Перейти к содержанию

Решил провериться...


Рекомендуемые сообщения

мне не нравится:

"d:\windows\system32\nwiz.exe" File version = (null), File size = 0, File modification date = 01/05/2008 08:44, File description = (null), Product Name = (null), Product version = (null), Company name = (null) |0|0x00000000000000000000000000000000|

 

странный хеш, нулевой размер, недавняя дата ( при этом на ноуте установленны явно более старые драйвера за 2006 год)

 

Video adapters:

NVIDIA GeForce Go 7300

DRIVER - system32\DRIVERS\nv4_mini.sys ("d:\windows\system32\drivers\nv4_mini.sys") File version = 6.14.10.8400, File size = 3642944, File modification date = 16/02/2006 14:34, File description = NVIDIA Compatible Windows 2000 Miniport Driver, Version 84.00 , Product Name = NVIDIA Compatible Windows 2000 Miniport Driver, Version 84.00 , Product version = 6.14.10.8400, Company name = NVIDIA Corporation (© NVIDIA Corporation. All rights reserved.) |1040434895|0xe955c80eeb77e809263b9c4443a1d188|

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

 

gpprefcl.dll, H@tKeysH@@k.DLL

 

Вредоносный код в файлах не обнаружен.

 

Пожалуйста, при ответе включайте переписку целиком.

 

--

С уважением,

Вирусный аналитик Лаборатории Касперского.

e-mail: newvirus@kaspersky.com

http://www.kaspersky.com/

 

http://www.kaspersky.ru/virusscanner - Онлайн тестирование самыми свежими KAV-базами.

http://www.kaspersky.com/helpdesk.html - техническая поддержка

 

 

 

> Attachment: quarantine.zip

 

> пасворд: virus

> B

 

Maratka, считаете, что стоит его отправить в вирлаб? Или же будут другие советы?

P/S/ Дрова качал с оф. сайта тошибы,

Ссылка на комментарий
Поделиться на другие сайты

Maratka, считаете, что стоит его отправить в вирлаб? Или же будут другие советы?

P/S/ Дрова качал с оф. сайта тошибы,

пускай анлокером скопирует

Ссылка на комментарий
Поделиться на другие сайты

JIABP

Если я не ошибаюсь, это сокращенные версии драйверов для NVidia :)

http://www.nvworld.ru/docs/lite_drv.shtml

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Falcon, я это прекрасно понимаю, я знаю что nwiz.exe это видюшный драйвер, но Маратку смущает то, что у него такой хеш, и меня - такой маленький (нулевой) размер = (

Ссылка на комментарий
Поделиться на другие сайты

JIABP

Раз смущает, значит проверить надобно :)

i



Уведомление:

С уважением, Falcon

Выделил часть сообщений в отдельный топик

:).



Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ВасилийВ
      Автор ВасилийВ
      Касперский не видит вирусов,встроенный антивирус нашел больше 10 троянов но не смог с ними справитьсяCollectionLog-2025.03.25-22.30.zip
    • wastezxc
      Автор wastezxc
      Видимо словил майнер, некоторые приложения при запуске сразу закрываются
       
      CollectionLog-2025.04.04-17.45.zip
    • dlitsov
      Автор dlitsov
      Скачал набор офисных приложений word на следующий день начался полный кошмар, в игре просидал FPS , начал искать проблему 
      диспетчер задач сам закрывался , хотел установить антивирус не получилось , на официальные сайты не дает зайти пишу с телефона , смог установить AVbr сейчас прикреплю логи  . Сейчас уеду на работу , завтра готов к уничтожению его
      14d904d13b62d5466385f8e797bef654.txt
    • RobertoN1
      Автор RobertoN1
      Заметил что, когда открываю папку ProgramData, то через пару секунд она закрывается, но в самой папке находится Avast, который я никогда в жизни не скачивал у меня нету вообще антивирусов на компьютере, использовал AVbr в безопасном режиме и AutoLogger как было сказано в гайдах, прошу помочь!
      CollectionLog-2025.04.02-06.21.zip AV_block_remove_2025.04.02-06.08.log
    • Виктория12333
      Автор Виктория12333
      Здравствуйте. Доктор Веб cureit нашел данные вирусы и не смог удалить их. Образ автозапуска, фарбар и доктор веб прикреплю. Также у меня возникал вопрос по поводу того, может ли кто нибудь подключаться к моему пк удаленно и на одном сайте было написано, что в "управлении компьютером" в  Terminal-Services-RemoteConnectionManager есть какие-то посторонние процессы, то подозрительно. А у меня там вообще ничего нет это норм? А вот в Terminal-Services-LocalSessionManager есть какие-то процессы в то время, когдаотчёты.rar я пк не польDESKTOP-KSVMTSD_2025-03-28_23-49-44_v4.99.10v x64.7zзовалась. 
×
×
  • Создать...