Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Появляются файлы ".1" - вредоносная активность?

Ответить
Настройки темы
Появляются файлы ".1" - вредоносная активность?

Новый участник


Сообщения: 47
Благодарности: 1

Профиль | Отправить PM | Цитировать


Сегодня обнаружил на рабочем столе файл .1 (имени нет, только разрешение "единичка") размером 0кб, затем такой же в папке на диске D:, которую я пометил как системную.

Запустил поиск, он немного затруднен из-за того что *.1* часто встречается, но кое-что нашел:
15 файлов в подпапках в D:\REYCLER\*
1 в C:\Documents and Settings\%user_name%
1 в C:\Program Files\Mozilla
1 на флешке в подпапках
Некоторые файлы не с сегодняшней датой.

Что это может быть?!

Стоит KIS 9 со вчерашними базами.

Пока запустил сканирование C:

Что это может быть, что проверить в первую очередь?

Отправлено: 16:37, 13-02-2011

 

Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Подготовьте логи в соответствии с этими инструкциями.

-------


Отправлено: 16:40, 13-02-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 47
Благодарности: 1

Профиль | Отправить PM | Цитировать


На счет конфы, на всякий случай:
ноут с предустановленной Win XP SP2 MCE 2005 Eng +SP3 +RusMUI
из защиты KIS 9 с настройками "всегда спрашивать"

zirreX, сейчас займусь

Отправлено: 16:47, 13-02-2011 | #3


Новый участник


Сообщения: 47
Благодарности: 1

Профиль | Отправить PM | Цитировать


прогнал касперским C: нашел в C:\Program Files\JetAudio\ffmpeg_vx.exe некий HEUR:Trojan.Win32.Generic
естественно без описания, думаю лажа в базах - встречал что касперский ругался на вполне нормальные файлы, а этот наверняка кодек, но на всякий пожарный в карантин поместил

логи еще не делал, читаю разбираюсь

вообще какая вероятность, что это вредоносная активность?

Отправлено: 20:40, 13-02-2011 | #4


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Цитата nixuz:
C:\Program Files\JetAudio\ffmpeg_vx.exe некий HEUR:Trojan.Win32.Generic »
ложный детект

Цитата nixuz:
вообще какая вероятность, что это вредоносная активность? »
без логов ничего не могу сказать

-------


Отправлено: 21:37, 13-02-2011 | #5


Новый участник


Сообщения: 47
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip 20110214.zip
(98.2 Kb, 3 просмотров)

вот склепал логи 3-в-1
заранее спасибо!

Отправлено: 10:32, 14-02-2011 | #6


Новый участник


Сообщения: 47
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.2 Kb, 4 просмотров)

вдогоночку еще лог

Отправлено: 10:38, 14-02-2011 | #7


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Какое устройство у вас обозначается как F:?

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Код: Выделить весь код
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Обновите Internet Explorer до восьмой версии даже если им не пользуетесь.

Обновите Adobe Reader до последней версии.

-------


Отправлено: 20:59, 15-02-2011 | #8


Новый участник


Сообщения: 47
Благодарности: 1

Профиль | Отправить PM | Цитировать


F: это встроеныый SD\MMC кардридер, в нем живет SD карточка

что сделал по порядку:

IE не пользуюсь, обновил на v8 (встал только английский)

Установил Adоbe Reader X (зачем? он тоже уязвимостями страдает? для pdf у меня STDUviewer)

Установил MBAM и прогнал диски C:, D:, F: - получил отчет:

Цитата:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Версия базы данных: 5769

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

16.02.2011 9:25:17
mbam-log-2011-02-16 (09-25-04).txt

Тип сканирования: Полное сканирование (C:\|D:\|F:\|)
Просканированные объекты: 354582
Времени прошло: 1 часов, 31 минут, 16 секунд

Заражённые процессы в памяти: 0
Заражённые модули в памяти: 0
Заражённые ключи в реестре: 0
Заражённые параметры в реестре: 0
Объекты реестра заражены: 4
Заражённые папки: 0
Заражённые файлы: 65

Заражённые процессы в памяти:
(Вредоносных программ не обнаружено)

Заражённые модули в памяти:
(Вредоносных программ не обнаружено)

Заражённые ключи в реестре:
(Вредоносных программ не обнаружено)

Заражённые параметры в реестре:
(Вредоносных программ не обнаружено)

Объекты реестра заражены:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Заражённые папки:
(Вредоносных программ не обнаружено)

Заражённые файлы:
Далее идет список ~60 файлов, которые все являются лекарствами к прогам, удалять не стал. А на F: вообще ничего не нашел.

По поводу "зараженных" ключей реестра сам вижу, что это мои настройки "Центра обеспечения безопасности": убраны оповещеня, брандмауэр отключен, обновление винды отключено.

Последний раз редактировалось nixuz, 20-02-2011 в 14:36.


Отправлено: 09:36, 16-02-2011 | #9


Новый участник


Сообщения: 47
Благодарности: 1

Профиль | Отправить PM | Цитировать


up!

Отправлено: 14:36, 20-02-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Появляются файлы ".1" - вредоносная активность?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [решено] Появилась всплывающая подсказка о том что "вредоносная программа удалена" weer6185 Microsoft Windows 7 18 10-02-2011 17:44
Интерфейс - drag&drop - пиктограмки "плюсик" или "стрелка" не появляются bk99 Microsoft Windows 2000/XP 0 14-11-2010 14:21
Разное - В меню "сервис" "свойства папки" не могу настроить скрытые файлы Antoni106 Microsoft Windows 2000/XP 1 15-12-2009 21:32
Ошибка - Значки в трее скрытые через "Настройка уведомления"-появляются опять! angstrem Microsoft Windows 2000/XP 0 17-09-2009 12:08
Появляются странные "артефакты" на мониторе James Douglas Непонятные проблемы с Железом 17 24-04-2009 20:06




 
Переход