Перейти к содержанию

Системный файл home.bmp - Help!


drawline

Рекомендуемые сообщения

Системный файл home.bmp - Help!

 

помогите разобраться - что за файл

 

 

После чистки от вредной программы нашел в системе странный файл - home.bmp (в папке system32).

При его удалении, при запуске, Виндовс ругается на его отсутствие (rundll). Сам файл, похоже, не содержит никакого изображения, но, при открытии его в текстовом редакторе, похож на какой-то файл с кодом.

 

Антивирус не ругается. В реестре, файлах *.ini в системных директориях на него ссылок нет - проверено.

 

Помогите определить, что это за файл. Что еще было бы необходимо кроме самого файла для такой идентификации?

 

Сорри, если я не в той ветке - перенаправьте, плз.

 

Строгое предупреждение от модератора INC®
Пожалуйста, не выкладывайте ссылки на вредоносные (потенциально вредоносные) файлы. Ссылку удалил.
Изменено пользователем INC®
Ссылка на комментарий
Поделиться на другие сайты

Это вирус. Базами пока не детектируется, работает KSN.

 

UPD:

 

http://www.virustotal.com/file-scan/report...c393-1289161788

 

Kis благополучно получил вердикт по KSN и отправил это в карантин.

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

Это вирус. Базами пока не детектируется, работает KSN.

 

Спасибо за ответ.

 

Подскажите, если не сложно плз, где надо поискать его запуск?

Нигде в автозагрузке он не прописан. Ни в реестре, ни в ini-шниках, ни в службах его не нашел. Может не все перекопал? Где еще?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kirillizator
      Автор Kirillizator
      Добрый день,
       
      Куплена лицензия Total Security для Бизнеса (в которую входит Системное администрирование), но при попытке одобрить обновления программ появляется сообщение "...Для этой операции требуется лицензия для Системное администрирование". К тому же во вкладке "Лицензии лаборатории касперского", в свойствах лицензии, указан статус не используется (в свойствах всех лицензий). При этом сам сервер и клиенты работают исправно и лицензии не требуют. Это произошло после покупки новых лицензий и добавления их на сервер. Был сервер 12й, обновлен до 14го, ситуация не изменилась.



    • Sapfira
      Автор Sapfira
      Возможно, не все знают, но к привычным всем системным часам, расположенным в трее, можно добавить секунды.
      Делается это, через редактор реестра.
      Дальнейшая инструкция предназначена для системы Windows 10, подходит-ли она для предыдущих версий Windows не известно, поэтому, пользователям других систем, лучше не рисковать. Что касается Windows 10, то для этой системы способ проверенный и безопасный.
       
      1.Открываем редактор реестра, введя в поиске "regedit" (без кавычек) и переходим к разделу HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced. Далее, после нажатия в левой части на "Advanced", нужно проверить, есть-ли в правой части параметр "ShowSecondsInSystemClock". Если его нет, то его нужно создать.
      Нажимаем правой кнопкой мыши на "Advanced" и выбираем "Создать Параметр DWORD (32 бита)". Параметр нужно назвать "ShowSecondsInSystemClock" (естественно, без кавычек ).
      Открываем вновь созданный параметр и изменяем значение на 1.
      Жмем "ОК" и закрываем реестр.
      Скрин:
       
       
      2. Чтобы данные изменения вступили в силу, нужно или перезагрузить компьютер или перезапустить проводник. После чего, в трее, у часов появятся секунды.
    • Vsevolod0004
      Автор Vsevolod0004
      Добрый вечер. После установки торрента подцепил что-то, в названии не уверен, похоже на genbaldur или похожее. Находится в system memory. Полная проверка нашла, начала лечить, перезагрузила компьютер, после чего повторная проверка опять нашла это что-то. Но после нажатия на уведомления центр уведомлений ничего не выдает, и Касперский больше уведомлений не присылает.


      CollectionLog-2025.01.19-16.51.zip
    • fmlnuser
      Автор fmlnuser
      Добрый день, не работают системные переменные в контроле приложений. Как то можно включить поддержку?
      Переменные на подобии этих:
      %system32%
      %osdrive% 
      и тд
    • sencity72
      Автор sencity72
      Добрый день, поймал вирус - силно загружает энергопотребление - ноутбук работает на максимальном охлождении постоянно - ранее небыло видно этого процесса в диспетчере задач, а теперь он на самом верху -  Телефон Microsoft Windows, при попытке отключить процесс - система уходит в синий экран
      CollectionLog-2025.04.25-19.02.zip
×
×
  • Создать...