Перейти к содержанию

Проблема в следующем...


MironOFF

Рекомендуемые сообщения

Здравствуйте! У меня такая проблема: в "Моих документах" периодически появляется новый документ на 1 Кб, причем название берет от любого существующего документа , но впереди ставит значок ~ . Пытался удалять сообщения, но через некоторое время такие сообщения появляются вновь и под другим именем. Текст содержит значки и имя пользователя. Сейчас все эти сообщения я обнаружил в папке "Cookes". Что это такое и как от них избавиться? Прогонял Антивирусом Касперского. ничего не обнаружил.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 30
  • Создана
  • Последний ответ

Топ авторов темы

  • Михалыч

    6

  • MironOFF

    5

  • Logon

    3

  • ТроПа

    3

Топ авторов темы

Изображения в теме

Здравствуйте! У меня такая проблема: в "Моих документах" периодически появляется новый документ на 1 Кб, причем название берет от любого существующего документа , но впереди ставит значок ~ . Пытался удалять сообщения, но через некоторое время такие сообщения появляются вновь и под другим именем. Текст содержит значки и имя пользователя. Сейчас все эти сообщения я обнаружил в папке "Cookes". Что это такое и как от них избавиться? Прогонял Антивирусом Касперского. ничего не обнаружил.

Это временные файлы. Их может создавать любая программа. Например, Микрософт Ворд создает их во время работы. Бояться не нужно.

Ссылка на комментарий
Поделиться на другие сайты

Алексей, спасибо! А то, что они в папке сохраняются , можно от них избавиться (удалить)?

Ворд удаляет их сам сразу же после закрытия.

Ссылка на комментарий
Поделиться на другие сайты

Большое спасибо! Извините, у меня ещё один вопрос? Я пользуюсь антивирусом Касперского из журнала Computer Bild, который я регулярно покупаю и обновляю . Достаточно ли этой версии ?

Ссылка на комментарий
Поделиться на другие сайты

Достаточно ли этой версии ?

Если с журналом распространяется седьмая версия — её вполне достаточно.

 

Хотя, при работе в Интернете желательно иметь Kaspersky Internet Security.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Добрый вечер! У меня такой ворос: На моём ноутбуке,когда я перестаю работать,минут через 5 , появляется заставка. Потом,когда я пошевелю мышкой,заставка пропадает,и появляется окно,как во время загрузки,экран разделён на две части.В правой,ввести пароль. И вот,когда пароль вводишь,всё восстанавливается.А раньше такого не было.Началось с месяц назад.Утомляет.Стоит отойти на пять минут,как потом снова надо вводить пароль.Помогите ,пожалуйста,дилетанту.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Здравствуйте! Есть у меня проблемка. Во время проверки на вирусы комп сам выключается. Тут же включаешь и после загрузки может выключиться, а может и работать. Подскажите в чём дело, уже надоело, невозможно нормально работать.

Ссылка на комментарий
Поделиться на другие сайты

Вообще началось всё с того, что я зашёл на один из сайтов. Главная страница не успела открыться, как комп у меня перезагрузился. Невозможно было его включить, а если включится то на несколько минут. Купил Dr.Web 4.43 кое как проверил удалил кучу вирусов. Но это проблему не решило. Скачал Dr.Web 4.44. установил но даже обновление после регистрации до конца не получил комп перезагрузился. Поставил новый жёсткий диск установил ESET NOD32 AntiVirus v2.12.1 WinNT2kXP три дня всё было нормально потом начался выключаться во время сканирования. Удаляю NOD32 устонавливаю kav6.0.2.621 таже история. Когда нажимаю проверка компьютера выключается во время сканирования, а если начинаю проверять по папкам всё нормально.

Ссылка на комментарий
Поделиться на другие сайты

  • 7 месяцев спустя...

С проблемой разобрался. На всякий случай описываю решение, если, вдруг, у кого-нибудь возникнет подобный трабл.

 

Было два глюка:

1. Не отображались скрытные файлы и папки, даже после "Разрешения отображения" в "Свойствах папки".

Решение:

Добавить в реестр это:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden]

"Text"="@shell32.dll,-30499"

"Type"="group"

"Bitmap"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,74,\

00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,53,00,\

48,00,45,00,4c,00,4c,00,33,00,32,00,2e,00,64,00,6c,00,6c,00,2c,00,34,00,00,\

00

"HelpID"="shell.hlp#51131"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]

"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"

"Text"="@shell32.dll,-30501"

"Type"="radio"

"CheckedValue"=dword:00000002

"ValueName"="Hidden"

"DefaultValue"=dword:00000002

"HKeyRoot"=dword:80000001

"HelpID"="shell.hlp#51104"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"

"Text"="@shell32.dll,-30500"

"Type"="radio"

"CheckedValue"=dword:00000001

"ValueName"="Hidden"

"DefaultValue"=dword:00000002

"HKeyRoot"=dword:80000001

"HelpID"="shell.hlp#51105"

 

2. При попытке захода на любой из дисков (Будь то жесткий, сменный и т.д.), а именно, при двойном щелчке по нему, - выводилось окно поиска.

Решение:

Вообще "Косяк" видно если поглядеть в "Свойствах папки" - "Типы файлов" - "Устройство" - "Дополнительно". Там стояла единственная строка "Find", которая имела атрибут "По умолчанию". Редактировать или удалить её было нельзя.

Во-первых, можно добавить новое действие "Открыть", а в строке "Приложение" задать программу "Explorer.exe", которое находится в директории "C:\WINDOWS", затем присвоить этому действию значение "По умолчанию".

Счастье будет, но не полное. Диск откроется, но в новом окне.

 

Самое лучшее что мы можем сделать в этой ситуации - так это удалить действие "Find" и не задавать никакого вообще. То есть окно в "Свойствах папки" - "Типы файлов" - "Устройство" - "Дополнительно" должно быть пустым.

Сделаем это так:

Открываем реестр, затем HKEY_CLASSES_ROOT - Drive - Shell. Из папки "Shell" удаляем все действия которые там прописаны, конкретнее там должна быть только папка "Find" - её и грохаем.

Альтернатива: Создать текстовый файл со следующим значением:

 

[HKEY_CLASSES_ROOT\Drive\shell]

@="Открыть"

 

, сохранить с расширением *.reg и запустить (на вопрос ответив "Да").

Всё. Теперь при двойном клике на любом диске - содержимое открывается в том же окне, как и было задумано.

 

Спасибо Станиславу за помощь в решении этой проблемы.

 

Этот вирус называется autorun, против него помогает только антиавторан, который можно найти легко в инете. Антивирусники его ловят, но не всегда, потомучто на него постоянно пишут модификации. Единственное от чего антиавторан не лечет так это от записи в реетре, которая скрывает файлы и не дает их показывать(кстати большо спасибо за рецепт), а от таких последствий как открытие в новом окне, невозможность открыть диск доступным способом избавляет.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Yann
      Автор Yann
      Добрый день!
      Проблема с вирусом/майнером, нагружал CPU до максимальных значений и система в целом была нестабильна.
      При открытии диспетчера задач несколько раз автоматически закрывал его или сбрасывал нагрузку на процессор, впрочем через другие утилиты мониторинга нагрузку можно было наблюдать постоянно.
      Попытался скачать Dr.Web что бы провести скан, поскольку защитник винды ничего не показал, но вирус не дал запустить экзешник установщика из за отсутствия прав администратора.
      После этого я не на шутку перепугался и полностью снес винду, отформатировал/удалил каждый раздел на дисках и установил новую.
      Первым же делом скачал Dr.Web, в этот раз установка прошла без проблем и я провел полный скан который ничего не нашёл, посчитав что проблемы окончены начал скачивать гугл хром, но при попытке установки его экзешника антивирус заругался на угрозу и поместил экзешник и ещё один файл,в карантин и брэндмауер указал что процесс updater.exe пытается выйти в сеть и разумеется я запретил ему это, при этом я снова получил ошибку об отсутствии необходимых прав.
      После этого система кажется стабильной, ошибки с правами и повышенной нагрузки я не наблюдаю, провел ещё проверку с помощью Kaspersky Virus Removal tool и все было чисто, но я совершенно не уверен в том что так будет всегда и хотел бы получить экспертное мнение.
      Прикладываю логи автологера и скриншот файлов попавших в карантин:

      CollectionLog-2025.08.22-04.48.zip
    • Сергей1202
      Автор Сергей1202
      Сегодня на смартфоне после перехода по рекламной ссылке появилось  вот ЭТО и постоянно напоминает о себе, может это и не вирус вообще но что значит "name os tone " и откуда оно взялось?


    • KL FC Bot
      Автор KL FC Bot
      Присутствие в Интернете сегодня неизбежно. Все больше и больше повседневных процессов происходят онлайн, и, если вы не моряк и не лесничий, жить в офлайне теперь — привилегия. По примерным оценкам, каждый из нас генерирует ежечасно от двух до трех гигабайт данных — через смартфоны, IoT-устройства и онлайн-сервисы. При этом 71% тех же американцев обеспокоены сбором информации государством, а 81% — корпорациями. Сегодня мы разберем обычный день современного человека, чтобы понять, где и как мы оставляем цифровые следы привычными действиями и что с этим делать.
      Утренние ритуалы: как следят смартфон и браузер
      Вы встали, узнали погоду на сегодня, полистали рилсы, что-то полайкали, вбили свой маршрут на работу и выяснили, через какие пробки вам придется продираться. С настройкой приватности в соцсетях все очевидно: ее надо подкрутить, чтобы подписанные на вас родители и коллеги не поседели от вашего чувства юмора, и поможет в этом наш сайт Privacy Checker. Сложнее с геопозицией, которую любят собирать все кому не лень. Мы уже подробно рассказывали о том, как смартфоны собирают на вас досье, и о том, кто такие брокеры данных геолокации и что происходит, когда они «протекают».
      Только представьте: около половины популярных Android-приложений запрашивают геолокацию там, где она не нужна. А браузеры Chrome и Safari по умолчанию разрешают кросс-доменное отслеживание cookies, что позволяет рекламным сетям строить детальные профили пользователей под персонализированную рекламу. В ход идет почти вся телеметрия смартфона, позволяющая составлять детальный портрет потребителя без кастдевов и фокус-групп. Лучший маркетолог — у вас в кармане, только вот работает он не на вас. Как быть?
       
      View the full article
    • Юрий Григорьев
      Автор Юрий Григорьев
      Добрый день!
      У меня возникла такая проблема:
      В kaspersky security center 10 не активна кнопка для запуска/остановки kaspersky endpoint security на клиентских тачках. Для некоторых административных групп она активна, а для остальных - нет. Я не могу разобраться в чем косяк и как исправить.
       
      Проблема2. Поставили на клиента новую версию kes и агента, в административной группе на сервере компьютер есть, но в kes не указано, что он работает под политикой. В чем может быть причина и как исправить?

    • kaje_14
      Автор kaje_14
      Есть старый маленький локальный сервер, на нём есть 3 диска, точно заразился 1 из них, который общедоступный. Не все папки и файлы заразились. Запустил Cureit, он ничего не нашёл (точнее кажется не видит). Но во многих папках имеются файл с название --attention.hta, а зашифрованные файлы имеют свои наименования плюс добавилось такое: например блокнот.txt_[UID=YMG-MBMFV TelegramID=@recoveryfiles1].ano. У всех файлов расширение .ano. Были небольшие попытки расшифровать некоторые файлы с помощью декрипторов не помогло.
      Вирус точно зашел с ПК в сети, на котором недавно настраивал RDP, сам этот комп учетные записи заблокировались. Придется форматировать.
      Прикрепляю логи FRST, пару скриншотов (с безопасного режима всё делал), архив с примерами зашифрованных файлов, архив с файлом attention.hta и каким то подозрительным файлом (может это был свой файл зашифрованный). 
      Никакого текста с вымоганием пока не нашёл.
      Если где неправильно что-то оформил извините. Случай сегодня обнаружился, судя по времени изменения файлов всё произошло ночью по местному времени.FRST.txt


      Addition.txt Shortcut.txt кажется вирус имеются во всех папках.rar примеры зашифрованных файлов.rar

×
×
  • Создать...