C:\WINDOWS\system32\sidebar32.exe
есть сомнения,
уверены, что это нормальный файл?
(антивиры вроде его никто не детектит сейчас)
Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше. После официального ухода компании ESET с российского рынка мы приступили к разработке новых продуктов вместе с новыми партнёрами. Приглашаем вас присоединиться к нашему новому форуму PRO32.
Мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.
Купить и продлить лицензии ESET на нашем сайте больше нельзя.
Предлагаем вам попробовать новые продукты компании PRO32.
PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств. Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.
Цитата |
---|
F2 - REG:system.ini: Shell=C:\WINDOWS\EXPLORER.EXE F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\USERINIT.EXE O4 - HKCU\. .\Policies\Explorer\Run: [Secure Star] C:\WINDOWS\system32\sidebar32.exe |
Цитата |
---|
C:\WINDOWS\system32\cfae6b89.exe,C:\WINDOWS\system32\jmckfx.exe, |
Цитата |
---|
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\cfae6b89.exe,C:\WINDOWS\system32\jmckfx.exe, |
Цитата |
---|
29.07.2010 14:37:08 Real-time file system protection file \\?\Volume{cef95ced-9ace-11df-acec-005056c000 Win32/LockScreen.A trojan cleaned by deleting - quarantined ***** Event occurred on a file modified by the application: C:\Program Files\Total Commander\Totalcmd.exe. |
Цитата |
---|
29.07.2010 14:31:35 Real-time file system protection file Z:\virus!\sysstem.VV##ex Win32/LockScreen.A trojan cleaned by deleting - quarantined ***** Event occurred on a new file created by the application: C:\Program Files\Total Commander\Totalcmd.exe. |