PDA

Показать полную графическую версию : [решено] При запуске Мастера беспроводной сети открывается сторонняя программа


Страниц : 1 2 [3]

yurfed
13-06-2008, 19:35
vadja, C:\Documents and Settings\учётная запись\rundll32.exe Его там по определению быть не должно. Проверь его по адресу http://www.virustotal.com/ru/
Когда загрузишь, нажми "Повторить анализ сейчас"

vadja
13-06-2008, 19:39
yurfed,
Антивирус Версия Обновление Результат
AhnLab-V3 2008.6.13.1 2008.06.13 -
AntiVir 7.8.0.55 2008.06.13 -
Authentium 5.1.0.4 2008.06.12 -
Avast 4.8.1195.0 2008.06.13 -
AVG 7.5.0.516 2008.06.13 -
BitDefender 7.2 2008.06.13 -
CAT-QuickHeal 9.50 2008.06.12 -
ClamAV None 2008.06.13 -
DrWeb 4.44.0.09170 2008.06.13 -
eSafe 7.0.15.0 2008.06.12 suspicious Trojan/Worm
eTrust-Vet 31.6.5871 2008.06.13 -
Ewido 4.0 2008.06.13 -
F-Prot 4.4.4.56 2008.06.12 -
F-Secure 6.70.13260.0 2008.06.13 -
Fortinet 3.14.0.0 2008.06.13 -
GData 2.0.7306.1023 2008.06.13 -
Ikarus T3.1.1.26.0 2008.06.13 -
Kaspersky 7.0.0.125 2008.06.13 -
McAfee 5316 2008.06.12 -
Microsoft 1.3604 2008.06.13 -
NOD32v2 3183 2008.06.13 -
Norman 5.80.02 2008.06.12 -
Panda 9.0.0.4 2008.06.12 -
Prevx1 V2 2008.06.13 Malicious Software
Rising 20.48.40.00 2008.06.13 -
Sophos 4.30.0 2008.06.13 -
Sunbelt 3.0.1145.1 2008.06.05 -
Symantec 10 2008.06.13 -
TheHacker 6.2.92.346 2008.06.12 -
VBA32 3.12.6.7 2008.06.12 -
VirusBuster 4.3.26:9 2008.06.12 -
Webwasher-Gateway 6.6.2 2008.06.13 -
Дополнительная информация
File size: 126464 bytes
MD5...: db457a863378b2fc8dbe1f99e97e7dbb
SHA1..: b1519970a4878fefdd338f4ae40bc2ebc4f174ae
SHA256: c95035bdf86b3a0f9280e2d0e9648df870b7e8eed1a10f3a0d96a52163848e0b
SHA512: 8463e4795fe4ce24e8fa372ae8328bfee736e85fe003fef06934de7900f859fe
d7cb5d61c2271c25ead80cc4b23c79b4e5afeb0f6d7a374809defb805b807ef4
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x428170
timedatestamp.....: 0x46e6c4a0 (Tue Sep 11 16:38:56 2007)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
UPX0 0x1000 0x9000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
UPX1 0xa000 0x1f000 0x1e400 7.91 c757721df14396fa64bf97b0ed4179b9
.rsrc 0x29000 0x1000 0x600 2.69 9467377bda11a6e366e4fa6b9bd67e51

( 3 imports )
> KERNEL32.DLL: LoadLibraryA, GetProcAddress, VirtualProtect, VirtualAlloc, VirtualFree, ExitProcess
> ADVAPI32.dll: RegCloseKey
> USER32.dll: EndDialog

( 0 exports )
Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=1EB298F400741CF5EEC701328061C100D3157E02
packers (Kaspersky): PE_Patch.UPX, UPX
packers (F-Prot): UPX

Котяра
13-06-2008, 19:41
vadja, попробуйте зайти в папку "C:\Documents and Settings\Вадим" и переименовать rundll32.exe, например, в krek.exe.

vadja
13-06-2008, 19:43
Котяра, и что дальше?

yurfed
13-06-2008, 19:43
Котяра, похоже так и есть Нормальный размер у rundll32 - 33280Б

Котяра
13-06-2008, 19:44
yurfed,
Антивирус Версия Обновление Результат
AhnLab-V3 2008.6.13.1 2008.06.13 -
AntiVir 7.8.0.55 2008.06.13 -
Authentium 5.1.0.4 2008.06.12 -
Avast 4.8.1195.0 2008.06.13 -
AVG 7.5.0.516 2008.06.13 -
BitDefender 7.2 2008.06.13 -
CAT-QuickHeal 9.50 2008.06.12 -
ClamAV None 2008.06.13 -
DrWeb 4.44.0.09170 2008.06.13 -
eSafe 7.0.15.0 2008.06.12 suspicious Trojan/Worm
eTrust-Vet 31.6.5871 2008.06.13 -
Ewido 4.0 2008.06.13 -
F-Prot 4.4.4.56 2008.06.12 -
F-Secure 6.70.13260.0 2008.06.13 -
Fortinet 3.14.0.0 2008.06.13 -
GData 2.0.7306.1023 2008.06.13 -
Ikarus T3.1.1.26.0 2008.06.13 -
Kaspersky 7.0.0.125 2008.06.13 -
McAfee 5316 2008.06.12 -
Microsoft 1.3604 2008.06.13 -
NOD32v2 3183 2008.06.13 -
Norman 5.80.02 2008.06.12 -
Panda 9.0.0.4 2008.06.12 -
Prevx1 V2 2008.06.13 Malicious Software
Rising 20.48.40.00 2008.06.13 -
Sophos 4.30.0 2008.06.13 -
Sunbelt 3.0.1145.1 2008.06.05 -
Symantec 10 2008.06.13 -
TheHacker 6.2.92.346 2008.06.12 -
VBA32 3.12.6.7 2008.06.12 -
VirusBuster 4.3.26:9 2008.06.12 -
Webwasher-Gateway 6.6.2 2008.06.13 -
Дополнительная информация
File size: 126464 bytes
MD5...: db457a863378b2fc8dbe1f99e97e7dbb
SHA1..: b1519970a4878fefdd338f4ae40bc2ebc4f174ae
SHA256: c95035bdf86b3a0f9280e2d0e9648df870b7e8eed1a10f3a0d96a52163848e0b
SHA512: 8463e4795fe4ce24e8fa372ae8328bfee736e85fe003fef06934de7900f859fe
d7cb5d61c2271c25ead80cc4b23c79b4e5afeb0f6d7a374809defb805b807ef4
PEiD..: -
PEInfo: PE Structure information »
Антивирусы могут давать ложные срабатывания на "кейгены". В принципе, ничего плохого кейген сделать не должен. Другой вопрос - почему он называется rundll32.exe?

yurfed
13-06-2008, 19:44
и что дальше? »
Запусти.

vadja
13-06-2008, 19:44
Котяра, переименовал. значок остался таким же.

yurfed, открылся кейген.

Котяра
13-06-2008, 19:45
Котяра, и что дальше? »
После того, как и переименовали этот поддельный rundll32.exe, попробуйте запустить Мастер беспроводной сети. Если кейген перестал "вылазить", значит, проблема решена.

vadja
13-06-2008, 19:47
Котяра, правда. теперь вылезла служба то что надо. А тот файлик можно удалить?

Котяра
13-06-2008, 19:48
Запусти. »
Запустить можно было и без переименования :)

yurfed
13-06-2008, 19:48
vadja, удаляй

Котяра
13-06-2008, 19:49
Котяра, правда. теперь вылезла служба то что надо. А тот файлик можно удалить? »
vadja, если кейген не нужен (и Вы уже раздобыли ключик для Nero :) ), то, я думаю, можно удалить. Но я бы подождал несколько дней. А потом, если все будет ОК, удалил бы этот файл :)

vadja
13-06-2008, 19:54
Удалил. Работает. Всем спасибо.

Есть еще кое какой вопросик не сложный. Новый топ создавать или здесь по быстренькой можно спросить?"

Котяра
13-06-2008, 19:58
Есть еще кое какой вопросик не сложный. Новый топ создавать или здесь по быстренькой можно спросить?" »
Если вопрос не про кейген, лучше создайте новую тему.

yurfed
13-06-2008, 19:58
vadja, Если подобное, спрашивай

vadja
13-06-2008, 20:03
Котяра, yurfed, не подобное. Сейчас создам. Давайте если что туда.




© OSzone.net 2001-2012