Перейти к содержанию

Системный файл home.bmp - Help!


drawline

Рекомендуемые сообщения

Системный файл home.bmp - Help!

 

помогите разобраться - что за файл

 

 

После чистки от вредной программы нашел в системе странный файл - home.bmp (в папке system32).

При его удалении, при запуске, Виндовс ругается на его отсутствие (rundll). Сам файл, похоже, не содержит никакого изображения, но, при открытии его в текстовом редакторе, похож на какой-то файл с кодом.

 

Антивирус не ругается. В реестре, файлах *.ini в системных директориях на него ссылок нет - проверено.

 

Помогите определить, что это за файл. Что еще было бы необходимо кроме самого файла для такой идентификации?

 

Сорри, если я не в той ветке - перенаправьте, плз.

 

Строгое предупреждение от модератора INC®
Пожалуйста, не выкладывайте ссылки на вредоносные (потенциально вредоносные) файлы. Ссылку удалил.
Изменено пользователем INC®
Ссылка на комментарий
Поделиться на другие сайты

Это вирус. Базами пока не детектируется, работает KSN.

 

UPD:

 

http://www.virustotal.com/file-scan/report...c393-1289161788

 

Kis благополучно получил вердикт по KSN и отправил это в карантин.

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

Это вирус. Базами пока не детектируется, работает KSN.

 

Спасибо за ответ.

 

Подскажите, если не сложно плз, где надо поискать его запуск?

Нигде в автозагрузке он не прописан. Ни в реестре, ни в ini-шниках, ни в службах его не нашел. Может не все перекопал? Где еще?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Vsevolod0004
      От Vsevolod0004
      Добрый вечер. После установки торрента подцепил что-то, в названии не уверен, похоже на genbaldur или похожее. Находится в system memory. Полная проверка нашла, начала лечить, перезагрузила компьютер, после чего повторная проверка опять нашла это что-то. Но после нажатия на уведомления центр уведомлений ничего не выдает, и Касперский больше уведомлений не присылает.


      CollectionLog-2025.01.19-16.51.zip
    • KADIK
      От KADIK
      Фото уже старое скорее всего измениося идентификатор. Прощу помочь т. К. Сам не могу сделать с petya decryptor. 

    • User193
      От User193
      Ребят, привет! Гляньте на скрин, плиз.
      Не пойму, майнер что-ли сидит или почему так нагружено озу при нахождении в покое.
      Проводник кушает 250 мб, это же не норма? 


    • Friend
      От Friend
      Добрый вечер,
      Повреждены некоторые системные службы (по логам должно быть видно) - обновления, bits и еще одна служба, было бы отлично, если их получится восстановить, также проверить на вирусы.
      CollectionLog-2025.01.16-17.04.zipsfcdoc.logCBS.LOG
    • aptz
      От aptz
      Здравствуйте!
       
      Сеть компании поражена криTDSSKiller.3.1.0.28_28.12.2024_03.11.58_log.rarпто-вирусом. Файлы pdf зашифрованы в *.1C-files. Антивирус заблокирован. Прошу помочь. Архивы с зашифрованными файлами и информацией вируса прилагаю.
      Пароль на архив: 1
       
      Зашифрованные файлы.rar
×
×
  • Создать...