эти файлы зачем в системе?
иПолное имя C:\WINDOWS\SYSWOW64\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\SYSLOG\TENIODL_CORE.DLL
Имя файла TENIODL_CORE.DLL
Тек. статус ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ [Запускался неявно или вручную]
www.virustotal.com 2017-05-11
Symantec Trojan.Gen.8!cloud
BitDefender Trojan.GenericKD.4742763
Сохраненная информация на момент создания образа
Статус ПОДОЗРИТЕЛЬНЫЙ [Запускался неявно или вручную]
File_Id 58D51645DF1B2
Linker 10.0
Размер 428032 байт
Создан 11.05.2017 в 16:26:31
Изменен 11.05.2017 в 16:26:31
Атрибуты СКРЫТЫЙ СИСТЕМНЫЙ
TimeStamp 24.03.2017 в 12:51:17
EntryPoint +
OS Version 5.0
Subsystem Windows graphical user interface (GUI) subsystem
IMAGE_FILE_DLL +
IMAGE_FILE_EXECUTABLE_IMAGE +
Оригинальное имя TENIODL_CORE.DLL
Тип файла 32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись Отсутствует либо ее не удалось проверить
Статус ПОДОЗРИТЕЛЬНЫЙ ОБЪЕКТ
Атрибут файла "Скрытый" или "Системный" [типично для вирусов]
Доп. информация на момент обновления списка
SHA1 1DA6516A9563540887384D63DF499DDE3B9D2B63
MD5 36B72ABBDE07B9FC3D3B3C9A1DCEF865
Ссылки на объект
Prefetcher C:\WINDOWS\Prefetch\Layout.ini
Полное имя C:\WINDOWS\SYSWOW64\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\MICROSOFT\SYSLOG\USERLOGON.EXE
Имя файла USERLOGON.EXE
Тек. статус ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ сервис в автозапуске
Удовлетворяет критериям
SIGN.LIST (ЦИФР. ПОДПИСЬ ~ TENCENT TECHNOLOGY)(1) OR (ЦИФР. ПОДПИСЬ ~ TENCENT TECHNOLOGY)(1) [auto (0)]
Сохраненная информация на момент создания образа
Статус ПРОВЕРЕННЫЙ сервис в автозапуске
File_Id 534D0C5D7000
Linker 9.0
Размер 25144 байт
Создан 11.05.2017 в 16:26:31
Изменен 11.05.2017 в 16:26:31
Атрибуты СКРЫТЫЙ СИСТЕМНЫЙ
TimeStamp 15.04.2014 в 10:39:25
EntryPoint +
OS Version 5.0
Subsystem Windows graphical user interface (GUI) subsystem
IMAGE_FILE_DLL -
IMAGE_FILE_EXECUTABLE_IMAGE +
Тип файла 32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись Действительна, подписано Tencent Technology(Shenzhen) Company Limited
Оригинальное имя TenioDL.exe
Версия файла 2, 0, 11, 3
Описание Tencent TenioDL for Game
Производитель Tencent
Доп. информация на момент обновления списка
SHA1 FD73875D0A6A20DDA1404053D245F210DD398C8F
MD5 20B8AD7F38BB0C6FB9CBA1F4AAD9BB3D
Ссылки на объект
Ссылка HKLM\uvs_system\ControlSet001\Services\wudfsvcs\ImagePath
ImagePath C:\Windows\system32\config\systemprofile\AppData\Roaming\Microsoft\syslog\userlogon.exe
wudfsvcs тип запуска: Авто (2)
Prefetcher C:\WINDOWS\Prefetch\Layout.ini
