Що таке файли kht, khs, khw?
Нещодавно один з користувачів зловив одну з різновидів вірусу, під назвою Win32.HLLW.Autohit. Вірус скромний, лізе по всій локальній мережі, скан ресурси з правом запису в них і створює там EXE файл і приховані файли нульового розміру з іменами kht, khs і khw. Сам EXEшнік був успішно відправлений антівірусника і через кілька годин почав детектуватиметься. Сітку я вичистив. Але файли kht, khs і khw не визначались як вірус і залишалися сидіти в расшаренних папках. Мене страшенно зацікавило навіщо ці файли потрібні.
Як виявилося створює їх вірус Win32.HLLW.Autohit. Мета створення - позначити заражену папку, щоб повторно не писати файл і не лякати оновлені антивіруси. Схоже вони щось на зразок маячків для csrcs.exe (Win32.HLLW.Autohit), показують зараженість комп'ютера.
Якщо поудалять EXE віруси, а маячки залишити, то вірус не запишеться в папку. Але краще знайти з чиєї машини лізе дрянь і почистити її.
Яким антивірусом можна знайти Win32.HLLW.Autohit ... не підкажеш ??
а яким антивірусом можна знайти Win32.HLLW.Autohit ??
У мене Нод ще 2,7, відразу цю заразу бачить
У мене комп не в мережі! Справа ось у чому періодично створюються файли типу «khw, kppgsq.exe, autorun.inf» мало того, жере exe-ки від всього що запустиш, каспер ваще каже що він типу їх знайшов і гримнув, але потім все спочатку .... Че робити, втомився ехе-ки в окремій папки зберігати і постійно їх вставляти.
P.S. хелп, плз ...
Мені допомагає тільки програма SpyWareTerminator ... по всій фірмі ця погань. Антівіруска руется, типу видаляє, і так і є. але файліки знову з'являються.
При повному апдейте SpyWareTerminator знаходив в реєстрі і на диску різні шпигунські проги.
Один мінус, поки не знаю як видаляти помилкові антівірускі, які надсилають на пошту ...