Trojan:Win32/ DefenseEvasion!rfn
Moderátor: Moderátoři
Trojan:Win32/ DefenseEvasion!rfn
Windows defender ihned zachytil "Trojan:Win32/DefenseEvasion!rfn".
Bohužel Windows defender jej neumí ani odstranit, ani dát do karantény. Viz obrázek.
Poradí někdo co s tím?
Program "Flvto Youtube Downloader" jsem ihned odinstaloval, takže není v seznamu nainstalovaných aplikací, ani v program files. Windows defender ale virus považuje stále za aktivní.
Pouzivaj radsej toto:
https://mrs0m30n3.github.io/youtube-dl-gui/
Flvto Youtube Downloader\FlvtoyoutubeDownloader.Redesign.exe
Odinstalování jsem provedl běžným postupem přes "Aplikace a funkce".
Obávám se, aby se někde ten virus po instalaci programu "Flvto Youtube Downloader" dobře neukryl, když ho windows defender považuje stále za aktivní. Takže odinstalování programu pak možná neodstranilo ten "ukrytý virus".
Hejnicek píše:Bod obnovy vyzkousen?
Bod obnovy jsem naposledy použil někde u WIN98. O té doby jsem jej nepotřeboval.
Pokouším se najít, kde jsou ty body obnovy ve WIN10 k dispozici a kdy se tam zapsal naposledy bod obnovy. Zdá se, že to bylo 26.8.2020, čili nedávno.
Od té doby jsem nic neinstaloval. Až dnes ten "Flvto Youtube Downloader".
Možná se od té doby nainstalovaly automaticky nějaké aktualizace.
Je šance, že obnovení systému na stav před 26.8. ten problém vyřeší?
-
petrfilipi
- Příspěvky: 2902
- Registrován: 13 zář 2005, 00:00
rnbw píše:....Skus vytvorit ten adresar a aj subor (nakopiruj tam lubovolny subor a premenuj) a potom pozri do Defendera, ci umozni nejaku akciu.
To už jsem zkusil dříve. Do složky "Flvto Youtube Downloader", vytvořené v Program files, jsem nakopíroval program "Porovnávač.exe" a pak ho přejmenoval na "FlvtoyoutubeDownloader.Redesign.exe". I po přejmenování se spouští vždy ten Porovnávač.
Akce Windows defender se nemění, přejmenovaný program neumí Odstranit ani dát do Karantény.
rnbw píše:Ani povolit nejde?
Povolit jde, ale nejsem si jistý, zda mi to povolilo ten přejmenovaný "Porovnávač.exe" na "FlvtoyoutubeDownloader.Redesign.exe", nebo se povolil skutečný virus. Na obrázku je to povolení"nevím čeho"?
Jak to rozeznat?
Po povolení toho "podvodu" se již Windows Defender tváří spokojeně se "zelenou tečkou" místo původní "červené tečky s křížkem".
Povolenie sa tyka suboru, ktoreho plna cesta tam je zobrazena - takze v tvojom pripade uz ten premenovany porovnavac. Povodny skodlivy exe bol odstraneny pri odinstalovani.
Nyní mi běží ten "On line Eset" podle návrhu kolegy "vladodyno". Spustil jsem rychlý sken. Je asi v polovině po kontrole cca 6400 souborů, a zatím nic neobjevil, a asi už neobjeví.