Перейти к содержанию

Что это за файл при старте?


Рекомендуемые сообщения

Опубликовано (изменено)

Пожалуйста, подскажите. При старте системы XP Home SP3 стартует файл StopHid.exe. Сидит он здесь C:\WINDOWS\StopHid.exe. К операционной системе отношения не имеет. Что это и зачем? Могу запретить его запуск при старте системы (долго у меня все грузится), но как бы чего не вышло :) Проверил файл с помощью KIS 2010 - чисто.

Изменено пользователем lom
Опубликовано

lom, проверьте его ещё и на вирустотале. А отключать думаю можно - через стандартный msconfig. Если это вызовет какие-то проблемы - можно будет вернуть на место, но это вряд ли.

 

З.Ы. похоже на вирус какой-то.

Опубликовано

Поиск в гугле дал различные результаты на форумы по борьбе с вирусами, где сие чудо сносят... Думаю и в данном случае ничего хорошего в файле нет.

Опубликовано

Fedor, вроде не сносят, а карантинят, причём появилось это чудо недавно...

 

 

lom, запакуйте этот файл в архив с паролем virus и отправьте на адрес newvirus@kaspersky.com с указанием пароля на архив.

 

Ответ желательно процитировать сюда, удалив ФИО вирусного аналитика.

Опубликовано

На virustotal тоже все чисто. Сейчас отправлю файл в ЛК. Вообще-то, он у меня давно сидит (пол-года, может и год). Думал - часть Windows. О результатах отпишусь. Спасибо.

Опубликовано

Если сидит давно - то скорее всего чист. Но отправить можно, раз его добавляют вирусобои в карантин. Да и из автозагрузки можно убрать

Опубликовано

Вирусный аналитик ЛК ответил:

 

Здравствуйте,

 

 

StopHid.exe

 

Вредоносный код в файле не обнаружен.

 

Старт процесса я запретил. Изменений визуально не заметно.

Опубликовано

lom

Может быть, вы какое-нить хитрое устройство используете? Типа планшета, пульта, гарнитуры или клавиатуры беспроводной?

Есть предположение, что этот файл к ним относится.

Опубликовано
lom

Может быть, вы какое-нить хитрое устройство используете? Типа планшета, пульта, гарнитуры или клавиатуры беспроводной?

Есть предположение, что этот файл к ним относится.

Нет. Все устройства у меня стандартные. Интересно, а есть способ определить, что этот исполняемый файл делал в системе? Какие процессы он запускал?

Опубликовано

А если его попробовать удалить? Он появится опять? Интересно просто :)

ИМХО - похоже на заразу...

Опубликовано (изменено)

Почитать о файлике можно здесь http://www.file.net/process/stophid.exe.html

Как я понял, под этот процесс маскируются трояны и прочая нечисть. Сам файл системе не принадлежит. Смело можно отключить из автозагрузки.

Изменено пользователем Ness'er
Опубликовано
А если его попробовать удалить? Он появится опять? Интересно просто

ИМХО - похоже на заразу...

Вирусный аналитик ЛК ответил:

 

Здравствуйте,

 

 

StopHid.exe

 

Вредоносный код в файле не обнаружен.

 

Смело можно отключить из автозагрузки.
Старт процесса я запретил.

 

Сообщение от модератора C. Tantin
Давайте всё-таки читать тему и не советовать то, что уже сделано.
Опубликовано (изменено)
Почитать о файлике можно здесь http://www.file.net/process/stophid.exe.html

 

Спасибо, информацию прочитал. В общем вывод такой: что это и откуда он взялся, никому не известно. Ладно, из загрузки я его отключил, хотелось бы удалить сам файл и все что с ним связано из реестра, но не буду. Боязно. Я своими кривыми руками один раз реестр "полечил": пришлось систему переустанавливать.

Изменено пользователем lom
Опубликовано
Спасибо, информацию прочитал. В общем вывод такой: что это и откуда он взялся, никому не известно. Ладно, из загрузки я его отключил, хотелось бы удалить сам файл и все что с ним связано из реестра, но не буду. Боязно. Я своими кривыми руками один раз реестр "полечил": пришлось систему переустанавливать.

В таком случае можете обратиться к нашим хелперам, они помогут вам его безболезнено удалить.

Обращаться в эту ветку.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Evgeniy Alekseevich
      Автор Evgeniy Alekseevich
      05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
      Файлы имеют расширение helpo2.
      Может кто сталкивался и сможет помочь ?
      Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
      Также прикладываю файлы от  Farbar Recovery Scan Tool.
      Может кто сможет помочь....
      С Уважением, Евгений.
       
       
      Addition.txt FRST.txt НаборФайлов5шт.zip
    • Денис А
      Автор Денис А
      Добрый день.
      Помогите, пожалуйста, расшифровать файлы на ПК.
      Приложил файлы зашифрованные. лог FRST и текстовый файл с требованием выкупа.
       
      Заранее спасибо.
      AeyLALoFF.README.txt зашифрованные файлы.rar Addition.txt
      FRST.txt
    • Defa1t
      Автор Defa1t
      Обратился коллега с зашифрованными файлами 9F2B, при открытии файлов через блокнот открывается лист с вымогателем
      Addition.txt FRST.txt Файлы 9F2B.zip
    • Владислав Эпштейн
      Автор Владислав Эпштейн
      Доброго дня, обнаружен троян шифровальщик, расширения файлов - xxpfz2h
      Текст вымогателей найден отдельно, сам шифровальщик был удалён KVRT 
      Имеются только названия угроз: Trojan-Ransom.Win32.Mimic.av     -    HEUR:Backdoor.MSIL.Crysan.gen
      Просканировать систему не представляется возможным через программу которая приложена в правилах.
      Сканирование через KVRT осуществлял из под безопасного режима без сетевых драйверов и заражённый диск подключался через отдельный HDD хаб.
      Образцы зашифрованных файлов имеются, как и текстовый документ вымогателей
      Посоветуйте пожалуйста о дальнейших действиях
    • DISPAWN
      Автор DISPAWN
      В АРХИВЕ ПРИМЕР ,ЧТО ДЕЛАТЬ?
      Release.txt.rar
       
      Сообщение от модератора thyrex Перенесено в нужный раздел
×
×
  • Создать...