Перейти к содержимому


Фото
- - - - -

Zip.Exe


  • Please log in to reply
17 ответов в этой теме

#1 Ctokca

Ctokca

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 11 Октябрь 2011 - 22:58

Попыталась скачать книгу на рабочий стол, расширение zip.exe. В Опере в загрузках она есть, т.е. как бы скачалась, а на рабочем столе файл не появился. Винда-7 - лицензия - предупредила о том, что файл с таким расширением может быть опасен для компа. Антивирус - Доктор Веб - лицензия - никак на файл не отреагировал. Комп - сервер в локальной сети из 3-х машин. Искала его по названию поиском компа, в том числе и среди скрытых файлов и папок, проходила вручную по адресу закачки - бестолку, найти не смогла. Прочитала, что это может быть вирус, что выключать комп опасно - можно потерять все данные (на сервере данные - рабочая программа с огромным архивом за много лет). Никаких кодов и денег он не просит - я просто не могу сам файл на компе найти! Мог ли антивирус его удалить автоматически?? Или может как вирус уже куда-то распаковался, переименовался и "спрятался"?? На карантине его нет. Спасибо.

#2 Odnokletochnoe

Odnokletochnoe

    Анабиоз

  • Beta Testers
  • 1 877 Сообщений:

Отправлено 11 Октябрь 2011 - 23:03

... Мог ли антивирус его удалить автоматически?

Вполне возможно, посмотрите Агент --> Инструменты --> Менеджер карантина
В открывшемся окне также выберите пункт "Настройки" (такой значок в виде зубчатого колеса), и поставьте галку "показывать резервные копии". Если файл будет в карантине, то всё хорошо.

Как правило такие "книги" ничего полезного не содержат, кроме предложения отправить СМС на короткий номер.

#3 Ctokca

Ctokca

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 11 Октябрь 2011 - 23:08

Вполне возможно, посмотрите Агент --> Инструменты --> Менеджер карантина
В открывшемся окне также выберите пункт "Настройки" (такой значок в виде зубчатого колеса), и поставьте галку "показывать резервные копии". Если файл будет в карантине, то всё хорошо.

Как правило такие "книги" ничего полезного не содержат, кроме предложения отправить СМС на короткий номер.


Комп оставила на работе включенным на ночь, побоялась допустить перезагрузку, на всякий случай запустила полную проверку компьютера. Если в резервных копиях его не будет, значит он где-то в компе не найден? Самое страшное - потеря архива :o

#4 Odnokletochnoe

Odnokletochnoe

    Анабиоз

  • Beta Testers
  • 1 877 Сообщений:

Отправлено 11 Октябрь 2011 - 23:14

Если в резервных копиях его не будет, значит он где-то в компе не найден?

Ну, в таком случае полная проверка ПК не повредит, если останутся сомнения, то можете написать в техподдержку (правда у них там в ближайшие пару недель такой запар будет))))

Сообщение было изменено Odnokletochnoe: 11 Октябрь 2011 - 23:14


#5 Ctokca

Ctokca

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 11 Октябрь 2011 - 23:17

Ну, в таком случае полная проверка ПК не повредит, если останутся сомнения, то можете написать в техподдержку (правда у них там в ближайшие пару недель такой запар будет))))

А чем мне может помочь техподдержка? Простите, я тут впервые )

Сообщение было изменено Ctokca: 11 Октябрь 2011 - 23:18


#6 Odnokletochnoe

Odnokletochnoe

    Анабиоз

  • Beta Testers
  • 1 877 Сообщений:

Отправлено 11 Октябрь 2011 - 23:24

Ну, в таком случае полная проверка ПК не повредит, если останутся сомнения, то можете написать в техподдержку (правда у них там в ближайшие пару недель такой запар будет))))

А чем мне может помочь техподдержка? Простите, я тут впервые )

Техподдержка может помочь вам исключить/подтвердить возможность заражения системы.

P.S. Я вам там в личку написал, ответе пожалуйста.
Личные сообщения -- значок конверта в шапке форума
Отправленное изображение

Сообщение было изменено Odnokletochnoe: 11 Октябрь 2011 - 23:25


#7 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 12 Октябрь 2011 - 08:09

В ообще-то на семерке если сохраняешь файл на рабочий стол,то найти его можно почему-то в моих документах :o
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#8 Ctokca

Ctokca

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 12 Октябрь 2011 - 09:11

Всегда все было нормально, я же не первый раз задаю путь для сохраниения ) За ночь комп прошел полную проверку на вирусы обновленным Вебом - Вирусов не обнаружено. Я на этом могу успокоиться?

#9 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 12 Октябрь 2011 - 10:11

Не надо качать такие книги, а тем более запускать... Шанс, что там будет действительно приложение с книгой крайне мал :-)

Личный сайт по Энкодерам - http://vmartyanov.ru/


#10 Ctokca

Ctokca

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 12 Октябрь 2011 - 11:16

Вообще, я качала файл ПДФ. Я в курсе, что расширение ЗИП может навредить. Просто ссылка была не прямая, вобщем, я не обратила внимания, что меня переадресовали на сторонний ресурс. Ну так получилось уж :o А самого файла и не оказалось в итоге. Я голову ломала - то ли он в недрах компа "прячется", то ли его антивирус "поймал"...

#11 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 12 Октябрь 2011 - 11:17

А при чем тут расширение .zip? У вас в первом посте четко написано, что файл исполняемый.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#12 Ctokca

Ctokca

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 12 Октябрь 2011 - 11:35

.exe то есть? Факт остается фактом - затупила :o

#13 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 12 Октябрь 2011 - 12:01

pdf от этого не стал менее опасным
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#14 Ctokca

Ctokca

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 12 Октябрь 2011 - 12:50

С pdf проблем не испытывала еще ни разу, ТТТ...

#15 Holmogorov

Holmogorov

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 12 Октябрь 2011 - 15:11

А Вы пришлите ссылочку на файл, который скачали, или на сайт, с которого он был загружен, личным сообщением - Владимиру (v.martyanov), или мне. Заодно и посмотрим, что там внутри ,)

#16 Holmogorov

Holmogorov

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 13 Октябрь 2011 - 09:08

Посмотрел архивчик. Trojan.SMSSend.1253
Файл мог не сохраниться на диск по той причине, что его прибил "на лету" SpiderGuard. По крайней мере, этот троянец есть в наших базах.

#17 Odnokletochnoe

Odnokletochnoe

    Анабиоз

  • Beta Testers
  • 1 877 Сообщений:

Отправлено 13 Октябрь 2011 - 09:24

Посмотрел архивчик. Trojan.SMSSend.1253
Файл мог не сохраниться на диск по той причине, что его прибил "на лету" SpiderGuard. По крайней мере, этот троянец есть в наших базах.

На момент создания темы этого смссендера в базах не было, но сайты с которых он загружается гейт блокировал, как источник распространения вирусов.

#18 Ctokca

Ctokca

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 13 Октябрь 2011 - 13:08

Перезагрузку компа осуществила после полной проверки - все в порядке! :) Файл так и не нашелся, наверное, действительно, был удален антивирусом! Спасибо за отзывчивость и содействие в решении моей проблемы! http://forum.drweb.com/public/style_emoticons/default/wub.png