2812051079:2021745496.exe
В памяти висит процесс 2812051079:2021745496.exe
Утилита combofix не запускается.
Kaspesky rescue disk и drweb cureit находят и удаляют файл c:\windows\2812051079:2021745496.exe
но после перезагрузки он снова появляется, avz приблизительно на 50-60% выпадает с ошибкой
если приостановить avz приблизительно на 40% можно сохранить лог работы
и сформировать архив с файлами на карантине
В системном журнале событий появляется запись.
Имя сбойного приложения: avz.exe, версия: 4.35.0.1, отметка времени: 0x2a425e19
Имя сбойного модуля: WindowsCodecs.dll, версия: 6.1.7601.17514, отметка времени 0x4ce7ba3a
Код исключения: 0xc0000005
Смещение ошибки: 0x000f6ca9
Идентификатор сбойного процесса: 0x2f8
Время запуска сбойного приложения: 0x01cc76b81b9480d6
Путь сбойного приложения: C:\Users\administrator\Downloads\avz4\avz4\avz.exe
Путь сбойного модуля: C:\Windows\system32\WindowsCodecs.dll
Код отчета: 117a3a12-e2b1-11e0-828b-d8d3851af843