Показано с 1 по 4 из 4.

wuauclt.exe, wmiprvse.exe, asc3350p.sys и asc3550.sys. (заявка № 52776)

  1. #1
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    209
    Вес репутации
    60

    Thumbs up wuauclt.exe, wmiprvse.exe, asc3350p.sys и asc3550.sys.

    загрузил айссворд, проверил процессы на своем компе, сделал их лог и просмотрел, сразу в глаза бросилось это:
    C:\WINDOWS\system32\wuauclt.exe,
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    в логах АВЗ этих файлов я не увидел, но зато нашел их логе хайджека, (заметка Олегу?)
    по сезаму это 100% зловреды:
    http://startups.cesam-antimalware.co....exe&x=13&y=11
    http://startups.cesam-antimalware.co....exe&x=21&y=13
    по системлукап тоже:
    http://www.systemlookup.com/search.p...wmiprvse.exe&s=
    проявления вредпог: слегка дольше загружается ПК при включении и при запуске ИЕ.
    Кроме того в логе авз есть это: asc3350p.sys и asc3550.sys.
    Существуют вредоносные программы, руткиты, которые маскируются под них, используя имя asc3550?.sys..... если в логе есть драйвер asc3550?.sys, например asc3550p.sys – то это не стандартный драйвер, а зловред
    здесь http://virusinfo.info/showthread.php?t=50135 в 13ом ответе есть мои логи от 18.07.09.

    В общем хоть и студент у Вас, но один чайник хорошо, а два лучше. Прикрпляю логи, если хотите добавлю лог IceSworda?
    Последний раз редактировалось amistad-dm; 16.09.2009 в 00:55.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от amistad-dm Посмотреть сообщение
    сразу в глаза бросилось это:
    C:\WINDOWS\system32\wuauclt.exe,
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    Это системные процессы Windows:
    %system%\wuauclt.exe - Windows Update AutoUpdate Client
    %system%\wbem\wmiprvse.exe- WMI Provider Host

    В логах ничего подозрительного.

    asc3350p.sys
    http://www.bleepingcomputer.com/star...sys-12732.html
    asc3350.sys
    http://whatisprocess.com/asc3550-sys/1232/

    Вообще разговоры о зловредности файла, зная только его имя, лишены смысла.
    Ну никто же не сможет Вас уверить, что Ваш сосед Иван Иванович только потому гад ползучий, что тезка Ивану IV Грозному....
    Последний раз редактировалось Rene-gad; 23.08.2009 в 19:56. Причина: Добавлено

  4. #3
    Junior Member Репутация
    Регистрация
    18.03.2008
    Сообщений
    209
    Вес репутации
    60
    спасибо!

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Было бы не плохо, если бы вы выполнили процедуру, описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519

  • Уважаемый(ая) amistad-dm, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. wmiprvse.exe
      От yamess в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 13.05.2011, 18:13
    2. ошибка wmiprvse.exe и прочее
      От Marty в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 10.05.2009, 15:58
    3. wmiprvse.exe вирус ли...
      От siempre в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 10:05
    4. wmiprvse.exe грузит проц на 100%
      От Akiz в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 04.02.2009, 15:48
    5. wmiprvse.exe тот или нет?
      От dys4ry в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.12.2008, 20:10

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01648 seconds with 19 queries