Перейти к содержанию

Пустой файл...?


ROMIK

Рекомендуемые сообщения

Подскажите кто нибуть что это такое ?

 

Появился пустой файл и не удаляется. Такое уже было на прошлом компе там так и не удалил. Надеюсь на помощь.

post-7265-1228758624_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Подскажите кто нибуть что это такое ?

 

Появился пустой файл и не удаляется. Такое уже было на прошлом компе там так и не удалил. Надеюсь на помощь.

Unlocker когда-нибудь использовали? Если нет, то попробуйте...

 

Внешне у этого файла все симптомы вируса. А реально неплохо бы сделать Вам комплект логов для людей...

Ссылка на комментарий
Поделиться на другие сайты

Unlocker когда-нибудь использовали? Если нет, то попробуйте...

 

Внешне у этого файла все симптомы вируса. А реально неплохо бы сделать Вам комплект логов для людей...

 

На внешний вид можно не смотреть. Я его изменил через свойства, значок был просто неизвестный файл. А Unlocker не пробовал.

 

Скачал Unlocker, поставил и удалил без вопросов СПАСИБО !

Изменено пользователем ROMIK
Ссылка на комментарий
Поделиться на другие сайты

Unlocker когда-нибудь использовали? Если нет, то попробуйте...

Что это такое?Для чего?И где взять,если это надо?

Ссылка на комментарий
Поделиться на другие сайты

Тётя Евдокия

Это утилита. Используется для разблокировки используемого системой или программой файла. Бесплатна. Скачать можно практически на любом софтом ресурсе. Но можно и на ее родном сайте.

Ссылка на комментарий
Поделиться на другие сайты

Спасибо. А подскажите-ка друзья,что означает в отчетах антивируса такая вот,нередко встречающаяся запись:

29.10.2008 0:22:10 Попытка процесса с PID 2916 получения доступа к процессу Антивирус Касперского с PID 956 заблокирована. Это результат срабатывания механизма самозащиты.

29.10.2008 0:22:10 Попытка процесса с PID 2916 получения доступа к процессу Антивирус Касперского с PID 1432 заблокирована. Это результат срабатывания механизма самозащиты.

26.11.2008 20:10:58 Попытка процесса с PID 2872 получения доступа к процессу Антивирус Касперского с PID 1440 заблокирована. Это результат срабатывания механизма самозащиты.

26.11.2008 20:10:58 Попытка процесса с PID 2872 получения доступа к процессу Антивирус Касперского с PID 2068 заблокирована. Это результат срабатывания механизма самозащиты.

Ссылка на комментарий
Поделиться на другие сайты

Это значит что какой-то процесс пытается получить доступ к антивирусу, в случаях с вирусами навредить ему. А самозащита эти действия блокирует.

Изменено пользователем ROMIK
Ссылка на комментарий
Поделиться на другие сайты

ROMIK

 

Наверно не к самому антивирусу, а к области памяти используемой им.

Может вирус, а может самая безобидная служба индексирования. Лучше посмотреть какой процесс скрывается под этим загадочным "PID".

Посмотреть можно так: Пуск-Выполнить-cmd и в открывшемся окошке набрать команду tasklist.

Ссылка на комментарий
Поделиться на другие сайты

ROMIK

 

Наверно не к самому антивирусу, а к области памяти используемой им.

Может вирус, а может самая безобидная служба индексирования. Лучше посмотреть какой процесс скрывается под этим загадочным "PID".

Посмотреть можно так: Пуск-Выполнить-cmd и в открывшемся окошке набрать команду tasklist.

И что там я увижу?Пойму?

Ссылка на комментарий
Поделиться на другие сайты

И что там я увижу?Пойму?

Примерно вот такую картинку, как на прикрепленном изображении. Там у меня "коварный и загадочный процесс с PID 2680 пытавшийся доступиться к Касперу оказался самым обычным Интернет Эксплорером, когда я через него проверял лицензию на серваке :huh:

post-1185-1228826184_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Спасибо. А подскажите-ка друзья,что означает в отчетах антивируса такая вот,нередко встречающаяся запись:

не обращать внимание - это самозащита антивируса черезчур нервная (но действенная)

 

В общем (грубо и приблизительно) - какая то программа начинает просматривать список запущенных программ.

 

Самозащите сразу чудятся какие то поползновения на её честь :huh:

Ссылка на комментарий
Поделиться на другие сайты

В каком браузере? Internet Explorer? Если так, то можете попробовать браузер Opera, там странички побыстрее грузятся, особенно с отключенными картинками.

Изменено пользователем C. Tantin
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Evgeniy Alekseevich
      Автор Evgeniy Alekseevich
      05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
      Файлы имеют расширение helpo2.
      Может кто сталкивался и сможет помочь ?
      Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
      Также прикладываю файлы от  Farbar Recovery Scan Tool.
      Может кто сможет помочь....
      С Уважением, Евгений.
       
       
      Addition.txt FRST.txt НаборФайлов5шт.zip
    • Денис А
      Автор Денис А
      Добрый день.
      Помогите, пожалуйста, расшифровать файлы на ПК.
      Приложил файлы зашифрованные. лог FRST и текстовый файл с требованием выкупа.
       
      Заранее спасибо.
      AeyLALoFF.README.txt зашифрованные файлы.rar Addition.txt
      FRST.txt
    • Defa1t
      Автор Defa1t
      Обратился коллега с зашифрованными файлами 9F2B, при открытии файлов через блокнот открывается лист с вымогателем
      Addition.txt FRST.txt Файлы 9F2B.zip
    • Владислав Эпштейн
      Автор Владислав Эпштейн
      Доброго дня, обнаружен троян шифровальщик, расширения файлов - xxpfz2h
      Текст вымогателей найден отдельно, сам шифровальщик был удалён KVRT 
      Имеются только названия угроз: Trojan-Ransom.Win32.Mimic.av     -    HEUR:Backdoor.MSIL.Crysan.gen
      Просканировать систему не представляется возможным через программу которая приложена в правилах.
      Сканирование через KVRT осуществлял из под безопасного режима без сетевых драйверов и заражённый диск подключался через отдельный HDD хаб.
      Образцы зашифрованных файлов имеются, как и текстовый документ вымогателей
      Посоветуйте пожалуйста о дальнейших действиях
    • DISPAWN
      Автор DISPAWN
      В АРХИВЕ ПРИМЕР ,ЧТО ДЕЛАТЬ?
      Release.txt.rar
       
      Сообщение от модератора thyrex Перенесено в нужный раздел
×
×
  • Создать...