Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Переменные среды


KUS

Рекомендуемые сообщения

Добрый день. Такой вопрос: со вчерашнего дня в "переменных средах" для пользователя появилась новая: "Path". Подскажите, с чем это связано? До вчерашнего дня её не было.

http://s45.radikal.ru/i108/0907/cb/9fcffda5d2e6.jpg

Ссылка на комментарий
Поделиться на другие сайты

Вспоминайте, какой софт ставили непосредственно перед ее появлением.

Несколько больше мог бы сказать полный путь переменной, но вы его, как истинный партизан, на скрине не показываете. :unsure:

Ссылка на комментарий
Поделиться на другие сайты

Maikll: Исправляюсь :unsure:

C:\Program Files\Common Files\Microsoft Shared\...

Из софта- вроде ничего....Игрушку только...

...\Windows Live

....офф. Я пока не могу редактировать свои сообщения?

....вспомнил! Вчера устанавливались обновления, возможно, после них?

Ссылка на комментарий
Поделиться на другие сайты

Честно говоря, ничего подозрительного в этой переменной не вижу. Многие программы хранят по этому пути свои dll. То, что она появилась в переменных пользователя, показывает, что будет действовать только под этой учетной записью.

Обновления никакие переменные не прописывают, а вот игрушка - возможно.

Ссылка на комментарий
Поделиться на другие сайты

Maikll:

C:\Program Files\Common Files\Microsoft Shared\Windows Live

Вот полный путь. Возможно, переменная появилась после установки Messenger,a.

Спасибо за ответы.

Ссылка на комментарий
Поделиться на другие сайты

Да не возможно, а совершенно определённо :unsure: ...

Тем более, там явным образом указано, что это произведение - от M$ - так что беспокоиться-то и не о чем, в общем-то.

Ссылка на комментарий
Поделиться на другие сайты

Хм...Прогнал на всякий случай AVZ, поскольку Касперский молчит. Выдал вот что:

C:\Program Files\Common Files\Windows Live\.cache\a988bcdc1ca03ce\fssclient_x86.msi/{MS-OLE}/\8 >>>>> Trojan.Kyjak

C:\WINDOWS\Installer\3ee54c.msi/{MS-OLE}/\7 >>>>> Trojan.Kyjak

Ссылка на комментарий
Поделиться на другие сайты

Yezhishe: Подскажите, как сделать, чтобы AVZ не только информировал, но и лечил. Галочку "лечить" я поставил, но действий никаких...

Ссылка на комментарий
Поделиться на другие сайты

Копать настройки действий - там в случае "неизлечимого" должна быть опция "удалить".

Изменено пользователем Yezhishe
Ссылка на комментарий
Поделиться на другие сайты

Спасибо, вроде разобрался, так и есть. Ещё вопрос: после удаления файлов надо ли из переменных сред убирать путь?

Ссылка на комментарий
Поделиться на другие сайты

Yezhishe: шпилька: Maikll:

ТроянчЕГ вроде удалился, путь из переменных сред убрал, после перезагрузки не возвращается, по-моему всё нормально. Спасибо за советы.

Ссылка на комментарий
Поделиться на другие сайты

шпилька: Только вот что удивительно: Касперский с последними базами и DrWeb CureIt ничего не видели, хотя, зайдя на сайт Касперского, я увидел, что этот троян у них в базе есть. Странно...

...может быть, стоит отправить им на исследование? (в карантине я сохранил)

Ссылка на комментарий
Поделиться на другие сайты

KUS, не всегда антивирусные программы вылавливают заразу. Я тоже посмотрела на сайте Касперского в базе этот троян значится. Для меня это загадка. :blushing: Но я Касперским не пользуюсь. Извини. :D

Отправить, конечно, можно. Посмотри, что они ответят. Когда у меня стоял Касперский, мне тоже приходилось писать им письма. Там свои проблемы были.

Изменено пользователем шпилька
Ссылка на комментарий
Поделиться на другие сайты

На правах оффтопа: "Э, дАрАгая! Нэ хады в тот сарай! Там нэт того, шо на ём напысано!"...

Мало ли что у кого в базах есть? Далеко не факт, что оно может корректно определиться, как зловред. Тем более, что последние годы предпочтение трояно\вирусописателей направлено на полиморфов... Ну а там уж...

Ссылка на комментарий
Поделиться на другие сайты

Yezhishe, но почему-то скачала полиморфный AVZ и мне предложено было его обновить. Почему, не знаю.

Хотя, AVZ у меня постоянно с обновленными базами. :blushing:

Ссылка на комментарий
Поделиться на другие сайты

Ну так это скорее всего потому, что алгоритм запуска программы изначально предполагает немедленное обновление...

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...