----------------
Цитата |
---|
c:\windows\system32\tabsvc.exe Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 388 ?? 257.00 кб, rsAh, создан: 16.08.2011 22:35:48, изменен: 16.08.2011 22:35:48 Командная строка: C:\Windows\System32\TabSvc.exe |
в uVS
------------------
Цитата |
---|
Полное имя C:\WINDOWS\SYSTEM32\TABSVC.EXE Имя файла TABSVC.EXE Тек. статус АКТИВНЫЙ ВИРУС сервис в автозапуске [SAFE_MODE] Сохраненная информация на момент создания образа Статус АКТИВНЫЙ сервис в автозапуске [SAFE_MODE] Размер 263168 байт Создан 16.08.2011 в 22:35:48 Изменен 16.08.2011 в 22:35:48 Тип файла 32-х битный ИСПОЛНЯЕМЫЙ Цифр. подпись Отсутствует либо ее не удалось проверить Доп. информация на момент обновления списка pid = 420 NT AUTHORITY\система CmdLine C:\Windows\System32\TabSvc.exe Процесс создан 18:40:09 [2011.08.25] С момента создания 02:53:58 parentid = 552 SHA1 751F289327389DBDC390ACCAB894E70F06862790 MD5 8922546CFB1407BBAF3BDBF11D93F76F Ссылки на объект Ссылка HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\Table ImagePath %SystemRoot%\System32\TabSvc.exe TabletInputService тип запуска: Авто (2) Ссылка HKLM\System\CurrentControlSet\Control\SafeBoot\Network\Table ImagePath %SystemRoot%\System32\TabSvc.exe TabletInputService тип запуска: Авто (2) Ссылка HKLM\System\CurrentControlSet\Services\TabletInputService\Im ImagePath %SystemRoot%\System32\TabSvc.exe TabletInputService тип запуска: Авто (2) Образы EXE и DLL TABSVC.EXE C:\WINDOWS\SYSTEM32 |