Показать полную графическую версию : [решено] При запуске Мастера беспроводной сети открывается сторонняя программа
vadja, C:\Documents and Settings\учётная запись\rundll32.exe Его там по определению быть не должно. Проверь его по адресу http://www.virustotal.com/ru/
Когда загрузишь, нажми "Повторить анализ сейчас"
yurfed,
Антивирус Версия Обновление Результат
AhnLab-V3 2008.6.13.1 2008.06.13 -
AntiVir 7.8.0.55 2008.06.13 -
Authentium 5.1.0.4 2008.06.12 -
Avast 4.8.1195.0 2008.06.13 -
AVG 7.5.0.516 2008.06.13 -
BitDefender 7.2 2008.06.13 -
CAT-QuickHeal 9.50 2008.06.12 -
ClamAV None 2008.06.13 -
DrWeb 4.44.0.09170 2008.06.13 -
eSafe 7.0.15.0 2008.06.12 suspicious Trojan/Worm
eTrust-Vet 31.6.5871 2008.06.13 -
Ewido 4.0 2008.06.13 -
F-Prot 4.4.4.56 2008.06.12 -
F-Secure 6.70.13260.0 2008.06.13 -
Fortinet 3.14.0.0 2008.06.13 -
GData 2.0.7306.1023 2008.06.13 -
Ikarus T3.1.1.26.0 2008.06.13 -
Kaspersky 7.0.0.125 2008.06.13 -
McAfee 5316 2008.06.12 -
Microsoft 1.3604 2008.06.13 -
NOD32v2 3183 2008.06.13 -
Norman 5.80.02 2008.06.12 -
Panda 9.0.0.4 2008.06.12 -
Prevx1 V2 2008.06.13 Malicious Software
Rising 20.48.40.00 2008.06.13 -
Sophos 4.30.0 2008.06.13 -
Sunbelt 3.0.1145.1 2008.06.05 -
Symantec 10 2008.06.13 -
TheHacker 6.2.92.346 2008.06.12 -
VBA32 3.12.6.7 2008.06.12 -
VirusBuster 4.3.26:9 2008.06.12 -
Webwasher-Gateway 6.6.2 2008.06.13 -
Дополнительная информация
File size: 126464 bytes
MD5...: db457a863378b2fc8dbe1f99e97e7dbb
SHA1..: b1519970a4878fefdd338f4ae40bc2ebc4f174ae
SHA256: c95035bdf86b3a0f9280e2d0e9648df870b7e8eed1a10f3a0d96a52163848e0b
SHA512: 8463e4795fe4ce24e8fa372ae8328bfee736e85fe003fef06934de7900f859fe
d7cb5d61c2271c25ead80cc4b23c79b4e5afeb0f6d7a374809defb805b807ef4
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x428170
timedatestamp.....: 0x46e6c4a0 (Tue Sep 11 16:38:56 2007)
machinetype.......: 0x14c (I386)
( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
UPX0 0x1000 0x9000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
UPX1 0xa000 0x1f000 0x1e400 7.91 c757721df14396fa64bf97b0ed4179b9
.rsrc 0x29000 0x1000 0x600 2.69 9467377bda11a6e366e4fa6b9bd67e51
( 3 imports )
> KERNEL32.DLL: LoadLibraryA, GetProcAddress, VirtualProtect, VirtualAlloc, VirtualFree, ExitProcess
> ADVAPI32.dll: RegCloseKey
> USER32.dll: EndDialog
( 0 exports )
Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=1EB298F400741CF5EEC701328061C100D3157E02
packers (Kaspersky): PE_Patch.UPX, UPX
packers (F-Prot): UPX
vadja, попробуйте зайти в папку "C:\Documents and Settings\Вадим" и переименовать rundll32.exe, например, в krek.exe.
Котяра, похоже так и есть Нормальный размер у rundll32 - 33280Б
yurfed,
Антивирус Версия Обновление Результат
AhnLab-V3 2008.6.13.1 2008.06.13 -
AntiVir 7.8.0.55 2008.06.13 -
Authentium 5.1.0.4 2008.06.12 -
Avast 4.8.1195.0 2008.06.13 -
AVG 7.5.0.516 2008.06.13 -
BitDefender 7.2 2008.06.13 -
CAT-QuickHeal 9.50 2008.06.12 -
ClamAV None 2008.06.13 -
DrWeb 4.44.0.09170 2008.06.13 -
eSafe 7.0.15.0 2008.06.12 suspicious Trojan/Worm
eTrust-Vet 31.6.5871 2008.06.13 -
Ewido 4.0 2008.06.13 -
F-Prot 4.4.4.56 2008.06.12 -
F-Secure 6.70.13260.0 2008.06.13 -
Fortinet 3.14.0.0 2008.06.13 -
GData 2.0.7306.1023 2008.06.13 -
Ikarus T3.1.1.26.0 2008.06.13 -
Kaspersky 7.0.0.125 2008.06.13 -
McAfee 5316 2008.06.12 -
Microsoft 1.3604 2008.06.13 -
NOD32v2 3183 2008.06.13 -
Norman 5.80.02 2008.06.12 -
Panda 9.0.0.4 2008.06.12 -
Prevx1 V2 2008.06.13 Malicious Software
Rising 20.48.40.00 2008.06.13 -
Sophos 4.30.0 2008.06.13 -
Sunbelt 3.0.1145.1 2008.06.05 -
Symantec 10 2008.06.13 -
TheHacker 6.2.92.346 2008.06.12 -
VBA32 3.12.6.7 2008.06.12 -
VirusBuster 4.3.26:9 2008.06.12 -
Webwasher-Gateway 6.6.2 2008.06.13 -
Дополнительная информация
File size: 126464 bytes
MD5...: db457a863378b2fc8dbe1f99e97e7dbb
SHA1..: b1519970a4878fefdd338f4ae40bc2ebc4f174ae
SHA256: c95035bdf86b3a0f9280e2d0e9648df870b7e8eed1a10f3a0d96a52163848e0b
SHA512: 8463e4795fe4ce24e8fa372ae8328bfee736e85fe003fef06934de7900f859fe
d7cb5d61c2271c25ead80cc4b23c79b4e5afeb0f6d7a374809defb805b807ef4
PEiD..: -
PEInfo: PE Structure information »
Антивирусы могут давать ложные срабатывания на "кейгены". В принципе, ничего плохого кейген сделать не должен. Другой вопрос - почему он называется rundll32.exe?
Котяра, переименовал. значок остался таким же.
yurfed, открылся кейген.
Котяра, и что дальше? »
После того, как и переименовали этот поддельный rundll32.exe, попробуйте запустить Мастер беспроводной сети. Если кейген перестал "вылазить", значит, проблема решена.
Котяра, правда. теперь вылезла служба то что надо. А тот файлик можно удалить?
Запусти. »
Запустить можно было и без переименования :)
Котяра, правда. теперь вылезла служба то что надо. А тот файлик можно удалить? »
vadja, если кейген не нужен (и Вы уже раздобыли ключик для Nero :) ), то, я думаю, можно удалить. Но я бы подождал несколько дней. А потом, если все будет ОК, удалил бы этот файл :)
Удалил. Работает. Всем спасибо.
Есть еще кое какой вопросик не сложный. Новый топ создавать или здесь по быстренькой можно спросить?"
Есть еще кое какой вопросик не сложный. Новый топ создавать или здесь по быстренькой можно спросить?" »
Если вопрос не про кейген, лучше создайте новую тему.
vadja, Если подобное, спрашивай
Котяра, yurfed, не подобное. Сейчас создам. Давайте если что туда.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC