Перейти к содержанию

Что это за файл при старте?


lom

Рекомендуемые сообщения

Пожалуйста, подскажите. При старте системы XP Home SP3 стартует файл StopHid.exe. Сидит он здесь C:\WINDOWS\StopHid.exe. К операционной системе отношения не имеет. Что это и зачем? Могу запретить его запуск при старте системы (долго у меня все грузится), но как бы чего не вышло :) Проверил файл с помощью KIS 2010 - чисто.

Изменено пользователем lom
Ссылка на комментарий
Поделиться на другие сайты

lom, проверьте его ещё и на вирустотале. А отключать думаю можно - через стандартный msconfig. Если это вызовет какие-то проблемы - можно будет вернуть на место, но это вряд ли.

 

З.Ы. похоже на вирус какой-то.

Ссылка на комментарий
Поделиться на другие сайты

Поиск в гугле дал различные результаты на форумы по борьбе с вирусами, где сие чудо сносят... Думаю и в данном случае ничего хорошего в файле нет.

Ссылка на комментарий
Поделиться на другие сайты

Fedor, вроде не сносят, а карантинят, причём появилось это чудо недавно...

 

 

lom, запакуйте этот файл в архив с паролем virus и отправьте на адрес newvirus@kaspersky.com с указанием пароля на архив.

 

Ответ желательно процитировать сюда, удалив ФИО вирусного аналитика.

Ссылка на комментарий
Поделиться на другие сайты

На virustotal тоже все чисто. Сейчас отправлю файл в ЛК. Вообще-то, он у меня давно сидит (пол-года, может и год). Думал - часть Windows. О результатах отпишусь. Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Если сидит давно - то скорее всего чист. Но отправить можно, раз его добавляют вирусобои в карантин. Да и из автозагрузки можно убрать

Ссылка на комментарий
Поделиться на другие сайты

Вирусный аналитик ЛК ответил:

 

Здравствуйте,

 

 

StopHid.exe

 

Вредоносный код в файле не обнаружен.

 

Старт процесса я запретил. Изменений визуально не заметно.

Ссылка на комментарий
Поделиться на другие сайты

lom

Может быть, вы какое-нить хитрое устройство используете? Типа планшета, пульта, гарнитуры или клавиатуры беспроводной?

Есть предположение, что этот файл к ним относится.

Ссылка на комментарий
Поделиться на другие сайты

lom

Может быть, вы какое-нить хитрое устройство используете? Типа планшета, пульта, гарнитуры или клавиатуры беспроводной?

Есть предположение, что этот файл к ним относится.

Нет. Все устройства у меня стандартные. Интересно, а есть способ определить, что этот исполняемый файл делал в системе? Какие процессы он запускал?

Ссылка на комментарий
Поделиться на другие сайты

Интересно, а есть способ определить, что этот исполняемый файл делал в системе? Какие процессы он запускал?

Можно поглядеть вот этой утилитой: http://technet.microsoft.com/en-us/sysinte...s/bb896653.aspx

Ссылка на комментарий
Поделиться на другие сайты

Почитать о файлике можно здесь http://www.file.net/process/stophid.exe.html

Как я понял, под этот процесс маскируются трояны и прочая нечисть. Сам файл системе не принадлежит. Смело можно отключить из автозагрузки.

Изменено пользователем Ness'er
Ссылка на комментарий
Поделиться на другие сайты

А если его попробовать удалить? Он появится опять? Интересно просто

ИМХО - похоже на заразу...

Вирусный аналитик ЛК ответил:

 

Здравствуйте,

 

 

StopHid.exe

 

Вредоносный код в файле не обнаружен.

 

Смело можно отключить из автозагрузки.
Старт процесса я запретил.

 

Сообщение от модератора C. Tantin
Давайте всё-таки читать тему и не советовать то, что уже сделано.
Ссылка на комментарий
Поделиться на другие сайты

Почитать о файлике можно здесь http://www.file.net/process/stophid.exe.html

 

Спасибо, информацию прочитал. В общем вывод такой: что это и откуда он взялся, никому не известно. Ладно, из загрузки я его отключил, хотелось бы удалить сам файл и все что с ним связано из реестра, но не буду. Боязно. Я своими кривыми руками один раз реестр "полечил": пришлось систему переустанавливать.

Изменено пользователем lom
Ссылка на комментарий
Поделиться на другие сайты

Спасибо, информацию прочитал. В общем вывод такой: что это и откуда он взялся, никому не известно. Ладно, из загрузки я его отключил, хотелось бы удалить сам файл и все что с ним связано из реестра, но не буду. Боязно. Я своими кривыми руками один раз реестр "полечил": пришлось систему переустанавливать.

В таком случае можете обратиться к нашим хелперам, они помогут вам его безболезнено удалить.

Обращаться в эту ветку.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • InnaC
      От InnaC
      Файлы на сервере 1С и он же файловый сервер зашифрованы. Файлы получили расширение Demetro9990@cock.li.
      Можно ли их как-то спасти?
      FRST.txt Addition.txt
    • ligiray
      От ligiray
      Добрый день
       
      Зашифровались файлы, стали с расширением .kasper
       
      И появился файл Readme с текстом:
      kasper Ransmoware
      ATTENTION!
      At the moment, your system is not protected.
      We can fix itand restore files.
      To get started, send a file to decrypt trial.
      You can trust us after opening the test file.
      2.Do not use free programs to unlock.
      To restore the system write to both : kasperskyrans@gmail.com        and      kasperskyrans@outlook.com
      Telegram id:@kasperrecovery
      Your Decryption ID: C3C29BC3926D6E30
       
      Нужна помощь, заранее спасибо
    • Maximus02
      От Maximus02
      1.zip
       
      Здравствуйте!
       
      Словили шифровальшик. Пока не выяснили источник, где был произведен запуск шифровальщика. Есть зашифрованные файлы с размером и окончанием .tae7AeTe. Также есть оригинальный файл с нулевым окончанием. Зашифровано все на NAS Synology.
      Помогите пожалуйста с расшифровкой, если это возможно.
×
×
  • Создать...