Перейти к содержанию

Что это за файл при старте?


lom

Рекомендуемые сообщения

Пожалуйста, подскажите. При старте системы XP Home SP3 стартует файл StopHid.exe. Сидит он здесь C:\WINDOWS\StopHid.exe. К операционной системе отношения не имеет. Что это и зачем? Могу запретить его запуск при старте системы (долго у меня все грузится), но как бы чего не вышло :) Проверил файл с помощью KIS 2010 - чисто.

Изменено пользователем lom
Ссылка на комментарий
Поделиться на другие сайты

lom, проверьте его ещё и на вирустотале. А отключать думаю можно - через стандартный msconfig. Если это вызовет какие-то проблемы - можно будет вернуть на место, но это вряд ли.

 

З.Ы. похоже на вирус какой-то.

Ссылка на комментарий
Поделиться на другие сайты

Поиск в гугле дал различные результаты на форумы по борьбе с вирусами, где сие чудо сносят... Думаю и в данном случае ничего хорошего в файле нет.

Ссылка на комментарий
Поделиться на другие сайты

Fedor, вроде не сносят, а карантинят, причём появилось это чудо недавно...

 

 

lom, запакуйте этот файл в архив с паролем virus и отправьте на адрес newvirus@kaspersky.com с указанием пароля на архив.

 

Ответ желательно процитировать сюда, удалив ФИО вирусного аналитика.

Ссылка на комментарий
Поделиться на другие сайты

На virustotal тоже все чисто. Сейчас отправлю файл в ЛК. Вообще-то, он у меня давно сидит (пол-года, может и год). Думал - часть Windows. О результатах отпишусь. Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Если сидит давно - то скорее всего чист. Но отправить можно, раз его добавляют вирусобои в карантин. Да и из автозагрузки можно убрать

Ссылка на комментарий
Поделиться на другие сайты

Вирусный аналитик ЛК ответил:

 

Здравствуйте,

 

 

StopHid.exe

 

Вредоносный код в файле не обнаружен.

 

Старт процесса я запретил. Изменений визуально не заметно.

Ссылка на комментарий
Поделиться на другие сайты

lom

Может быть, вы какое-нить хитрое устройство используете? Типа планшета, пульта, гарнитуры или клавиатуры беспроводной?

Есть предположение, что этот файл к ним относится.

Ссылка на комментарий
Поделиться на другие сайты

lom

Может быть, вы какое-нить хитрое устройство используете? Типа планшета, пульта, гарнитуры или клавиатуры беспроводной?

Есть предположение, что этот файл к ним относится.

Нет. Все устройства у меня стандартные. Интересно, а есть способ определить, что этот исполняемый файл делал в системе? Какие процессы он запускал?

Ссылка на комментарий
Поделиться на другие сайты

Интересно, а есть способ определить, что этот исполняемый файл делал в системе? Какие процессы он запускал?

Можно поглядеть вот этой утилитой: http://technet.microsoft.com/en-us/sysinte...s/bb896653.aspx

Ссылка на комментарий
Поделиться на другие сайты

Почитать о файлике можно здесь http://www.file.net/process/stophid.exe.html

Как я понял, под этот процесс маскируются трояны и прочая нечисть. Сам файл системе не принадлежит. Смело можно отключить из автозагрузки.

Изменено пользователем Ness'er
Ссылка на комментарий
Поделиться на другие сайты

А если его попробовать удалить? Он появится опять? Интересно просто

ИМХО - похоже на заразу...

Вирусный аналитик ЛК ответил:

 

Здравствуйте,

 

 

StopHid.exe

 

Вредоносный код в файле не обнаружен.

 

Смело можно отключить из автозагрузки.
Старт процесса я запретил.

 

Сообщение от модератора C. Tantin
Давайте всё-таки читать тему и не советовать то, что уже сделано.
Ссылка на комментарий
Поделиться на другие сайты

Почитать о файлике можно здесь http://www.file.net/process/stophid.exe.html

 

Спасибо, информацию прочитал. В общем вывод такой: что это и откуда он взялся, никому не известно. Ладно, из загрузки я его отключил, хотелось бы удалить сам файл и все что с ним связано из реестра, но не буду. Боязно. Я своими кривыми руками один раз реестр "полечил": пришлось систему переустанавливать.

Изменено пользователем lom
Ссылка на комментарий
Поделиться на другие сайты

Спасибо, информацию прочитал. В общем вывод такой: что это и откуда он взялся, никому не известно. Ладно, из загрузки я его отключил, хотелось бы удалить сам файл и все что с ним связано из реестра, но не буду. Боязно. Я своими кривыми руками один раз реестр "полечил": пришлось систему переустанавливать.

В таком случае можете обратиться к нашим хелперам, они помогут вам его безболезнено удалить.

Обращаться в эту ветку.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • NoVirusAvailable
      От NoVirusAvailable
      Здравствуйте! Вероятно компьютер требует лечения.
       
      При запуске windows запускается три(!) окна CMD и мигом закрываются. Так происходит несколько месяцев.
       
      Сегодня в браузере начал открываться сайт с рекламой. Заходить на него не пробовал. Начал искать решение на форуме.
       
      Еще у меня подозрение, что на моем компьютере что-то запускается в фоне, так как иногда загрузка процессора достигает 80%, хотя фактически нагрузки нет. В диспетчере задач не нахожу ничего подозрительного.
       
      Система Windows 10 x64
       
      Что сделал:
      Скачал AutoLogger.exe, но с первого (пятого) раза программа не запустилась: "Ошибка при выполнении AV_Z.exe "Скрипт=AV\script2.txt hidden mode=0". Не удается найти указанный файл."
      Поэтому скачал FRST, запустил, получил 3 лога: FRST, addition, shortcut. Вероятно, поторопился, но такие советы также встретил.
       
      Снова начал искать AutoLogger, который запустился и создал файл CollectionLog-2025.01.18-00.36, его и прилагаю.
       
      Какие дальнейшие действия, чтобы вылечить компьютер? Спасибо за советы.
      CollectionLog-2025.01.18-00.36.zip
    • SAVXNNXH
      От SAVXNNXH
      При включении ПК запускается два файла dwm.exe, один из которых нагружает ПК на 70%, но при запуске Диспетчера задач файл снижает нагрузку до 0%. Путь двух dwm введет к оригинальному файлу. Антивирусы не видят этот файл
      CollectionLog-2025.01.15-20.17.zip
    • Gistap
      От Gistap
      Когда я включаю пк у меня он начинает сильно шуметь и проц грузиться очень сильно, и грееться до 70 градусов на рабочем столе. Когда я открываю диспетчер задач до 2 dwm.exe который походу майнер снижает моментально нагрузку с цп, но его задачу можно снять и он не будет грузить систему будет только 1 dwm.exe файл. И ещё у того dwm exe который грузит цп путь такой же как и у оригинального, что мне в этом случае делать я уже всё антивирусы перепробовал и в безопасном режиме их прогонял что только я не делал, не должен же себя так вести себя dwm exe почему когда я открываю диспетчер задач нагрузка моментально падает это же не нормально. Я думал что это майнер, антивирусы находили трояны я их удалял в безопасном режиме. Почему их воопще 2 может эта ошибка системы?

    • 577kar
      От 577kar
      Добрый день, обнаружили заархивированные с паролем файлы. Текстовый файл с адресом для запроса пароля для выкупа.
      Был открыт RDP порт на роутере для удаленного подключения на сервер, предположительно взлом или подбор паролей.
      FRST.7z Mail.7z
    • Максим Ivanov
      От Максим Ivanov
      Файлы с расширением .want_to_cry. Kaspersky Small Office Security вируса не обнаружил, при этом не все файлы на диске были зашифрованы, только одна папка. Во вложении все необходимое.
      Addition.txt FRST.txt Файлы.rar
×
×
  • Создать...