Перейти к содержанию

Неизвестный процесс


Рекомендуемые сообщения

Опубликовано

здравствуйте незнал куда запихнуть написал сюда если не по адресу прошу админа переместить сообщения .

И так нашол у себя сегодня новый процес сегодня подозреваю может что то опасное имя файла appdrvrem01.exe находится тут C:\Windows\System32

файл включен в автозагрузку помогите разрулить ситуацию что делать ?

прикрепляю файл.

Сообщение от модератора Jen94
Сообщение выделено в отдельную тему

appdrvrem01.rar

Опубликовано

скорее да, starforce. Такой процесс и у меня был. При установке лицензионных игр это бывает :diablo:

Но логи никогда не помешают :diablo:

Опубликовано (изменено)

Олег профиксите в HijackThis следующие строчки

 

R3 - URLSearchHook: (no name) - - (no file)

O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)

O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - (no file)

 

Простая чистка, лишним не будет

Изменено пользователем Витяй
Опубликовано

ОЛЕГ ЛЕВЧУК, по логам видно заражение. Пожалуйста, дождитесь помощи хелперов.

Опубликовано

c:\windows\daodx.exe проверьте на virustotal

Ссылку на результат проверки сообщите

Опубликовано
ОЛЕГ ЛЕВЧУК, по логам видно заражение. Пожалуйста, дождитесь помощи хелперов.

Помогите вылечить компьютер . (

Опубликовано

ОЛЕГ ЛЕВЧУК

c:\windows\daodx.exe проверьте на virustotal

Ссылку на результат проверки сообщите

Опубликовано
c:\windows\daodx.exe проверьте на virustotal

Ссылку на результат проверки сообщите

как проверить вот что у меня

User:

Anonymous

Reputation:

1 credits

Comment date:

2010-08-18 19:02:43 (UTC)

DAODx or rundaod = a driver component part of the Realtek Gigabit ethernet controller install package. Disabling this process may result in failure to connect to the internet through this device. (Applies to Realtek RTL8168C/8111C Nic's)

Опубликовано
И так нашол у себя сегодня новый процес сегодня подозреваю может что то опасное имя файла appdrvrem01.exe находится тут C:\Windows\System32

файл включен в автозагрузку помогите разрулить ситуацию что делать ?

StarForce установлен? Или когда -то стоял?

 

Смертельного исхода не наблюдаю...

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Опубликовано

проверил с помощю АVZ системный диск вот что вышло полно какихто перефачиков клавиатуры что делать и действительно ли это вредоностые процесы.

У меня на компьютере стоит антивирус КАСПЕРСКИЙ 2010 ИНТЕРНЕТ СЕКЮРИТИ базы актуальны , но он ничего ненаходит. посоветуйте пожалуйста что стдеать. :acute:

avz_log.txt

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...