Перейти к содержанию

Пустой файл...?


ROMIK

Рекомендуемые сообщения

Подскажите кто нибуть что это такое ?

 

Появился пустой файл и не удаляется. Такое уже было на прошлом компе там так и не удалил. Надеюсь на помощь.

post-7265-1228758624_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Подскажите кто нибуть что это такое ?

 

Появился пустой файл и не удаляется. Такое уже было на прошлом компе там так и не удалил. Надеюсь на помощь.

Unlocker когда-нибудь использовали? Если нет, то попробуйте...

 

Внешне у этого файла все симптомы вируса. А реально неплохо бы сделать Вам комплект логов для людей...

Ссылка на комментарий
Поделиться на другие сайты

Unlocker когда-нибудь использовали? Если нет, то попробуйте...

 

Внешне у этого файла все симптомы вируса. А реально неплохо бы сделать Вам комплект логов для людей...

 

На внешний вид можно не смотреть. Я его изменил через свойства, значок был просто неизвестный файл. А Unlocker не пробовал.

 

Скачал Unlocker, поставил и удалил без вопросов СПАСИБО !

Изменено пользователем ROMIK
Ссылка на комментарий
Поделиться на другие сайты

Тётя Евдокия

Это утилита. Используется для разблокировки используемого системой или программой файла. Бесплатна. Скачать можно практически на любом софтом ресурсе. Но можно и на ее родном сайте.

Ссылка на комментарий
Поделиться на другие сайты

Спасибо. А подскажите-ка друзья,что означает в отчетах антивируса такая вот,нередко встречающаяся запись:

29.10.2008 0:22:10 Попытка процесса с PID 2916 получения доступа к процессу Антивирус Касперского с PID 956 заблокирована. Это результат срабатывания механизма самозащиты.

29.10.2008 0:22:10 Попытка процесса с PID 2916 получения доступа к процессу Антивирус Касперского с PID 1432 заблокирована. Это результат срабатывания механизма самозащиты.

26.11.2008 20:10:58 Попытка процесса с PID 2872 получения доступа к процессу Антивирус Касперского с PID 1440 заблокирована. Это результат срабатывания механизма самозащиты.

26.11.2008 20:10:58 Попытка процесса с PID 2872 получения доступа к процессу Антивирус Касперского с PID 2068 заблокирована. Это результат срабатывания механизма самозащиты.

Ссылка на комментарий
Поделиться на другие сайты

Это значит что какой-то процесс пытается получить доступ к антивирусу, в случаях с вирусами навредить ему. А самозащита эти действия блокирует.

Изменено пользователем ROMIK
Ссылка на комментарий
Поделиться на другие сайты

ROMIK

 

Наверно не к самому антивирусу, а к области памяти используемой им.

Может вирус, а может самая безобидная служба индексирования. Лучше посмотреть какой процесс скрывается под этим загадочным "PID".

Посмотреть можно так: Пуск-Выполнить-cmd и в открывшемся окошке набрать команду tasklist.

Ссылка на комментарий
Поделиться на другие сайты

ROMIK

 

Наверно не к самому антивирусу, а к области памяти используемой им.

Может вирус, а может самая безобидная служба индексирования. Лучше посмотреть какой процесс скрывается под этим загадочным "PID".

Посмотреть можно так: Пуск-Выполнить-cmd и в открывшемся окошке набрать команду tasklist.

И что там я увижу?Пойму?

Ссылка на комментарий
Поделиться на другие сайты

И что там я увижу?Пойму?

Примерно вот такую картинку, как на прикрепленном изображении. Там у меня "коварный и загадочный процесс с PID 2680 пытавшийся доступиться к Касперу оказался самым обычным Интернет Эксплорером, когда я через него проверял лицензию на серваке :huh:

post-1185-1228826184_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Спасибо. А подскажите-ка друзья,что означает в отчетах антивируса такая вот,нередко встречающаяся запись:

не обращать внимание - это самозащита антивируса черезчур нервная (но действенная)

 

В общем (грубо и приблизительно) - какая то программа начинает просматривать список запущенных программ.

 

Самозащите сразу чудятся какие то поползновения на её честь :huh:

Ссылка на комментарий
Поделиться на другие сайты

В каком браузере? Internet Explorer? Если так, то можете попробовать браузер Opera, там странички побыстрее грузятся, особенно с отключенными картинками.

Изменено пользователем C. Tantin
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

    • Maximus02
      От Maximus02
      1.zip
       
      Здравствуйте!
       
      Словили шифровальшик. Пока не выяснили источник, где был произведен запуск шифровальщика. Есть зашифрованные файлы с размером и окончанием .tae7AeTe. Также есть оригинальный файл с нулевым окончанием. Зашифровано все на NAS Synology.
      Помогите пожалуйста с расшифровкой, если это возможно.
    • Эдуард Autofresh
      От Эдуард Autofresh
      Зашифровались все файлы и компьютеры, которые имели общую сетевую папку с зараженным компьютером (3 штуки). На первом зараженном компьютере добавился новый пользователь, и разделился жесткий диск. На первом зараженном компьютере диспетчер задач не открывается. Файлы зараженные представлены в архиве.  Файл шифровальщика не нашел.
       



      FRST.rar
    • Алексей Медек
      От Алексей Медек
      Доброго дня, у кого-нибудь есть пример как вызывать .BAT или .EXE для срабатывания 'Уведомление о событиях с помощью исполняемого файла' из раздела Уведомления Свойств сервера KSC 14.2 на Windows.
      Конкретная цель - отправлять уведомления в Telegram.
       

    • ligiray
      От ligiray
      Добрый день
       
      Зашифровались файлы, стали с расширением .kasper
       
      И появился файл Readme с текстом:
      kasper Ransmoware
      ATTENTION!
      At the moment, your system is not protected.
      We can fix itand restore files.
      To get started, send a file to decrypt trial.
      You can trust us after opening the test file.
      2.Do not use free programs to unlock.
      To restore the system write to both : kasperskyrans@gmail.com        and      kasperskyrans@outlook.com
      Telegram id:@kasperrecovery
      Your Decryption ID: C3C29BC3926D6E30
       
      Нужна помощь, заранее спасибо
×
×
  • Создать...