-
Публикаций
32 -
Зарегистрирован
-
Посещение
-
Победитель дней
1
ArtyomYurakov стал победителем дня 15 апреля 2020
ArtyomYurakov имел наиболее популярный контент!
Репутация
1Информация о ArtyomYurakov
-
Статус
Постоялец
Информация
-
Пол
Мужчина
-
Ещё внутри AppData есть папка config которая содержит файл python.zip Создано 06.01.2021 , опять же в 4:05 (значит процесс создания связан с работой Резидента). Там же папка python изменённая 11.01.2021 9:38, но абсолютно все файлы внутри неё (python.exe, python36.dll, python3.dll, python36.zip, sqlite3.dll и т.п.) созданы 06.01.2021 в 4:05.
-
1.Выполнил FRST64.exe c указанными параметрами. 2. Python 3.6.8 (32-bit) я не устанавливал. В списке программ он есть, дата установки обозначена сегодняшняя 12.01.2021. Деинсталлировать его не получается - установщик выдаёт сообщение "No Python 3.6 installation was detected". Удалить Python из списка программ тоже не предлагается. На всякий случай прикрепляю отчёт деинсталлятора тоже. Fixlog.txt Python 3.6.8 (32-bit)_20210112191739.log.txt
-
Да. Python - это язык программирования, популярный при создании open source проектов. Практически сразу после появления проблемы (6 января) я закрыл подозрительные процессы через Диспетчер задач и выполнил через Windows поиск новых файлов. Была найдена свежая папка похожая на AppData\Local\Programs\Python\Python36-32\ которую я удалил, не долго думая. Потом через AutoRuns выяснилось, что Питон прописался и в автозагрузку. Удалил ссылку. На папки вида AppData\Local\TKKIV тогда особого внимания не обратил, их было одна - две. Сейчас их стало намного больше и у каждой время создания Х часов 05 ми
-
Поведение: Ежечасно, в одну и ту же минуту запускает командную строку Windows. В открывающемся на мгновение окне иногда удаётся прочитать вызов файла: wbem.exe. Сделанные ранее вызовы запоминает, то есть не запускается дважды для одного и того же времени по системным часам. Прочая информация: Угнездился на двух компьютерах через копирование файлов (которые в последствии были заподозрены пользователем как вирусоносные и удалены). Заражённые компьютеры между собой по сети не связаны. Уже почти неделю на обоих системах стоит пробная версия Kaspersky Internet Security и вирусов не види