Перейти к содержанию

Файлы с непонятными именами [LOG?]


emillcroff

Рекомендуемые сообщения

Не так давно, а точнее где-то с месяц назад, меня начала мучить одна "назойливая муха"... Выглядит она как появляющиеся в папке C:\Documents and Settings\"Пользователь" файлы с непонятными именами типа 5frt2gyu.exe yy5xxx.exe gghhg4h22h.exe ну и так далее. Появляются файлы после перезагрузке системы и включении интернета даже после удаления. Причем имена файлов постоянно меняются и значки ярлыков тоже. Но это еще не все: в той же папке появляются 1-2 файла (по-разному) с именами, заканчивающимися на "dxate": например sUddxate.exe sUddxate.bla ну и так далее. Злобность этих файлов заключается в том, что они запускают окошко MS DOS периодически, соответственно выкидывая из программ и так далее. Можно было бы не обращать внимание на это, только после 3-х или 4-х таких запусков система начинает тормозить... Антивирус не видит ничего подозрительного, хотя эта дрянь, на мой взгляд, сидит где-то в системе, да еще и имеет доступ в интернет (откуда же тогда, как не из сети берутся эти файлы? тем более, что появляются они только при включенном инете), хорошо, что еще инет безлимитный, а то еще бы трафик жрала.

Люди добрые! Помогите если у кого что-то подобное было или кто что-нить думает по этому поводу.... Очень уж не хочется перебивать всю систему: много ценной информации... За ранее спасибо за внимание и за советы!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ДмитрийКасперскийКлуб
      От ДмитрийКасперскийКлуб
      При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его).
      Заранее большое спасибо за помощь!
      CollectionLog-2024.12.16-13.39.zip
    • Anix
      От Anix
      Отключил винт и подцепил его к виртуалке,
      нашёл лог работы заразы.
      Может поможет в создании лекарства
      temp.rar
    • Gistap
      От Gistap
      Когда я включаю пк у меня он начинает сильно шуметь и проц грузиться очень сильно, и грееться до 70 градусов на рабочем столе. Когда я открываю диспетчер задач до 2 dwm.exe который походу майнер снижает моментально нагрузку с цп, но его задачу можно снять и он не будет грузить систему будет только 1 dwm.exe файл. И ещё у того dwm exe который грузит цп путь такой же как и у оригинального, что мне в этом случае делать я уже всё антивирусы перепробовал и в безопасном режиме их прогонял что только я не делал, не должен же себя так вести себя dwm exe почему когда я открываю диспетчер задач нагрузка моментально падает это же не нормально. Я думал что это майнер, антивирусы находили трояны я их удалял в безопасном режиме. Почему их воопще 2 может эта ошибка системы?

    • Azward
      От Azward
      Добрый день! 
      Зашифровались все файлы на рабочей машине. В том числе 1с базы.
      [MJ-CR7920861453](decodehop@gmail.com )   Все файлы с таким расширением.
      Отправил во вложении Архив с файлом, и логи FRST
      Надеемся на вашу помощь. Стоял касперский Small office security. Не помог. Сейчас вовсе исчез.
      virus.rar Addition.txt FRST.txt
    • gin
      От gin
      Добрый день! Просьба помочь расшифровать файлы
      логи FRST.zip записка.zip примеры файлов.zip
×
×
  • Создать...