Для вступления в общество новичков и профессионалов домен-индустрии, пожалуйста нажмите здесь ...

   
 Купля-продажа и обсуждение доменных имён
        

  
Вернуться   Форум о доменах > Отдыхаем > Комната отдыха
Регистрация Реноме Правила форума Справка Сообщество
Комната отдыха В данной категории Вы можете вести речь на любые интересующие Вас темы до тех пор, пока цензура имеет место. Счетчик сообщений отключен.

Ответ
 
Опции темы
Сегодня
от 149р за .RU
Аренда сервера
2x Intel Hexa-Core Xeon E5-2420
Всего 79 евро!

с видеокартой GeForce GTX 1080 Ti
всего 99 евро!

от 149р за .РФ Реклама на DomenForum.net
Старый 19.03.2013, 21:26   #1
 
Аватар для Budrus
 
Регистрация: 19.03.2011
Адрес: somewhere over the rainbow
Сообщений: 784
Доменные сделки: 0
Реноме: 787
Одобрения
Спасибо (Отдано): 132
Спасибо (Получено): 340
Это вирус?

В последние пару дней стала выскакивать предупреждение, которое никак не удается закрыть.После "Отмена" оно снова начинает запрашивать и так по кругу.
Что может запрашивать из той директории (см фото)?
Budrus вне форума   Ответить с цитированием
Старый 19.03.2013, 21:53   #2
 
Регистрация: 03.05.2010
Адрес: UA
Сообщений: 3,218
Доменные сделки: 38
Реноме: 2491
Одобрения
Спасибо (Отдано): 226
Спасибо (Получено): 354
Скорее да, чем нет.
Неизвестный файл во временной директории запускает командную строку. Что может быть хуже?

Проверяйте АВ, можно CureIT.
Emmet вне форума   Ответить с цитированием
Старый 19.03.2013, 22:01   #3
 
Аватар для Budrus
 
Регистрация: 19.03.2011
Адрес: somewhere over the rainbow
Сообщений: 784
Доменные сделки: 0
Реноме: 787
Одобрения
Спасибо (Отдано): 132
Спасибо (Получено): 340
Вчера специально скачал Avast, пока на трайл периоде, просканировал все, нашел только 2 вредоносных файла.Про этот ни слова не заикнулся
Budrus вне форума   Ответить с цитированием
Старый 19.03.2013, 22:15   #4
 
Аватар для Budrus
 
Регистрация: 19.03.2011
Адрес: somewhere over the rainbow
Сообщений: 784
Доменные сделки: 0
Реноме: 787
Одобрения
Спасибо (Отдано): 132
Спасибо (Получено): 340
нашел этот файл по той директории, пишет в свойствах: Microsoft DirectPlay Voice Test и создан почему-то сегодня вечером.235кб.Также просканировал его Avast,написал,что угроз не обраружено.Wtf?
Budrus вне форума   Ответить с цитированием
Старый 19.03.2013, 22:54   #5
Тех. администратор
 
Аватар для UFO
 
Регистрация: 16.03.2005
Адрес: mouse.mars
Сообщений: 10,725
Доменные сделки: 17
Реноме: 8718
Одобрения
Спасибо (Отдано): 141
Спасибо (Получено): 313
Лучше прогнать CureIT. Причем может быть какая-то нехорошая штука в реестре. Рекомендую еще проверить программой HiJackThis.exe
__________________
Волн нет! | Whois | Полезный форум о геологии
UFO вне форума   Ответить с цитированием
Старый 20.03.2013, 01:10   #6
Заблокирован
По просьбе владельца аккаунта
 
Регистрация: 27.12.2012
Сообщений: 1,931
Доменные сделки: 16
Реноме: 998
Одобрения
Спасибо (Отдано): 322
Спасибо (Получено): 386
попробуйте посмотреть в службах если запущен этот процесс остановить службу, и удалить файл
blackhat вне форума   Ответить с цитированием
Старый 20.03.2013, 01:22   #7
 
Аватар для -DEBATOR-
 
Регистрация: 05.06.2010
Адрес: Москва
Сообщений: 559
Доменные сделки: 12
Реноме: 1014
Одобрения
Спасибо (Отдано): 130
Спасибо (Получено): 72
Рекомендую скачать Kaspersky Rescue Disk 10, образ ISO: http://support.kaspersky.ru/viruses/rescuedisk

Запишите его на CD-диск, загрузитесь с этого диска и проверьте полностью ПК.
В параметрах включите полную эвристику, проверка будет немного дольше, зато тщательная.
-DEBATOR- вне форума   Ответить с цитированием
Старый 21.03.2013, 13:48   #8
 
Аватар для Fast_D
 
Регистрация: 15.10.2008
Сообщений: 1,152
Доменные сделки: 1
Реноме: 1052
Одобрения
Спасибо (Отдано): 60
Спасибо (Получено): 162
Скорее всего это вредонос. Дадите ему разрешение, получите порнобаннер.
Fast_D вне форума   Ответить с цитированием
Старый 21.03.2013, 16:01   #9
 
Аватар для Budrus
 
Регистрация: 19.03.2011
Адрес: somewhere over the rainbow
Сообщений: 784
Доменные сделки: 0
Реноме: 787
Одобрения
Спасибо (Отдано): 132
Спасибо (Получено): 340
На Avaste была (я уже его удалил) функция "песочница", запустил в ней и тот сразу заблокировал и в карантин его поместил.После, ничего больше не вылазило.
Также,прогнал через CureIT, нашел еще 2 подозрительных файла, один из которых был троян, как я понимаю.
Также, как прогнал через HIJackThis, как посоветовал UFO, но только не совсем понял, на что там нужно обращать внимание в отчете.
Но, всем отозвавшимся большое спасибо!
Budrus вне форума   Ответить с цитированием
Старый 21.03.2013, 16:41   #10
 
Аватар для максимка
 
Регистрация: 22.12.2008
Сообщений: 2,838
Доменные сделки: 2
Реноме: 2795
Одобрения
Чтобы проверять комп через CureIT и HiJackThis.exe, то перед тем надо ли удалить тот антивирус, что уже на компе стоит?
максимка вне форума   Ответить с цитированием
Ответ



Реклама

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 12:37. Часовой пояс GMT +4.