• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о проекте и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Антивирусные лаборатории отвечают

  • Автор темы Автор темы safety
  • Дата начала Дата начала

safety

Ученик
Почётный участник
Регистрация
12 Июл 2011
Сообщения
31,192
Реакции
75
Баллы
0
Антивирусные лаборатории отвечают

Полное имя C:\USERS\SERIK\APPDATA\ROAMING\MICROSOFT\NETWORK\N F3BOX.SE.EXE

Имя файла NF3BOX.SE.EXE

Тек. статус ПОДОЗРИТЕЛЬНЫЙ сервис в автозапуске

Ссылки на объект

Ссылка HKLM\System\CurrentControlSet\Services\NF3box\Imag ePath

ImagePath "C:\Users\SERIK\AppData\Roaming\Microsoft\Network\ NF3box.se.exe"
-------------
Ваш запрос был проанализирован. Соответствующая запись добавлена в вирусную базу Dr.Web и будет доступна при следующем обновлении.

Угроза: Trojan.Siggen5.54473, Trojan.Siggen5.54474

Спасибо за сотрудничество.
 
Тема: http://pchelpforum.ru/f26/t130648/
Файл:
Полное имя C:\TEMP\ZCOMPUTE.EXE
Имя файла ZCOMPUTE.EXE
Тек. статус сервис в автозапуске

www.virustotal.com 2013-11-15 [2013-11-12 14:06:23 UTC ( 3 days, 2 hours ago )]
- Файл был чист на момент проверки.

Сохраненная информация на момент создания образа
Статус сервис в автозапуске
File_Id 5281CFC811F000
Linker 12.0
Размер 1141760 байт
Создан 02.11.2013 в 14:59:41
Изменен 12.11.2013 в 22:19:43
Тип файла 32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись Отсутствует либо ее не удалось проверить

Оригинальное имя wcompute.exe
Версия файла 1.0.0.2
Описание Windows Computation Engine
Производитель Mutual Public

Доп. информация на момент обновления списка
SHA1 B2BE43021B1B08193FCA037A65269DA3DFED7A74
MD5 42DAE12BF937642907C06ED9E1CB56DD

Ссылки на объект
Ссылка HKLM\System\CurrentControlSet\Services\wincompute\ImagePath
ImagePath "c:\temp\zcompute.exe"
wincompute тип запуска: Авто (2)
---------------
Присланный файл будет добавлен в следующую базу данных сигнатур вирусов как:

ZCOMPUTE.EXE. - Win32/BitCoinMiner.AO


Спасибо за содействие.
 
Назад
Сверху