Так всё же вирус или нет? - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
Vilgelm

Так всё же вирус или нет?

Recommended Posts

Vilgelm

Доброго времени суток.

Когда то давно (более полугода назад) ставил себе кряк на количество одновременно открытых TCP\IP соединений. До сегодняшнего дня всё работало нормально, а сегодня, при очередном обновлении Нода, он заругался на один из компонентов этого лекарства, а именно CrackTcpip.sys.

Так как подозрения на вирус в системе были давно (из-за неадекватного её поведения), я решил, что поймал наконец-то зловреда. Но что бы удостовериться, решил проверить файл VirusTotal.

В итоге получил очень интересные результаты:

Результат: 28/41 (68.3%)

Подробнее...

Так как результаты оказались не стопроцентными, решил поискать информацию об этом файле в Google. В итоге получается, что Интернет сообщество расходится в мнениях: одни считают, что это вирус, другие, что определение этого файла как вредоносного, есть ни что иное, как ложное срабатывание, из-за его особенной роли.

Так всё же: помогите определиться вирус это или нет? И если да, то как его удалить не повредив систему (ведь простое удаление файла просто "убъёт" её, при установке кряка производились изменения в реестре и системных файлах) и где взять нормальное лекарство для увеличения количества открытых соединений для Windows Vista SP1.

Заранее спасибо

PS Сам файл в аттаче, пароль: virus

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
akoK

Не оно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vilgelm

Ага, спасибо.

Только ещё один вопрос: как теперь убрать фикс безопасно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
    • PR55.RP55
      Увидит ли такое uVS И должно быть удаление ? O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\TEMP
      O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Михаил Акаминов
      O27 - Account: (Hidden) User 'John' is invisible on logon screen
      O27 - Account: (Missing) HKLM\..\ProfileList\S-1-5-21-1832937462-987109255-1306349959-1002.bak [ProfileImagePath] = C:\Users\Михаил (folder missing)
    • santy
      Не увидел твое сообщение во время, а исправление до *.14 как раз было бы во время для решения проблемы с  dialersvc.
    • demkd
      Небольшое исправление, следующее обновление будет чисто интерфейсным и можно будет выпускать v5.0 ---------------------------------------------------------
       4.99.14
      ---------------------------------------------------------
       o Исправлена ошибка при подключении к удаленному компьютеру с Win11:
         в удаленную систему не передавалась база известных файлов.

       o Функция защиты от внедрения потоков работала неправильно если параметр bFixedName не был указан
         в settings.ini или он был равен 0.
       
×