![]() |
|
|
Регистрация Восстановить пароль |
Регистрация | Задать вопрос |
Заплачу за решение |
Новые сообщения |
Сообщения за день |
Расширенный поиск |
Правила |
Всё прочитано |
![]() |
|
Опции темы | Поиск в этой теме |
![]() |
#1 |
Linux C++ Qt ARM
Старожил
Регистрация: 30.11.2008
Сообщений: 3,030
|
![]()
Этот экзешник,, если верить антивирю, постоянно лезет и пытается модифицировать все подряд экзешники.
Дилетант широкого профиля.
"Слова ничего не стоят - покажите мне код!" © Линус Торвальдс |
![]() |
![]() |
![]() |
#2 |
Старожил
Регистрация: 04.02.2009
Сообщений: 17,351
|
![]()
Называться может чем угодно. Дата создания данной проги? Три его нафиг (возможно он установлен как служба).
Маньяк-самоучка
Utkin появился в результате деления на нуль. Осторожно! Альтернативная логика ![]() |
![]() |
![]() |
![]() |
#3 |
Новичок
Джуниор
Регистрация: 21.01.2009
Сообщений: 1,340
|
![]()
AdskScSrv.exe представляет собой процесс, связанный со Службой лицензирования приложений Autodesk. Часто он не представляет опасности для системы. Проверьте директорию где он находится и цифровую подпись. Если что то не так,то это значит перед Ваши очередная зверушка в овечьей шкуре...Частенько вирусы используют подобные файлы как прикрытие. Да и подобная активность данного приложения уже настораживает. Поэтому проверьтесь антивирусами...
Согласие есть продукт при полном непротивлении сторон! :)
|
![]() |
![]() |
![]() |
#4 |
Участник клуба
Регистрация: 01.11.2006
Сообщений: 1,051
|
![]()
Как вариант, отправте его на проверку virustotal
|
![]() |
![]() |
![]() |
#5 |
Linux C++ Qt ARM
Старожил
Регистрация: 30.11.2008
Сообщений: 3,030
|
![]()
Проверил файл, действительно заражен.
Дилетант широкого профиля.
"Слова ничего не стоят - покажите мне код!" © Линус Торвальдс |
![]() |
![]() |
![]() |
#6 |
Новичок
Джуниор
Регистрация: 21.01.2009
Сообщений: 1,340
|
![]()
Лечите,а лучше удаляйте...на дееспособности системы это никак сказаться не должно...Удачи!!)))
Согласие есть продукт при полном непротивлении сторон! :)
|
![]() |
![]() |
![]() |
#7 |
Linux C++ Qt ARM
Старожил
Регистрация: 30.11.2008
Сообщений: 3,030
|
![]()
Уничтожил, хотя это явно не оригинал, ибо вирус явно остался (не дает запустить AVZ, что присуще данному вирусу, если верить лаборатории касперского)
Дилетант широкого профиля.
"Слова ничего не стоят - покажите мне код!" © Линус Торвальдс |
![]() |
![]() |
![]() |
#8 |
Новичок
Джуниор
Регистрация: 21.01.2009
Сообщений: 1,340
|
![]()
Какие еще симптомы? Безопасный режим работает? Антивири? Диспетчер? Если диспетчер живой смотрим какой "интересный" процесс появился..
Далее все по обычной схеме...Пуляемся с LiveCD. Полная зачистка и проверка антивирем...
Согласие есть продукт при полном непротивлении сторон! :)
|
![]() |
![]() |
![]() |
#9 |
Linux C++ Qt ARM
Старожил
Регистрация: 30.11.2008
Сообщений: 3,030
|
![]()
Диспетчер и реестр не доступны (первое компенсирует процесс эксплорер, второе - быстренько разрешаю его в настройках...) Все "интересные" процессы опознаются как системные.
Безопасный режим не проверял, но работать не должен. Антивирь фиксирует лишь вредоносную активность (проактивная защита), но файлы зараженными не считает. Где-бы образ LiveCD взять, у меня никакого нет.
Дилетант широкого профиля.
"Слова ничего не стоят - покажите мне код!" © Линус Торвальдс Последний раз редактировалось ROD; 29.12.2009 в 20:12. |
![]() |
![]() |
![]() |
#10 |
Новичок
Джуниор
Регистрация: 21.01.2009
Сообщений: 1,340
|
![]()
Скачайте по этой ссылке и запишите образ на болванку:
http://www.freedrweb.com/livecd/
Согласие есть продукт при полном непротивлении сторон! :)
|
![]() |
![]() |
![]() |
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Что такое DBISAM? | netuser | БД в Delphi | 3 | 03.08.2011 14:27 |
Что такое @? | k1r1ch | Общие вопросы Delphi | 11 | 11.09.2009 20:15 |
Что такое SE | LOPKOT | HTML и CSS | 5 | 31.08.2009 21:50 |
Что такое apid.exe? | Ingrid | Софт | 9 | 14.03.2009 21:21 |
то такое мастерство в программировании, что такое мастер программист и что он может? | Cezar | Свободное общение | 29 | 02.06.2007 23:48 |