|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » подозрение на заражение. |
|
|
подозрение на заражение.
|
Пользователь Сообщения: 58 |
Посмотрите пожалуйста логи.
|
|
Отправлено: 17:38, 20-10-2010 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Ничего плохого не видно
|
------- Отправлено: 22:57, 20-10-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 58
|
Профиль | Отправить PM | Цитировать А вот это?
H:\715a37e40a03b3f2ebd3\DW\DW20.exe Ключ реестра HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile По моему это подозрительная запись? Как удалить? |
Отправлено: 15:11, 21-10-2010 | #3 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Файл DW20.exe является вспомогательным компонентом MS Office и используется во время работы его приложений (Word, Excel и т.д.). Предназначен для своевременного обнаружения и устранения ошибок при обработке временных данных в памяти машины.
Ну а то, что он находится в H:\715a37e40a03b3f2ebd3\DW\ означает то, что скачался вместе с обновлениями Windows. Если вы его установили - папку с файлом можете удалить. |
------- Отправлено: 15:41, 21-10-2010 | #4 |
Пользователь Сообщения: 58
|
Профиль | Отправить PM | Цитировать Но у меня не установлен офис, и даже не был, да и что он может делать на не системном диске? 8\
|
|
Отправлено: 15:48, 21-10-2010 | #5 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 16:12, 21-10-2010 | #6 |
Пользователь Сообщения: 58
|
Профиль | Отправить PM | Цитировать У меня получаются не правильные скрипты, а удалить руками никак, т.к. файлы не видно даже при включенных скрытых файлах и папках.
|
Отправлено: 16:20, 21-10-2010 | #7 |
![]() Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Получается его уже нет. Не беспокойтесь, к вирусам он никакого отношения не имеет.
|
------- Отправлено: 16:56, 21-10-2010 | #8 |
Пользователь Сообщения: 58
|
Профиль | Отправить PM | Цитировать Составьте пожалуйста скрипт, что бы удалить это.
|
Отправлено: 19:30, 21-10-2010 | #9 |
Пользователь Сообщения: 58
|
Профиль | Отправить PM | Цитировать Кто нибудь составит скрипт?
|
Отправлено: 19:17, 22-10-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Помогите продиагностировать систему на заражение! | silalex | Лечение систем от вредоносных программ | 4 | 28-01-2010 19:56 | |
Вопрос - подозрение на вирусы | Nayan | Защита компьютерных систем | 1 | 20-10-2009 12:47 | |
Подозрение на заражение рабочей станции | Zabejalo | Лечение систем от вредоносных программ | 11 | 19-02-2009 20:46 | |
Подозрение на вирус | Tanusik | Лечение систем от вредоносных программ | 2 | 13-04-2008 16:30 | |
Подозрение на червь | Сет | Программное обеспечение Windows | 7 | 26-10-2007 17:43 |
|