Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   Неопознанные папки (http://forum.oszone.net/showthread.php?t=185825)

bzik66 18-09-2010 18:08 1498624

Неопознанные папки
 
Доброго дня всем! Давно ищу ответ на такой вопрос.Как узнать какой программой создана папка(иногда пустая),название которой ничего не говорит.Интересуют папки из Моих документов и Application Data.При помощи поиска,иногда связей папок не нахожу.К примеру,не пойму что за папка C:\Documents and Settings\Admin\application data\AbleBook и в ней файл DiskControl.exe?К тому же DiskControl висит в запущеных процессах.На вирусы и трояны этот файл и весь комп проверял-чисто. Спасибо всем,кто поможет разобраться в этих вопросах.

Petya V4sechkin 18-09-2010 18:55 1498651

bzik66, на VirusTotal или VirSCAN.org проверяли?

bzik66 18-09-2010 19:22 1498663

Не проверял,проверю вечером(пишу с мобилы).А,что,по поводу связей неопознанных папок?

bzik66 18-09-2010 23:31 1498795

Проверил DiskControl на virscan.org и на virustotal.com - файл чистый

Petya V4sechkin 19-09-2010 13:04 1499002

bzik66, ну, можно поискать строки AbleBook и DiskControl.exe во всех файлах (по содержимому) на компьютере. Хотя времени это займет очень много.

bzik66 19-09-2010 20:16 1499301

Цитата:

Цитата bzik66
Как узнать какой программой создана папка(иногда пустая),название которой ничего не говорит »

Вот для меня главный вопрос.

Amigos 20-09-2010 08:09 1499580

Цитата:

Цитата bzik66
Как узнать какой программой создана папка(иногда пустая),название которой ничего не говорит. »

1 спросить гугл http://www.google.ru/search?hl=ru&q=...%B2+Google&lr=

2 заархивировать файл на всякий случай, оригинал удалить.

какая прожка начнёт ругаться - та этот подлый файл вам и залудила.

если никто не ругается на удалённый файл - значит был троянчегом

3 запустить в постоянном режиме filemon с фильтром DiskControl.exe и поработать денёк.
если какойто процесс будет к нему обращаться, filemon это зафиксирует и это можно будет посмотреть.

4 вспомнить рекомендации MS: dll и EXE , должны лежать в %programfiles% , а в %appdata% - только неисполняемые данные.
поэтому %appdata%\AbleBook\DiskControl.exe может быть:
a поделеем рукожопого програмера - диагноз удалить
б троянчегом, который там ховается с умной мордой - диагноз удалить

bzik66 20-09-2010 23:24 1500305

Спасибо за советы,буду разбираться.Скачал FileMon,что-то после запуска окно проги сразу закрывается...


Время: 16:24.

Время: 16:24.
© OSzone.net 2001-