-
Junior Member
- Вес репутации
- 60
Недолечили ПК после siszyd32.exe
Из локальной сети был скачан файл setuprus.exe - как бы обновление Avast и запущен. Ничего не произошло. Avast (установленный) ничего не заметил, но после запуска AnVir Task Manager - завопил о трояне в папке Windows/....
Сменил антивирус на Avira, но в поле поиска GMER появились 2 новые строки (раньше такого не наблюдалось):
---------------------------------------------------------------
Code \WINDOWS\system32\ntkrnlpa.exe[PAGEVRFY] [80981088] pIofCallDriver
Code \WINDOWS\system32\ntkrnlpa.exe[PAGEVRFY] [8098171E] pIofCompleteRequest
---------------------------------------------------------------
После проверки всего ПК свежеустановленной Авирой, появилось
----------------------------------------------------------------
C:\WINDOWS\ServicePackFiles\i386\kernel32.dll
[ОБНАРУЖЕНИЕ] Троянская программа TR/Patched.GR.6
[ПРЕДУПРЕЖДЕНИЕ] 'Троянская программа TR/Patched.GR.6'. Возможно, мы имеем дело с ложным срабатыванием. Отправьте, пожалуйста, файл для изучения в нашу лабораторию.
----------------------------------------------------------------------
Я отправил, как рекомендовали.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Не видно ничего подозрительного.
Выполните процедуру, описанную в первом сообщении:
http://virusinfo.info/showthread.php?t=3519
-
-
Junior Member
- Вес репутации
- 60
Результат загрузки
Файл сохранён как 100110_101751_virusinfo_files_GIGABYTE_4b497f1fadb de.zip
Размер файла 5620373
MD5 d0e29c66e648b15a3634b8ddc460eddb
Файл закачан, спасибо!
-
Сообщение от
CyberHelper
Архив 100110_101751_virusinfo_files_GIGABYTE_4b497f1fadb de.zip, загружен 10.01.2010 10:30:20, размер 5620373 байт
Всего файлов: 12 (исполняемых 11), из них:
зловреды или опасные объекты: 0
подозрительные: 0
занесены в базу безопасных AVZ: 2
Сообщение от
joyce
Возможно, мы имеем дело с ложным срабатыванием.
Похоже на то.
-