Перейти к содержанию

подозрение на вирус появилась папка sysdat.


Рекомендуемые сообщения

Здравствуйте пожалуйста объясните ситуацию. Вобщем появилась папка sysdat. в Aplication Data папка не удаляется.

Comodo ругается пишет что руткит но ничего не делает изолирует и в карантин, затем при новой проверке снова находит тоже самое

не могу понять в чём проблема. Вот лог Comodo

 

Rootkit.HiddenFile@0 c:\Documents and Settings\tony\Application Data\sysdat.\1sys.dat

 

Rootkit.HiddenFile@0 c:\Documents and Settings\tony\Application Data\sysdat.\2sys.dat

 

Rootkit.HiddenFile@0 c:\Documents and Settings\tony\Application Data\sysdat.\pid.dat

 

Rootkit.HiddenFile@0 c:\Documents and Settings\tony\Application Data\sysdat.\sys.dat

 

Rootkit.HiddenFile@0 c:\Documents and Settings\tony\Application Data\sysdat.\0sys.dat

 

Rootkit.HiddenFile@0 c:\Documents and Settings\tony\Application Data\sysdat.\nkll.bat

 

Пожалуйста обяъясните ситуацию. Всех с наступающими.

Спасибо.

virusinfo_syscure.zip

virusinfo_syscheck.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup-<current number>.exe

Обновите базы.

После окончания обновления баз откажитесь от использования пробной версии Malwarebytes' Anti-Malware Full (нажмите "Отклонить").

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

 

fucker657,

за компьютером только Вы работаете?

 

знакома такая программа?

Detective Keylogger

Ссылка на комментарий
Поделиться на другие сайты

Да за компьютером работаю только я один.

 

 

в первый раз слышу об этой программе

Как её удалить? Одно название уже не нравится.

mbam_log_2011_12_30__22_20_29_.txt

Ссылка на комментарий
Поделиться на другие сайты

появилась папка sysdat. в Aplication Data папка не удаляется

ни в одном логе нет упоминания про эту папку...

удалите её в безопасном режиме.

 

деинсталлируйте MBAM

 

обновления Winodws 15-го декабря устанавливали? проверьте на наличие новых.

если папка снова появится - сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

В безопасном режиме папка тоже не удаляется. Может посоветуете утилиту какую нить?

И вы что то говорили про кей логер...или это просто мысли?

 

При удалении выдаёт ошибку

 

Не удаётся удалить фаил. Не удаётся произвести чтение из файла или с диска.

 

И что вы ещё скажете по поводу логов с comodo? раньше такого не было...

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте. Пробовал так как вы сказали с помощью AVZ

в результате выдаёт ошибку.

 

C\Documents and Settings\ имя комп\ Aplication Data\ sysdat. ссылается на недоступное место.

Это может быть диск этго компьютера или сетевой ресурс. Убедитесь что диск вставслен и правильно подключон,

или что вы подключены к интрнету или локальной сети, а затем повторите попытку. Если она вновь окажется неудачной то

возможно данные были перемещены в другое место.

 

Вот такое содержание ошибки. Жду совета.

Ссылка на комментарий
Поделиться на другие сайты

Жду совета.

Проверьте системный раздел скандиском.

пуск-выполнить- cmd - chkdsk C: /v /f /r /x

нажать Y

перезагрузиться. подождать.

 

папка останется?

Ссылка на комментарий
Поделиться на другие сайты

Есть эта папка по прежнему.

загрузитесь с любого лайвсиди и удалите данную папку.

 

почему comodo именно на неё так реагирует?

это к разработчикам вопрос...

 

И вы что то говорили про кей логер...или это просто мысли?

данные файлы предположительно от кейлоггера. но их нет ни в одном логе.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
    • kurdzo
      Автор kurdzo
      Искал через Dr.Web (CureIt), удалял, но при следующем запуске системы снова идет нагрузка на ЦП и находятся эти вирусы. Dr.Web сейчас перестал запускаться. 
      CollectionLog-2025.07.14-13.08.zip
    • aminjik
      Автор aminjik
      Здравствуйте!
      Проверил систему на вирусы с помощью kvrt
      Были обнаружены два вируса
      Trojan.Win32.Agentb.kwqa
      Trojan.Win64.Reflo.his
      Один в Exe файле, другой в образе iso
      Образ использовался на виртуальной машине, а exe запускался давно и был он в игре.
      Сейчас оба удалены и по этой причине пишу сюда
      Спасибо
      CollectionLog-2025.06.15-19.17.zip
    • Milink
      Автор Milink
      скачал игру с торрента, после чего в браузере Chrome после каждого перезапуска пк начало устанавливаться левое расширение якобы Adblock. Так же в temp появляется папка 2xzjMMUGjeobOYtjoc0gOuMKKHC. Пробовал чистить антивирусами - не помогло.
      Нашел решение, avz скачал, Autologger я так понимаю тоже надо качать: 
      Актуально ли оно?
       
    • FMEKLW
      Автор FMEKLW
      Как-то просто решил зайти в диспетчер задач и посмотреть процессы, и увидел 3 процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Сам просто решил пока ничего не делать, а поискать информации об этой теме. И вот я здесь нашёл обсуждения с помощью по данной теме. Честно не знаю, что мог скачать, из-за чего это появилось: либо игры, либо русификаторы, либо что-то другое. Все скачивал по прямой ссылке, с облаков, с MediaGet и uTorrent. Никаких проблем я особо не увидел, как у других. Т.е. люди писали про проблемы с расширениями в Chrome, коих у себя я не обнаружил, ведь я пользуюсь из браузеров только Яндексом, в котором ничего странного тоже нету.CollectionLog-2025.07.11-23.07.zip
×
×
  • Создать...