Вирус dumprep 0 k

То есть при каких-то критических ошибок винда создает дамп памяти программы, в которой произошла ошибка или создает дамп всей винды сразу. То есть это системная штука. Но вот мне кажется, что вирусы спокойно могут использовать это название dump, добавлять к нему еще что-то, чтобы в итоге ввести вас в заблуждение. И пока вы будете искать что это такое, то вирус сделает свое коварное дело и дальше будет оставаться у вас в компе. Это так бы сказать теория, но поверьте, что так спокойно может быть в реале.

Теперь немного поподробнее. Программа dumprep или процесс dumprep.exe (Dump Reporting Tool) предназначен для регистрации ошибок. Если произошла какая-то ошибка, то этот процесс записывает необходимые данные и предлагает отправить этот файл в Microsoft, чтобы там уже разбирались с этой ошибкой. Я думаю что это многим знакомо, кто работал в Windows XP. Меня кстати эти сообщения прилично доставали, пока я их не отключил..

Также dumprep.exe создает снимок (если можно так сказать) оперативной памяти. Именно того участка, где произошла критическая виндовская ошибка, обычно это синий экран. Это поведение можно отключить в настройках винды.

То есть вы уже поняли, что вирусы спокойно могут маскироваться под этот процесс, чтобы вы думали что это НЕ вирус. Обычное явление к сожалению.

Как я понимаю, то вы увидели dumprep 0-k вот в этом окне Конфигурация системы (туда можно попасть если зажать Win + R и написать msconfig):


Вот видите, там есть колонка Команда, раздвиньте ее и посмотрите ОТКУДА запускается dumprep.exe, если не из этой папки:

То возможно что это именно вирус и в таком случае нужно проверить комп специальными утилитами. Учтите, что в этой папке:

Если у вас Windows XP, то сделайте вот что, зажмите Win + R и напишите туда такую команду:

Откроется окно, там на вкладке Дополнительно есть такая кнопка Отчет об ошибках:


И посмотрите что у вас там выставлено:


Дело в том, что если стоит Включить отчет об ошибках, то при наличии дампов, процесс dumprep.exe будет сам прописываться в автозагрузку. Да, вы можете его отключить, ну то есть отключить в том окошке отчет об ошибках. Но если есть дампы, то видимо были ошибки в компе (как правило это ошибки типа синего экрана, то есть BSOD).

Но если вы где-то видите не dumprep, а damprep, то знайте, что это вирус, ибо такой программы или процесса как damprep в винде нет!

Да, вот я нашел инфу, все верно, под процесс dumprep.exe маскируется червь-троян IRC-Worm.Fagot. Этот червь заменяет оригинальный файл dumprep.exe на вирусный!

Также под этот процесс маскируется и какой-то вирус Worm.Forbot-CE.Process!

Лично у меня Windows 7 и вообще нет такого файла как dumprep.exe, я его попробовал поискать, но вообще нет:


Посмотрел на другой винде, на Windows 10 и там его также нет:


Так что скорее всего dumprep 0-k в автозагрузке сидит только в Windows XP. В любом случае как бы там не было, вам нужно проверить комп антивирусными утилитами. Даже если вы отключили отчет об ошибках, и процесса больше нет, то все равно стоит проверить антивирусными утилитами!

Но какими именно утилитами? Я предлагаю проверить тремя, мне кажется что они лучшие. Это утилита Kaspersky Virus Removal Tool, которая нацелена на борьбу с серьезным и опасными вирусами типа троянов, червей. Также советую и Dr.Web CureIt!, это тоже мощная утилита, удаляет как обычные вирусы так и рекламное ПО, скачивается уже с сигнатурными базами! Ну и конечно я советую проверить комп утилитой AdwCleaner, которая создана для удаления с компа всех рекламных прог, вирусных прог и вообще всякий вирусный мусор она удаляет без проблем. Вот этими тремя утилитами я ОЧЕНЬ рекомендую вам проверить комп. Хотите верьте, хотите нет, но лучших утилит мне кажется что НЕТ. Если ничего не будет найдено, это уже хорошо, значит СКОРЕЕ ВСЕГО вирусов на компе все таки нет. Значит нужно в другую сторону копать.

На всякий случай вот что вам напишу, советую вам на досуге познакомиться с такой программой как фаервол. Только не с тем что в винде, а с отдельным! Значит это ТО, при помощи чего вы можете контролировать доступ программ в интернет. Самое главное, как мне кажется, это то, что даже если у вас появится в компе вирус, то фаервол запретит ему доступ в сеть и вирус не сможет злоумышленнику слить все пароли и другую ценную инфу с вашего компа. Вообще такие вирусы называются троянами. Я вот например уже несколько лет пользуюсь таким фаерволом как Outpost Firewall и проблем никаких нет…

Этот сайт использует Akismet для борьбы со спамом. Узнайте как обрабатываются ваши данные комментариев.


Что такое Dumprep 0 -k


Скачать утилиту для удаления Dumprep 0 -k


Удалить Dumprep 0 -k вручную


Получить проффесиональную тех поддержку


Читать комментарии

Описание угрозы

Имя исполняемого файла:

Dumprep 0 -k

Badware

Win32 (Windows XP, Windows Vista, Windows Seven, Windows 8)

Dumprep 0 -k копирует свои файл(ы) на ваш жёсткий диск. Типичное имя файла (*.*). Потом он создаёт ключ автозагрузки в реестре с именем Dumprep 0 -k и значением (*.*). Вы также можете найти его в списке процессов с именем (*.*) или Dumprep 0 -k.

Если у вас есть дополнительные вопросы касательно Dumprep 0 -k, пожалуйста, заполните эту форму и мы вскоре свяжемся с вами.

Скачать утилиту для удаления

Скачайте эту программу и удалите Dumprep 0 -k and (*.*) (закачка начнется автоматически):

* SpyHunter был разработан американской компанией EnigmaSoftware и способен удалить удалить Dumprep 0 -k в автоматическом режиме. Программа тестировалась на Windows XP, Windows Vista, Windows 7 и Windows 8.

Функции


Удаляет все файлы, созданные Dumprep 0 -k.


Удаляет все записи реестра, созданные Dumprep 0 -k.


Программа способна защищать файлы и настройки от вредоносного кода.


Программа может исправить проблемы с браузером и защищает настройки браузера.


Удаление гарантированно - если не справился SpyHunter предоставляется бесплатная поддержка.


Антивирусная поддержка в режиме 24/7 входит в комплект поставки.

Скачайте утилиту для удаления Dumprep 0 -k от российской компании Security Stronghold

Если вы не уверены какие файлы удалять, используйте нашу программу Утилиту для удаления Dumprep 0 -k.. Утилита для удаления Dumprep 0 -k найдет и полностью удалит Dumprep 0 -k и все проблемы связанные с вирусом Dumprep 0 -k. Быстрая, легкая в использовании утилита для удаления Dumprep 0 -k защитит ваш компьютер от угрозы Dumprep 0 -k которая вредит вашему компьютеру и нарушает вашу частную жизнь. Утилита для удаления Dumprep 0 -k сканирует ваши жесткие диски и реестр и удаляет любое проявление Dumprep 0 -k. Обычное антивирусное ПО бессильно против вредоносных таких программ, как Dumprep 0 -k. Скачать эту упрощенное средство удаления специально разработанное для решения проблем с Dumprep 0 -k и (*.*) (закачка начнется автоматически):

Функции


Удаляет все файлы, созданные Dumprep 0 -k.


Удаляет все записи реестра, созданные Dumprep 0 -k.


Программа может исправить проблемы с браузером.


Иммунизирует систему.


Удаление гарантированно - если Утилита не справилась предоставляется бесплатная поддержка.


Антивирусная поддержка в режиме 24/7 через систему GoToAssist входит в комплект поставки.

Оставьте подробное описание вашей проблемы с Dumprep 0 -k в разделе Техническая поддержка. Наша служба поддержки свяжется с вами и предоставит вам пошаговое решение проблемы с Dumprep 0 -k. Пожалуйста, опишите вашу проблему как можно точнее. Это поможет нам предоставит вам наиболее эффективный метод удаления Dumprep 0 -k.

Эта проблема может быть решена вручную, путём удаления ключей реестра и файлов связанных с Dumprep 0 -k, удалением его из списка автозагрузки и де-регистрацией всех связанных DLL файлов. Кроме того, отсутствующие DLL файлы должны быть восстановлены из дистрибутива ОС если они были повреждены Dumprep 0 -k.

Чтобы избавиться от Dumprep 0 -k, вам необходимо:

1. Завершить следующие процессы и удалить соответствующие файлы:

Предупреждение: вам необходимо удалить только файлы, контольные суммы которых, находятся в списке вредоносных. В вашей системе могут быть нужные файлы с такими же именами. Мы рекомендуем использовать Утилиту для удаления Dumprep 0 -k для безопасного решения проблемы.

2. Удалите следующие папки:

3. Удалите следующие ключи и\или значения ключей реестра:

Предупреждение: Если указаны значения ключей реестра, вы должны удалить только указанные значения и оставить сами ключи нетронутыми. Мы рекомендуем использовать Утилиту для удаления Dumprep 0 -k для безопасного решения проблемы.

Как предотвратить заражение рекламным ПО? Мы рекомендуем использовать Adguard:

4. Сбросить настройки браузеров

Dumprep 0 -k иногда может влиять на настройки вашего браузера, например подменять поиск и домашнюю страницу. Мы рекомендуем вам использовать бесплатную функцию "Сбросить настройки браузеров" в "Инструментах" в программе Spyhunter Remediation Tool для сброса настроек всех браузеров разом. Учтите, что перед этим вам надо удалить все файлы, папки и ключи реестра принадлежащие Dumprep 0 -k. Для сброса настроек браузеров вручную используйте данную инструкцию:

Если вы используете Windows XP, кликните Пуск, и Открыть. Введите следующее в поле Открыть без кавычек и нажмите Enter: "inetcpl.cpl".

Если вы используете Windows 7 или Windows Vista, кликните Пуск. Введите следующее в поле Искать без кавычек и нажмите Enter: "inetcpl.cpl".

Выберите вкладку Дополнительно

Выберите галочку Удалить личные настройки для удаления истории, восстановления поиска и домашней страницы.

Предупреждение: В случае если это не сработает используйте бесплатную опцию Сбросить настройки браузеров в Инструменты в программе Spyhunter Remediation Tool.

Для Google Chrome

Найдите папку установки Google Chrome по адресу: C:\Users\"имя пользователя"\AppData\Local\Google\Chrome\Application\User Data.

В папке User Data, найдите файл Default и переименуйте его в DefaultBackup.

Запустите Google Chrome и будет создан новый файл Default.

Настройки Google Chrome сброшены

Предупреждение: В случае если это не сработает используйте бесплатную опцию Сбросить настройки браузеров в Инструменты в программе Spyhunter Remediation Tool.

Для Mozilla Firefox

В меню выберите Помощь > Информация для решения проблем.

Кликните кнопку Сбросить Firefox.

После того, как Firefox завершит, он покажет окно и создаст папку на рабочем столе. Нажмите Завершить.

Предупреждение: Так вы потеряте выши пароли! Рекомендуем использовать бесплатную опцию Сбросить настройки браузеров в Инструменты в программе Spyhunter Remediation Tool.

08.08.2013, 15:52

Компьютер, сам по себе перезагружается
Здравствуйте, форумчане. Помогите, пожалуйста, решить такую проблему: иногда мой комп сам по себе.

Компьютер сам по себе перезагружается!
Доброго времени суток! Может, кто-нибудь поможет советом, может у кого-то было уже такое? Мой.


Компьютер перезагружается сам по себе
Такая вот проблема,в основном это происходит рано утром или вечером,особенно когда играю какую.

Компьютер сам по себе перезагружается
Сам по себе перезагружается пк. Даже без нагрузок. Температуры впорядке, win 7. После перезагрузки.

08.08.2013, 16:02 2

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их -
это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
____________________________________________

В обязательном порядке скачайте и установите все обновления безопасности windows + SP3.
Особенное внимание обратите на эти заплатки
MS08-067
MS08-068
MS09-001

Отключите автозапуск программ с различных носителей, кроме CDROM. Пуск - выполнить - cmd (запуск от имени администратора). В окно командной строки скопируйте и вставьте команду:

Нажмите enter. Для подтверждения перезаписи нажмите Y.

Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista и Windows 7 запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:

  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
Если у вас установлены эмуляторы дисков (Alcohol или Daemon Tools), то необходимо перед сканированием GMER
приостановить их работу для корректной работы утилиты

После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

Если GMER не запустится:

Воспользуйтесь графической оболочкой для kidokiller - Quick Killer 3.0 Final - GUI для консольных утилит Лаборатории Касперского. Скачайте архив. Запустите утилиту Quick Killer.exe

  1. Выбрать в списке кидокилер KidoKiller
  2. Установите галочку Записать в лог 'report.txt'
  3. Установите галочку Удаление остатков служб оставшихся после вируса
  4. Перейдите на следующую страницу нажав кнопку >> и выберите Отключить автозапуск со всех носителей
  5. Не ждать нажатия любой клавиши.
  6. Нажмите кнопку Запустить KidoKiller

Дождитесь окончания сканирования и после чего в папке из которой был запущен QuickKiller появится лог report-[Kido].txt прикрепите его к сообщению.

Сделайте повторные логи AVZ + выполните лог RSIT

3. Лекция: Признаки присутствия на компьютере вредоносных программ
1.Системный реестр Windows. Для доступа к системному реестру используется системная утилита regedit.exe. C точки зрения автозапуска наиболее важны две ветки: •HKEY_CURRENT_USER - ветка ключей, относящихся к текущему пользователю, часто сокращенно обозначается как HKCU •HKEY_LOCAL_MACHINE - ветка ключей, относящихся к компьютеру в целом, сокращается до HKLM
Для настройки автозапуска в реестре Windows предназначено несколько ключей: •Первая группа находится в ключе HKCU\Software\Microsoft\Windows\CurrentVersion, все ключи, относящиеся к автозагрузке, начинаются с Run. Эти программы запускаются только при входе в систему текущего пользователя. В зависимости от операционной системы это могут быть ключи: ◦Run - основной ключ автозапуска ◦RunOnce - служебный ключ для программ, которым требуется запуститься только один раз ◦RunServices - ключ для запуска служб в Windows 98/Me* •Другая группа находится в ключе HKLM\Software\Microsoft\Windows\CurrentVersion, т. е. в аналогичном ключе, но в настройках, относящихся к компьютеру в целом, а значит, ко всем пользователям. Имена ключей такие же:RunServicesOnce - служебный ключ для служб, которым требуется однократный запуск ◦Run ◦RunOnce ◦RunServices ◦RunServicesOnce
Кроме программы internat.exe, стандартными для Windows являются следующие строки запуска:

Имя Значение
KernelFaultCheck %systemroot%\system32\dumprep 0 -k
Synchronization Manager mobsync.exe /logon
LoadPowerProfile Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
ScanRegistry C:\WINDOWS\scanregw.exe /autorun
SystemTray SysTray.Exe
TaskMonitor C:\WINDOWS\taskmon.exe
CTFMON.EXE C:\WINDOWS\system32\ctfmon.exe

2.Конфигурационные файлы win.ini и system.ini. Эти файлы используются (преимущественно, использовались) в Windows 3.x, 9x, Me для хранения системных настроек. В Windows NT, 2000, XP аналогичные настройки перенесены в системный реестр, но старые конфигурационные файлы сохранены в целях обеспечения совместимости со старыми же программами. Конфигурационные файлы win.ini и system.ini разбиты на секции. Название каждой секции заключено в квадратные скобки, например, [boot] или [windows]. В файле win.ini строки запуска программ выглядят так:
•Load=
•Run=
Анализируя такие строки можно понять, какие файлы запускаются при старте компьютера.В файле system.ini есть ровно одна строка, через которую чаще всего запускаются вирусы, расположена в секции [boot]:
•shell=
Во всех версиях Windows стандартной программной оболочкой является explorer.exe. Если в строке shell= указано что-то отличное от explorer.exe, это с большой вероятностью вредоносная программа. Справедливости ради, нужно отметить, что существуют легальные программы, являющиеся альтернативными программными оболочками Windows. Такие программы могут изменять значение параметра shell в файле system.ini. В Windows NT, 2000, XP и 2003 параметры стандартной оболочки задаются в реестре, в ключе HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon в параметре Shell. Значение этого параметра также в подавляющем большинстве случаев должно быть Explorer.exe.

5. Лекция: Методы защиты от вредоносных программ
Причины, по которым антивирус не справился со своей задачей: •Антивирус был отключен пользователем •Антивирусные базы были слишком старые•Были установлены слабые настройки защиты •Вирус использовал технологию заражения, против которой у антивируса не было средств защиты •Вирус попал на компьютер раньше, чем был установлен антивирус, и смог обезвредить антивирусное средство •Это был новый вирус, для которого еще не были выпущены антивирусные базы
Организационные методы борьбы с вирусами направлены в первую очередь на пользователя компьютера. Их цель состоит в том, чтобы изменить поведение пользователя. Технические методы, наоборот, направлены на изменения в компьютерной системе: •Брандмауэры - программы, защищающие от атак по сети •Средства борьбы со спамом •Исправления, устраняющие "дыры" в операционной системе, через которые могут проникать вирусы
1.Организационные методы.
1)Правила работы за компьютером
Правила обработки информации: •Использовать только те программы и файлы, которым доверяешь, происхождение которых известно •Все данные, поступающие из внешних источников - с внешних носителей или по сети - тщательно проверять
Правила использования программ: •Использовать наиболее актуальные версии защитных программ •Не мешать антивирусным и другим защитным программам выполнять свои функции
2)Политика безопасности •Какие компьютеры должны быть защищены антивирусами и другими программами •Какие объекты должны проверяться антивирусом - нужно ли проверять заархивированные файлы, сетевые диски, входящие и исходящие почтовые сообщения и т. д. •Какие действия должен выполнять антивирус при обнаружении зараженного объекта - поскольку обычные пользователи не всегда могут правильно решить, что делать с инфицированным файлом, антивирус должен выполнять действия автоматически, не спрашивая пользователя
2.Технические методы
1)Исправления. Для того, чтобы не дать вирусам возможности использовать уязвимость, операционную систему и программное обеспечение нужно обновлять.
2)Брандмауэры.
3)Средства защиты от нежелательной корреспонденции.

То есть при каких-то критических ошибок винда создает дамп памяти программы, в которой произошла ошибка или создает дамп всей винды сразу. То есть это системная штука. Но вот мне кажется, что вирусы спокойно могут использовать это название dump, добавлять к нему еще что-то, чтобы в итоге ввести вас в заблуждение. И пока вы будете искать что это такое, то вирус сделает свое коварное дело и дальше будет оставаться у вас в компе. Это так бы сказать теория, но поверьте, что так спокойно может быть в реале.

Теперь немного поподробнее. Программа dumprep или процесс dumprep.exe (Dump Reporting Tool) предназначен для регистрации ошибок. Если произошла какая-то ошибка, то этот процесс записывает необходимые данные и предлагает отправить этот файл в Microsoft, чтобы там уже разбирались с этой ошибкой. Я думаю что это многим знакомо, кто работал в Windows XP. Меня кстати эти сообщения прилично доставали, пока я их не отключил..

Также dumprep.exe создает снимок (если можно так сказать) оперативной памяти. Именно того участка, где произошла критическая виндовская ошибка, обычно это синий экран. Это поведение можно отключить в настройках винды.

То есть вы уже поняли, что вирусы спокойно могут маскироваться под этот процесс, чтобы вы думали что это НЕ вирус. Обычное явление к сожалению.

Как я понимаю, то вы увидели dumprep 0-k вот в этом окне Конфигурация системы (туда можно попасть если зажать Win + R и написать msconfig):


Вот видите, там есть колонка Команда, раздвиньте ее и посмотрите ОТКУДА запускается dumprep.exe, если не из этой папки:

То возможно что это именно вирус и в таком случае нужно проверить комп специальными утилитами. Учтите, что в этой папке:

Если у вас Windows XP, то сделайте вот что, зажмите Win + R и напишите туда такую команду:

Откроется окно, там на вкладке Дополнительно есть такая кнопка Отчет об ошибках:


И посмотрите что у вас там выставлено:


Дело в том, что если стоит Включить отчет об ошибках, то при наличии дампов, процесс dumprep.exe будет сам прописываться в автозагрузку. Да, вы можете его отключить, ну то есть отключить в том окошке отчет об ошибках. Но если есть дампы, то видимо были ошибки в компе (как правило это ошибки типа синего экрана, то есть BSOD).

Но если вы где-то видите не dumprep, а damprep, то знайте, что это вирус, ибо такой программы или процесса как damprep в винде нет!

Да, вот я нашел инфу, все верно, под процесс dumprep.exe маскируется червь-троян IRC-Worm.Fagot. Этот червь заменяет оригинальный файл dumprep.exe на вирусный!

Также под этот процесс маскируется и какой-то вирус Worm.Forbot-CE.Process!

Лично у меня Windows 7 и вообще нет такого файла как dumprep.exe, я его попробовал поискать, но вообще нет:


Посмотрел на другой винде, на Windows 10 и там его также нет:


Так что скорее всего dumprep 0-k в автозагрузке сидит только в Windows XP. В любом случае как бы там не было, вам нужно проверить комп антивирусными утилитами. Даже если вы отключили отчет об ошибках, и процесса больше нет, то все равно стоит проверить антивирусными утилитами!

Но какими именно утилитами? Я предлагаю проверить тремя, мне кажется что они лучшие. Это утилита Kaspersky Virus Removal Tool, которая нацелена на борьбу с серьезным и опасными вирусами типа троянов, червей. Также советую и Dr.Web CureIt!, это тоже мощная утилита, удаляет как обычные вирусы так и рекламное ПО, скачивается уже с сигнатурными базами! Ну и конечно я советую проверить комп утилитой AdwCleaner, которая создана для удаления с компа всех рекламных прог, вирусных прог и вообще всякий вирусный мусор она удаляет без проблем. Вот этими тремя утилитами я ОЧЕНЬ рекомендую вам проверить комп. Хотите верьте, хотите нет, но лучших утилит мне кажется что НЕТ. Если ничего не будет найдено, это уже хорошо, значит СКОРЕЕ ВСЕГО вирусов на компе все таки нет. Значит нужно в другую сторону копать.

На всякий случай вот что вам напишу, советую вам на досуге познакомиться с такой программой как фаервол. Только не с тем что в винде, а с отдельным! Значит это ТО, при помощи чего вы можете контролировать доступ программ в интернет. Самое главное, как мне кажется, это то, что даже если у вас появится в компе вирус, то фаервол запретит ему доступ в сеть и вирус не сможет злоумышленнику слить все пароли и другую ценную инфу с вашего компа. Вообще такие вирусы называются троянами. Я вот например уже несколько лет пользуюсь таким фаерволом как Outpost Firewall и проблем никаких нет…

Этот сайт использует Akismet для борьбы со спамом. Узнайте как обрабатываются ваши данные комментариев.

Единая точка входа для ресурсов ESET

Войти через социальные сети



Цитата
Сергей пишет:
Здравствуйте, компьютер стал перезагружаться после появления значка Windows. В безопасном режиме проверился Malwarebyte’s — она ничего не нашла, но после перезагрузки компьютер заработал, а вечером, вместо того чтобы выключиться он пошел на перезагрузку. В автозагрузке нашел процесс dumprep 0-k, интернет не особо много выдал информации о нем, но судя по похожим проблемам, это вирус и именно из-за него такая штука.



dumprep.exe — Это процесс дампа памяти. Он делает дамп памяти при синем экране смерти. Единственный способ его отключить это выключить в настройках компьютера дамп памяти.

Этот проц может висеть в системе. Но толко один. Если он у вас подозрительно активен или не один, то проверьтесь на вирусы.


25 августа, 2009

dumprep.exe – файл, являющийся частью операционной системы Microsoft Windows XP и более поздних версий, отвечающий за регистрацию критических ошибок. Когда в системе происходит серьезный сблой, эта программа записывает подробности в текстовый файл и выдает запрос для отсылки информации в Microsoft. Эта программа не является критически-важным процессом и устанавливается для использования сторонними программами.

Процесс можно отключить из загрузки при отключении самой процедуры создания дампа — правой кнопкой мышки по значку Мой компьютер -> вкладка Дополнительно -> Загрузка и восстановление -> кнопка Параметры -> Запись отладочной информации -> Отсутствует. Появляется после установки второго пакета обновлений к Windows XP.

Сообщения: 50554
Благодарности: 14445

Конфигурация компьютера

vovix, если в Пуск -> Выполнить -> sysdm.cpl на вкладке Дополнительно, кнопка Отчет об ошибках включен, то при наличии дампов памяти этот Dumprep.exe автоматически вставляется в автозагрузку. Такое поведение описано в документе Windows Hang and Crash Dump Analysis.

Последний раз редактировалось Petya V4sechkin, 11-04-2008 в 22:30 .

Это сообщение посчитали полезным следующие участники:

Сообщения: 69
Благодарности: 1

Сообщения: 97
Благодарности: 0

Сообщения: 50554
Благодарности: 14445

1) Вот что нашел про Dumprep:
DUMPREP
Перевод: DUMPREP

Описание: Выполняемая команда, которая удаляет определение отчета, хранящееся в базе данных, и преобразует его в ASCII-файл. Затем этот файл можно переместить на другой компьютер. Команда DUMPREP используется вместе с командой LOADREP.

2) Более детально:
dumprep — dumprep.exe — Process Information
Process File: dumprep or dumprep.exe
Process Name: Dump Reporting Tool

Description:
dumprep.exe forms a part of Microsoft Windows XP (and later versions), in-built fault logging software. Upon serious errors this program will write the details to a text file and request the information be sent to Microsoft. This program is a non-essential system process, and is installed for third party use.

Author: Microsoft Corp.
Part Of: Microsoft Windows Operating System

System Process: Yes
Virus: No
Spyware: No
Background Process: Yes
Uses Network: No
Hardware Related: No

Security Risk (0-5): 0
Common Errors: N/A

Перевод не требутеся, надеюсь и так понятно

3) Вот этот вариант меня радует меньше всего:

Червь-троянец, распространяющийся по IRC-каналам. Имеет размер 155KB, написан на Delphi. Упакован UPX, размер распакованного файла — более 400KB.

PS Смотрим размер файла и делаем выводы!

Dumprep.exe — это исполняемый файл (программа) для Windows. Расширение имени файла .exe — это аббревиатура от англ. слова executable — исполнимый. Необходимо запускать исполняемые файлы от проверенных производителей программ, потому что исполняемые файлы могут потенциально изменить настройки компьютера или нанести вред вашему компьютеру. Бесплатный форум с информацией о файлах может помочь вам разобраться является ли dumprep.exe вирусом, трояном, программой-шпионом, рекламой, которую вы можете удалить, или файл принадлежит системе Windows или приложению, которому можно доверять.

Важно: Некоторые вредоносные программы маскируют себя как dumprep.exe, особенно, если они расположены не в каталоге C:WindowsSystem32. Таким образом, вы должны проверить файл dumprep.exe на вашем ПК, чтобы убедиться, что это угроза. Мы рекомендуем Security Task Manager для проверки безопасности вашего компьютера.

Аккуратный и опрятный компьютер — это главное требование для избежания проблем с dumprep. Для этого требуется регулярная проверка компьютера на вирусы, очистка жесткого диска, используя cleanmgr и sfc /scannow, удаление программ, которые больше не нужны, проверка программ, которые запускаются при старте Windows (используя msconfig) и активация Автоматическое обновление Windows. Всегда помните о создании периодических бэкапов, или в крайнем случае о создании точек восстановления.

Если у вас актуальные проблемы, попробуйте вспомнить, что вы делали в последнее время, или последнюю программу, которую вы устанавливали перед тем, как появилась впервые проблема. Используйте команду resmon, чтобы определить процесс, который вызывает проблемы. Даже если у вас серьезные проблемы с компьютером, прежде чем переустанавливать Windows, лучше попробуйте восстановить целостность установки ОС или для Windows 8 и более поздних версий Windows выполнить команду DISM.exe /Online /Cleanup-image /Restorehealth. Это позволит восстановить операционную систему без потери данных.

Следующие программы могут вам помочь для анализа процесса dumprep.exe на вашем компьютере: Security Task Manager отображает все запущенные задания Windows, включая встроенные скрытые процессы, такие как мониторинг клавиатуры и браузера или записей автозагрузки. Уникальная оценка рисков безопасности указывает на вероятность процесса быть потенциально опасным — шпионской программой, вирусом или трояном. Malwarebytes Anti-Malware определяет и удаляет бездействующие программы-шпионы, рекламное ПО, трояны, кейлоггеры, вредоносные программы и трекеры с вашего жесткого диска.


Security Task Manager показывает все запущенные сервисы Windows, включая внедренные скрытые приложения (например, мониторинг клавиатуры или браузера, авто вход). Уникальный рейтинг надежности указывает на вероятность того, что процесс потенциально может быть вредоносной программой-шпионом, кейлоггером или трояном.

Бесплатный aнтивирус находит и удаляет неактивные программы-шпионы, рекламу, трояны, кейлоггеры, вредоносные и следящие программы с вашего жесткого диска. Идеальное дополнение к Security Task Manager.

Reimage бесплатное сканирование, очистка, восстановление и оптимизация вашей системы.

Читайте также:

Пожалуйста, не занимайтесь самолечением!
При симпотмах заболевания - обратитесь к врачу.

Copyright © Иммунитет и инфекции