ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

что-то создаёт файл ZZZZ.ZZ и удаляет сразу!!
  #1  
Старый 19.11.2009, 10:06
Аватар для [K4t]
[K4t]
Познающий
Регистрация: 15.02.2009
Сообщений: 54
Провел на форуме:
142825

Репутация: 7
По умолчанию что-то создаёт файл ZZZZ.ZZ и удаляет сразу!!

Вот, в чём проблема. Достал новые темы для плеера, сидел их перебирал, удалял что не надо и удалил что надо )) ну и запустил undelete+... а там! Вообщем я не знаю что за программа создаёт файлы с названием типа такого ZZZZZ.ZZ длина названия разная, но всё время из букв "Z" состоит. Создаётся временная папка при чём с разными названиями типа того:
С:\Deleted 1240
С:\Deleted 1444
С:\Deleted 9987
итд на диске С только. Может быть кто то сталкивался с этим?? что это вообще может быть. я вот, только включил комп. только AIMP и notepad2, помимо всего прочего открывал незнаю. кстаки, видимо это происходит циклично раз в секунду поскольку можно замечать, если плавно мышью двигать курсор тормозит раз в секунду ну и всё с ним за одно )) processexplorer молчит, в то время много только занимает cpu только svshost... что это может быть???
а этот файл состоит из [null][null][null][null]......
и такой звук из системника чик-чик-чик....

Последний раз редактировалось [K4t]; 19.11.2009 в 10:11..
 
Ответить с цитированием

  #2  
Старый 19.11.2009, 10:23
Аватар для mishanya91
mishanya91
Участник форума
Регистрация: 02.07.2009
Сообщений: 186
Провел на форуме:
1584069

Репутация: 304
Отправить сообщение для mishanya91 с помощью ICQ
По умолчанию

файл hosts погляди у тебя вирь
 
Ответить с цитированием

  #3  
Старый 19.11.2009, 10:55
Аватар для Keltos
Keltos
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме:
3896191

Репутация: 2562


По умолчанию

Проверь Cure IT
 
Ответить с цитированием

  #4  
Старый 19.11.2009, 12:04
Аватар для [K4t]
[K4t]
Познающий
Регистрация: 15.02.2009
Сообщений: 54
Провел на форуме:
142825

Репутация: 7
По умолчанию

hosts чистый, только
# 127.0.0.1 localhost
проверка Cureltом ничего не дала, правда он 340 дней назад был скачан xD но новый достану проверю тогда.

Последний раз редактировалось [K4t]; 19.11.2009 в 12:10..
 
Ответить с цитированием

  #5  
Старый 19.11.2009, 12:10
Аватар для morty10
morty10
electric winter
Регистрация: 26.11.2008
Сообщений: 809
Провел на форуме:
3195270

Репутация: 1298


По умолчанию

прописывается в реестре, имеет автозагрузку..
в каком расширении был файл, который ты запустил?
если vbs, то можно посмотреть исходники и написать файл, который заменить все обратно.
это вирус-прикол..
 
Ответить с цитированием

  #6  
Старый 19.11.2009, 12:13
Аватар для Keltos
Keltos
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме:
3896191

Репутация: 2562


По умолчанию

Цитата:
Сообщение от [K4t]  
hosts чистый, только
# 127.0.0.1 localhost
проверка Cureltом ничего не дала, правда он 340 дней назад был скачан xD но новый достану проверю тогда.
Обновляй
 
Ответить с цитированием

  #7  
Старый 19.11.2009, 12:16
Аватар для [K4t]
[K4t]
Познающий
Регистрация: 15.02.2009
Сообщений: 54
Провел на форуме:
142825

Репутация: 7
По умолчанию

Цитата:
файл hosts погляди у тебя вирь
это реальный вирь с таким признаком, что пишет в hosts и портит диск своими ZZZ? всмысле ты встречал таких? просто у меня hosts на запись закрыт. может есть какие способы?
 
Ответить с цитированием

  #8  
Старый 19.11.2009, 12:21
Аватар для [K4t]
[K4t]
Познающий
Регистрация: 15.02.2009
Сообщений: 54
Провел на форуме:
142825

Репутация: 7
По умолчанию

Цитата:
прописывается в реестре, имеет автозагрузку..
в каком расширении был файл, который ты запустил?
если vbs, то можно посмотреть исходники и написать файл, который заменить все обратно.
это вирус-прикол..
ничего постороннего я не запускал вроде... тем болле VBS xD хм... автозагрузки через реестр в Run нет. и ни где из приличных мест тоже но возможно есть в CLASSES_ROOT???
 
Ответить с цитированием

  #9  
Старый 19.11.2009, 12:39
Аватар для [K4t]
[K4t]
Познающий
Регистрация: 15.02.2009
Сообщений: 54
Провел на форуме:
142825

Репутация: 7
По умолчанию

и вообще это странная папка! C:\Delete XXXX в ней лежат самые разнообразные файлы, htmlки, какие то логи программ, времменые файлы... даже от CureITа там есть(просо имя содержало cureit), файлы название которых походит на те, из кэша оперы, ну и конечно эти ZZZZZ.ZZZ их много. Может такую папку создаёт виндос?? )) просто, кроме этих зззз больше ни какой активности не замечается...

и ещё странная вещь: Outpost показал
N/A IGMP (224.0.0.22) Block IGMP 80 0
что ещё за N/A

Последний раз редактировалось [K4t]; 19.11.2009 в 17:54..
 
Ответить с цитированием

  #10  
Старый 07.12.2009, 18:14
Аватар для [K4t]
[K4t]
Познающий
Регистрация: 15.02.2009
Сообщений: 54
Провел на форуме:
142825

Репутация: 7
По умолчанию

новый cureit ничего не нашёл....
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Халявный интернет или как спрятаться надежнее чем VPN или SSH с цепочкой соксов. kodzero Статьи 16 16.11.2009 20:23
«Свиной» грипп как зеркало, в котором видно все… slesh Болталка 14 03.11.2009 23:55
Социальная инженерия. Профессиональное программирование. Последовательный взлом dinar_007 Болталка 15 23.12.2008 12:30
Прикольные загадки!!! Hitman_2 Болталка 0 19.03.2006 01:25



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ