Перейти к содержанию

Подозрительное имя файла


Никита Помазанов

Рекомендуемые сообщения

Сегодня заметил новую папку в системном диске, всё бы ничего, но она имеет странное имя win32, хотя kis 2011 ничего не находит.

Скриншот:

post-18965-1290629852_thumb.png

Изменено пользователем Никита Помазанов
Ссылка на комментарий
Поделиться на другие сайты

А в связи с чем он появился и что будет если его удалить?

Синий экран или сбои в системе были?Обычно файлы dmp представляют собой дампы памяти,содержащие в себе информацию о сбоях,BSoD-ах и прочих нестабильных ситуациях.

Изменено пользователем Nikolay Lasarenko
Ссылка на комментарий
Поделиться на другие сайты

Синий экран или сбои в системе были?Обычно файлы dmp представляют собой дампы памяти,содержащие в себе информацию о сбоях,BSoD-ах и прочих нестабильных ситуациях.

Да вроде не было сбоев, там написано какие - то зашифрованые файлы и про путь C://Windows/system32/ вы уверены, что это не вирус?

Изменено пользователем Никита Помазанов
Ссылка на комментарий
Поделиться на другие сайты

Как анализировать дамп описано тут http://defendium.info/showthread.php/972-К...ать-дамп-памяти

А расшифровщиков никаких нет, а то это очень долго делать, а у меня времени нет?

Ссылка на комментарий
Поделиться на другие сайты

Как вариант - BlueScreenView

Попробуем...

Он ничего не выдаёт во время работы, а после его закрытия появляется файл и вот его содержимое:

 

[General]

ShowGridLines=1

SaveFilterIndex=0

ShowInfoTip=1

ShowTimeInGMT=1

VerSplitLoc=16383

LowerPaneMode=1

MarkDriversInStack=1

AddExportHeaderLine=0

ComputersFile=

LoadFrom=1

DumpChkCommand=""%programfiles%\Debugging Tools for Windows\DumpChk.exe" "%1""

WinPos=2C 00 00 00 00 00 00 00 01 00 00 00 FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF FF 5E 01 00 00 BC 00 00 00 DE 03 00 00 9C 02 00 00

Columns=B4 00 00 00 78 00 01 00 96 00 02 00 6E 00 03 00 6E 00 04 00 6E 00 05 00 6E 00 06 00 6E 00 07 00 96 00 08 00 78 00 09 00 8C 00 0A 00 82 00 0B 00 78 00 0C 00 78 00 0D 00 50 00 0E 00 50 00 0F 00 50 00 10 00 5A 00 11 00 5A 00 12 00 5A 00 13 00

Sort=4097

ModulesColumns=B4 00 00 00 78 00 01 00 78 00 02 00 78 00 03 00 78 00 04 00 78 00 05 00 78 00 06 00 78 00 07 00 78 00 08 00 78 00 09 00 78 00 0A 00 78 00 0B 00

ModulesSort=1

Изменено пользователем Никита Помазанов
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • BeckOs
      От BeckOs
      На компьютере зашифрованы все файлы. Атака была ночью 
      FRST.txt files.7z
    • BtrStr102
      От BtrStr102
      Здравствуйте, утром зашёл в пк. Все файлы с разрешением AriSPiHDt. Удаляешь это окончание. Не открывает. Вес файлов не изменен.
       
      Антивирусы ничего не нашли.
       
       
       
       
       
       
       
       
    • timmonn
      От timmonn
      Здравствуйте, шифровальщик зашифровал все файлы и переименовал файлы "Примерфайла.xml.[ID-6F6D95A2].[blackdecryptor@gmail.com].9w8ww
      Не смог найти название этого шифровальщика чтоб поискать дешифровщик.
      Прошу помочь с расшифровкой.
      Addition.txt FRST.txt файлы.zip
    • SAVXNNXH
      От SAVXNNXH
      При включении ПК запускается два файла dwm.exe, один из которых нагружает ПК на 70%, но при запуске Диспетчера задач файл снижает нагрузку до 0%. Путь двух dwm введет к оригинальному файлу. Антивирусы не видят этот файл
      CollectionLog-2025.01.15-20.17.zip
    • Gistap
      От Gistap
      Когда я включаю пк у меня он начинает сильно шуметь и проц грузиться очень сильно, и грееться до 70 градусов на рабочем столе. Когда я открываю диспетчер задач до 2 dwm.exe который походу майнер снижает моментально нагрузку с цп, но его задачу можно снять и он не будет грузить систему будет только 1 dwm.exe файл. И ещё у того dwm exe который грузит цп путь такой же как и у оригинального, что мне в этом случае делать я уже всё антивирусы перепробовал и в безопасном режиме их прогонял что только я не делал, не должен же себя так вести себя dwm exe почему когда я открываю диспетчер задач нагрузка моментально падает это же не нормально. Я думал что это майнер, антивирусы находили трояны я их удалял в безопасном режиме. Почему их воопще 2 может эта ошибка системы?

×
×
  • Создать...