда они не удаляются, но в моем случае они исчезают через несколько дней.

Вот путиФайлы журнала Avastикак очистить логи.
Для восстановления после вредоносного ПО Win32/RamnitСледуй этим шагам(предоставлено Microsoft).

Также проверьте автозапуски с помощьюАвтозапускии проверьте расширения вашего браузера (в настройках браузера), так как Ramnit крадет имена пользователей и пароли банков и может использовать расширения для этого.

В любом случае, я бы рекомендовал вам просканировать компьютер с помощью хорошего антивируса (например, Kaspersky IS, Norton Security и т. д., но не бесплатного), даже пробная версия справится с этой задачей.

Связанный контент