![]() |
Неопознанные папки
Доброго дня всем! Давно ищу ответ на такой вопрос.Как узнать какой программой создана папка(иногда пустая),название которой ничего не говорит.Интересуют папки из Моих документов и Application Data.При помощи поиска,иногда связей папок не нахожу.К примеру,не пойму что за папка C:\Documents and Settings\Admin\application data\AbleBook и в ней файл DiskControl.exe?К тому же DiskControl висит в запущеных процессах.На вирусы и трояны этот файл и весь комп проверял-чисто. Спасибо всем,кто поможет разобраться в этих вопросах.
|
bzik66, на VirusTotal или VirSCAN.org проверяли?
|
Не проверял,проверю вечером(пишу с мобилы).А,что,по поводу связей неопознанных папок?
|
Проверил DiskControl на virscan.org и на virustotal.com - файл чистый
|
bzik66, ну, можно поискать строки AbleBook и DiskControl.exe во всех файлах (по содержимому) на компьютере. Хотя времени это займет очень много.
|
Цитата:
|
Цитата:
2 заархивировать файл на всякий случай, оригинал удалить. какая прожка начнёт ругаться - та этот подлый файл вам и залудила. если никто не ругается на удалённый файл - значит был троянчегом 3 запустить в постоянном режиме filemon с фильтром DiskControl.exe и поработать денёк. если какойто процесс будет к нему обращаться, filemon это зафиксирует и это можно будет посмотреть. 4 вспомнить рекомендации MS: dll и EXE , должны лежать в %programfiles% , а в %appdata% - только неисполняемые данные. поэтому %appdata%\AbleBook\DiskControl.exe может быть: a поделеем рукожопого програмера - диагноз удалить б троянчегом, который там ховается с умной мордой - диагноз удалить |
Спасибо за советы,буду разбираться.Скачал FileMon,что-то после запуска окно проги сразу закрывается...
|
Время: 16:24. |
Время: 16:24.
© OSzone.net 2001-