Показано с 1 по 9 из 9.

Cmd.exe (заявка № 29476)

  1. #1
    Junior Member Репутация
    Регистрация
    29.01.2008
    Сообщений
    102
    Вес репутации
    33

    Thumbs up Cmd.exe

    Вчера вечером по не понятным причинам включился процесс CMD.exe и тут же выключился проверка антивирусом выявила C:\WINDOWS\system32\winfxk32.dll инфицирован Trojan.DownLoad.4212 я его удалил.... Затем вышло сообшения фаервола о том что CMD.exe пытается выйти в инет.Spyware сканер который был в фаерволе нашел Trojan Mezzia. Удаляю его через время сканер снова находит его...
    Последний раз редактировалось Renni; 21.01.2009 в 17:01.

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    1. Пуск/Выполнить... набрать msconfig, нажать клавишу ВВОД.
    2. В карточке Автозапуск - Все отключить
    3. Активировать AVZPM в АВЗ
    4. Перегрузить систему
    5. Повторить логи.

  4. #3
    Junior Member Репутация
    Регистрация
    29.01.2008
    Сообщений
    102
    Вес репутации
    33

    Зделано :)

    Выше укзанный действия выполнил.
    Прикрепляю ЛОГи
    Последний раз редактировалось Renni; 21.01.2009 в 17:01.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    Ничего зловредного в логах нет.
    Наша служба, будто сердце, отдыха не знает никогда.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    Поищите и пришлите по правилам (приложение 3) файл
    Код:
    firewall.exe

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    2Rene-gad:

    Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\Program Files\Agnitum\Outpost Firewall 1.0\wl_hook.dll"
    Нужно было только мозаику сложить.
    Наша служба, будто сердце, отдыха не знает никогда.

  8. #7
    Junior Member Репутация
    Регистрация
    29.01.2008
    Сообщений
    102
    Вес репутации
    33
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Поищите и пришлите по правилам (приложение 3) файл
    Код:
    firewall.exe
    Поиск ни чего не дал....

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    Цитата Сообщение от Renni Посмотреть сообщение
    Поиск ни чего не дал....
    Поищите в АВЗ по маске
    Код:
    *wall.exe

  10. #9
    Junior Member Репутация
    Регистрация
    29.01.2008
    Сообщений
    102
    Вес репутации
    33
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Поищите в АВЗ по маске
    Код:
    *wall.exe
    Файл не найден....

  • Уважаемый(ая) Renni, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00599 seconds with 19 queries