Перейти к содержанию

Появление пустых папок на рабочем столе.


Ace_Hard

Рекомендуемые сообщения

  Доброго времени суток, помогите пожалуйста решить одну проблему.

 

  У меня после запуска различных игр появляются пустые папки на рабочем столе с названием запущенных игр, а вместе с ними появляется папка с неизвестным названием 9343b833-e7af-42ea-8a61-31bc41eefe2b с 2-мя файлами формата TMP которые не удаляются пока запущена игра. Папку с этими файлами я прикрепил к сообщению. Я уже и на вирусы проверял ноутбук при помощи утилиты Dr. Web Cureit и реестр чистил CCleaner. Вирусов не нашел. Причём когда эти папки я удаляю, они появляются снова при запуске очередной игры с соответствующим названием. Очень хочу чтобы мне кто нибудь помог решить эту проблему.

 

 

[Переустановить либо откатить систему не смогу т. к. очень много документов и файлов нужных мне для моей работы и в облако загрузить их тоже к сожалению не вариант]

9343b833-e7af-42ea-8a61-31bc41eefe2b.rar

CollectionLog-2020.01.18-12.44.zip

Изменено пользователем Ace_Hard
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте.

 

Если папки появляются только при запуске игр и удаляются только после выхода из игры, то откуда могут быть подозрения о чем-то вредоносном?

 

Но кое-что исправим.
 
Выполните скрипт в AVZ из папки Autologger
begin
ExecuteRepair(9);
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.

 
Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
Ссылка на комментарий
Поделиться на другие сайты

 

Здравствуйте.

 

Если папки появляются только при запуске игр и удаляются только после выхода из игры, то откуда могут быть подозрения о чем-то вредоносном?

 

Но кое-что исправим.
 
Выполните скрипт в AVZ из папки Autologger
begin
ExecuteRepair(9);
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.
 
Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.

 

 

Все выполнил вот файл с новыми логами.

CollectionLog-2020.01.18-13.12.zip

Ссылка на комментарий
Поделиться на другие сайты

Порядок.

 

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Процитируйте содержимое файла в своем следующем сообщении.
Ссылка на комментарий
Поделиться на другие сайты

Порядок.

 

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Процитируйте содержимое файла в своем следующем сообщении.

 

 

SecurityCheck by glax24 & Severnyj v.1.4.0.53 [27.10.17]
WebSite: www.safezone.cc
DateLog: 18.01.2020 13:48:26
Path starting: C:\Users\MSI\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: MSI
VersionXML: 7.05is-18.01.2019
___________________________________________________________________________
 
Windows 10(6.3.18362) (x64) CoreSingleLanguage Версия: 1903 Lang: Russian(0419)
Дата установки ОС: 05.10.2019 05:24:37
Статус лицензии: Windows®, CoreSingleLanguage edition Постоянная активация прошла успешно.
Статус лицензии: Office 16, Office16ProPlusVL_KMS_Client edition Windows находится в режиме уведомления
Режим загрузки: Normal
Браузер по умолчанию: Microsoft Edge (C:\WINDOWS\system32\LaunchWinApp.exe)
Системный диск: C: ФС: [NTFS] Емкость: [237.9 Гб] Занято: [92.4 Гб] Свободно: [145.5 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.592.18362.0
Контроль учётных записей пользователя включен
Автоматическое обновление отключено
Центр обеспечения безопасности (wscsvc) - Служба работает
Удаленный реестр (RemoteRegistry) - Служба остановлена
Обнаружение SSDP (SSDPSRV) - Служба работает
Службы удаленных рабочих столов (TermService) - Служба остановлена
Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
------------------------------ [ MS Office ] ------------------------------
Microsoft Office 2016 x86 v.16.0.4266.1001
---------------------------- [ Antivirus_WMI ] ----------------------------
Windows Defender (включен и обновлен)
Malwarebytes (выключен и обновлен)
--------------------------- [ FirewallWindows ] ---------------------------
Брандмауэр Защитника Windows (mpssvc) - Служба работает
Отключен частный профиль Брандмауэра Windows
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Windows Defender (включен и обновлен)
--------------------------- [ OtherUtilities ] ----------------------------
Foxit Reader  7.3.0.118 v.v 7.3.0.118 Внимание! Скачать обновления
^Локализованные версии могут обновляться позже англоязычных!^
NVIDIA GeForce Experience 3.20.2.34 v.3.20.2.34
K-Lite Mega Codec Pack 11.9.6 v.11.9.6 Внимание! Скачать обновления
Steam v.2.10.91.91
TeamViewer 14 v.14.5.5819 Внимание! Скачать обновления
TeamViewer 14 (TeamViewer) - Служба работает
-------------------------------- [ Arch ] ---------------------------------
WinRAR 5.80 (64-разрядная) v.5.80.0
--------------------------------- [ IM ] ----------------------------------
Discord v.0.0.305
Skype, версия 8.50 v.8.50 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.45505 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
------------------------------- [ Browser ] -------------------------------
Google Chrome v.75.0.3770.142 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Google Chrome!^
------------------ [ AntivirusFirewallProcessServices ] -------------------
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1911.3-0\MsMpEng.exe v.4.18.1911.3
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1911.3-0\NisSrv.exe v.4.18.1911.3
Антивирусная программа "Защитника Windows" (WinDefend) - Служба работает
Служба проверки сети Windows Defender Antivirus (WdNisSvc) - Служба работает
----------------------------- [ End of Log ] ------------------------------
Ссылка на комментарий
Поделиться на другие сайты

Установите требуемые обновления, и на этом закончим.

 

Я извиняюсь но сделав все что вы мне сказали я не добился результата.

 

 

SecurityCheck by glax24 & Severnyj v.1.4.0.53 [27.10.17]
WebSite: www.safezone.cc
DateLog: 18.01.2020 18:45:47
Path starting: C:\Users\MSI\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: MSI
VersionXML: 7.05is-18.01.2019
___________________________________________________________________________
 
Windows 10(6.3.18362) (x64) CoreSingleLanguage Версия: 1903 Lang: Russian(0419)
Дата установки ОС: 05.10.2019 05:24:37
Статус лицензии: Windows®, CoreSingleLanguage edition Постоянная активация прошла успешно.
Статус лицензии: Office 16, Office16ProPlusVL_KMS_Client edition Windows находится в режиме уведомления
Режим загрузки: Normal
Браузер по умолчанию: Microsoft Edge (C:\WINDOWS\system32\LaunchWinApp.exe)
Системный диск: C: ФС: [NTFS] Емкость: [237.9 Гб] Занято: [95.6 Гб] Свободно: [142.3 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.592.18362.0
Контроль учётных записей пользователя включен
Автоматическое обновление отключено
Центр обеспечения безопасности (wscsvc) - Служба работает
Удаленный реестр (RemoteRegistry) - Служба остановлена
Обнаружение SSDP (SSDPSRV) - Служба работает
Службы удаленных рабочих столов (TermService) - Служба остановлена
Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
------------------------------ [ MS Office ] ------------------------------
Microsoft Office 2016 x86 v.16.0.4266.1001
---------------------------- [ Antivirus_WMI ] ----------------------------
Windows Defender (включен и обновлен)
Malwarebytes (выключен и обновлен)
--------------------------- [ FirewallWindows ] ---------------------------
Брандмауэр Защитника Windows (mpssvc) - Служба работает
Отключен частный профиль Брандмауэра Windows
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Windows Defender (включен и обновлен)
--------------------------- [ OtherUtilities ] ----------------------------
Foxit Reader  7.3.0.118 v.v 7.3.0.118
NVIDIA GeForce Experience 3.20.2.34 v.3.20.2.34
Foxit Reader v.9.7.1.29511
K-Lite Mega Codec Pack 15.3.2 v.15.3.2
Steam v.2.10.91.91
TeamViewer v.15.1.3937
TeamViewer (TeamViewer) - Служба работает
-------------------------------- [ Arch ] ---------------------------------
WinRAR 5.80 (64-разрядная) v.5.80.0
--------------------------------- [ IM ] ----------------------------------
Discord v.0.0.305
Skype, версия 8.55 v.8.55
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.45505 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
------------------------------- [ Browser ] -------------------------------
Google Chrome v.79.0.3945.130
------------------ [ AntivirusFirewallProcessServices ] -------------------
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1911.3-0\MsMpEng.exe v.4.18.1911.3
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.1911.3-0\NisSrv.exe v.4.18.1911.3
Антивирусная программа "Защитника Windows" (WinDefend) - Служба работает
Служба проверки сети Windows Defender Antivirus (WdNisSvc) - Служба работает
----------------------------- [ End of Log ] ------------------------------
 
Прикрепляю скриншот рабочего стола.

Безымянный.rar

Изменено пользователем Ace_Hard
Ссылка на комментарий
Поделиться на другие сайты

 

 


Я извиняюсь но сделав все что вы мне сказали я не добился результата
Если Вы про появление папок, то я писал, что с вирусами это никак не связано.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Олег Н
      От Олег Н
      Здравствуйте.
      С 26.12.2024 стали появляться странные файлы и папки на рабочем столе. Антивирус угрозы в них не видит. Помогите разобраться, пожалуйста, что это?
       
      Desktop.rar
    • Mason19
      От Mason19
      Приветствую, по клавиатуре ноутбука прошелся кот и появилось поле для ввода поискового запроса с надписью: "введите текст здесь", подобное окно еще удалось вызвать на стационарном ПК, но что нажимал уже не помню. Какая программа или служба его вызывает? Окно похожее как на скришоте, только там Windows 11, а у меня на обоих ПК стоит Windows 10.

    • ACZ
      От ACZ
      Доброго времени суток!
      Не нашел по поиску решения данной проблемы. При выборе устройства (пк) в mmc консоли управления, не активен совместный доступ к рабочему столу в Kaspersky Security Center 14.2, хотя через Web консоль подключиться к любому пк, с помощью утилиты klsctunnel я могу. RDP порт открыт. Не подскажите в чем может быть проблема? Может ли быть что текущая лицензия не подходит?
       
      Kaspersky Security Center  "Лаборатория Касперского"  Версия: 14.2.0.26967
       
       

    • Frert
      От Frert
      Здравствуйте. Мне нужна помощь с тем,что после удаления офиса и скачивании пиратского с сайта из-за очень сильной необходимости  у меня появился вирус trojan win32 и hacktool win32 и на рабочем столе появилась папка без названия, которая не удаляется. Я приложил все логи после проверки. Прошу помочь мне с решение этой проблемы. Спасибо за понимание.
      CollectionLog-2024.09.06-14.40.zip
    • a.n.d.r.e.w
      От a.n.d.r.e.w
      Привет, друзья. У меня небольшая организация, 5 рабочих мест, сисадмина нет. Есть виртуальный MS Server 2019 на VMWare работающий на одной из машин. Сервер используется как файловое хранилище и еще на нем sql работает для 1С. В конце декабря обновлял лицензию антивируса, оплатил Premium, который пытался установить и на сервер тоже, конечно не вышло. Думаю когда я искал браузер для установки антивируса тогда и налетел, потому что существующий IE не поддерживался. Последний раз работал 30.12.24, всё было норм. Когда решил заскочить проверить после НГ 01.01.25 обнаружил проблему. С машиной на которой стояла VMW всё хорошо, а в виртуальной системе все плохо. Я конечно все остановил сразу, но уже поздно было. Есть бэкап от октября, поэтому есть оригинальные файлы для анализа. Бесплатные утилиты пробовал, не получилось ничего, хотя может из-за кривых рук. Виртуальные диски скопировал. Монтировал напрямую, проверял антивирусом. Экспериментировал на копиях.
      Друзья, прошу помощи. Готов заплатить за работу!
       
      P.S. Во вложении несколько архивов
      xls, jpeg -в каждом два файла оригинал + шифрованный 
      pic - скриншоты
      htr - требования
      RFST - отчет Farbar Recovery Scan Tool 
      (местонахождение вируса выяснить не смог)
       
       
      htr.rar jpeg.rar pic.rar RFST.rar xls.rar
×
×
  • Создать...