Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Windows XP Pro SP2 Rus. С файлом невозможно ничего сделать. (http://forum.oszone.net/showthread.php?t=135094)

Rett Pop 18-03-2009 14:45 1067270

Windows XP Pro SP2 Rus. С файлом невозможно ничего сделать.
 
Memento mori, All!

Имеется Windows XP Pro SP2 Rus.
Уже несколько раз сталкивался со следующим явлением. На машине в произвольных директориях возникают файлы, именуемые типа "CAHOJEVB.", "CAUVK9IV.". С точкой и без расширения. Примечательно, что имена всех начинаются на латинскую C. С этими файлами не получается сделать абсолютно ничего: ни просмотреть, ни переименовать, ни удалить, ни скопировать... Скандиск, chkdsk, безопасный режим, Live CD, загрузка другой системы, unlocker не помагают. Даже свойства файла просмотреть невозможно. Однажды только спасла переустановка системы (благо по другим причинам).

Еще что заметил. Создать файл с точкой в конце никак не получается. Создал файл CAK9U3OP - такое же имя как и у фантома, но без точки. При изменении или удалении фантома обрабатывается вновь созданный файл. То есть, как жесткая ссылка. Удаляешь фантом - вместо него удаляется нормальный файл, а фантом остается. При последующих попытках работы с фантомом система его не видит.

На одной машине его получилось удалить через smbclient из линукса. На второй, где есть похожие файлы, пока оставил для дальнейших войн. Пока связи с сетевым окружением не вижу, т.к. в одном из случаев файлы находились на рабочем столе машины без сетевых ресурсов.

Предполагаю, что я не первый, но найти похожие темы не получилось. Ежели уже где-то обсуждалось - дайте ссылку, плз.

alkon 18-03-2009 17:28 1067421

с такими файлами я как-то ради интереса "боролся" с помощью старого доброго Нортон командера, запущенного в Windows. Легко переименовываешь в нем такой файл, а потом так же легко его удаляешь. Причем средствами Windows это сделать почему-то не удавалось. Но это же следствие, а причина то небось вирусы на компе?

eco 18-03-2009 17:32 1067425

Цитата:

Цитата alkon
вирусы на компе? »

Похоже. Загрузитесь с LiveCD прогоните комп свежим CureIt-ом.

Rett Pop 18-03-2009 17:41 1067437

А чисто теоритически, как и для чего вирус может создать подобный файл?

Erekle 18-03-2009 19:34 1067569

Цитата:

Цитата Rett Pop
Имеется Windows XP Pro SP2 Rus.
Уже несколько раз сталкивался со следующим явлением.
Однажды только спасла переустановка системы »

Это ваш стандартный дистриб и он всегда и везде так? Если появление/распространение не по сети, но картина одна на многих машинах, возможно, сам дистриб кривой или с вирусами (если они есть, конечно)?
(кстати, отсутствие последнего Service Pack-а и post-sp обновлений совершенно не имеет отношения к проблеме :) )

Можно попытаться удалить и в ФАР-е (АЛТ+Ф8 вроде), или программой типа Icesword (ею можно сначала сохранить копию). Но, как сказал alkon, это следствие. Сперва надо понаблюдать, когда они появляются, какой процесс их "держит" (если держит вообще)...


Время: 18:46.

Время: 18:46.
© OSzone.net 2001-