|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Появляются файлы ".1" - вредоносная активность? |
|
Появляются файлы ".1" - вредоносная активность?
|
Новый участник Сообщения: 47 |
Профиль | Отправить PM | Цитировать Сегодня обнаружил на рабочем столе файл .1 (имени нет, только разрешение "единичка") размером 0кб, затем такой же в папке на диске D:, которую я пометил как системную.
Запустил поиск, он немного затруднен из-за того что *.1* часто встречается, но кое-что нашел: 15 файлов в подпапках в D:\REYCLER\* 1 в C:\Documents and Settings\%user_name% 1 в C:\Program Files\Mozilla 1 на флешке в подпапках Некоторые файлы не с сегодняшней датой. Что это может быть?! Стоит KIS 9 со вчерашними базами. Пока запустил сканирование C: Что это может быть, что проверить в первую очередь? |
|
Отправлено: 16:37, 13-02-2011 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe Подробнее в "ComboFix. Руководство по применению." |
------- Отправлено: 17:14, 20-02-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать ComboFix запускать не стал - во-первых не понятно зачем (даже не объяснили какой результат у прошлых проверок, идет просто перебор средств?), во-вторых куча предупреждений в руководстве.
Заметил что файл .1 появляется в директории, когда открываешь в ней .html - браузер у меня Firefox был 3.6.13, сейчас 15й. Получается 1 раз за сессию. Правда это наблюдение никак не объясняет появления этих файлов в субдиректориях в D:\RECYCLER\ (т.е. в системной папке Корзины, а не в самой Корзине) |
Отправлено: 00:45, 07-03-2011 | #12 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата nixuz:
Цитата nixuz:
Цитата nixuz:
Это не лечение, а постоянное убеждение вас в необходимости выполнения рекомендаций и гадание по отредактированными вами логам. |
|||
------- Отправлено: 20:11, 07-03-2011 | #13 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - [решено] Появилась всплывающая подсказка о том что "вредоносная программа удалена" | weer6185 | Microsoft Windows 7 | 18 | 10-02-2011 17:44 | |
Интерфейс - drag&drop - пиктограмки "плюсик" или "стрелка" не появляются | bk99 | Microsoft Windows 2000/XP | 0 | 14-11-2010 14:21 | |
Разное - В меню "сервис" "свойства папки" не могу настроить скрытые файлы | Antoni106 | Microsoft Windows 2000/XP | 1 | 15-12-2009 21:32 | |
Ошибка - Значки в трее скрытые через "Настройка уведомления"-появляются опять! | angstrem | Microsoft Windows 2000/XP | 0 | 17-09-2009 12:08 | |
Появляются странные "артефакты" на мониторе | James Douglas | Непонятные проблемы с Железом | 17 | 24-04-2009 20:06 |
|