Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] После установки "русификатора" вирусы берутся из ниоткуда

Ответить
Настройки темы
[решено] После установки "русификатора" вирусы берутся из ниоткуда

Аватара для Art_Money

Пользователь


Сообщения: 113
Благодарности: 4


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Art_Money
Дата: 26-02-2018
Всем приветы. Уважаемые, выручайте. Решил долго не затягивать, рассчитывая только на собственные силы, сразу попрошу ваших советов.
Запустил "русификатор", проигнорировав подозрительную информацию от UAC (да простит меня Вадим ), и понеслось... Кое что Panda сразу же пресекла, но, судя по всему, осталась большая куча мусора, которая периодически даёт о себе знать. Никаких СМС-троянов нет, но сначала была явная проблема с браузерами (как минимум с одной "оперой"): иногда открывалось новое окно (не вкладка, а именно в новом окне) при переходе на некоторые ссылки и при наведении курсора на картинки они разворачивались обратной стороной (как рекламные стенды на улице, по типу жалюзей). Я прошёл всё той же "пандой" несколько раз весь системный раздел, критические зоны, потом просканировал весь компьютер. Было найдено и удалено несколько файлов, в общей сложности не больше десяти. Вроде, всё прошло, но только что я проснулся (компьютер был включен, я его не выключал) и увидел очередной "звоночек": https://snap.ashampoo.com/ddJjTgR8 Сразу же прошёлся ещё раз антивирусом и в очередной раз было найдено и удалено 2 файла: https://snap.ashampoo.com/wNrOek7g (информация о файле: http://www.pandasecurity.com/ukraine...IDVIRUS=195131, https://snap.ashampoo.com/tCbHGFQA.
Странно, что замечены cookie-файлы в папках Edge, но пользуюсь я в основном сейчас "оперой" и окна открывает она.
Подскажите, откуда лучше копать, стоит ли чистить всю папку Temp, cookie браузеров?
P. S. Снова замечены открытые новые окна браузера.
P. P. S. Так же была такая ситуация: я выключил компьютер, вентиляторы выключились и через секунду-две он включился.
Проверка Kaspersky VRT: https://snap.ashampoo.com/1ID8eH0d Это вирусы или нет? Не пойму.
Обнаружено ещё два процесса, ведущие по следующим IP:
DDCD.tmp.exe http://snap.ashampoo.com/wJuobCcR
BCA9.tmp.exe https://snap.ashampoo.com/UiD2m020
"Веселье" продолжается: https://snap.ashampoo.com/Db56Gsyu

Отправлено: 10:03, 09-02-2016

 

Аватара для Art_Money

Пользователь


Сообщения: 113
Благодарности: 4

Профиль | Отправить PM | Цитировать


iskander-k, понял, спасибо. Вроде, ничего опасного не наблюдаю, появляется только вот такой процесс, по-моему, это связано с софтом Ashampoo, но я не уверен, поэтому в карантине лежат два таких экзешника. Можно ли их признавать безвредными?

-------
http://valid.x86.fr/cache/banner/htm5qy-4.png


Последний раз редактировалось Art_Money, 26-02-2018 в 03:30.


Отправлено: 12:43, 13-02-2016 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Мусор из корзины выбросьте.

+ удалите
Код: Выделить весь код
HKCU\SOFTWARE\advancedpccare.com (PUP.Optional.AdvancedPCCare) -> Действие не было предпринято.
проблема решена?

-------


Отправлено: 14:27, 13-02-2016 | #12


Аватара для Art_Money

Пользователь


Сообщения: 113
Благодарности: 4

Профиль | Отправить PM | Цитировать


regist, в браузерах проблема решена давно, но вот это ещё вызывает у меня сомнения. Можно ли как-то узнать, что запускает этот процесс? И связан ли он с этими файлами?

-------
http://valid.x86.fr/cache/banner/htm5qy-4.png


Отправлено: 17:02, 13-02-2016 | #13


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата Art_Money:
появляется только вот такой процесс, по-моему, это связано с софтом Ashampoo, но я не уверен, поэтому в карантине лежат два таких экзешника. Можно ли их признавать безвредными? »
Обычно в папке темр лежат временные файлы, легальные программы с папки темр не работают, из легала в этой папке могут быть временные файлы использованные для настройки или удаления ПО или версии установщика , или антивирусных сканеров и отработав они больше оттуда не запускаются. Если из папки темр постоянно висит какой-то процесс то скорее всего это может быть вирус.

Некоторые программы для скриншотов могут там сохранять изображения и т.д

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 18:50, 13-02-2016 | #14


Аватара для Art_Money

Пользователь


Сообщения: 113
Благодарности: 4

Профиль | Отправить PM | Цитировать


Судя по всему, APC.exe был таки каким-то вредоносным, но не мог запустить BCA9.temp.exe и DDCD.tmp.exe т. к. эти файлы в карантине.
Вот результат его проверки на VirusTotal, добавил в карантин и его и после старта ОС пока ошибка не наблюдается. В свою очередь, DDCD.tmp.exe был скачан отсюда. Время их создания/скачивания совпадает с временем заражения.
Пока не понимаю одного: что запускало APC.exe? Не мог же он сам из Temp запускаться?

-------
http://valid.x86.fr/cache/banner/htm5qy-4.png


Последний раз редактировалось iskander-k, 14-02-2016 в 16:44. Причина: размещение вредоносных ссылок запрещено


Отправлено: 06:17, 14-02-2016 | #15



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] После установки "русификатора" вирусы берутся из ниоткуда

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
После установки видеокарты в играх пишет "Вне диапазона" ret1996 Непонятные проблемы с Железом 10 02-09-2015 17:58
[Рецензия] Скотт Беркун "Откуда берутся гениальные идеи? 10 мифов об инновации" Ghost Хочу все знать 0 25-09-2011 22:20
После установки Windows Xp меняются буквы дисков "C" и "D"!!! ProgrammerPC Автоматическая установка Windows 2000/XP/2003 3 26-09-2009 20:12
Запретить/удалить пункт "Programs" ("Программы") из меню кнопки "Start" ("Пуск") submaster Microsoft Windows NT/2000/2003 5 13-09-2006 12:29




 
Переход