Перейти к содержанию

Подозрения на вирус! (ошибка при инициализации приложения 0xc0000005)


3kilos

Рекомендуемые сообщения

Только что прошла проверка sfc/scannow.

 

Была полоса загрузки, полностью прошла, но никаких сообщений об завершении не было.

Изменено пользователем 3kilos
Ссылка на комментарий
Поделиться на другие сайты

Запускал в командной строке.

Появилось окно Защита файлов Windows.

Выполняется проверка целостности и соответствия исходной версии для защищенных файлов Windows.

 

Сейчас попробовал ввести команду с пробелом sfc /scannow. Точно такое же окно появилось.

Ссылка на комментарий
Поделиться на другие сайты

Прилично, наверно около часа. Диск с Windows при этом вставил.

Зарабботал virustotal, сейчас прикреплю ссылки.

 

Наверно не стоило мне удалять файл sfcfiles.dll, тогда не пришлось делать манипуляции с AVZ, хотя все это время файл был в корзине.

upd. Добавил результаты virustotal.com

http://www.virustotal.com/file-scan/report...f938-1303659903 - VKeyGen.exe

http://www.virustotal.com/file-scan/report...f938-1303660506 - VKeyGen.exe

http://www.virustotal.com/file-scan/report...82cd-1303660365 - ebayshortcuts.exe

http://www.virustotal.com/file-scan/report...d70a-1303661217 - Stress.exe

http://www.virustotal.com/file-scan/report...07a7-1303661474 - pst_uni_patch.exe

http://www.virustotal.com/file-scan/report...a2c8-1303662513 - spmsg.dll

Изменено пользователем 3kilos
Ссылка на комментарий
Поделиться на другие сайты

Прилично, наверно около часа.

супер. избавились ещё от одного лога.

Наверно не стоило мне удалять файл sfcfiles.dll

стоило. он был патченный. но надо было восстановить из дистрибутива через expand

деинсталлируйте MBAM.

сделайте параллельно новые логи по правилам.

 

eBayShortcuts.exe
PST_uni_patch.exe
Stress.exe

удаляйте

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Чисто.

 

После проведённого лечения рекомендуется установить следующие обновления:

- все обновления на Windows (может потребоваться активация Windows)

- КАВ/КИС 2011 вместо 7.0 (http://www.kaspersky.ru/productupdates)

- проверить на наличие уязвимостей / установить актуальные версии используемого ПО (подробнее)[/url]

Ссылка на комментарий
Поделиться на другие сайты

Отлично!

Спасибо большое Вам за помощь. :)

Ух ну и доставил неприятностей и сколько времени отнял этот вирус.

 

Постараюсь выполнить все рекомендации.

 

Интересно, как произошло проникновение этого вируса? Чтобы снова не наткнуться на него.

Ссылка на комментарий
Поделиться на другие сайты

Понятно.

Еще раз благодарю за помощь.

Извините, что отнял время в праздники. :)

 

P.s.

Как придет ответ от лаборатории относительно тех файлов, то незамедлительно напишу в этой теме.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 year later...

Доброго времени суток, уважаемые форумчане!

 

Решил написать в свою же тему, поскольку явных признаков заражения не вижу.

 

Недавно пользовался программой Far Manager и увидел следующее.

Все файлы и папки на диске C в поле «Владелец» содержат мое имя пользователя, либо «Администраторы», а на других дисках в этом же поле указанно «S-1-5-21-436374069-299502267-682003330-1003», почти на всех папках.

 

Подскажите, пожалуйста, это следы присутствия вирусов или так должно быть?

 

Заранее спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Roman_Five, ОС переустанавливал, но это было очень давно.

Те диски, на которых в папках указанно такое имя владельца были подключены к системе и на них была скопирована информация. С тех пор они все время в системе, но были подключены в разное время.

Ссылка на комментарий
Поделиться на другие сайты

это следы присутствия вирусов или так должно быть?

насколько я понимаю, это следы того, что папки были созданы под пользователем прошлой винды.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tkm
      От tkm
      Здравствуйте!
      Есть подозрение, что мне что-то прислали по почте. Открыл вложение и комп стал себя вести странно. 
      Помогите, пожалуйста
      CollectionLog-2024.12.28-12.35.zip
    • KеshaKost
      От KеshaKost
      Добрый день. Подскажите пожалуйста, у меня есть достаточно большой список хешей файлов sha256, как можно их добавить в контроль приложений сразу все? Я нашел только добавление вручную по 1. Kaspersky Security Center 15
    • Salieri
      От Salieri
      Здравствуйте, столкнулся с такой проблемой что у меня начали вылазить окна cmd, долгая перезагрузка, обновления какие-то, проблемы с производительностью. Нужна ваша помощь, антивирусы не дают ничего.CollectionLog-2024.11.17-12.39.zip
    • Control
      От Control
      Здравствуйте, недавно скачивал с торрентов сериал и пару игр, через пару дней заметил что ноутбук(acer nitro v15) начал шуметь при бездействии, заглянул в диспетчер задач, там сразу нагрузка на цп составляла около 100%, через мгновенье стала на уровне 2-3%, пробовал переустанавливать систему, поставил вместо 11 винды 10ую, изменений не увидел, помогите пожалуйста.
      CollectionLog-2024.12.29-16.01.zip
    • Артуp
      От Артуp
      Использую обход ограничения дискорда и ютуба через скрипт, как в посте у данного пользователя. Но у меня компьютер сам включается, если его в сон закидывать. Что с этим делать? Вот Файл архива с образом автозапуска из uVS
       
      WIN-IP6ESJ6INRU_2025-01-01_21-10-23_v4.99.5v x64.7z
×
×
  • Создать...