Показано с 1 по 2 из 2.

подозрение на вирус, использующий rundll32.exe (заявка № 43300)

  1. #1
    Junior Member Репутация
    Регистрация
    06.04.2009
    Сообщений
    1
    Вес репутации
    32

    Question подозрение на вирус, использующий rundll32.exe

    есть подозрение на вирус ... ОСь - Win XP Prof ... в процессе работы начинают появляться процессы с именем rundll32.exe, пожирающие память, причем каждый такой процесс жрет одинаковое количество памяти, примерно за 2-3 часа в диспетчере задач появляется около 20 таких процессов.
    Поиск самого файла в системе с именем rundll32.exe привела к одному файлу в системном каталоге
    C:\Windows\System32\rundll32.exe (что вполне логично =)) ) и второй файлик с таким же именем в другом каталоге... причем этот файлик был мною тут же удален сместе с каталогом (в каталоге был только один единственный файлик с именем rundll32.exe) и больше не появлялся, но после перезагрузки процессы с именем rundll32.exe продолжают плодиться... (rundll32.exe - один и находится в каталоге C:\Windows\System32\)
    Проверка DrWeb CureIT ничего не дала
    Помогите поймать этого зверька.
    Заранее благодарен.
    Вложения Вложения
    Последний раз редактировалось Locke; 06.04.2009 в 13:39.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    virusinfo_cure.zip - удалите. Нужен virusinfo_syscure.zip
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) Locke, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 30.04.2012, 12:30
    2. Ответов: 1
      Последнее сообщение: 04.12.2008, 11:37

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01515 seconds with 17 queries