Перейти к содержанию

Пустой файл...?


ROMIK

Рекомендуемые сообщения

Подскажите кто нибуть что это такое ?

 

Появился пустой файл и не удаляется. Такое уже было на прошлом компе там так и не удалил. Надеюсь на помощь.

post-7265-1228758624_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Подскажите кто нибуть что это такое ?

 

Появился пустой файл и не удаляется. Такое уже было на прошлом компе там так и не удалил. Надеюсь на помощь.

Unlocker когда-нибудь использовали? Если нет, то попробуйте...

 

Внешне у этого файла все симптомы вируса. А реально неплохо бы сделать Вам комплект логов для людей...

Ссылка на комментарий
Поделиться на другие сайты

Unlocker когда-нибудь использовали? Если нет, то попробуйте...

 

Внешне у этого файла все симптомы вируса. А реально неплохо бы сделать Вам комплект логов для людей...

 

На внешний вид можно не смотреть. Я его изменил через свойства, значок был просто неизвестный файл. А Unlocker не пробовал.

 

Скачал Unlocker, поставил и удалил без вопросов СПАСИБО !

Изменено пользователем ROMIK
Ссылка на комментарий
Поделиться на другие сайты

Тётя Евдокия

Это утилита. Используется для разблокировки используемого системой или программой файла. Бесплатна. Скачать можно практически на любом софтом ресурсе. Но можно и на ее родном сайте.

Ссылка на комментарий
Поделиться на другие сайты

Спасибо. А подскажите-ка друзья,что означает в отчетах антивируса такая вот,нередко встречающаяся запись:

29.10.2008 0:22:10 Попытка процесса с PID 2916 получения доступа к процессу Антивирус Касперского с PID 956 заблокирована. Это результат срабатывания механизма самозащиты.

29.10.2008 0:22:10 Попытка процесса с PID 2916 получения доступа к процессу Антивирус Касперского с PID 1432 заблокирована. Это результат срабатывания механизма самозащиты.

26.11.2008 20:10:58 Попытка процесса с PID 2872 получения доступа к процессу Антивирус Касперского с PID 1440 заблокирована. Это результат срабатывания механизма самозащиты.

26.11.2008 20:10:58 Попытка процесса с PID 2872 получения доступа к процессу Антивирус Касперского с PID 2068 заблокирована. Это результат срабатывания механизма самозащиты.

Ссылка на комментарий
Поделиться на другие сайты

Это значит что какой-то процесс пытается получить доступ к антивирусу, в случаях с вирусами навредить ему. А самозащита эти действия блокирует.

Изменено пользователем ROMIK
Ссылка на комментарий
Поделиться на другие сайты

ROMIK

 

Наверно не к самому антивирусу, а к области памяти используемой им.

Может вирус, а может самая безобидная служба индексирования. Лучше посмотреть какой процесс скрывается под этим загадочным "PID".

Посмотреть можно так: Пуск-Выполнить-cmd и в открывшемся окошке набрать команду tasklist.

Ссылка на комментарий
Поделиться на другие сайты

ROMIK

 

Наверно не к самому антивирусу, а к области памяти используемой им.

Может вирус, а может самая безобидная служба индексирования. Лучше посмотреть какой процесс скрывается под этим загадочным "PID".

Посмотреть можно так: Пуск-Выполнить-cmd и в открывшемся окошке набрать команду tasklist.

И что там я увижу?Пойму?

Ссылка на комментарий
Поделиться на другие сайты

И что там я увижу?Пойму?

Примерно вот такую картинку, как на прикрепленном изображении. Там у меня "коварный и загадочный процесс с PID 2680 пытавшийся доступиться к Касперу оказался самым обычным Интернет Эксплорером, когда я через него проверял лицензию на серваке :huh:

post-1185-1228826184_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Спасибо. А подскажите-ка друзья,что означает в отчетах антивируса такая вот,нередко встречающаяся запись:

не обращать внимание - это самозащита антивируса черезчур нервная (но действенная)

 

В общем (грубо и приблизительно) - какая то программа начинает просматривать список запущенных программ.

 

Самозащите сразу чудятся какие то поползновения на её честь :huh:

Ссылка на комментарий
Поделиться на другие сайты

В каком браузере? Internet Explorer? Если так, то можете попробовать браузер Opera, там странички побыстрее грузятся, особенно с отключенными картинками.

Изменено пользователем C. Tantin
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Alex2088
      От Alex2088
      Здравствуйте помогите расшифровать файлы бызы 1с. Сылку для скачиваия файла прикриплю.
        https://dropmefiles.com/f0l5Y 
      Frank_Help.txt
       
      Сообщение от модератора kmscom тема перемещена из раздела Компьютерная помощь
    • skyinfire
      От skyinfire
      Здравствуйте.
      Столкнулись с тем же шифровальщиком - куча файлов, даже фильмов, переименована в *.Bpant.
      Сканирование Касперским (одноразовым) ничего не находит.
      Порт RDP нестандартный (хотя что мешает сканеру найти этот порт - просто на все стучаться, пока RDP не ответит?)
      А вот пароль непростой, 20 символов, хоть и словами с регистрами.
      Другие компы в сети не заражены, хотя на текущем есть общая папка без пароля.
      В первую очередь хочется понять, как произошло заражение, возможен ли взлом (использование уязвимостей Win Server 2019, давно не обновляли?), чтобы предотвратить такое в будущем.
      Во вторую - почему Касперский ничего не находит? Как понять, где источник заражения?
      Bpant_Help.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

    • ALFGreat
      От ALFGreat
      Добрый день! Сегодня обнаружилось, что зашифрован сервер. Открылся файл, мол пишите на адрес a38261062@gmail.com 
      Какой порядок действий? Возможно ли как то восстановить? Как узнать под какой учеткой был запущен шифровальщик?
    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
×
×
  • Создать...