|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] После установки "русификатора" вирусы берутся из ниоткуда |
|
[решено] После установки "русификатора" вирусы берутся из ниоткуда
|
Пользователь Сообщения: 113 |
Всем приветы. Уважаемые, выручайте. Решил долго не затягивать, рассчитывая только на собственные силы, сразу попрошу ваших советов.
Запустил "русификатор", проигнорировав подозрительную информацию от UAC (да простит меня Вадим ![]() Странно, что замечены cookie-файлы в папках Edge, но пользуюсь я в основном сейчас "оперой" и окна открывает она. Подскажите, откуда лучше копать, стоит ли чистить всю папку Temp, cookie браузеров? P. S. Снова замечены открытые новые окна браузера. P. P. S. Так же была такая ситуация: я выключил компьютер, вентиляторы выключились и через секунду-две он включился. Проверка Kaspersky VRT: https://snap.ashampoo.com/1ID8eH0d Это вирусы или нет? Не пойму. Обнаружено ещё два процесса, ведущие по следующим IP: DDCD.tmp.exe http://snap.ashampoo.com/wJuobCcR BCA9.tmp.exe https://snap.ashampoo.com/UiD2m020 "Веселье" продолжается: https://snap.ashampoo.com/Db56Gsyu |
|
Отправлено: 10:03, 09-02-2016 |
Пользователь Сообщения: 113
|
Профиль | Отправить PM | Цитировать iskander-k, понял, спасибо. Вроде, ничего опасного не наблюдаю, появляется только вот такой процесс, по-моему, это связано с софтом Ashampoo, но я не уверен, поэтому в карантине лежат два таких экзешника. Можно ли их признавать безвредными?
|
------- Последний раз редактировалось Art_Money, 26-02-2018 в 03:30. Отправлено: 12:43, 13-02-2016 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 14:27, 13-02-2016 | #12 |
Пользователь Сообщения: 113
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 17:02, 13-02-2016 | #13 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата Art_Money:
Некоторые программы для скриншотов могут там сохранять изображения и т.д |
|
------- Отправлено: 18:50, 13-02-2016 | #14 |
Пользователь Сообщения: 113
|
Профиль | Отправить PM | Цитировать Судя по всему, APC.exe был таки каким-то вредоносным, но не мог запустить BCA9.temp.exe и DDCD.tmp.exe т. к. эти файлы в карантине.
Вот результат его проверки на VirusTotal, добавил в карантин и его и после старта ОС пока ошибка не наблюдается. В свою очередь, DDCD.tmp.exe был скачан отсюда. Время их создания/скачивания совпадает с временем заражения. Пока не понимаю одного: что запускало APC.exe? Не мог же он сам из Temp запускаться? |
------- Последний раз редактировалось iskander-k, 14-02-2016 в 16:44. Причина: размещение вредоносных ссылок запрещено Отправлено: 06:17, 14-02-2016 | #15 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
После установки видеокарты в играх пишет "Вне диапазона" | ret1996 | Непонятные проблемы с Железом | 10 | 02-09-2015 17:58 | |
[Рецензия] Скотт Беркун "Откуда берутся гениальные идеи? 10 мифов об инновации" | Ghost | Хочу все знать | 0 | 25-09-2011 22:20 | |
После установки Windows Xp меняются буквы дисков "C" и "D"!!! | ProgrammerPC | Автоматическая установка Windows 2000/XP/2003 | 3 | 26-09-2009 20:12 | |
Запретить/удалить пункт "Programs" ("Программы") из меню кнопки "Start" ("Пуск") | submaster | Microsoft Windows NT/2000/2003 | 5 | 13-09-2006 12:29 |
|