Перейти к содержанию

Самопроизвольное создание папки


Эдуард Кондратьев

Рекомендуемые сообщения

В основном разделе диска самопроиизвольно появляется папка с названием "Новая папка", при удалении её корзину через некоторое время она опять самопроивольно создаётся. ОС Windows Vista Home Basic.

Ссылка на комментарий
Поделиться на другие сайты

eduardkondratev,

 

Папка, по логике, наиболее вероятно будет создаваться в одном из следующих случаев:

 

1. При загрузке системы;

2. При запуске какого-либо приложения.

 

После очередного удаления папки перезагрузитесь, проверьте, появилась ли она сразу. Если нет - запустите основные приложения по очереди, с которыми вы работаете, проверяя после каждого запуска, не появилась ли папка. После уточнения можно будет разобраться более детально.

Ссылка на комментарий
Поделиться на другие сайты

eduardkondratev, это точно папка? Она открывается как папка, и в процессах в диспетчере задач точно нет процесса "Новая папка.exe" ?

Ссылка на комментарий
Поделиться на другие сайты

Ta2i4,

 

Такая "папка", скорее всего, не могла бы быть удалена пользователем, с учетом того, что она болталась бы в списке процессов :huh: Так что велика вероятность, что именно папка. Но проверить, согласен, не помешает.

Ссылка на комментарий
Поделиться на другие сайты

Просто так ничего ниоткуда не берется.

 

Что антивирусы говорят?

 

Ta2i4

Если бы она была занята процессом ее было бы не удалить

Ссылка на комментарий
Поделиться на другие сайты

Стоит KIS 2009, антивирус молчит, в процессах нет процесса "Новая папка", надавно удалил, пока на появлялась, посмотрю еще после перезагрузки системы, ещё вот какой вопрос: в папке Документы под моей учётной записью в свойствах файла на вкладке Безопасность фигурирует "Неизвестная учётная запись".

Ссылка на комментарий
Поделиться на другие сайты

Есть такие папки, при удалении которых система может создать их вновь, но их имя точно не "новая папка" так что это очень сильно похоже на зловреда.

Изменено пользователем GanK
Ссылка на комментарий
Поделиться на другие сайты

Стоит KIS 2009, антивирус молчит, в процессах нет процесса "Новая папка", надавно удалил, пока на появлялась, посмотрю еще после перезагрузки системы, ещё вот какой вопрос: в папке Документы под моей учётной записью в свойствах файла на вкладке Безопасность фигурирует "Неизвестная учётная запись".

 

Это может означать, что пользователь, который создал папку или которому был дан для нее доступ, уже удален из системы. Соответственно, остался только его ID, но система не знает, кому он принадлежал :huh:

Ссылка на комментарий
Поделиться на другие сайты

Пользоватся надо Unlocker'ом.

Всё вынесет.

Пользуюсь им. Вещь нужная!

 

Но! Не всё он может :huh: Говорю. как простой юзер... Правда я на семёрке сейчас...

Поэтому так и "рассуждаю"...

Ссылка на комментарий
Поделиться на другие сайты

Оффтоп:

Пользоватся надо Unlocker'ом.

Всё вынесет.

1 - не все.

2 - никто ничего не говорил про блокированные папки.

3 - смысл поста? :rolleyes:

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Олег Н
      От Олег Н
      Здравствуйте.
      С 26.12.2024 стали появляться странные файлы и папки на рабочем столе. Антивирус угрозы в них не видит. Помогите разобраться, пожалуйста, что это?
       
      Desktop.rar
    • Антон_63ru
      От Антон_63ru
      Зашифрованы файлы в сетевых файлах на  файлообменнике,  на нем два сетевых интерфейса смотрят в разные локальные сетки..
      в той сетке куда имею доступ "нулевого пациента" нет . Коллеги уверяют, что у них тоже все ок..(
      на самом файлообменнике в нерасшаренных папках файлы WORD и EXCEL не зашифрованы
      Addition.txt crypted_file.7z FRST.txt
    • tianddu
      От tianddu
      Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO  С 1 сентября начали сталкиваться с такой проблемой:
      Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет.  Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв.
      Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
    • KrivosheevYS
      От KrivosheevYS
      Здравствуйте!
      Поймали шифратор Neshto, зашифрованы файлы в корне папок диска (вложенные папки остались не повреждены)! расширение .XEXK просим о помощи в расшифровке.
      Файл с логами прилагается.
      Neshta.rar
    • Frert
      От Frert
      Здравствуйте. Мне нужна помощь с тем,что после удаления офиса и скачивании пиратского с сайта из-за очень сильной необходимости  у меня появился вирус trojan win32 и hacktool win32 и на рабочем столе появилась папка без названия, которая не удаляется. Я приложил все логи после проверки. Прошу помочь мне с решение этой проблемы. Спасибо за понимание.
      CollectionLog-2024.09.06-14.40.zip
×
×
  • Создать...