Показано с 1 по 7 из 7.

mssip1, kbd101, vgafix и их друзья (заявка № 55054)

  1. #1
    Junior Member Репутация
    Регистрация
    14.04.2009
    Сообщений
    7
    Вес репутации
    55

    Exclamation mssip1, kbd101, vgafix и их друзья

    Здравствуйте.
    У меня парк машин в домене с этой гадостью. прилагаю логи с одной из них. Прошу помощи.
    Имею те же сообщения о нарушенной ассоциации Com и exe файлов. средствами АВЗ не лечится. (http://virusinfo.info/showthread.php?t=55018) Уверен, что у нас одинаковый зверь
    Последний раз редактировалось guria; 18.09.2009 в 15:25. Причина: приложил забытые файлы, добавил упоминание о нарушенной ассоциации

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    14.04.2009
    Сообщений
    7
    Вес репутации
    55
    рискну предположить, что мой пост остался не замеченным из-за забытых файлов логов. Я исправился и приложил их снова. Извините за вынужденый подъём темы

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Ложная тревога. В логах чисто.
    Цитата Сообщение от guria Посмотреть сообщение
    mssip1, kbd101, vgafix и их друзья
    Это плата за расширенную диагностику автозапуска в AVZ 4.32.

    Цитата Сообщение от guria Посмотреть сообщение
    сообщения о нарушенной ассоциации Com и exe файлов.
    Свежий глюк, надеюсь, при следующем выпуске баз AVZ будет исправлен.

  5. #4
    Junior Member Репутация
    Регистрация
    14.04.2009
    Сообщений
    7
    Вес репутации
    55
    Даже не знаю радоваться или расстраиваться. Если это не вирус, то мне придётся дальше искать причину утечки трафика.
    Правда я уже поубивал эти записи в Менеджере автозапуска - система работает. скажите а самопоявление файлов kbd101.dll и kbd101.dll после их удаления - это в порядке вещей? А то меня это насторожило тоже.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от guria Посмотреть сообщение
    а самопоявление файлов kbd101.dll и kbd101.dll после их удаления - это в порядке вещей?
    Где вы их нашли?

  7. #6
    Junior Member Репутация
    Регистрация
    14.04.2009
    Сообщений
    7
    Вес репутации
    55
    блин, забыл упомянуть. в windows\system32.
    Сейчас смотрел внимательнее. там куча файлов kb*.dll, судя по описанию в заголовке файла, как-то относящиеся к раскладкам клавиатуры. так вот при удалении любого из них он появляется снова с оригинальной датой создания.
    Самое интересное, что в менеджере автозапуска светились только 2 из них, а именно kbd101.dll и kbd101.dll, которые якобы относятся к японскому языку и вот это для меня загадка - почему именно эти?

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    По умолчанию, в русской windows поддержка языков с иероглифами не установлена, но если вы её зачем-то установили, то всё так и должно быть.

  • Уважаемый(ая) guria, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. igfxbm32 и его друзья
      От aspu в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 15.04.2011, 13:39
    2. mssip1.dll, mssip2.dll, mssip3.dll
      От harmly в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 30.09.2010, 10:43
    3. Файлы mssip1.dll ; mssip2.dll ; mssip3.dll
      От Winsent в разделе Microsoft Windows
      Ответов: 17
      Последнее сообщение: 24.02.2010, 12:14
    4. vgasys,vgafix,vgaoem,vp6vfw,psxss - суповой набор
      От Stupid fAce в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 30.11.2009, 21:00
    5. ntos и друзья
      От dirolwhite в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 15.04.2008, 15:16

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00758 seconds with 19 queries