DefenseEvasion.a!ml po spuštění Crystaldisk info Portable - false positive?
Napsal: 12 srp 2021 04:06
Zdravím,
vždy když dostanu do rukou zařízení na přeinstalaci, tak prvně provádím kontrolu disku, kolik má najeto hodin.
V tomto případě jsme známému koupili repasovaný notebook HP Elitebook 2570p , nainstalovali jsme čisté Windows 7 PRO x64bit a klasicky antivirus MSE (Microsoft Security Essentials) .
Poté jsme tedy chtěli zjistit stav disku, tak jsme standardně odkud https://portableapps.com/apps/utilities ... o_portable stáhnuli CrystaldiskInfo Portable.
Na konci instalace/rozbalení jsme v instalátoru zaškrtnuli/zafajfkovali , že chceme program po ukončení instalace spustit.
A teď začalo to peklo. Vypnul se proces explorer.exe a MSE vyhodilo vpravo dole tabulku s Není vyžadována žádná akce. Nicméně explorer.exe nenaskočil, tak jsme jej nahodili ručně ze Správce úloh a v MSE byl v karanténě název viru DefenseEvasion.a!ml , který prý obsahoval soubor explorer.exe , tak i zástupce ve Start - příslušenství - Průzkumník Windows (zástupce na explorer.exe) .
Samozřejmě, když jsme “vir“ zkusili odstranit z karantény, tak opět spadnul explorer.exe (v tomto případě již nešel nahodit, protože vyskočila chybová hláška, že je tento proces nedostupný) . Po restartování notebooku se již dal explorer.exe nahodit pouze ručně.
Prvně nás napadlo, že by mohl být problém se samotným explorer.exe souborem. Tak jsme jej nahradili skrze live Lubuntu z jiného stroje se stejným systémem. Nicméně toto problém nevyřešilo a blokování ze strany MSE pokračovalo.
Abych to zkrátil, tak jsme MSE nakonec celé přeinstalovali a tím se problém vyřešil. Ani po úplné kontrole již MSE nenašlo jediný problém s explorer.exe a notebook funguje dle očekávání.
Jednalo se tedy o false positive? Jelikož CrystaldiskInfo Portable stahuji velmi často a nikdy mi jej MSE nezablokovalo, toto byl můj první případ (Google mi vyhledal ohledně tohoto viru pouze False positive u některých her na Blizzard forum a Steam podpoře - nikdo zatím neřešil problémy s padáním/blokováním explorer.exe ) .
Předem děkuji za odpověď a omlouvám se za delší zprávu. Jedná se o důvod stroj z důvodu bezpečnosti znovu přeinstalovat?
vždy když dostanu do rukou zařízení na přeinstalaci, tak prvně provádím kontrolu disku, kolik má najeto hodin.
V tomto případě jsme známému koupili repasovaný notebook HP Elitebook 2570p , nainstalovali jsme čisté Windows 7 PRO x64bit a klasicky antivirus MSE (Microsoft Security Essentials) .
Poté jsme tedy chtěli zjistit stav disku, tak jsme standardně odkud https://portableapps.com/apps/utilities ... o_portable stáhnuli CrystaldiskInfo Portable.
Na konci instalace/rozbalení jsme v instalátoru zaškrtnuli/zafajfkovali , že chceme program po ukončení instalace spustit.
A teď začalo to peklo. Vypnul se proces explorer.exe a MSE vyhodilo vpravo dole tabulku s Není vyžadována žádná akce. Nicméně explorer.exe nenaskočil, tak jsme jej nahodili ručně ze Správce úloh a v MSE byl v karanténě název viru DefenseEvasion.a!ml , který prý obsahoval soubor explorer.exe , tak i zástupce ve Start - příslušenství - Průzkumník Windows (zástupce na explorer.exe) .
Samozřejmě, když jsme “vir“ zkusili odstranit z karantény, tak opět spadnul explorer.exe (v tomto případě již nešel nahodit, protože vyskočila chybová hláška, že je tento proces nedostupný) . Po restartování notebooku se již dal explorer.exe nahodit pouze ručně.
Prvně nás napadlo, že by mohl být problém se samotným explorer.exe souborem. Tak jsme jej nahradili skrze live Lubuntu z jiného stroje se stejným systémem. Nicméně toto problém nevyřešilo a blokování ze strany MSE pokračovalo.
Abych to zkrátil, tak jsme MSE nakonec celé přeinstalovali a tím se problém vyřešil. Ani po úplné kontrole již MSE nenašlo jediný problém s explorer.exe a notebook funguje dle očekávání.
Jednalo se tedy o false positive? Jelikož CrystaldiskInfo Portable stahuji velmi často a nikdy mi jej MSE nezablokovalo, toto byl můj první případ (Google mi vyhledal ohledně tohoto viru pouze False positive u některých her na Blizzard forum a Steam podpoře - nikdo zatím neřešil problémy s padáním/blokováním explorer.exe ) .
Předem děkuji za odpověď a omlouvám se za delší zprávu. Jedná se o důvod stroj z důvodu bezpečnosti znovu přeinstalovat?