Получил новый процесс AVZ его подозревает
nxmg.exe сразу в c:\WINDOWS сел , вместе с fxuf.exe .
Созданы были примерно полтора часа назад одновременно вместе
с
NXMG.EXE-046EF69A.pf (11kb)
NXMG.EXE-138B7D31.pf (12kb)
FXUF.EXE-15A2F968.pf (11kb)
FXUF.EXE-16DB4A08.pf (12kb)
в c:\WINDOWS\Prefetch
Сначала просто на c:\ появились , я удалил .
Перезагрузил , нашел новый ,как мне кажется,процесс (nxmg.exe) .
Попробовал удалить nxmg из c:\WINDOWS . В результате ,после
перезагрузки , получил сообщение что nxmg не найден и у меня
ни одной программы не вышло запустить . В безопасном режиме
скопировал обратно заведомо сохраненную копию nxmg , пере-
загрузил . Процесс опять запустился , программы работают , но
вот что говорит про него AVZ :
Нестандартный ключ Winlogon\Shell, подозрение на скрытый запуск "explorer.exe c:\windows\nxmg.exe"
(это после сканирования)
[COLOR=#800080]explorer.exe C:\WINDOWS\nxmg.exe[/COLOR]
HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon, Shell
[COLOR=#800080]explorer.exe C:\WINDOWS\nxmg.exe[/COLOR]
C:\WINDOWS\system.ini, boot, shell
ключ реестра ...
(это после исследования системы)
Я возможно в чем то ошибаюсь , но все же прошу специалистов
меня успокоить , или помочь с решением проблемы , если она
все же есть . Не помню я такого процесса ...nxmg Вредных
программ не находит , подозревает конечно DAP в ADWare немного
>_> Обновлять - обновлял , NOD32 вроде то же на стреме всегда .
Я и в google пробовал поискать nxmg и fxuf - ничего толкового
не нашел . fxuf процесса нет конечно , но создан он был
одновременно с nxmg .
Надеюсь кто-нибудь пояснит/поможет/прокоментирует ..?