Перейти к содержанию

что за папка


Рекомендуемые сообщения

Стало выскакивать время от времени окошко

Раскрывающийся текст:

post-8400-1320436796_thumb.png

 

Запустил ProcessExplorer увидел следущее

Раскрывающийся текст:

post-8400-1320436885_thumb.png

 

Заглянул в папки:

Раскрывающийся текст:

post-8400-1320437086_thumb.png

post-8400-1320437100_thumb.png

 

и проверил их КИС2012 (всё чисто)

 

Так что это за Akamai ? И что за окошко ?

 

Прилагаю логи avz и RSIT

 

UPD

похоже блокирует Касперский

Раскрывающийся текст:

post-8400-1320444644_thumb.png

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Изменено пользователем Xenon
Ссылка на комментарий
Поделиться на другие сайты

Xenon, сейчас посмотрю логи

 

 

Закройте все программы, включая антивирусное программное обеспечение и firewall

 

Пофиксите в HijackThis следующие строчки.

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
R3 - Default URLSearchHook is missing

 

 

Проверьте эти файлы на virustotal

Раскрывающийся текст:

кнопка Обзор - ищите нужный файл у вас в системе - Открыть - Отправить файл (Send file). Нажать на кнопку Reanalyse (если будет). Дождитесь результата .

Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

c:\program files\common files\akamai\netsession_win_b447b27.dll
C:\WINDOWS\system32\DRIVERS\tcpip.sys

 

 

 

ComboFix давно запускали? Отчет о работе сохранился? По какой причине решили им проверять систему?

 

Если отчет не сохранился, то

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"

combofix-uninstall.jpg

 

Скачайте OTCleanIt, запустите, нажмите Clean up

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Xenon, насчет Akamai...

 

судя по всему, программа не является зловредной - это уже радует)))

 

 

Лично с ней никогда не сталкивалась, информацию прочитала сегодня впервые.

 

Судя по описанию,

Akamai Technologies — поставщик услуг для Web: акселерация веб-сайтов, провайдер платформ доставки контента и приложений. Использует большое количество территориально распределённых серверов для более быстрой доставки контента посетителям.
http://habrahabr.ru/blogs/video/13002

 

Минусы: если у вас трафик платный, то он будет просто "улетать" в никуда при обычном просмотре почты и прочего (т.к. судя по описанию, весь трафик идет через сервера Akamai).

 

 

 

Xenon, 3 ноября какие-нибудь программы устанавливали?

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Tiare, итак

3 ноября я был сутки на работе, а что ставили/не ставили сын или супруга не знаю. Инет безлимитный. Возможно обновление для MSOffice? У меня включено автоматическое обновление системы с сайта мелкомягких. И как раз на ночь оставлял чтобы обновления для Офиса скачались...

 

Пофиксить в HijackThis не получилось - нет там такого (прилагаю лог)

Попробовал выпонить Пуск => Выполнить/Combofix /Uninstall - результат Combofix не найден

OTCleanIt скачал и прогнал им

На virustotal результат отрицательный

http://www.virustotal.com/file-scan/report...9270-1320527053

Сделал еще раз логи в AVZ

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем Xenon
Ссылка на комментарий
Поделиться на другие сайты

Возможно обновление для MSOffice? У меня включено автоматическое обновление системы с сайта мелкомягких.
Судя по информации в интернете - возможно...

 

Пофиксить в HijackThis не получилось - нет там такого (прилагаю лог)

все, что надо удалилось)))

 

 

Еще C:\WINDOWS\system32\DRIVERS\tcpip.sys проверьте на Вирустотал, ссылку на результат покажите.

 

 

+обновите Java до актуальной версии

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Раскрывающийся текст:

Судя по информации в интернете - возможно...

 

 

все, что надо удалилось)))

 

 

Еще C:\WINDOWS\system32\DRIVERS\tcpip.sys проверьте на Вирустотал, ссылку на результат покажите.

 

 

+обновите Java до актуальной версии

ОК счас забацаю ;)

Ява у меня автоматом предлагается обновление - пока не было, все равно обновлю.

 

http://www.virustotal.com/file-scan/report...141f-1320529223

 

Обновил яву, заодно проверил в АВз на уязвимости выполнив скрипт (прилагаю)

Выдало 1 уязвимость (лог прилагаю) - Adobe Flash Player. Странно, версия последняя...

 

Tiare, так мне разрешить проге запуститься? Похоже в Каспере придется снимать на него ограничение, хотя раньше сколько обновлялся такого не было... ;)

Скрипт_на_оределение_уязвимостей.txt

avz_log.txt

Изменено пользователем Xenon
Ссылка на комментарий
Поделиться на другие сайты

Теперь в логах чисто))

 

 

Выдало 1 уязвимость (лог прилагаю) - Adobe Flash Player. Странно, версия последняя...

обновите

 

 

Tiare, так мне разрешить проге запуститься?

Это уже на ваше усмотрение. Я не могу вам советовать удалить программу, если она не является зловредной, даже если она мне и не нравится (не важно, по каким причинам).

Изменено пользователем Tiare
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • para87
      Автор para87
      Я обнаружил что системная папка Windows  стала весить  200+ гб Я ОФЕГЕЛ КАК ТАК . Я удалил  через выполнить весь  %temp% и  %WinDir%\Temp также точки восстановления. После перезагрузки папка windows стала в норму. А дальше в течении 5 чесов работы  пк папка system32 стала увеличивается  и также растет до 100+ гб перегружаем комп и диск освобождается. Дальше ПК работает файлы снова растут в папке system32. за 5 чёсов папка разрослась до 100+гб.  перегружаем пк и снова диск освободился  ПК работает и снова начала расти в папка system32. до 100гб+ В диспетчере задач активность дика С была в мб/с в простои пк. Не долго думая я удалил раздел диска  "С" И переустановил Windows.  Щас все прекратилось больше папка не растет активность диска в диспетчере стало в кб/с а была в мб/с.  И что такое могло быть? Касперский + при полной проверки не чего не находил.  Система такая Windows 11 Pro  сборка 26100.3323. Щас все хорошо написал потому что меня такое очень удивила что это такое было кто сталкивался с таким напашите может я зря венду снес.
      Windows
    • Evgeny16
      Автор Evgeny16
      Здравствуйте, я конечно понимаю что это не совсем вирус, но у меня только остался один шанс на вас, данная ошибка появилась после введения скрипта в AutoLogger, после это могу создать только папку от имени админа, файлы приклепляю ниже


      CollectionLog-2025.02.18-19.24.zip
    • keleta
      Автор keleta
      открываю папку programdata, а она сама закрывается и через некоторое время закрывается диспетчер задач. не понимаю, что мне делать
    • Олег Н
      Автор Олег Н
      Здравствуйте.
      С 26.12.2024 стали появляться странные файлы и папки на рабочем столе. Антивирус угрозы в них не видит. Помогите разобраться, пожалуйста, что это?
       
      Desktop.rar
    • Антон_63ru
      Автор Антон_63ru
      Зашифрованы файлы в сетевых файлах на  файлообменнике,  на нем два сетевых интерфейса смотрят в разные локальные сетки..
      в той сетке куда имею доступ "нулевого пациента" нет . Коллеги уверяют, что у них тоже все ок..(
      на самом файлообменнике в нерасшаренных папках файлы WORD и EXCEL не зашифрованы
      Addition.txt crypted_file.7z FRST.txt
×
×
  • Создать...