|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Появляются файлы ".1" - вредоносная активность? |
|
|
Появляются файлы ".1" - вредоносная активность?
|
Новый участник Сообщения: 47 |
Профиль | Отправить PM | Цитировать Сегодня обнаружил на рабочем столе файл .1 (имени нет, только разрешение "единичка") размером 0кб, затем такой же в папке на диске D:, которую я пометил как системную.
Запустил поиск, он немного затруднен из-за того что *.1* часто встречается, но кое-что нашел: 15 файлов в подпапках в D:\REYCLER\* 1 в C:\Documents and Settings\%user_name% 1 в C:\Program Files\Mozilla 1 на флешке в подпапках Некоторые файлы не с сегодняшней датой. Что это может быть?! Стоит KIS 9 со вчерашними базами. Пока запустил сканирование C: Что это может быть, что проверить в первую очередь? |
|
Отправлено: 16:37, 13-02-2011 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Подготовьте логи в соответствии с этими инструкциями.
|
------- Отправлено: 16:40, 13-02-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать На счет конфы, на всякий случай:
ноут с предустановленной Win XP SP2 MCE 2005 Eng +SP3 +RusMUI из защиты KIS 9 с настройками "всегда спрашивать" zirreX, сейчас займусь |
Отправлено: 16:47, 13-02-2011 | #3 |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать прогнал касперским C: нашел в C:\Program Files\JetAudio\ffmpeg_vx.exe некий HEUR:Trojan.Win32.Generic
естественно без описания, думаю лажа в базах - встречал что касперский ругался на вполне нормальные файлы, а этот наверняка кодек, но на всякий пожарный в карантин поместил логи еще не делал, читаю разбираюсь вообще какая вероятность, что это вредоносная активность? |
Отправлено: 20:40, 13-02-2011 | #4 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать |
|
------- Отправлено: 21:37, 13-02-2011 | #5 |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать вот склепал логи 3-в-1
заранее спасибо! |
Отправлено: 10:32, 14-02-2011 | #6 |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать вдогоночку еще лог
|
Отправлено: 10:38, 14-02-2011 | #7 |
Ветеран Сообщения: 876
|
Профиль | Отправить PM | Цитировать Какое устройство у вас обозначается как F:?
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Обновите Internet Explorer до восьмой версии даже если им не пользуетесь. Обновите Adobe Reader до последней версии. |
------- Отправлено: 20:59, 15-02-2011 | #8 |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать F: это встроеныый SD\MMC кардридер, в нем живет SD карточка
что сделал по порядку: IE не пользуюсь, обновил на v8 (встал только английский) Установил Adоbe Reader X (зачем? он тоже уязвимостями страдает? для pdf у меня STDUviewer) Установил MBAM и прогнал диски C:, D:, F: - получил отчет: Цитата:
По поводу "зараженных" ключей реестра сам вижу, что это мои настройки "Центра обеспечения безопасности": убраны оповещеня, брандмауэр отключен, обновление винды отключено. |
|
Последний раз редактировалось nixuz, 20-02-2011 в 14:36. Отправлено: 09:36, 16-02-2011 | #9 |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать up!
|
Отправлено: 14:36, 20-02-2011 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - [решено] Появилась всплывающая подсказка о том что "вредоносная программа удалена" | weer6185 | Microsoft Windows 7 | 18 | 10-02-2011 17:44 | |
Интерфейс - drag&drop - пиктограмки "плюсик" или "стрелка" не появляются | bk99 | Microsoft Windows 2000/XP | 0 | 14-11-2010 14:21 | |
Разное - В меню "сервис" "свойства папки" не могу настроить скрытые файлы | Antoni106 | Microsoft Windows 2000/XP | 1 | 15-12-2009 21:32 | |
Ошибка - Значки в трее скрытые через "Настройка уведомления"-появляются опять! | angstrem | Microsoft Windows 2000/XP | 0 | 17-09-2009 12:08 | |
Появляются странные "артефакты" на мониторе | James Douglas | Непонятные проблемы с Железом | 17 | 24-04-2009 20:06 |
|