16:04

крепче держись за меня
Здравствуйте.
Не подскажите, за что отвечает файл C:\WINDOWS\system32\TFTP2304 ?
Антивирус частенько кричит, что вирусы находит он там. Вот и думаю теперь: то ли меня так часто атакуют, то ли файл этот - рассадник вируса. За последнее активно голосует мозг, ибо файл этот весит 0 байт и не обладает расширением.

Комментарии
28.12.2008 в 16:55

Мозг, наверное прав, потому что у меня в свежеустановленной WinXP такого файла нет.
28.12.2008 в 20:51

Вечные каникулы - хорошее определение ада. (с) Бернард Шоу
NadinMart програмка AnVir Task Manager дает ответ о любом файлике. что он делает и сколько дней назад появился. еще ей можно проверить ваш подозрительный файлик на вирустотал. Ответ дадут около 30 разных антивирусов.
28.12.2008 в 21:21

а это файл, а не папка?

в файле размером 0 байт вирусов быть не может.
28.12.2008 в 21:45

файл может быть признанным системой размером 0 байт. А вот размер данных в нем может быть от 0 до 4 Gb...
28.12.2008 в 22:34

Что именно ты имеешь в виду? Любая программа открывает файл не абы как, а средствами ОС. И если ОС считает, что файл имеет размер 0 байт, тогда при открытии файла эта программа сразу получит признак "конец файла" и не сможет прочитать файл дальше. Не говоря уж о том что исполняемый код из файла длиной ноль байт ОС загружать не будет. Или ты про альтернативные потоки NTFS?
28.12.2008 в 22:50

именно про них. ну и про прочие баги этой файловой системы.
28.12.2008 в 23:15

Альтернативные потоки - это не баги NTFS и из них нельзя запустить исполняемый код. Как ты себе это представляешь?
28.12.2008 в 23:40

я себе с трудом. а вот ребята на хаклабе и секулабе - вполне
29.12.2008 в 00:05

Ну здесь-то ты пишешь, а не они. Вот я и спрашиваю - что, мол, ты имеешь в виду.
29.12.2008 в 02:08

Четыре цифры в имени напоминает ситуацию, когда после удаления заразы антивирусом, с учетом, если включено восстановление системы, то после перезагрузки зараза копируется из System Volume Information и число в имени увеличивается. В этой папке вирус не находит? До загрузки винды сканировали? Как говорилось, тоже подозреваю, что это папочка.
29.12.2008 в 11:14

крепче держись за меня
Сейчас как раз планирую полностью комп проверить. Ибо вчера там не один сей файл оказался, а штук пять. Я их торжественно удалила, но только что антивир нашел вирус. Там же, вернее, не совсем там, номерок был немного другой. Вот заразы.
29.12.2008 в 23:54

решаем проблемы с головой!
зараза копируется из System Volume Information и число в имени увеличивается

SFP работает не так
30.12.2008 в 03:44

Что-то подобное в общем) не специалист, но пришлось однажды бороться с гадами, и они находились в этой папке и появлялись оттуда, сменяя нумерацию по возрастающей, пока не было отключено восстановление и не выполнена очистка до загрузки винды.
И еще, в названии присутствует "TFT", это никак с моником не может быть связано? Хотя я все же думаю, что это случайный набор букв.
30.12.2008 в 11:06

крепче держись за меня
О. В этой папке обнаружился файл tftp.exe, который, видимо, все это и плодит. Система говорит, что создан он в далеком 2003 году, а я, хоть у бей, не могу точно вспомнить, когда винда ставилась мне, помню, что давно. Может, кто знает, что сие за файл? Сама же, к сожалению, ничего найти не могу, ибо мышь моя послала далеко и надолго и не отвечает на мои нежные прикосновения. Сижу и подозреваю, что происки вирусов это тоже.

Также начал самообразовываться на диске D (несистемном) некий файл coon.exe. Удалила вчера его второй раз, откуда берется - непонятно. В автозагрузке нет ничего. А антивирус говорит, что комп чист и прекрасен.