Перейти к содержанию

Файлы в системном каталоге.


Рекомендуемые сообщения

 

 


Skarbovoy, Прикрепленный файл Windows file.rar

Результаты поисковых запросов на "rcrd file header" и "rcrd file signature" или не резолвятся или видут на исходники :lol:

Ссылка на комментарий
Поделиться на другие сайты

 

 


Результаты поисковых запросов на "rcrd file header" и "rcrd file signature" или не резолвятся или видут на исходники
это я ещё почти самым первым делом посмотрел. ;)
Заметил ещё упоминание ASUS EPU-4 Engine, но на этом ноутбуке материнская плата от Acer. Какая то не суразиться получается. Остаётся в общем удалить эти файлы и забыть о них. :)
Ссылка на комментарий
Поделиться на другие сайты

Просто не понял, что создало таинственные файлы

 

Или сами не поняли, но решили удалить?

тему создал как раз для нахождения виновника, но уже всё перепробовал и в сети подобных тем не нашел. Файлы пока не удалял.:) Изменено пользователем Soft
Ссылка на комментарий
Поделиться на другие сайты

Посмотрите в Планировщик заданий - Библиотека. Может там найдёте. По названию или времени последнего выполнения, совпадающего с временем создания новейшего файла.

Ссылка на комментарий
Поделиться на другие сайты

@Soft, переустанови винду и не парься. ;)

 

А то она у тебя засорилась всякими непонятными файлами. :D

Изменено пользователем Kirik_
Ссылка на комментарий
Поделиться на другие сайты

@sputnikk, смотрел, и какие либо задачи подходящие под эту ситуацию отсутствуют.


Soft, переустанови винду и не парься.   А то она у тебя засорилась всякими непонятными файлами.

работает более чем стабильно так что не зачем её переустанавливать. :)

Полагаю, что это всё таки какое то ПО виновно которое было ранее деинсталлировано. 

Изменено пользователем Soft
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • scaramuccia
      Автор scaramuccia
      Добрый день. Нашему подразделению предоставляется лицензионный ключ Касперского. Я установил KSC, сделал его подчиненным указанному нам серверу, с которого распространяется ключ и политика, и к которому напрямую у меня нет доступа. Все работает и управляется прекрасно. Но многие полезные функции KSC мне недоступны из-за отсутствия лицензии на системное администрирование. Позволяет ли мне данная лицензия использовать системное администрирование? Или ее надо приобретать отдельно для своего сервера?

    • niktnt
      Автор niktnt
      Добрый день.
      Шифровальщик загрузился на сервер из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\.
      На предположительном компьютере-источнике зашифрован и диск C:\
      Файлы о выкупе продолжают создаваться при старте системы.
      Addition.txt FRST.txt virus_bitlocker.zip
    • sss28.05.2025
      Автор sss28.05.2025
      Добрый день.
      Зловред залетел моментом на многие сервера по спику из ремоут десктоп менеджера и на всем куда смог попасть зашифровал все диски кроме с:\
      вложил файл PLEASE READ.txt PLEASE READ_пароль_1111.7z на рабочий стол пользователя под которым попал на сервер.
      На одном из серверов удалось поймать файл в C:\Users\%username%\Documents\vc.txtvc_пароль_1111.7z
      Пособирал файлики которые менялись на компе в момент атаки - может чем-то поможет для анализа_файлы которые изменились в момент доступа_злодея_пароль_1111.7z
       
       
       
      PLEASE READ_пароль_1111.7z
    • juzvel
      Автор juzvel
      Добрый день. Зашифровались BitLocker'ом разделы, кроме системного. Диск смонтированный как папка не тронут(Это на другом ПК, с того хожу на этот по рдп). РДП открыт на нестандартном порту. Так же был изменен пароль пользователя, с этим разобрался. Шифрованых файлов на системном диске не обнаружил
      FRST.txtAddition.txtPLEASE READ.txt 
    • MrJackXIII
      Автор MrJackXIII
      Доброго времени суток, скачал новый обход т.к. дискорд не работает, по итогу он не помог, решил найти проблему в интернете, предложили DNS прописать или скачать VP*, по итогу сделал и то и другое. Вначале было все хорошо, что-то из этого помогло, но сегодня зайдя в интернет у меня сразу же писало: "Отсутствует подключение к интернету"(ошибка решилась с помощью перезагрузки). Решил на всякий случай поменять DNS сервера обратно на автоматический (DHCP) и вылазит ошибка. В интернете поискал, многое перепробовал, но ничего не помогает, а может делает только хуже. 

×
×
  • Создать...