day & night

46424temp.exe, Что за новость?!
Дата обновления: , перейти к новому сообщению
#1
Mishel Kari



Опытный юзверь
**

Группа: Пользователи
Сообщений: 52
Регистрация: 3.01.2006
Пользователь №: 98.883


Респектов: 1
-----X----


Предупреждений:


Друзья,теряюсь в догадках...Что за новое нечто под названием 46424temp.exe из папки С--Темр пытается выйти в интернет при подключении.Ad-Aware SE Professional после обновления 28 марта ничего в этом файле не обнаружил.Agnitum Outpost Firewall 4.0.1007.7323 (591) тоже ничего не нашёл.Nod32 2.70.25 с обновлением 28 марта - тоже ничего.Никто не знает - что за процесс?В автозагрузке его нет(если б был,удалил бы).Я его третий день блокирую Аутпостом и пока проблем нет.Пока.
Unlocker его не может сразу удалить,даже переименовать не может сразу...Вроде,процесс идёт от Explorer(не Internet).
Кто знает?
Всем успеха.
User is offline
Go topGo end

Ответов(1 - 9)
28.03.2007 - 1:19
#2
Alex Ander



профи!
Group Icon

Группа: Наши Люди
Сообщений: 565
Регистрация: 15.11.2005
Из: Полюс Холода
Пользователь №: 67.917


Респектов: 64
-----X----




Перетруси автозагрузку, причем не только в Пуске, но и через msconfig или с помощью программы, подобной Your Uninstaller. Или загрузись в безопасном режиме, найди и удали этот файл. Проверь систему антивирусом.
User is offline
Go topGo end
28.03.2007 - 1:55
#3
maximusmx



Unregistered














есть хорошая прога AutoRuns
_http://www.microsoft..../Autoruns.mspx
с ее помощью можно узнать про все загружаемые процессы и модули...
но так же надо учитывать и тот вариант, что висеть могут 2 процесса, один основной, а второй типа лодера... тоесть при удалении файла и записи о его загрузке второй просесс их восстанавливает...
так-же следует просмотреть все файлы в тай же папке аналогичного размера ну и с корявыми названиями заодно...
Go topGo end
28.03.2007 - 3:20
#4
Mishel Kari



Опытный юзверь
**

Группа: Пользователи
Сообщений: 52
Регистрация: 3.01.2006
Пользователь №: 98.883


Респектов: 1
-----X----


Предупреждений:


У меня программа Starter(CodeStuff).В ней есть вся автозагрузка,процессы и службы с возможностью отключать и изменять.Starter ничего подозрительного не показывает.Только в процессах я увидел 46424temp.exe,оттуда же пошёл в поисковики Интернета - и в интернете нет никакой информации.Повторяю,ни одна из трёх защитных программ ничего не обнаружила.Только Your Uninstaller 2006 смогла этот файл удалить.Но он снова при подключении Интернета возникает...В папке Темр (я её вынес из скрытых) больше файлов нет - чищу регулярно,кроме тех которые работают (Опера,Download Master).
User is offline
Go topGo end
28.03.2007 - 6:49
#5
Skiff



Бывалый
*

Группа: Пользователи
Сообщений: 47
Регистрация: 23.03.2007
Пользователь №: 361.397


Респектов: 4
-----X----


Предупреждений:


заходишь в безопасном режиме, убиваешь этот файл, потом создаешь текстовый с тем же самым именем туда ченить засунь чтоб не был нулевым, поставишь атрибут read only и все можешь считать что на время ты от него избавился, хотя по любому тело еще где то сидит
User is offline
Go topGo end
30.03.2007 - 3:04
#6
Mishel Kari



Опытный юзверь
**

Группа: Пользователи
Сообщений: 52
Регистрация: 3.01.2006
Пользователь №: 98.883


Респектов: 1
-----X----


Предупреждений:


Skiff,
Сегодня хотел разобраться с 46424temp.exe ...
Хотел изменить расширение на разные текстовые файлы,чтобы выудить хоть какую-то информацию.Или в rar,чтобы увидеть состав.Раскрыл папку Temp.Включил Ad-Watch(остальное работает само).Подключился к интернету.Стал запускать программы поочерёдно,обновлялся поочерёдно,заходил на сайты поочерёдно - не появляется зараза(во всех смыслах)!
Подожду покудова.Может,кто столкнётся с этим и мой "опыт" пригодится - сообщу,если что.
Всем здоровья!
User is offline
Go topGo end
31.03.2007 - 3:56
#7
Mishel Kari



Опытный юзверь
**

Группа: Пользователи
Сообщений: 52
Регистрация: 3.01.2006
Пользователь №: 98.883


Респектов: 1
-----X----


Предупреждений:


Появился,гад!
В процессах зафиксирован.но исходящего не запрашивает.Снова прогнал по трём программам - ничего...
Проверил с помощью Avz4 - ничего...
В rar не распаковывается(не читает).Когда изменил расширение на .txt ,среди прочей абракадабры смог узнать:
!Н!ёLН!This program cannot be run in DOS mode." и некоторые отдельные слова на английском...
Всё. ph34r.gif
User is offline
Go topGo end
31.03.2007 - 4:36
#8
PTyTb



профи!
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 1.621
Регистрация: 15.02.2006
Из: ɐɔɐdʎɓноʟ
Пользователь №: 23


Респектов: 1527
-----XXXXX




Чем он так тебя беспокоит?
В папку Temp обычно распаковываются всякие проги перед установкой. Видимо, этот файл из той же серии.
Если антивирус не ругается, ну и фиг с ним...
Беспокоит то, что лезет в инет?
Дык заблокируй ему эту "радость" файрволом и наслаждайся smile.gif

User is offline
Go topGo end
31.03.2007 - 4:47
#9
mish-kok



профи!
[SoftoRooMTeaM] Group Icon

Группа: СуперМодераторы
Сообщений: 6.627
Регистрация: 30.11.2005
Из: Россия
Пользователь №: 34


Респектов: 3396
-----XXXXX




Просканируй онлайн касперским,если файл небольшой:
User is offline
Go topGo end
31.03.2007 - 19:32
#10
Selen



Грамотный
Group Icon

Группа: Наши Люди
Сообщений: 156
Регистрация: 21.01.2005
Пользователь №: 4.703


Респектов: 16
-----X----




QUOTE(Mishel Kari @ 31.03.2007 - 5:56)
Проверил с помощью Avz4 - ничего...

Если тестил и ничего обниружилось,обратись на
и сделай то что они рекомендуют(включая логи).Если что-то есть они помогут

QUOTE(Parabelum @ 31.03.2007 - 6:36)
Если антивирус не ругается, ну и фиг с ним...
Несколько глупо так рассуждать.Антивирус лишь способ защиты и далеко не 100%


QUOTE(mish-kok @ 31.03.2007 - 6:47)
Просканируй онлайн касперским,если файл небольшой:

Пробовал онлайн сканер Касперского на один файл-никакой реакции,вирус попал в базы только через часов двенадцать,правда лечился все равно не корректно,пришлось ручками добивать

Кстати чем смотришь процессы?
User is offline
Go topGo end

Topic Options
Сейчас: 19.05.2024 - 2:39
Мобильная версия | Lite версия