Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » stij.exe

Ответить
Настройки темы
stij.exe

Аватара для xXx34rus

Старожил


Сообщения: 150
Благодарности: 3

Профиль | Отправить PM | Цитировать


Добрый вечер! Такая проблема: в каталоге C:\Windows\System32\jmdp появился некий файл stij.exe

То, что это вирус, не оставляет сомнений хотя бы даже то, что удаление процесса из диспетчера задач с последующим удалением каталога jmdp с этим исполняемым файлом помогает ненадолго - через какое-то время stij.exe снова возвращается на своё место и висит в процессах

Вопрос - как бороться с этой проблемой?

-------
И да поможет Вам F1, да сохранит Вас F2. Во имя Control`a, Alt`a и святого Delet`a. Enter.


Отправлено: 17:53, 05-06-2013

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Папку C:\Windows\system32\jmdp удалите

Больше необычного логи не показывают

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 17:06, 08-06-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для xXx34rus

Старожил


Сообщения: 150
Благодарности: 3

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[R1].txt
(15.0 Kb, 6 просмотров)

thyrex,

так я и удаляю - а она по прошествии времени (около суток) или же при перезагрузке возвращается на своё место

regist,

результаты AdwCleaner прикреплены к сообщению

-------
И да поможет Вам F1, да сохранит Вас F2. Во имя Control`a, Alt`a и святого Delet`a. Enter.


Отправлено: 00:28, 09-06-2013 | #12


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Delete" и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[S1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления может потребоваться перезагрузка компьютера!!!

+ попытайтесь вспомнить, перед тем как заметили этот файл какие-нибудь программы (и возможно заодно с ними тулбары) устанавливались ?

-------


Отправлено: 12:13, 09-06-2013 | #13


Аватара для xXx34rus

Старожил


Сообщения: 150
Благодарности: 3

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S1].txt
(15.4 Kb, 3 просмотров)

regist,

отчёт прикреплён

насчёт тулбаров и прочего - что ж - вполне возможно, но не факт

-------
И да поможет Вам F1, да сохранит Вас F2. Во имя Control`a, Alt`a и святого Delet`a. Enter.


Отправлено: 00:25, 11-06-2013 | #14


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


В этом файле нет ничего зловредного и к вирусам отношение не имеет. Файл относится к SweetIM for Messenger.

-------------------------------
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Delete" и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[S1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления может потребоваться перезагрузка компьютера!!!

-------


Отправлено: 13:29, 11-06-2013 | #15


Аватара для xXx34rus

Старожил


Сообщения: 150
Благодарности: 3

Профиль | Отправить PM | Цитировать


regist,

так я ж уже прикреплял C:\AdwCleaner[S1].txt к предыдущему сообщению

насчёт этого:
Цитата regist:
В этом файле нет ничего зловредного и к вирусам отношение не имеет. Файл относится к SweetIM for Messenger. »
А как тогда объяснить то, что этот процесс ОЧЕНЬ тормозит запуск и работу множества приложений, а стоит удалить процесс и удалить директорию - как работа приложений нормализуется?

И да - у меня не установлен "SweetIM for Messenger", из чего я опять же делаю вывод, что stij.exe - всё же вирус

-------
И да поможет Вам F1, да сохранит Вас F2. Во имя Control`a, Alt`a и святого Delet`a. Enter.


Отправлено: 16:30, 12-06-2013 | #16


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


xXx34rus, это не вирус, а чистый файл (антивирусные лаборатории это подтвердили) с валидной цифровой подписью. Возможно он также устанавливается с каким-то другим тулбаром или дополнением. К вирусам он отношения не имеет.

Для начала рекомендую по отключать программы из-за автозагрузки и посмотреть при запуске какой программы это процесс запускается.

ЗЫ. фотошоп тоже сильно компьютер тормозит, но это не делает его вирусом .

Отправлено: 16:56, 12-06-2013 | #17



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » stij.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] в чём разница между 7z.exe, 7zr.exe, 7za.exe? AlterEgoFS Хочу все знать 2 28-01-2012 14:39
[решено] msvmiode.exe, msj.exe, Dc.exe creative84 Лечение систем от вредоносных программ 8 01-08-2010 10:38
[решено] Интересует куда делись Regedit.exe | NTSD.exe | NETSETUP.exe | TELNET.exe Ricardo Проект WinStyle 11 30-07-2009 23:36
svchost.exe, перезагрузка компьютера (без счетчика времени), administrator.exe... filthy Лечение систем от вредоносных программ 14 10-12-2008 10:39
где найти файлы ntkrnlmp.exe ntkrnlpa.exe ntkrpamp.exe ntoskrnl.exe krazy Автоматическая установка Windows 2000/XP/2003 4 20-11-2008 15:20




 
Переход