NANO Antivirus > Forum http://www.nanoav.pro/forum/ |
|
Вирус UPDPXE32.exe http://www.nanoav.pro/forum/viewtopic.php?f=15&t=271 |
Страница 1 из 1 |
Автор: | ded130 [ 13 авг 2010 16:42 ] |
Заголовок сообщения: | Вирус UPDPXE32.exe |
Этот вирус не видит не один антивирус.Может Нано его попробует опознать? ![]() Обнаружил что svchost -k DcomLaunch начал грузить систему 100%,стал выяснять и обнаружил скрытый файл в автозагрузке C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\updpxe32.exe.С помощью Unlocker удалил.Так что пока ![]() |
Автор: | Rodger [ 13 авг 2010 17:53 ] |
Заголовок сообщения: | Re: Вирус UPDPXE32.exe |
Здравствуйте, ded130. Конечно, пригодился бы нам экземплярчик... А так в интернете встречается ряд сообщений о данной заразе, судя по ним зараза ещё и драйвер свой в систему ставит. Вышлите, пожалуйста, логи - возможно высмотрим драйверок, попросим вас на анализ прислать. Для отправки логов воспользуйтесь соотв. ярлыком в "Пуск\Все программы\NANO Антивирус". Спасибо. |
Автор: | ded130 [ 13 авг 2010 19:49 ] |
Заголовок сообщения: | Re: Вирус UPDPXE32.exe |
Я прошёлся CureIT и драйверок-то вроде бы нашёлся.Только от него одно название осталось prvroavu.sys убил сердешного.Да кстати нашёл я этот файл UPDPXE32.exe,упаковал в .rar и запаролил 123. Как его Вам переслать? Отправил через ЛС не знаю получили или нет. Продублировал на virus@nanoav.ru |
Автор: | Irina [ 13 авг 2010 23:11 ] |
Заголовок сообщения: | Re: Вирус UPDPXE32.exe |
ded130 писал(а): Я прошёлся CureIT и драйверок-то вроде бы нашёлся.Только от него одно название осталось prvroavu.sys убил сердешного.Да кстати нашёл я этот файл UPDPXE32.exe,упаковал в .rar и запаролил 123. Как его Вам переслать? Все вредоносные программы, которые нами не обнаруживаются, мы принимаем именно на адрес virus@nanoav.ru в архиве с паролем 123. Так что Вы все сделали верно.
Отправил через ЛС не знаю получили или нет. Продублировал на virus@nanoav.ru |
Автор: | ded130 [ 21 авг 2010 09:02 ] |
Заголовок сообщения: | Re: Вирус UPDPXE32.exe |
Опять чего-то подцепил. ![]() ![]() Короче отправил 3 подозрительных файла,проверьте пожалуйста. P.S.Удалил я эти файлы а всё равно грузит.Теперь вообще комп загружаться не стал,пишу с другого компа.Сейчас в безопасном режиме сканирую CureIT посмотрим что найдёт. Нашёл драйвер aec.sys но сохранить не успел,удалилось. Ещё нашёл в автозагрузке monoca32.exe я удалять не стал попробую сохранить и выслать. Выслал моноку. |
Страница 1 из 1 | Часовой пояс: UTC + 3 часа |
Powered by phpBB® Forum Software © phpBB Group http://www.phpbb.com/ |