Перейти к содержанию

Подозрения на вирус! (ошибка при инициализации приложения 0xc0000005)


Рекомендуемые сообщения

Только что прошла проверка sfc/scannow.

 

Была полоса загрузки, полностью прошла, но никаких сообщений об завершении не было.

Изменено пользователем 3kilos
Ссылка на комментарий
Поделиться на другие сайты

Запускал в командной строке.

Появилось окно Защита файлов Windows.

Выполняется проверка целостности и соответствия исходной версии для защищенных файлов Windows.

 

Сейчас попробовал ввести команду с пробелом sfc /scannow. Точно такое же окно появилось.

Ссылка на комментарий
Поделиться на другие сайты

Прилично, наверно около часа. Диск с Windows при этом вставил.

Зарабботал virustotal, сейчас прикреплю ссылки.

 

Наверно не стоило мне удалять файл sfcfiles.dll, тогда не пришлось делать манипуляции с AVZ, хотя все это время файл был в корзине.

upd. Добавил результаты virustotal.com

http://www.virustotal.com/file-scan/report...f938-1303659903 - VKeyGen.exe

http://www.virustotal.com/file-scan/report...f938-1303660506 - VKeyGen.exe

http://www.virustotal.com/file-scan/report...82cd-1303660365 - ebayshortcuts.exe

http://www.virustotal.com/file-scan/report...d70a-1303661217 - Stress.exe

http://www.virustotal.com/file-scan/report...07a7-1303661474 - pst_uni_patch.exe

http://www.virustotal.com/file-scan/report...a2c8-1303662513 - spmsg.dll

Изменено пользователем 3kilos
Ссылка на комментарий
Поделиться на другие сайты

Прилично, наверно около часа.

супер. избавились ещё от одного лога.

Наверно не стоило мне удалять файл sfcfiles.dll

стоило. он был патченный. но надо было восстановить из дистрибутива через expand

деинсталлируйте MBAM.

сделайте параллельно новые логи по правилам.

 

eBayShortcuts.exe
PST_uni_patch.exe
Stress.exe

удаляйте

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Чисто.

 

После проведённого лечения рекомендуется установить следующие обновления:

- все обновления на Windows (может потребоваться активация Windows)

- КАВ/КИС 2011 вместо 7.0 (http://www.kaspersky.ru/productupdates)

- проверить на наличие уязвимостей / установить актуальные версии используемого ПО (подробнее)[/url]

Ссылка на комментарий
Поделиться на другие сайты

Отлично!

Спасибо большое Вам за помощь. :)

Ух ну и доставил неприятностей и сколько времени отнял этот вирус.

 

Постараюсь выполнить все рекомендации.

 

Интересно, как произошло проникновение этого вируса? Чтобы снова не наткнуться на него.

Ссылка на комментарий
Поделиться на другие сайты

Понятно.

Еще раз благодарю за помощь.

Извините, что отнял время в праздники. :)

 

P.s.

Как придет ответ от лаборатории относительно тех файлов, то незамедлительно напишу в этой теме.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 год спустя...

Доброго времени суток, уважаемые форумчане!

 

Решил написать в свою же тему, поскольку явных признаков заражения не вижу.

 

Недавно пользовался программой Far Manager и увидел следующее.

Все файлы и папки на диске C в поле «Владелец» содержат мое имя пользователя, либо «Администраторы», а на других дисках в этом же поле указанно «S-1-5-21-436374069-299502267-682003330-1003», почти на всех папках.

 

Подскажите, пожалуйста, это следы присутствия вирусов или так должно быть?

 

Заранее спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Roman_Five, ОС переустанавливал, но это было очень давно.

Те диски, на которых в папках указанно такое имя владельца были подключены к системе и на них была скопирована информация. С тех пор они все время в системе, но были подключены в разное время.

Ссылка на комментарий
Поделиться на другие сайты

это следы присутствия вирусов или так должно быть?

насколько я понимаю, это следы того, что папки были созданы под пользователем прошлой винды.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
    • Lionz
      Автор Lionz
      При открытии папки Program Data, проводник закрывается, такая же проблема с браузером, если открыты вкладки про ударение вируса. И схожая проблема с диспетчером задач.
    • aminjik
      Автор aminjik
      Здравствуйте!
      Проверил систему на вирусы с помощью kvrt
      Были обнаружены два вируса
      Trojan.Win32.Agentb.kwqa
      Trojan.Win64.Reflo.his
      Один в Exe файле, другой в образе iso
      Образ использовался на виртуальной машине, а exe запускался давно и был он в игре.
      Сейчас оба удалены и по этой причине пишу сюда
      Спасибо
      CollectionLog-2025.06.15-19.17.zip
    • Milink
      Автор Milink
      скачал игру с торрента, после чего в браузере Chrome после каждого перезапуска пк начало устанавливаться левое расширение якобы Adblock. Так же в temp появляется папка 2xzjMMUGjeobOYtjoc0gOuMKKHC. Пробовал чистить антивирусами - не помогло.
      Нашел решение, avz скачал, Autologger я так понимаю тоже надо качать: 
      Актуально ли оно?
       
    • FMEKLW
      Автор FMEKLW
      Как-то просто решил зайти в диспетчер задач и посмотреть процессы, и увидел 3 процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Сам просто решил пока ничего не делать, а поискать информации об этой теме. И вот я здесь нашёл обсуждения с помощью по данной теме. Честно не знаю, что мог скачать, из-за чего это появилось: либо игры, либо русификаторы, либо что-то другое. Все скачивал по прямой ссылке, с облаков, с MediaGet и uTorrent. Никаких проблем я особо не увидел, как у других. Т.е. люди писали про проблемы с расширениями в Chrome, коих у себя я не обнаружил, ведь я пользуюсь из браузеров только Яндексом, в котором ничего странного тоже нету.CollectionLog-2025.07.11-23.07.zip
×
×
  • Создать...