Перейти к содержанию

Установил программу для просмотра PCB...


Рекомендуемые сообщения

Установил программу для просмотра PCB, после было обнаружено,что папки с расширением rar поимели дополнительные ехе файлы.

Так же прикрепляю скрин и файлы которые появились.

Ссылка на комментарий
Поделиться на другие сайты

 

 

Доброго,а что не так с созданием темы,логи прикреплял,скрины так же....

Почему то не прилетели...

перелил

CollectionLog-2018.06.07-07.53.zip

post-48020-0-57150100-1528352409_thumb.png

post-48020-0-98150900-1528352422_thumb.png

Изменено пользователем Sandor
Убрал подозрительные файлы
Ссылка на комментарий
Поделиться на другие сайты

Пункт 1 из правил выполнили? Если нет, выполните.

 

Затем проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Ссылка на комментарий
Поделиться на другие сайты

Пункт 1 первым делом выполнен,форму отправил.Спасибо.


Проверка проведенена,все  хорошо по логу,а по факту,как исправить папки rar, касперский предагает удалять,но это потеря всей информации за несколько лет и несколько терабайт инфы...руками удалять?

https://virusinfo.info/virusdetector/report.php?md5=167754DE32564F68E66D917439B79845

Ссылка на комментарий
Поделиться на другие сайты

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

 

Addition.txt

FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

У Вас установлен Malwarebytes, версия 3.5.1.2522. Сделайте полную проверку.

 

Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".

Отчёт прикрепите к сообщению.

 

Подробнее читайте в руководстве.

Ссылка на комментарий
Поделиться на другие сайты

папки с расширением rar поимели дополнительные ехе файлы

Поясните - папки или содержимое rar архивов?

 

В присланных Вами вначале темы архивах наш антивирус среагировал на довольно древний Virus.Win32.Parite.b

Ссылка на комментарий
Поделиться на другие сайты

 

папки с расширением rar поимели дополнительные ехе файлы

Поясните - папки или содержимое rar архивов?

 

В присланных Вами вначале темы архивах наш антивирус среагировал на довольно древний Virus.Win32.Parite.b

Есть документ,он запакован в rar. открываешь архив а там уже вирус

post-48020-0-42922600-1528362056_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

На правой части скрина папка D800 там прошивка, DLL, и схема LG-D800_SVC_ENG(всё запакована в rar)

Если открыть архив LG-D800_SVC_ENG,то в ней можно увидеть новые файлы, это видно в левой части скрина.


На правой части скрина папка D800 там прошивка, DLL, и схема LG-D800_SVC_ENG(всё запакована в rar)

Если открыть архив LG-D800_SVC_ENG,то в ней можно увидеть новые файлы, это видно в левой части скрина.

Вот ещё скрин 

Слева архив открытый с прошивкой,справа с DLL

В каждой папке rar такая канитель,в zip нету.

post-48020-0-97143400-1528364022_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

касперский предагает удалять

Смотрите внимательно что предлагается удалить. Скорее всего это как раз исполняемые файлы внутри архива. Если так, то можете их смело удалять. "Лечить" их нет смысла, т.к. это и есть тело вируса.

Даже при удалении создается резервная копия, которую при необходимости можно восстановить.

 

Проверьте на нескольких архивах и сообщите результат.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SitaMika
      Автор SitaMika
      Сегодня, после выхода компьютера из спящего режима было установлено расширение "Визуальные закладки" pchfckkccldkbclgdepkaonamkignanh .


      Ранее уже были проблемы с автоматической установкой вредоносных расширений.
      Проверка drWeb:

      Для программы ThrottleStop я сам делал .bat файл, и добавлял его в автозагрузку. Возможно, поэтому drWeb и ругается
      CollectionLog-2025.08.15-11.15.zip
    • Sapfira
      Автор Sapfira
      Нужна программа для создания скриншотов (в связи с тем, что на клавиатуре нет кнопки "Принтскрин"), чтобы скриншоты автоматически сохранялись в определенной папке без открытия редактора и прочих окон. Нажал клавишу или сочетание, скриншот молча (ну или со звуком) сохранился и всё, ничего не вылазит.
      Должна уметь снимать где-угодно, хоть в браузере, хоть в играх, хоть в любой программе. И должна быть лёгкой, чтобы могла работать параллельно с тяжёлой игрой не отнимая много ресурсов.
       
      Спросила у Нейрика, он предложил ScreenshotMaker, по параметрам, вроде, подходит, но она старая (2013 год), нужно что-то свежее.
       
    • DAV
      Автор DAV
      в пятницу лег сервер: зашифрованы все системные файлы и вся база 1С. Также файлы на зеркальном диске, а бэкапы на другом диске почему-то оказались повреждены (копировались каждый вечер).
      в закодированном файле текст в таких иероглифах: "... ৸믻䀹ᑞஞ樱惒孌ڨ쎩델꥛睟괎䦝捰㨿秡﹈贆Ŵ䣍㥶﬍ຌ̒螐꯵ॶㅈ鹧ӷ፮箈ꥦ 樟倣폃웘붾셳炼..."
      один из файлов 1С теперь с таким названием: 1Cv8.lgf.id-DEB1FBBC.[James2020m@aol.com].MUST.id[DEB1FBBC-3259].[restore1_helper@gmx.de].
       
      кто знает, как вернуться к "родной" кодировке, подскажите, пожалуйста.
       
      P.S. "доброжелатели" в сопутствующем info письме указали адреса для контакта: restore1_helper@gmx.de или restore2_helper@mein.gmx.
    • PitBuLL
      Автор PitBuLL
      Как запустить проверку поиска для обновления программ в Kaspersky Plus?
      В Kaspersky Plus появилось уведомление - Нашли 1 обновление для вашего приложения. 
      Это приложение Adobe Acrobat. Я его обновил сам, открыв Adobe Acrobat, проверил наличие обновлений, обновил. Версия Adobe Acrobat теперь актуальная 25.001.20623. 
      Но в Kaspersky Plus всё равно, уже больше суток висит сообщение -  Нашли 1 обновление для вашего приложения (что нужно обновить Adobe Acrobat, Версия 25.001.20623, Размер 638 Мб).
      Или как убрать это оповещение?
    • JuffiZ
      Автор JuffiZ
      Доброго времени суток. На моем устройстве (ПК) в прошлом времени (около полугода назад) работали в компании Сбермаркет (ныне сбол) оператором и была установлена программа Kaspersky Endpoint Security. Работавший человек уже не работает в вашей компании, а антивирус всё еще работает. Программа сильно мешает. Хотелось бы удалить его, но запрашивает пароль. Куда мне обратиться и что мне с этим делать? 
×
×
  • Создать...