Перейти к содержанию

Помогите пожалуйста избавиться от вируса


Рекомендуемые сообщения

  • Ответов 34
  • Создана
  • Последний ответ

Топ авторов темы

  • Nike_b

    18

  • thyrex

    8

  • snifer67

    5

  • sergio342

    4

Топ авторов темы

Изображения в теме

Спасибо за внятный ответ по поводу etilqs_vXgSniwyDCSI8XJqNI7I.

 

А на счет файла hlktmp, то я сегодня посмотрел на работе на трех компах, этот файл там тоже присутствует. Только на одних компах он находится в папке С:\WINDOWS, на других в папке C:\WINDOWS\Temp\.

 

Вот только все же не понятна природа его происхождения, антивирусы ведь на работе и дома разные.

 

А по поводу увеличения размера папки C:\WINDOWS\Temp\, где создаются файлы типа PR6.tmp, PR9.tmp, PR23.tmp, PR2A.tmp и т.д., максимальный размер которых достигает 1,6 ГБ (их тоже нельзя удалить), то это действительно перестало происходить после того как я удалил дистрибутивы крупных программ хранящихся у меня на компе. После чего Касперскому уже не нужно было их проверять.

 

PS: И ещё на будущее, может кто знает, есть какая-нибудь программа позволяющая выяснить каким процессом (или программой) выполняется тот или иной файл

Изменено пользователем Nike_b
Ссылка на комментарий
Поделиться на другие сайты

PS: И ещё на будущее, может кто знает, есть какая-нибудь программа позволяющая выяснить каким процессом (или программой) выполняется тот или иной файл
http://www.nirsoft.net/utils/opened_files_view.html
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Проверил файл hlktmp с помощью утилиты OpenedFilesView v1.46 предложенной участником форума sergio342, и эта утилита показала, что данный файл используется системным процессом. Поэтому считаю свои подозрения на счет этого файла напрасными.

 

 

Огромное спасибо всем участвовавшим в обсуждении этой темы и оказанную помощь. Думаю вопрос темы исчерпан.

Изменено пользователем Nike_b
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • Чилипиздрик
      Автор Чилипиздрик
      Здравствуйте! Подцепила на просторах интернета указанный MEM:Trojan.Win32.SEPEH.gen Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Дальше делает вид, что работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
      CollectionLog-2025.06.18-20.38.zip
    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
    • Александр Черенов
      Автор Александр Черенов
      Добрый день. Прошу помощи. Ночью зашифровали все диски на 2-х серверах. Все диски кроме системных. Bitlocker. Ну и естественно оставили файл с требованием оплатить деньги на криптокошелек.( почта bitlockerlock.unlock@gmail.com и davidblaine@mail2world.com)
      На серверах было все - базы, бекапы, документы и т.д. Очень прошу помочь. Оплатим работы.
      Мой номер +7919893**** (ватсап, телега, звонки)

×
×
  • Создать...