![]() |
Неизвестный процесс
Недавно заметил один новый неизвестный процесс. Называется event collector command line utility и находится по пути \:systemroot:\AppData\Roaming\Adobe\WECUTIL. Он загружает не менее 25% процессора и при его отключении ничего не теряется. Почитал форумы и везде лечится как вирус, но на 10-ке поэтому решил спросить, как его стоит проверить? Можно ли как-то удалить, чтобы не закрывать его постоянно самому. Появляется он, вроде, при открытии браузера (Mozilla).
|
Здравствуйте!
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код:
begin Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. |
Отправил с помощью формы quarantine.zip и сделал повторный сбор логов после перезагрузки.
|
Проблема решена?
|
Да, спасибо
|
В завершение:
Выполните скрипт в AVZ при наличии доступа в интернет: Код:
var В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут). Перезагрузите компьютер. Снова выполните этот скрипт и убедитесь, что уязвимости устранены. |
Время: 22:31. |
Время: 22:31.
© OSzone.net 2001-