Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Ответ
 
Опции темы Опции просмотра
Старый 02.10.2013, 06:35   #1 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию Антивирусные лаборатории отвечают

Цитата:
Полное имя C:\USERS\SERIK\APPDATA\ROAMING\MICROSOFT\NETWORK\N F3BOX.SE.EXE

Имя файла NF3BOX.SE.EXE

Тек. статус ПОДОЗРИТЕЛЬНЫЙ сервис в автозапуске

Ссылки на объект

Ссылка HKLM\System\CurrentControlSet\Services\NF3box\Imag ePath

ImagePath "C:\Users\SERIK\AppData\Roaming\Microsoft\Netw ork\ NF3box.se.exe"
-------------
Ваш запрос был проанализирован. Соответствующая запись добавлена в вирусную базу Dr.Web и будет доступна при следующем обновлении.

Угроза: Trojan.Siggen5.54473, Trojan.Siggen5.54474

Спасибо за сотрудничество.
safety вне форума   Ответить с цитированием

Старый 02.10.2013, 06:35
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0



Восстановление HDD после сбоя на Raspberry Pi
Проблема с установкой виртуального привода на ноутбук
Замена резистора
Трансформатор от "Россия МЭ325С-1"
Как настроить скорость вентилятора

Старый 15.11.2013, 21:43   #2 (permalink)
Аркалык
Member
 
Регистрация: 14.04.2012
Сообщений: 5,384
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 2982
По умолчанию

Тема: http://pchelpforum.ru/f26/t130648/
Файл:
Цитата:
Полное имя C:\TEMP\ZCOMPUTE.EXE
Имя файла ZCOMPUTE.EXE
Тек. статус сервис в автозапуске

www.virustotal.com 2013-11-15 [2013-11-12 14:06:23 UTC ( 3 days, 2 hours ago )]
- Файл был чист на момент проверки.

Сохраненная информация на момент создания образа
Статус сервис в автозапуске
File_Id 5281CFC811F000
Linker 12.0
Размер 1141760 байт
Создан 02.11.2013 в 14:59:41
Изменен 12.11.2013 в 22:19:43
Тип файла 32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись Отсутствует либо ее не удалось проверить

Оригинальное имя wcompute.exe
Версия файла 1.0.0.2
Описание Windows Computation Engine
Производитель Mutual Public

Доп. информация на момент обновления списка
SHA1 B2BE43021B1B08193FCA037A65269DA3DFED7A74
MD5 42DAE12BF937642907C06ED9E1CB56DD

Ссылки на объект
Ссылка HKLM\System\CurrentControlSet\Services\wincompute\ ImagePath
ImagePath "c:\temp\zcompute.exe"
wincompute тип запуска: Авто (2)
---------------
Присланный файл будет добавлен в следующую базу данных сигнатур вирусов как:

ZCOMPUTE.EXE. - Win32/BitCoinMiner.AO


Спасибо за содействие.
Аркалык вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 08:40.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.