Антивирус постоянно выдает перечень этих файлов kernel32.dll, user32.dll, shell32.dll, ntoskrnl.exe со статусом change все они находятся в папке Виндовс систем32. Антивирус AVG Виндовс ХР хоме эдитион. Помогите.
Антивирус постоянно выдает перечень этих файлов kernel32.dll, user32.dll, shell32.dll, ntoskrnl.exe со статусом change все они находятся в папке Виндовс систем32. Антивирус AVG Виндовс ХР хоме эдитион. Помогите.
выполните скрипт ...
пришлите карантин согласно приложения 3 правил ....Код:begin QuarantineFile('C:\разное\wRuEn\wRuEn.exe',''); QuarantineFile('frwl.exe',''); end.
и удалите один антивирус .... советую оставить BitDefender ...
Отправил карантин.
C:\разное\wRuEn\wRuEn.exe PWS:Win32/Hacksoft.A(Microsoft) - вам известно что это ?
Что такое PWS:Win32/Hacksoft.A(Microsoft) понятия не имею, а вот программка C:\разное\wRuEn\wRuEn.exe известно, она переводит текст, в смысле если набрать текст случайно забыв переключить раскладку на английский (либо на русский) то выделев этот текст и нажав Win+Z она его переведет в нужной раскладке.
Последний раз редактировалось Z-first; 09.12.2007 в 14:15.
давйте дождемся вердикта вирлаба по этому файлику ....
хорошо.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\\разное\\wruen\\wruen.exe - Trojan-PSW.Win32.QQPass.jd
Уважаемый(ая) Z-first, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.