Поиск проблем в работе программ из-за вирусов (было про шпион)

 
У меня Vista Home легальная.После нескольких месяцев работы MT4 после переустановки и/или перезапуске терминала частенько Vista стала вывешивать предупреждение о том,что неизвестная программа пытается получить доступ к компьютеру.Имя ее каждый раз новое,но похожее на предыдущие.Сегодня обозначилась как gi45DNTC.exe.Раньше как RN59git.exe или RN66git.exe....Поиск файлов с такими именами ничего не дает.В инете тоже никаких сведений не нашел...Попытки запуститься появились после того как я стал пользоваться Метаедитором и появились кое-какие свои MQL-программки .На текущей работе Терминала и Метаедитора внешне все это никак не сказывается.Вопрос - не шпион ли это?Зачем "честной" программе прятаться и объявляться каждый раз под новой личиной?Кто-нибудь сталкивался с подобным?Антивирусы ничего не находят.
 

В МТ таких вещей не ищите ( на этом форуме ). Если будете настаивать, то ветка будет удалена "как оскорбляющая разработчиков". Дыры искать начните в первую очередь со списка посещаемых Вами сайтов в инете, а также загруженных и открытых файлов, а также принесённых и открытых файлов с флешки, а также ... ... ...

 
если каждый раз новое имя, да еще такое рандомное - точно не MT. Антивирусы иногда ругаются на metalang.exe, но это из-за протектора.
 
sergeyas:
 .......Попытки запуститься появились после того как я стал пользоваться Метаедитором и появились кое-какие свои программки .На текущей работе Терминала и Метаедитора внешне все это никак не сказывается.......


    Не обращайте внимания. У меня с недавних пор (как поставил ф-л Комод) тоже появилась такая фишка. При каждом открытии метаэдитора вылезает предупреждение:

 

 

 

Видимо, нужно просто должным образом настроить антивирь и фаерволл. 

 
Настаивать не буду.И ветку можно удалить.Вопрос задан исключительно в интересах разработчиков.Если процесс пытается запуститься только (и только!) при входе в МТ4 - это настороживает.И если разработчики не сталкивались с возможной кражей их продуктов - то все в порядке.
 

Практически 100%, что это какая-то дрянь. Антивирусы и не найдут когда это что-то новое или редкое.

Кстати, любые скрипты метатрейдера (индюки, советники, скрипты) полученные из внешних источников очень желательно проверять перед запуском, т.к. в них достаточно возможностей для организации дыры в системе, через которую можно затроянить компьютер.

Короче, лечитесь.


> Если будете настаивать, то ветка будет удалена "как оскорбляющая разработчиков".

Афигеть. Потрясающая клиентоориентированность, запишу на память :)

 
DDFedor:

В МТ таких вещей не ищите ( на этом форуме ). Если будете настаивать, то ветка будет удалена "как оскорбляющая разработчиков". Дыры искать начните в первую очередь со списка посещаемых Вами сайтов в инете, а также загруженных и открытых файлов, а также принесённых и открытых файлов с флешки, а также ... ... ...


Настаивать не буду.И ветку можно удалить.Вопрос задан исключительно в интересах разработчиков.Если процесс пытается запуститься только (и только!) при входе в МТ4 - это настороживает.И если разработчики не сталкивались с возможной кражей их продуктов - то все в порядке.
 
А у меня два дня уже война с вирусом после посещения одной темы, модераторы обратите внимание если я прав. Отметил красной линией
 
а не может ли быть зараженным скажем terminal.exe или любой другой экзешник МТ, при запуске такой файл может начать плодить вирусы, которые тут же найдет антивирь. Может есть смысл скачать и поставить свежую прогу с ДЦ?
 
Ну какой терминал? причем здесь терминал? человек скачал какой-то сборник 50 экспертов неизвестно с чем, а грешить нужно на терминал? Не шарьтесь где попало, не качайте и не ставьте себе на комп хрень и не будет проблем с вирусами.
 
alexx_v:
Ну какой терминал? причем здесь терминал? человек скачал какой-то сборник 50 экспертов неизвестно с чем, а грешить нужно на терминал? Не шарьтесь где попало, не качайте и не ставьте себе на комп хрень и не будет проблем с вирусами.

А что, терминал не может быть заражён? Может.

Другое дело, что шарится где попало не надо.

Причина обращения: