-
Junior Member
- Вес репутации
- 52
CureIt находит заражённый объект в памяти
CureIt при начальной проверке находит в памяти заражённый файл. Пишет следующее:
Процесс в памяти: C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe:1772
Статус: Trojan.PWS.Panda.114
Действие: обезврежен
После перезагрузки системы CureIt повторяет сообщение.
На машине постоянно работает антивирус Avast Home 4.8, который не "видит" вируса в этом файле.
Kaspersky Virus Removal Tool 2010 при сканировании системной памяти не видит вирусов также.
Сделал ЛОГи по ПРАВИЛАМ
Помогите разобраться это вообще вирус или нет?
Последний раз редактировалось IgorOk; 12.01.2010 в 18:51.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Драйверы ATI последней версии?
-
-
Junior Member
- Вес репутации
- 52
Не самая, но новая версия: у меня 9.9, а уже есть 9.12.
Переставить драйвера на последнюю версию?
-
Попробуйте. Это с большой вероятностью ложное срабатывание, а неактуальной версии драйверов для воспроизведения проблемы у вирлаба может не быть.
-
-
Junior Member
- Вес репутации
- 52
После установки драйверов последней версии компьютер выдаёт пустой экран после логотипа виндоуз при загрузке, иногда сам перезагружался.
Сделал восстановление системы из безопасного режима.
Пытался установить другие драйвера версией чуть раньше - эффект тот же: чёрный экран и перезагрузка...
Снёс установленные дрова для видеокарты. После перезагрузки система сама нашла и определила видеокарту, установила драйвера, которые были изначально до моего обращения сюда.
Сейчас CureIt по-прежнему детектит этот-же вирус в системной памяти и обезвреживает его... если он, конечно...
Заметка: каждый раз при обнаружении этого вируса в строке месторасположения "...MOM.exe: " после двоеточия всегда разные цифры. Может это о чём-то говорит?
Как быть дальше?
-
Поднимайте волну здесь: http://forum.drweb.com/
-