Перейти к содержанию

Системный файл home.bmp - Help!


drawline

Рекомендуемые сообщения

Системный файл home.bmp - Help!

 

помогите разобраться - что за файл

 

 

После чистки от вредной программы нашел в системе странный файл - home.bmp (в папке system32).

При его удалении, при запуске, Виндовс ругается на его отсутствие (rundll). Сам файл, похоже, не содержит никакого изображения, но, при открытии его в текстовом редакторе, похож на какой-то файл с кодом.

 

Антивирус не ругается. В реестре, файлах *.ini в системных директориях на него ссылок нет - проверено.

 

Помогите определить, что это за файл. Что еще было бы необходимо кроме самого файла для такой идентификации?

 

Сорри, если я не в той ветке - перенаправьте, плз.

 

Строгое предупреждение от модератора INC®
Пожалуйста, не выкладывайте ссылки на вредоносные (потенциально вредоносные) файлы. Ссылку удалил.
Изменено пользователем INC®
Ссылка на комментарий
Поделиться на другие сайты

Это вирус. Базами пока не детектируется, работает KSN.

 

UPD:

 

http://www.virustotal.com/file-scan/report...c393-1289161788

 

Kis благополучно получил вердикт по KSN и отправил это в карантин.

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

Это вирус. Базами пока не детектируется, работает KSN.

 

Спасибо за ответ.

 

Подскажите, если не сложно плз, где надо поискать его запуск?

Нигде в автозагрузке он не прописан. Ни в реестре, ни в ini-шниках, ни в службах его не нашел. Может не все перекопал? Где еще?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • scaramuccia
      Автор scaramuccia
      Добрый день. Нашему подразделению предоставляется лицензионный ключ Касперского. Я установил KSC, сделал его подчиненным указанному нам серверу, с которого распространяется ключ и политика, и к которому напрямую у меня нет доступа. Все работает и управляется прекрасно. Но многие полезные функции KSC мне недоступны из-за отсутствия лицензии на системное администрирование. Позволяет ли мне данная лицензия использовать системное администрирование? Или ее надо приобретать отдельно для своего сервера?

    • niktnt
      Автор niktnt
      Добрый день.
      Шифровальщик загрузился на сервер из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\.
      На предположительном компьютере-источнике зашифрован и диск C:\
      Файлы о выкупе продолжают создаваться при старте системы.
      Addition.txt FRST.txt virus_bitlocker.zip
    • sss28.05.2025
      Автор sss28.05.2025
      Добрый день.
      Зловред залетел моментом на многие сервера по спику из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\
      вложил файл PLEASE READ.txt PLEASE READ_пароль_1111.7z на рабочий стол пользователя под которым попал на сервер.
      На одном из серверов удалось поймать файл в C:\Users\%username%\Documents\vc.txtvc_пароль_1111.7z
      Пособирал файлики которые менялись на компе в момент атаки - может чем-то поможет для анализа_файлы которые изменились в момент доступа_злодея_пароль_1111.7z
       
       
       
      PLEASE READ_пароль_1111.7z
    • juzvel
      Автор juzvel
      Добрый день. Зашифровались BitLocker'ом разделы, кроме системного. Диск смонтированный как папка не тронут(Это на другом ПК, с того хожу на этот по рдп). РДП открыт на нестандартном порту. Так же был изменен пароль пользователя, с этим разобрался. Шифрованых файлов на системном диске не обнаружил
      FRST.txtAddition.txtPLEASE READ.txt 
    • MrJackXIII
      Автор MrJackXIII
      Доброго времени суток, скачал новый обход т.к. дискорд не работает, по итогу он не помог, решил найти проблему в интернете, предложили DNS прописать или скачать VP*, по итогу сделал и то и другое. Вначале было все хорошо, что-то из этого помогло, но сегодня зайдя в интернет у меня сразу же писало: "Отсутствует подключение к интернету"(ошибка решилась с помощью перезагрузки). Решил на всякий случай поменять DNS сервера обратно на автоматический (DHCP) и вылазит ошибка. В интернете поискал, многое перепробовал, но ничего не помогает, а может делает только хуже. 

×
×
  • Создать...