-
conime.exe
Здравствуйте!
Пытаюсь удалить папку с рабочего стола, unlocker говорит, что она открыта в программе [B]conime.exe[/B].
В поиске на сайте Касперского вот что:
[I]"Искали: "conime.exe"
Найдено записей: 1
Trojan-Downloader.VBS.Psyme.hp
[ Описания вредоносных программ ]
Троянец-загрузчик, который несанкционированно скачивает из сети Интернет на компьютер пользователя другое программное обеспечение и запускает его на исполнение. Является файлом сценария языка Visual Basic Script. Имеет размер около 6 КБ".[/I]
При проверке КИС ничего не показывает.
Посоветуйте, как поступить.
-
Для начала [URL="http://virusinfo.info/showthread.php?t=1235"]http://virusinfo.info/showthread.php?t=1235[/URL]
-
Выполняется полная проверка DrWeb CureIt! - обнаружен инфицированный файл
Win32/linux.Etap - лечить, или пропустить (я пропустил пока)?
-
Лечить нуна. Если не лечит, то перемещать. А потом с логами AVZ к нам :)
-
Я пропустил, в списке файл есть, после окончания проверки можно будет вылечить (в паузе кнопки не активны), или по новой запускать?
-
-
Посмотрите пожалуйста логи.
-
AVZ запускали с правами администратора? (правой кнопкой - Запустить от имени администратора)
-
С правами администратора. Что-то не так?
-
conime.exe - файлик системный.
[URL="http://social.technet.microsoft.com/Forums/ru-RU/vistaru/thread/654d680f-1372-4379-aef7-e318e269752e/"]Тут[/URL] про него тоже писали.
[URL="http://www.virusinfo.info/showthread.php?t=4491"]"Пофиксите"[/URL] в HijackThis
[CODE]
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll/206 (file missing)
O13 - Gopher Prefix:
[/CODE]
В логах ничего плохого не увидел.
Установите AdobeReader 9.0 или деинсталлируйте старый.
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
Какой файлик веб опознал как Win32/linux.Etap ?
-
Сделал, как Вы сказали. Спасибо большое.
Файлик [B]C:\Program Files\Canopus\EDIUS 5\[B][U]DVDCreator.exe[/U][/B] - неизлечим - перемещен[/B] (монтаж видео).
В карантине ещё лежат [B]descript.ion[/B] и [B]CureIt.log[/B]
Прикрепить, не надо?
-
-
Что с ним (DVDCreator.exe) делать?
Хотелось бы пользоваться программой...
-
Пришлите его в архиве с паролем "virus" по красной ссылке...
-
[B][SIZE=2]Результат загрузки[/SIZE][/B]
[SIZE=2]Файл сохранён как [/SIZE][SIZE=2]090307_224407_Quarantine.virus_49b2ce873bebc.zip[/SIZE]
Файл закачан, спасибо!
-
Решил о себе напомнить.;)
Что с этим файлом?
-
-
Спасибо большое, вернуть его на место?
-
Если вы его через AVZ закачивали в карантин, то не надо. Он на месте лежит.
-
DrWeb CureIt! перенёс его в папку DoctorWeb Quarantine.
Там же в CureIt.log написано:
C:\Program Files\Canopus\EDIUS 5\DVDCreator.exe - неизлечим - перемещен
Ну, если чистый, я его обратно в C:\Program Files\Canopus\EDIUS 5\ затащил.
Page generated in 0.00827 seconds with 10 queries