Файлы вида udhisapi[?].xml создает вирус или нормальное ПО - Выбор домашних средств защиты - Форумы Anti-Malware.ru Перейти к содержанию
ShIvADeSt

Файлы вида udhisapi[?].xml создает вирус или нормальное ПО

Recommended Posts

ShIvADeSt

Итак, ситуация следующая. На проблемной машине стоит КАВ 7 последний билд свежие базы. Итак постоянно вижу сетевую активность (идут пакеты), при этом ничего сетевого не работает. В папках для временных файлов интернета появляются файлы вида udhisapi[?].xml где ? циферки, Внутри хмл документ, при этом вначале файл без расширения то появляется то исчезает, потом в итоге сохраняется как хмл. Далее, делал поиск руткитов (средствами КАВ) и AVZ, ничего не показали. Хотелось бы знать, может кто то уже видел такое.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
dr_dizel
В папках для временных файлов интернета появляются файлы вида udhisapi[?].xml

Кто их создаёт.

Что автостартует.

Что это может быть.

А может это банальный SSDP.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ShIvADeSt

SSDP отключил как сервис, ибо он открыл 5000 порт, что мне не понравилось (вернее не понравилось АВЗ), в след раз когда буду в тех краях посмотрю, что создает. Спасибо за намеки, до FileMon руки не дошли, в воскресенье уже не до этого было

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Изменения для драйверов Windows 11: новые сертификаты и отказ от метаданных https://www.comss.ru/page.php?id=16408
    • demkd
      Если нет пользовательского реестра для пользователя то будет сообщение в логе, остальное не надо видеть и тем более удалять - это дело пользователя.
    • PR55.RP55
      Увидит ли такое uVS И должно быть удаление ? O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\TEMP
      O27 - Account: (Bad profile) Folder is not referenced by any of user SIDs: C:\Users\Михаил Акаминов
      O27 - Account: (Hidden) User 'John' is invisible on logon screen
      O27 - Account: (Missing) HKLM\..\ProfileList\S-1-5-21-1832937462-987109255-1306349959-1002.bak [ProfileImagePath] = C:\Users\Михаил (folder missing)
    • santy
      Не увидел твое сообщение во время, а исправление до *.14 как раз было бы во время для решения проблемы с  dialersvc.
    • demkd
      Небольшое исправление, следующее обновление будет чисто интерфейсным и можно будет выпускать v5.0 ---------------------------------------------------------
       4.99.14
      ---------------------------------------------------------
       o Исправлена ошибка при подключении к удаленному компьютеру с Win11:
         в удаленную систему не передавалась база известных файлов.

       o Функция защиты от внедрения потоков работала неправильно если параметр bFixedName не был указан
         в settings.ini или он был равен 0.
       
×