Перейти к содержанию

Подозрения на вирус! (ошибка при инициализации приложения 0xc0000005)


3kilos

Рекомендуемые сообщения

Только что прошла проверка sfc/scannow.

 

Была полоса загрузки, полностью прошла, но никаких сообщений об завершении не было.

Изменено пользователем 3kilos
Ссылка на комментарий
Поделиться на другие сайты

Запускал в командной строке.

Появилось окно Защита файлов Windows.

Выполняется проверка целостности и соответствия исходной версии для защищенных файлов Windows.

 

Сейчас попробовал ввести команду с пробелом sfc /scannow. Точно такое же окно появилось.

Ссылка на комментарий
Поделиться на другие сайты

Прилично, наверно около часа. Диск с Windows при этом вставил.

Зарабботал virustotal, сейчас прикреплю ссылки.

 

Наверно не стоило мне удалять файл sfcfiles.dll, тогда не пришлось делать манипуляции с AVZ, хотя все это время файл был в корзине.

upd. Добавил результаты virustotal.com

http://www.virustotal.com/file-scan/report...f938-1303659903 - VKeyGen.exe

http://www.virustotal.com/file-scan/report...f938-1303660506 - VKeyGen.exe

http://www.virustotal.com/file-scan/report...82cd-1303660365 - ebayshortcuts.exe

http://www.virustotal.com/file-scan/report...d70a-1303661217 - Stress.exe

http://www.virustotal.com/file-scan/report...07a7-1303661474 - pst_uni_patch.exe

http://www.virustotal.com/file-scan/report...a2c8-1303662513 - spmsg.dll

Изменено пользователем 3kilos
Ссылка на комментарий
Поделиться на другие сайты

Прилично, наверно около часа.

супер. избавились ещё от одного лога.

Наверно не стоило мне удалять файл sfcfiles.dll

стоило. он был патченный. но надо было восстановить из дистрибутива через expand

деинсталлируйте MBAM.

сделайте параллельно новые логи по правилам.

 

eBayShortcuts.exe
PST_uni_patch.exe
Stress.exe

удаляйте

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Чисто.

 

После проведённого лечения рекомендуется установить следующие обновления:

- все обновления на Windows (может потребоваться активация Windows)

- КАВ/КИС 2011 вместо 7.0 (http://www.kaspersky.ru/productupdates)

- проверить на наличие уязвимостей / установить актуальные версии используемого ПО (подробнее)[/url]

Ссылка на комментарий
Поделиться на другие сайты

Отлично!

Спасибо большое Вам за помощь. :)

Ух ну и доставил неприятностей и сколько времени отнял этот вирус.

 

Постараюсь выполнить все рекомендации.

 

Интересно, как произошло проникновение этого вируса? Чтобы снова не наткнуться на него.

Ссылка на комментарий
Поделиться на другие сайты

Понятно.

Еще раз благодарю за помощь.

Извините, что отнял время в праздники. :)

 

P.s.

Как придет ответ от лаборатории относительно тех файлов, то незамедлительно напишу в этой теме.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 year later...

Доброго времени суток, уважаемые форумчане!

 

Решил написать в свою же тему, поскольку явных признаков заражения не вижу.

 

Недавно пользовался программой Far Manager и увидел следующее.

Все файлы и папки на диске C в поле «Владелец» содержат мое имя пользователя, либо «Администраторы», а на других дисках в этом же поле указанно «S-1-5-21-436374069-299502267-682003330-1003», почти на всех папках.

 

Подскажите, пожалуйста, это следы присутствия вирусов или так должно быть?

 

Заранее спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Roman_Five, ОС переустанавливал, но это было очень давно.

Те диски, на которых в папках указанно такое имя владельца были подключены к системе и на них была скопирована информация. С тех пор они все время в системе, но были подключены в разное время.

Ссылка на комментарий
Поделиться на другие сайты

это следы присутствия вирусов или так должно быть?

насколько я понимаю, это следы того, что папки были созданы под пользователем прошлой винды.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • foxlape
      От foxlape
      Запустил прогу и комп тупить начал, есть подозрения на вирус. Логи после запуска проги Logfile.rar (Сохранял логи через Processor Monitor)
       
    • Kopitian
      От Kopitian
      Обнаружил, что при открытии диспетчера задач, резко падает нагрузка на CPU и GPU, затем через какое то время диспетчер задач самостоятельно выключался. Проверил антивирусом, антивирус нашел вирусы и майнеры. Компьютер стал работать значительно лучше. Подскажите, что-либо еще требуется сделать? Логи прикрепляю.
      CollectionLog-2025.02.01-21.19.zip
    • Buzhor13
      От Buzhor13
      Здравствуйте,
      Столкнулась с такой проблемой. До нового года (не могу сказать как долго сохранялась проблема), долго запускался компьютер. После ввода пароля открывался рабочий стол и минуты 3 запускались остальные системы (360 Тотал Секьюрити засекал время), программы открывались не с 1 (а иногда даже не с 3) раза, вылетали ошибки, связанные с библиотекой. Ближе к новому году полетела материнская плата (а может быть это был процессор). После того как я заменила обе детали, все было хорошо, но вот  сейчас проблема вернулась. 
      Из общего: я активировала Офис с помощью программы KMS, ее я удалила и антивирус обезвредил какой-то вирус, но проблему это не решило.
      Так же вчера я обнаружила, что если отключить провод интернета - компьютер запускается за 17 сек, с включенным - за 2-3 минуты.
      CollectionLog-2025.02.01-13.35.zip
    • Quester1337
      От Quester1337
      Дело в том, что в последние дни заметил, что скорость сети упала на всех устройствах кроме пк. Т.е. скорость wi-fi сети была 40-60мб/сек., а стала 20-30 мб/сек. Утилитой провайдера проверил - по её словам днс не изменён и вообще всё ок в безопасности, но есть подозрения, что не всё так однозначно. Не знаю, стоило ли писать сюда, модераторы поправьте если не сюда с таким обращаются. Даже не знаю какие логи присылать...
    • tkm
      От tkm
      Здравствуйте!
      Есть подозрение, что мне что-то прислали по почте. Открыл вложение и комп стал себя вести странно. 
      Помогите, пожалуйста
      CollectionLog-2024.12.28-12.35.zip
×
×
  • Создать...