SafeGroup

Pełna wersja: Pytanie o APPL/NirCmd.E.2.B
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.

lunaticdreams

Witam dziś przeskanowałem sobie kompa i znalazł coś takiego APPL/NirCmd.E.2.B czy ktoś może mi powiedzieć co to jest???jakiś szkodnik???? a może pozostałości po COMBO FIX którego wczoraj używałem.można to skasować????

Jurek

lunaticdreams napisał(a):Witam dziś przeskanowałem sobie kompa i znalazł coś takiego APPL/NirCmd.E.2.B czy ktoś może mi powiedzieć co to jest???jakiś szkodnik???? a może pozostałości po COMBO FIX którego wczoraj używałem.można to skasować????


Tak, to pozostałość po ComboFixie. Przeskanuj AntiVirem na najwyższym poziomie heurystyki, to usunie jeszcze wpis z rejestru i usuń folder C:\Qoobox
Przesłałem do Aviry ComboFixa, może już za niedługo nie będzie wykrywał go jako wirusa.

lunaticdreams

Tak z tym że 2 pliki siedzą w folderze WINDOWS
C:\WINDOWS\Nircmd.exe
C:\WINDOWS\Nircmd.exe
i 2 do tego w samym COMBO FIX

pytanie czy mogę usunąć
C:\WINDOWS\Nircmd.exe
C:\WINDOWS\Nircmd.exe
oczywiście sam Nircmd.exe

Jurek

lunaticdreams napisał(a):Tak z tym że 2 pliki siedzą w folderze WINDOWS
C:\WINDOWS\Nircmd.exe
C:\WINDOWS\Nircmd.exe
i 2 do tego w samym COMBO FIX

pytanie czy mogę usunąć
C:\WINDOWS\Nircmd.exe
C:\WINDOWS\Nircmd.exe
oczywiście sam Nircmd.exe


U mnie po skanowaniu Avirą Free nie ma w systemie plików Nircmd.exe.
lunaticdreamsJeżeli chcesz "rozflaczyć" combofixa poprzez usunięcie NirCmd to droga wolna.
Tu masz opis tego programu

[Aby zobaczyć linki, zarejestruj się tutaj]

lunaticdreams

Ok rozumiem,czyli fałszywy alarm
dzięki