Перейти к содержанию

При проверке: Обнаружен объект (файл);C:\Windows\PAExec.exe;C:\Windows\PAExec.exe;not-a-virus:NetTool.Win32.RemoteExec.a


PitBuLL

Рекомендуемые сообщения

KIS 2017 при поиске руткитов и быстрой проверке обнаруживает (В отчете информация) - Обнаружен объект (файл);C:\Windows\PAExec.exe;C:\Windows\PAExec.exe;not-a-virus:NetTool.Win32.RemoteExec.a. Информация.

До вчерашнего дня такой инфы о PAExec.exe;not-a-virus:NetTool.Win32.RemoteExec.a не было.

Ни каких новых программ не устанавливал. Только обновления для Windows 10 и Офиса были вчера. И сам вчера установил, расширение Блокировщик рекламы для Youtube ™ https://chrome.google.com/webstore/detail/video-adblocker-for-youtu/hflefjhkfeiaignkclmphmokmmbhbhikиз интернет-магазина Chrome в браузер Google Chrome.

 

Bezymiannyi_800.jpgi.gif

 

Это безопасный объект (файл)? От куда он прилетел, с расширением для Хрома что ли, или со вчерашними обновлениями для Windows 10 и Офиса?


Теперь в отчетах пестрят сообщения (информация):

 

Bezymiannyi7_800.jpgi.gif

 

Хотя обновления для Windows 10 и Офиса были вчера, и так же расширение Блокировщик рекламы для Youtube ™ вчера днём установил, а KIS 2017 только сегодня с 12:07 стал обнаруживать объект (файл) C:\Windows\PAExec.exe;C:\Windows\PAExec.exe;not-a-virus:NetTool.Win32.RemoteExec.a.

Ссылка на комментарий
Поделиться на другие сайты

При полной проверке то же этот объект (файл) C:\Windows\PAExec.exe;C:\Windows\PAExec.exe;not-a-virus:NetTool.Win32.RemoteExec.a. обнаруживается.
 
Bezymiannyi66_800.jpgi.gif

И ещё вопрос. Почему при проверке то проверка приостанавливалась, то возобновлялась?
При проверке Хром был запущен с парой вкладок.

1) Порядок оформления запроса о помощи

Да мне просто интересно узнать об этом обнаруженном файле.

Сообщение от модератора Mark D. Pearlstone
В таком случае, тема перенесена из раздела "Уничтожение вирусов"

KIS 2017 угроз не обнаруживает, только информирует (я бы и не узнал если в отчеты не заглянул).
Если не в ту тему создал сообщение, прошу перенести в соответствующую.

советую обновить до актуальной версии.

С KIS 2019 точно проблем не будет? А то читал темы про KIS 2019 на https://forum.kaspersky.com......


Кстати этот файл в мае 2017-го создан\открыт. А почему KIS 2017 только сейчас стал его обнаруживать (информировать о нём)?

 

Bezymiannyi66699.pngi.gif


Bezymiannyiooo.pngi.gif


Репутация программы

 

Bezymiannyishchshchshch_800.jpgi.gif


При проверке этого файла - угроз не обнаружено

 

Bezymiannyieee.pngi.gif


На .virustotal.com проверил этот файл. Результат: 

 

Bezymiannyivvvv_800.jpgi.gif


Эту ветку форума похоже мало кто читает.

 

Прошу тему перенести в раздел "Компьютерная помощь".


Похоже этот файл от утилиты DDU остался. Три года назад этой утилитой пользовался один раз, когда менял старую видеокарту в системнике на новую. Но DDU после замены видеокарты быа сразу удалена.

Да и файл (из свойств) создан в мае 2017. Не сходится.

Ссылка на комментарий
Поделиться на другие сайты

@PitBuLL, перезалейте скрины на нормальный ФО, хотя бы на http://fastpic.ru/а то вот что я вижу http://i89.fastpic.ru/big/2018/1011/ed/09785bfa617bdcea790f4486e0f8c8ed.png


 

 


На .virustotal.com проверил этот файл. Результат:
и по вирустотал лучше давать отчёт не скрином, а ссылкой. Там на содержится куда больше информации.
Ссылка на комментарий
Поделиться на другие сайты

 

 


по вирустотал лучше давать отчёт не скрином, а ссылкой. Там на содержится куда больше информации.

Скинул ссылку Вам в ЛК. 

Ссылка на комментарий
Поделиться на другие сайты

А для чего в ЛС? Выкладывайте её здесь. Ничего секретного по ней нет.
А по вашей проблеме, чем-то из этого пользуетесь?

К обновлениям офиса и виндоус этот файл точно отношение не имеет. Рассширения браузера в теории тоже не должны такое использовать (но в последнее время от них чего угодно можно ждать).
И если файл вам знаком и вы не знаете откуда и для чего он взялся, то лучше его удалить или хотя бы переместить в недоверенные и посмотреть какая программа начнёт ругаться :).

Ссылка на комментарий
Поделиться на другие сайты

 

 


по вирустотал лучше давать отчёт не скрином, а ссылкой. Там на содержится куда больше информации.

 

https://www.virustotal.com/#/file/01a461ad68d11b5b5096f45eb54df9ba62c5af413fa9eb544eacb598373a26bc/detection


 

 


чем-то из этого пользуетесь?

Нет, ни чем из этого не пользуюсь. Я эту информацию уже просматривал.

 

На вирустотал по файлу фигурирует утилита для очистки видеодрайверов DDU. Ей пользовался 1 раз три года назад. Но после использования удалил.

Ссылка на комментарий
Поделиться на другие сайты

А ещё больше подробностей по этому файлу можете посмотреть здесь (правда там на англ.).
И там они пишут, что за прототип они взяли PsExec, про него можете почитать на русском здесь (и заодно сделать выводо о его опасности).

Ссылка на комментарий
Поделиться на другие сайты

 

 


про него можете почитать на русском здесь (и заодно сделать выводо о его опасности).

То же уже читал  :)

 

Написал в ТП и файл прикрепил. Посмотрим что ответят.

 

А так файл в ЛК на портале проверил - типа плохой, не хранить, не пользоваться.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Написал в ТП и файл прикрепил. Посмотрим что ответят.
а чего ждать? Всё четко сказано

 

 


not-a-virus:NetTool.Win32.RemoteExec
То есть не вирус, но потенциально опасное и вы уже читали чем именно опасное. А также что это

 

, представляют две стороны одной медали.

Так что если это используете вы или как минимум с вашего ведома и согласия, то утилита полезна. А если ей воспользуется злоумышленник, то опасна. Поэтому антивирус на неё и реагирует.


Вот ещё https://www.poweradmin.com/paexec/

 

If you are here because you found PAExec on your computer, it is most likely part of some other software package. Some companies use this utility to update drivers for example.

В том числе при поиске информации попался один комментарий, что этот файл появился при обновление драйвера nvidia.

Ссылка на комментарий
Поделиться на другие сайты

 

 


То есть не вирус, но потенциально опасное и вы уже читали чем именно опасное. А также что это

:)

1). Почему только сегодня KIS стал считать этот объект (файл) опасным?! Ведь он как минимум с мая 2017-го года в системе.

2). Почему другие антивирусы считают этот файл чистым (не опасным)?

3). KIS 2017 при непосредственной проверке этого файла - угроз в нём не находит!

4). Репутация программы (в KIS 2017 проверил) - Доверенная цифровая подпись и более 100 000 пользователей KSN использовали эту программу.


 

 


перезалейте скрины на нормальный ФО, хотя бы на http://fastpic.ru/ато вот что я вижу http://i89.fastpic.r...486e0f8c8ed.png

Странно. Вроде нормально мои скриншоты отображаются и ссылки на них (если по картинке кликнуть) на файлообменник именно http://piccy.info/а не fastpic. Проверил с разных браузеров.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Serhio0606
      Автор Serhio0606
      Здравствуйте, хотел скачать игру, но «Касперский» посчитал, что в файле-установщике есть вирус ( UDS:DangerousObject.Multi.Generic ). Я почитал про это в интернете и узнал, что он не всегда бывает вирусом, и чтобы проверить, можно отправить файл на форум, где специалисты вручную проверят его на наличие вирусов. Помогите, пожалуйста!
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
       
      Строгое предупреждение от модератора Mark D. Pearlstone На форуме запрещено размещать вредоносные и потенциально вредоносные файлы и ссылки на них.
       
    • alksmn
      Автор alksmn
      CollectionLog-2025.07.09-07.42.zip
      Здравствуйте! 
      Антивирус находит и удаляет, но при запуске хрома, опять вылетает
      Событие: Объект удален
      Пользователь: MAG\lksmn
      Тип пользователя: Инициатор
      Имя приложения: chrome.exe
      Путь к приложению: C:\Program Files\Google\Chrome\Application
      Компонент: Файловый Антивирус
      Описание результата: Удалено
      Тип: Рекламное приложение
      Название: not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen
      Точность: Частично
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: bundle.js
      Путь к объекту: C:\Users\lksmn\AppData\Local\Google\Chrome\User Data\Default\Extensions\adlpodnneegcnbophopdmhedicjbcgco\3.5.5_0\caa
      MD5 объекта: 81870BBC34F5D9A911DC2B0B03B7876A
    • aminjik
      Автор aminjik
      Здравствуйте!
      Проверил систему на вирусы с помощью kvrt
      Были обнаружены два вируса
      Trojan.Win32.Agentb.kwqa
      Trojan.Win64.Reflo.his
      Один в Exe файле, другой в образе iso
      Образ использовался на виртуальной машине, а exe запускался давно и был он в игре.
      Сейчас оба удалены и по этой причине пишу сюда
      Спасибо
      CollectionLog-2025.06.15-19.17.zip
    • Kirik_
      Автор Kirik_
      Первые скриншоты Windows 11 — изменения коснулись «Пуска», панели задач, интерфейса и многого другого
      В Сети оказались опубликованы скриншоты, сделанные в грядущей операционной системе Windows 11 от компании Microsoft. На опубликованных изображениях демонстрируется новый пользовательский интерфейс, свежее меню «Пуск» и многое другое. Поскольку это очень ранняя сборка, некоторые элементы новой ОС остались такими же, как у текущей версии Windows 10.
       
      Новый пользовательский интерфейс и меню «Пуск» в Windows 11 очень похожи на те, что изначально были в Windows 10X. Microsoft пыталась упростить интерфейс Windows для использования на устройствах с двумя экранами, но в конечном счёте отказалась от дальнейшей разработки Windows 10X. Позже компания пообещала использовать те наработки в основной версии ОС, и как видно, сдержала обещание — многие элементы легли в основу новой Windows 11.
       
      Наиболее заметное визуальное отличие новой ОС связано с панелью задач. Microsoft решила сместить иконки приложений с левого нижнего края экрана в центр. Здесь же находится и новая кнопка меню «Пуск». Последняя представляет собой упрощённую версию того меню, что сегодня присутствует в Windows 10.
       
      В новой версии операционной системы используются закруглённые углы окон. Контекстуальные меню, иконки, а также окно проводника — теперь всё имеет закруглённые углы, включая иконки и окна меню «Пуск».
       
      На панели задач Windows 11 можно увидеть новую иконку Widgets (виджеты). Слухи о том, что компания вернёт их в новую ОС, ходят уже давно. Правда, сами виджеты из-за «сырости» версии сборки пока недогружаются. С помощью виджетов можно будет быстро узнать погоду, свежие новости и другую полезную информацию из Сети.
       
      В ранней сборке Windows 11 компания пока не вносила изменения в интерфейс магазина приложений Windows Store. Прежде сообщалось, что Microsoft собирается серьёзно переработать магазин приложений и сделать его более дружелюбным не только для пользователей, но и для разработчиков приложений. Для них упростят размещение контента на платформе, а также позволят использовать в приложениях сторонние платёжные сервисы.
       
      Визуально изменится и процесс установки Windows 11. Однако пользователя как и раньше будут сопровождать по каждому шагу установки и настройки новой ОС. При каждой загрузке Windows 11 пользователя будет встречать новый звук запуска системы.
       
      Microsoft подробно расскажет о «следующем поколении Windows» на специальном мероприятии, которое состоится в конце этого месяца. Софтверный гигант начал рассылку приглашений на мероприятие, которое будет полностью посвящено программной платформе Windows и начнётся в 18:00 (мск) 24 июня.
       
      Источник
    • Ezexec
      Автор Ezexec
      Стал замечать большие просадки фпс в разных играх. C открытым диспетчером задач проблема всегда уходит. В самом диспетчере нашел "левый" процесс с фейковой иконкой дискорда, который периодически меняет рандомно названия. Погуглив, понял, что это самый настоящий майнер. Заблочил мне все антивирусы, редактор реестра и службы. Из-за этого никакими статьями и советами не могу избавиться от этого майнера. Был бы рад какому либо совету или помощью.
×
×
  • Создать...