Перейти к содержанию

Файлы с непонятными именами [LOG?]


emillcroff

Рекомендуемые сообщения

Не так давно, а точнее где-то с месяц назад, меня начала мучить одна "назойливая муха"... Выглядит она как появляющиеся в папке C:\Documents and Settings\"Пользователь" файлы с непонятными именами типа 5frt2gyu.exe yy5xxx.exe gghhg4h22h.exe ну и так далее. Появляются файлы после перезагрузке системы и включении интернета даже после удаления. Причем имена файлов постоянно меняются и значки ярлыков тоже. Но это еще не все: в той же папке появляются 1-2 файла (по-разному) с именами, заканчивающимися на "dxate": например sUddxate.exe sUddxate.bla ну и так далее. Злобность этих файлов заключается в том, что они запускают окошко MS DOS периодически, соответственно выкидывая из программ и так далее. Можно было бы не обращать внимание на это, только после 3-х или 4-х таких запусков система начинает тормозить... Антивирус не видит ничего подозрительного, хотя эта дрянь, на мой взгляд, сидит где-то в системе, да еще и имеет доступ в интернет (откуда же тогда, как не из сети берутся эти файлы? тем более, что появляются они только при включенном инете), хорошо, что еще инет безлимитный, а то еще бы трафик жрала.

Люди добрые! Помогите если у кого что-то подобное было или кто что-нить думает по этому поводу.... Очень уж не хочется перебивать всю систему: много ценной информации... За ранее спасибо за внимание и за советы!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Evgeny16
      От Evgeny16
      Здравствуйте, я конечно понимаю что это не совсем вирус, но у меня только остался один шанс на вас, данная ошибка появилась после введения скрипта в AutoLogger, после это могу создать только папку от имени админа, файлы приклепляю ниже


      CollectionLog-2025.02.18-19.24.zip
    • Andrey_ka
      От Andrey_ka
      Добрый день! Может , кто подскажет... попался диск с архивами одного предприятия , диск стоял на NAS Iomega, со временем hdd был поврежден , но данные с него я смог вытащить , файловая структура целая , но как выяснилось ни один из файлов нормально не открывается, уточни у бывших работников и выяснил , что еще до того как он умер у них начались подобные проблемы и большую часть информации они успели переписать ( все указывает на работу вируса шифровальщика) , взяв несколько файлов попытался онлайн прогнать разными анализаторами вирусов , результат один вирусов не обнаружено ... теперь о самих файлах - неважно это файлы doc, docx, pdf и т.д. тенденция прослеживается такая, начало файла смещение 0x2E0 защифрованно, в конец файла добавлено 1126 байт , код начинается D9 9D 68 и полностью одинаковы во всех файлах кроме последних 0x84 байта. Ни то, что бы информация очень востребована , любопытно, что это за вирус и тд... если кому интересно , образцы файлов выложу и дамп концовки ....    
          вставить выделенную цитату в окно ответа
            xТитульный.docx Титульный.docx titdump.txt
    • Leo_Pahomov
      От Leo_Pahomov
      Все файлы зашифрованы типом файла YAKRDXSNS
      DESKTOP-5B9SCJG_2025-02-21_17-43-06_v4.99.9v x64.7z
      Сообщение от модератора thyrex Темы объединены
    • Leo_Pahomov
      От Leo_Pahomov
      Все файлы зашифрованы типом файла YAKRDXSNS
      DESKTOP-5B9SCJG_2025-02-21_17-43-06_v4.99.9v x64.7z
      Сообщение от модератора thyrex Темы объединены
    • ДмитрийКасперскийКлуб
      От ДмитрийКасперскийКлуб
      При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его).
      Заранее большое спасибо за помощь!
      CollectionLog-2024.12.16-13.39.zip
×
×
  • Создать...