Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Подскажите кто нибуть что это такое ?

 

Появился пустой файл и не удаляется. Такое уже было на прошлом компе там так и не удалил. Надеюсь на помощь.

post-7265-1228758624_thumb.jpg

Опубликовано
Подскажите кто нибуть что это такое ?

 

Появился пустой файл и не удаляется. Такое уже было на прошлом компе там так и не удалил. Надеюсь на помощь.

Unlocker когда-нибудь использовали? Если нет, то попробуйте...

 

Внешне у этого файла все симптомы вируса. А реально неплохо бы сделать Вам комплект логов для людей...

Опубликовано (изменено)
Unlocker когда-нибудь использовали? Если нет, то попробуйте...

 

Внешне у этого файла все симптомы вируса. А реально неплохо бы сделать Вам комплект логов для людей...

 

На внешний вид можно не смотреть. Я его изменил через свойства, значок был просто неизвестный файл. А Unlocker не пробовал.

 

Скачал Unlocker, поставил и удалил без вопросов СПАСИБО !

Изменено пользователем ROMIK
Опубликовано
Unlocker когда-нибудь использовали? Если нет, то попробуйте...

Что это такое?Для чего?И где взять,если это надо?

Опубликовано

Тётя Евдокия

Это утилита. Используется для разблокировки используемого системой или программой файла. Бесплатна. Скачать можно практически на любом софтом ресурсе. Но можно и на ее родном сайте.

Опубликовано

Спасибо. А подскажите-ка друзья,что означает в отчетах антивируса такая вот,нередко встречающаяся запись:

29.10.2008 0:22:10 Попытка процесса с PID 2916 получения доступа к процессу Антивирус Касперского с PID 956 заблокирована. Это результат срабатывания механизма самозащиты.

29.10.2008 0:22:10 Попытка процесса с PID 2916 получения доступа к процессу Антивирус Касперского с PID 1432 заблокирована. Это результат срабатывания механизма самозащиты.

26.11.2008 20:10:58 Попытка процесса с PID 2872 получения доступа к процессу Антивирус Касперского с PID 1440 заблокирована. Это результат срабатывания механизма самозащиты.

26.11.2008 20:10:58 Попытка процесса с PID 2872 получения доступа к процессу Антивирус Касперского с PID 2068 заблокирована. Это результат срабатывания механизма самозащиты.

Опубликовано (изменено)

Это значит что какой-то процесс пытается получить доступ к антивирусу, в случаях с вирусами навредить ему. А самозащита эти действия блокирует.

Изменено пользователем ROMIK
Опубликовано

ROMIK .Ну это нормально?Или опасно?И что это за РID и цифры разные?

Опубликовано

ROMIK

 

Наверно не к самому антивирусу, а к области памяти используемой им.

Может вирус, а может самая безобидная служба индексирования. Лучше посмотреть какой процесс скрывается под этим загадочным "PID".

Посмотреть можно так: Пуск-Выполнить-cmd и в открывшемся окошке набрать команду tasklist.

Опубликовано
Наверно не к самому антивирусу, а к области памяти используемой им.

 

Ну да, просто не так выразился.

Опубликовано
ROMIK

 

Наверно не к самому антивирусу, а к области памяти используемой им.

Может вирус, а может самая безобидная служба индексирования. Лучше посмотреть какой процесс скрывается под этим загадочным "PID".

Посмотреть можно так: Пуск-Выполнить-cmd и в открывшемся окошке набрать команду tasklist.

И что там я увижу?Пойму?

Опубликовано
И что там я увижу?Пойму?

Примерно вот такую картинку, как на прикрепленном изображении. Там у меня "коварный и загадочный процесс с PID 2680 пытавшийся доступиться к Касперу оказался самым обычным Интернет Эксплорером, когда я через него проверял лицензию на серваке :huh:

post-1185-1228826184_thumb.jpg

Опубликовано
Спасибо. А подскажите-ка друзья,что означает в отчетах антивируса такая вот,нередко встречающаяся запись:

не обращать внимание - это самозащита антивируса черезчур нервная (но действенная)

 

В общем (грубо и приблизительно) - какая то программа начинает просматривать список запущенных программ.

 

Самозащите сразу чудятся какие то поползновения на её честь :huh:

Опубликовано

iradovKapral Спасибо Вам.Все поняла.А чо так туго сегодня сайт грузится?

Опубликовано (изменено)

В каком браузере? Internet Explorer? Если так, то можете попробовать браузер Opera, там странички побыстрее грузятся, особенно с отключенными картинками.

Изменено пользователем C. Tantin

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Alexxxxx
      Автор Alexxxxx
      Я установил РАТ файл случайно 
      По ту сторону вируса со мной связался человек он говорит что у меня установлен dropper и bootkit вместе с rat вирусом он пытался получить доступ к аккаунтам , у некоторых я поменял пароль и отключил интернет кабель, что мне делать
    • Sgorick
      Автор Sgorick
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. wuauserv я с помощью роликов переделал. bits существует в двух экземплярах, один из которых был bkp, но потом стал обычным.
      FRST.txt Addition.txt CollectionLog-2025.06.07-20.41.zip
    • Serhio0606
      Автор Serhio0606
      Здравствуйте, хотел скачать игру, но «Касперский» посчитал, что в файле-установщике есть вирус ( UDS:DangerousObject.Multi.Generic ). Я почитал про это в интернете и узнал, что он не всегда бывает вирусом, и чтобы проверить, можно отправить файл на форум, где специалисты вручную проверят его на наличие вирусов. Помогите, пожалуйста!
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
       
      Строгое предупреждение от модератора Mark D. Pearlstone На форуме запрещено размещать вредоносные и потенциально вредоносные файлы и ссылки на них.
       
    • Andrey_ka
      Автор Andrey_ka
      Добрый день! Может , кто подскажет... попался диск с архивами одного предприятия , диск стоял на NAS Iomega, со временем hdd был поврежден , но данные с него я смог вытащить , файловая структура целая , но как выяснилось ни один из файлов нормально не открывается, уточни у бывших работников и выяснил , что еще до того как он умер у них начались подобные проблемы и большую часть информации они успели переписать ( все указывает на работу вируса шифровальщика) , взяв несколько файлов попытался онлайн прогнать разными анализаторами вирусов , результат один вирусов не обнаружено ... теперь о самих файлах - неважно это файлы doc, docx, pdf и т.д. тенденция прослеживается такая, начало файла смещение 0x2E0 защифрованно, в конец файла добавлено 1126 байт , код начинается D9 9D 68 и полностью одинаковы во всех файлах кроме последних 0x84 байта. Ни то, что бы информация очень востребована , любопытно, что это за вирус и тд... если кому интересно , образцы файлов выложу и дамп концовки ....    
          вставить выделенную цитату в окно ответа
            xТитульный.docx Титульный.docx titdump.txt
    • Mep3aBEz
      Автор Mep3aBEz
      Добрый день!
      6 мая 2025 года зашифровались файлы.
      Как проник вирус неизвестно.
       
      Произошло:
      Ночью на виртуалку на Win10x64 с включенным RDP в папку c:\users\admin\music попал файл AD.exe
      На самой виртуалке ничего не зашифровалось, но два рабочих компьютера на Win11, которые были включены в тот момент зашифровались.
      Также не зашифровался ни один (из 5) рабочий сервер на виртуалках с WS2022.
      С зашифрованных компов была удалена система, поэтому лог анализа системы прикрепить не могу, файл шифровальщика тоже не сохранили.
       
       
       
      encrypt_files.zip
×
×
  • Создать...