Kamrad.ru (https://kamrad.ru/index.php)
- Операционные системы Windows (https://kamrad.ru/forumdisplay.php?forumid=45)
-- Опасность? (https://kamrad.ru/showthread.php?threadid=58829)
Опасность?
Пару дней назад мне на комп самопроизвольно загрузился (как в случае с msblast) файл. Прописался он в папку C:\Documents and Settings\Vampire\Local Settings\Temp под именем nngrqxl без расширения. Первоначально его размер был 0 Кб, через двое суток он стал 4 Кб. Удалить его, естественно, было нельзя. Неудаляемая автозагрузка. Также добавился в папку C:\WINDOWS компонент с очень странным именем - System32:nngrqxl.dll. Но такого компонента там не было, и найти его по поиску невозможно. Видимые действия этой парочки - попытки соединения с сайтами I0g.org, imhoweb.biz, space.st. Написал в "Лабораторию Касперского", отслал файл, жду ответа. Но уже избавился от него сам: эта гадость запускалась через rundll32.exe, и я отключил всякий доступ к этой программе. Что бы это могло быть?
__________________
Я - гений.
Vampire2
А просто антивирем сканить не пытался?Или Ad-aware?Думаю
одна из них нашла б что-нить.
Пробовал. Ничего не найдено.
Vampire2
Значит ничего страшного думаю нет.Хотя невозможность
удаления настораживает.А попробуй изменить расширение
и удалить.Если нет,то погляди сервисом какой проги он является,выруби прогу и удали.
GameMaster Я-то его уже удалил (читай выше). Смотрел прогой ProcessViewer, так она показывала, что активен компонент, а не какая-то программа.
Текущее время: 06:00
Powered by: vBulletin Version 2.0.1
Copyright © Jelsoft Enterprises Limited 2000, 2001.
Любое использование материалов сайта
возможно только с разрешения его администрации.