Вирус при скачивании файлов загружает tmp файлы и видоизменяет загружаемый контент
-
Похожий контент
-
От BartSimpson77
Помогите, пожалуйста.
Поймал вирус, удалились все икони кроме компьютера, корзины и панели управления.
С диска D удалилась вся информация, кроме games и steam.
Возможно из-за какой-то проверки Денуво.
До этого заходил в чужой аккаунт стим и пытался скачать и активировать игру.
Утилиты касперского и доктор веба ничего не нашли.
Прилагаю логи во вложении.
Что делать, как восстанавливать?
report1.log report2.log
-
От Maksat
Добрый день!
У нас на некоторых серверах возникают проблемы c дисковым пространством из за Касперского. Касперский создает темп файлы с большим объёмом.
Во вложении скриншоты.
Версия продукта:
Kaspersky Security 10.1.2 для Windows Server
11.0.0.480
Windows Server 20016
Сообщение от модератора kmscom Тема перемещена из Технического раздела
-
От kenassash
Подскажите пожалуйста, какие можно посмотреть логи, политики которые распространяются на ПК для полного анализа в домене и решение проблемы?
-
От kenassash
Добрый день.
Используем Kaspersky ES 11.9.0.351 + Агент администрирования, Kaspersky Security Center 13.2
На всех ПК с windows 10 21H2 (сборка 19044, 1806) идет нагрузка на ЦП с Rundll32 (скриншот 1). После удаления ES и перезагрузки, процесс исчезает. Агент при этом установлен и не трогается.
На ПК с win 7 такой проблемы не наблюдается.
В итоге скорее всего проблему. При включении компьютера в сети, появляется в мониторинге активных приложений tmp файл(скриншота 2). Гугл говорит что это вирус Trojan.PWS.Steam.20607 https://vms.drweb.ru/virus/?i=24692849 . Распространился он у кого стоит windows 10, server 2016. На других пк не замечено. Если включить пк без сети, tmp файла нету. После включения в сети, он появляется. Гасится служба снятием задачи. Появляется после перезагрузки. Каждый раз новый tmp файл
Есть предположение что в планировщике заданий что то весит. Но поиск пока безуспешный. В автозагрузке ничего не найдено. В livecd через dr web cureit и в ручную поиском тоже ниче не найдено.
Где то наверное в админке можно сделать чтоб поля были активными, но не пойму где. Правила приложения и последовательность запуска. скрин 3
1. Какие логи и какие отчеты еще предоставить для полной инфы? (откуда)
2. Куда копать и как вылечить.
CollectionLog-2022.07.14-12.48.zip
-
От Yaroslav123
После скачивания приложения в папке Temp появились файлы типа:g6E7B.tmp.exe,g898a.tmp.exe и т.д;Заметил их с помощью AnVir Task Manager, ведь когда я открывал диспетчер он сразу же прячется.CollectionLog-2021.09.20-20.27.zip
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти