Перейти к содержанию

Появляются новые папки.


Roma1

Рекомендуемые сообщения

На диске С: появляются папки

post-12023-0-37189100-1456842929_thumb.png

Все папки, кроме  smiles, пустые. В папке  smiles - store далее stickers ну а далее папки с числами и в них два файла.  small.etag и small.png. Файлы png различные смайлики. Но вот откуда это все берется?

Ссылка на комментарий
Поделиться на другие сайты

 

 


смайлы от какой проги?

Если бы я знал... У нас ноут на двоих с женой... Она очень много ищет по своей работе...


Я не думаю, что в этих файлах есть зараза. Поэтому один из png файлов - выложу.

post-12023-0-21359900-1456844026_thumb.png

 

Ссылка на комментарий
Поделиться на другие сайты

в свойствах папки посмотри, может там есть путь от куда ноги растут ?

похоже на какой то мессенджер.

Изменено пользователем Pomka.
Ссылка на комментарий
Поделиться на другие сайты

skin_cache - поиск по интернету показал, что папка является частью CMS. У вас Веб-сервер не установлен случайно? В файле hosts  ничего подозрительного нет?

Ссылка на комментарий
Поделиться на другие сайты

@Roma1,mail.ru-агент это похоже http://forum.ru-board.com/topic.cgi?forum=5&topic=19982&start=1340 

quorg 
Попробуйте - распакованный Агент версии 6.3.7919. Если скопировать в папку %AppData%\Mail.Ru\Agent\ (куда он себя по умолчанию устанавливает), всё работает нормально. 
Устанавливал его с помощью Sandboxie [?], если что. Потом просто заархивировал файлы, исключая mailrusputnik.exe 
 
Upd. 
Для тех, кто скачает архив, и будет запускать Агент на системе, где его ранее вообще никогда не было - добавьте в реестр ключ [?] 
чтобы Агент не создавал в корне диска C: папки database, skin, skin_cache, smiles, translation. Без этой записи в реестре они создаются, сорри за недосмотр ранее.

 

Изменено пользователем oit
  • Спасибо (+1) 2
Ссылка на комментарий
Поделиться на другие сайты

подозреваю программа для общения в сети интернет

на скриншоте как минимум: маил-агент, квип, скайп

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

 

 


В файле hosts  ничего подозрительного нет?
О, как я давно никуда не лазил. :) Еле нашел. Там чисто.

 

 


в свойствах папки посмотри, может там есть путь от куда ноги растут ?
Удалил уже все. Если появятся - гляну. :)

Ничего нового не ставил. Только подготовился к 10-ке, но пока жена учится - решил ничего не менять.

 

 


на скриншоте как минимум: маил-агент, квип, скайп
Эти программы стоят давно.

Сейчас в агенте полазил и в одноклассниках (на него тоже грешу). Пока ничего не появилось. Посмотрел в корзине в свойствах. Создано 25 февраля.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Сейчас в агенте полазил и в одноклассниках (на него тоже грешу). Пока ничего не появилось. Посмотрел в корзине в свойствах. Создано 25 февраля.
как я понял из вышеприведенной ссылки, возникают они при установке или, может, обновлении версии
Ссылка на комментарий
Поделиться на другие сайты

Еще одну пустую папку обнаружил: database. 

 

 


как я понял из вышеприведенной ссылки, возникают они при установке или, может, обновлении версии

Посмотрю когда еще появятся. Дело в том, что я все это недавно удалял... 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ra11lex
      От Ra11lex
      Касперский плюс нашел вирус HEUR: Trojan. Multi.GenBadur.genw Расположение: Системная память, после лечения с перезагрузкой опять его нашел, а потом лечение с перезагрузкой и опять он тут. AVT его тоже находит, лечит, но после перезагрузки он опять тут. Пробовал в безопасном режиме, AVT его уже не находит. Windows 11, с последними обновлениями. Протокол прилагается. Также логи FRST. И результаты отчета uvs. 
      Это уже мой второй ноутбук. Видимо я переносил данные и вирус перенес. Прошлая ветка и решение: 
       
      ОтчетКасперский.txt Addition.txt FRST.txt ITAN_RA_2024-10-24_23-37-40_v4.99.2v x64.7z
    • barank1n
      От barank1n
      Висит примерно уже две недели. Руки дошли только сегодня. Установлен Kaspersky Anti-Virus. Kaspersky обнаруживает этот троян после каждого запуска ПК, даже после лечения.  Образ Windows не официальный. Прикрепляю к данной теме файл с логами.
      CollectionLog-2024.10.22-22.01.zip report1.log report2.log
    • Magashmug
      От Magashmug
      Здравствуйте, после перезагрузки опять появляется вирус, вот мой файл.
      CollectionLog-2024.10.15-18.27.zip
    • tianddu
      От tianddu
      Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO  С 1 сентября начали сталкиваться с такой проблемой:
      Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет.  Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв.
      Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
    • ptenchik42
      От ptenchik42
      При проверке Касперским находит вирус, удаляет и просит перезагрузить пк, после перезагрузки снова появляется это сообщение, торрент удалил уже, из-за чего может быть и как исправить?
      CollectionLog-2024.11.10-23.01.zip
×
×
  • Создать...