Powielone pliki
Podczas przeglądania systemowego katalogu z win XP zauważyłem powielone pliki w C:\Windows i C:\Windows\System32. Mają te samą nazwę z dodatkiem (1), (2) itp. Np. explorer.exe ma "klony": explorer(1).exe, explorer(2).exe i tak do (4). Różnią się wielkością o datą powstania. Również w System32 znalazłem niemałą ilość duplikatów bibliotek dll. Pierwszy raz z czymś takim się spotykam. Czy mógłby mnie ktoś oświecić, skąd się biorą te "klony"? Czy można je bez szkody dla systemu usunąć?
Odpowiedzi: 6
No to nice.W przyszłości jak ci coś wejdzie do systemu to spółczuje.
Takie kopiowanie plików i wklejanie to działania wirusów , które jak anti-vir chcąc usunąc one się kopiują.
Przeskanuj system antywirusem twoim i jeszcze dla pewności skanerem online, który potwierdzi czy cos masz na kompie czy też nie.
Słyszałem jeszcze o przypadkach wynikających z błędów, albo napraw programami, czy też zabawą w systemie, ale nie wiem jak to wytłumaczyc ,więc nic nie będę mówił na ten temat.
Dla mnie, to musiałbyś zrobic formata, albo luknij w dziennik zdarzen w system i aplikacje czy nie występują u ciebie jakieś błędy.
#-o
Wirus komputerowy - program, który posiada zdolność samoczynnego powielania się i przenoszenia z jednego komputera na drugi bez wiedzy i poza kontrolą użytkownika.
W zależności od typu wirusa, różne mogą być sposoby infekcji, powielania się czy funkcje. Kwestią podstawową pozostaje jednak rozmnażanie się - wirus, aby przetrwać, musi się powielać, efekty specjalne pozostają sprawą drugorzędną.
Fazy działania
Wyróżnić można cztery podstawowe fazy w działalności wirusa:
spoczynek - wirus pozostaje nieaktywny,
rozmnażanie - wirus dokleja się w identycznej (bądź nie) postaci do plików (zwykle wykonywalnych) albo umieszcza swoją własną kopię w pewne szczególne miejsca na dysku (np. boot sector),
wywołanie - wirus aktywuje się, by wykonać zamierzone przez autora funkcje; ta faza może być wywołana przez różne zdarzenia w systemie (w zależności od typu wirusa),
wykonanie - wirus wykonuje funkcje.
No, to powodzenia :)
XanTyp - ciekawe a u mnie właśnie po przywracaniu systemu powstają pliki z dopiskami np.(2)
Ciekawe, czemu więc u mnie takich nie ma... a przywracałem system może ze dwa dni temu?
To są pliki powstałe po przywracaniu systemu a nie pozostałości po wirusach.
Podejrzewam, że to albo świadkowie obecności wirusów, albo ich wspomnienia.
Odwszawienie kompa antywirem zapewne może podziałać kojąco na takie objawy.
jeśli nic się nie zmieni, zapodaj logi z ComboFixa lub HiJacka - będziem dalej główkować.
Strona 1 / 1