Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » подозрение на заражение.

Ответить
Настройки темы
подозрение на заражение.

Пользователь


Сообщения: 58
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: jok17er
Дата: 05-02-2011
Посмотрите пожалуйста логи.

Отправлено: 17:38, 20-10-2010

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Ничего плохого не видно

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 22:57, 20-10-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 58
Благодарности: 1

Профиль | Отправить PM | Цитировать


А вот это?
H:\715a37e40a03b3f2ebd3\DW\DW20.exe Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile

По моему это подозрительная запись? Как удалить?

Отправлено: 15:11, 21-10-2010 | #3


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Файл DW20.exe является вспомогательным компонентом MS Office и используется во время работы его приложений (Word, Excel и т.д.). Предназначен для своевременного обнаружения и устранения ошибок при обработке временных данных в памяти машины.

Ну а то, что он находится в H:\715a37e40a03b3f2ebd3\DW\ означает то, что скачался вместе с обновлениями Windows. Если вы его установили - папку с файлом можете удалить.

-------


Отправлено: 15:41, 21-10-2010 | #4


Пользователь


Сообщения: 58
Благодарности: 1

Профиль | Отправить PM | Цитировать


Но у меня не установлен офис, и даже не был, да и что он может делать на не системном диске? 8\

Отправлено: 15:48, 21-10-2010 | #5


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Цитата jok17er:
Но у меня не установлен офис, и даже не был, да и что он может делать на не системном диске? 8\ »
Цитата Fedin:
Ну а то, что он находится в H:\715a37e40a03b3f2ebd3\DW\ означает то, что скачался вместе с обновлениями Windows. »
Раз так удалите, она не нужна.

-------


Отправлено: 16:12, 21-10-2010 | #6


Пользователь


Сообщения: 58
Благодарности: 1

Профиль | Отправить PM | Цитировать


У меня получаются не правильные скрипты, а удалить руками никак, т.к. файлы не видно даже при включенных скрытых файлах и папках.

Отправлено: 16:20, 21-10-2010 | #7


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Получается его уже нет. Не беспокойтесь, к вирусам он никакого отношения не имеет.

-------


Отправлено: 16:56, 21-10-2010 | #8


Пользователь


Сообщения: 58
Благодарности: 1

Профиль | Отправить PM | Цитировать


Составьте пожалуйста скрипт, что бы удалить это.

Отправлено: 19:30, 21-10-2010 | #9


Пользователь


Сообщения: 58
Благодарности: 1

Профиль | Отправить PM | Цитировать


Кто нибудь составит скрипт?

Отправлено: 19:17, 22-10-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » подозрение на заражение.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Помогите продиагностировать систему на заражение! silalex Лечение систем от вредоносных программ 4 28-01-2010 19:56
Вопрос - подозрение на вирусы Nayan Защита компьютерных систем 1 20-10-2009 12:47
Подозрение на заражение рабочей станции Zabejalo Лечение систем от вредоносных программ 11 19-02-2009 20:46
Подозрение на вирус Tanusik Лечение систем от вредоносных программ 2 13-04-2008 16:30
Подозрение на червь Сет Программное обеспечение Windows 7 26-10-2007 17:43




 
Переход