0 / 0 / 0 Регистрация: 11.02.2016 Сообщений: 26 |
|
1 |
|
28.09.2018, 14:25. Показов 14121. Ответов 13
Добрый день. Пару раз перекинуло ни с того ни с сего на какие то рекламные сайты, потом зашёл в C:\Program Files (x86) и увидел кучу непонятных папок. Потом появилась панель гугл поиска в нижней панели и какая то программа WhiteClick в списке программ. Так же, вроде как, компьютер стал загружаться дольше. Помогите пожалуйста, что это может быть? Попытался сделать сбор логов, AutoLogger несколько раз капитально зависал, один раз завис весь комп. Получилось сделать только после того как сетевой шнур из компьютера выткнул.
0 |
20529 / 15174 / 2913 Регистрация: 08.10.2012 Сообщений: 61,598 |
|
28.09.2018, 15:04 |
2 |
Сообщение было отмечено 10bez0 как решение РешениеЗдравствуйте! Внимание! Рекомендации написаны специально для пользователя 10bez0. Если рекомендации написаны не для вас, не используйте их — это может повредить вашей системе. Через Панель управления — Удаление программ — удалите нежелательное ПО: Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
1 |
0 / 0 / 0 Регистрация: 11.02.2016 Сообщений: 26 |
|
01.10.2018, 08:12 [ТС] |
3 |
Добрый день.
0 |
20529 / 15174 / 2913 Регистрация: 08.10.2012 Сообщений: 61,598 |
|
01.10.2018, 08:33 |
4 |
1. Пофиксите в HijackThis следующие строчки: Код O4 - HKCU\..\Run: [YoutubeDownloader] = C:\Users\SC6624\AppData\Roaming\YoutubeDownloader\python\pythonw.exe "start.pyc" ml3 O4 - HKCU\..\Run: [YoutubeDownloader_upd] = C:\Users\SC6624\AppData\Roaming\YoutubeDownloader_upd\python\pythonw.exe "start.pyc" ml3 O22 - Task: YoutubeDownloader - C:\Users\SC6624\AppData\Roaming\YoutubeDownloader\python\pythonw.exe "start.pyc" ml3 O22 - Task: YoutubeDownloader_upd - C:\Users\SC6624\AppData\Roaming\YoutubeDownloader_upd\python\pythonw.exe "start.pyc" ml3 2. Подготовьте и прикрепите лог сканирования AdwCleaner.
0 |
0 / 0 / 0 Регистрация: 11.02.2016 Сообщений: 26 |
|
01.10.2018, 08:52 [ТС] |
5 |
Сделал.
0 |
20529 / 15174 / 2913 Регистрация: 08.10.2012 Сообщений: 61,598 |
|
01.10.2018, 09:03 |
6 |
1.
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!. 2. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Нажмите кнопку Scan.
0 |
0 / 0 / 0 Регистрация: 11.02.2016 Сообщений: 26 |
|
01.10.2018, 09:28 [ТС] |
7 |
Сделал.
0 |
20529 / 15174 / 2913 Регистрация: 08.10.2012 Сообщений: 61,598 |
|
01.10.2018, 09:38 |
8 |
Компьютер будет перезагружен автоматически.
0 |
0 / 0 / 0 Регистрация: 11.02.2016 Сообщений: 26 |
|
01.10.2018, 09:44 [ТС] |
9 |
Сделал.
0 |
20529 / 15174 / 2913 Регистрация: 08.10.2012 Сообщений: 61,598 |
|
01.10.2018, 09:49 |
10 |
Что сейчас с проблемой?
0 |
0 / 0 / 0 Регистрация: 11.02.2016 Сообщений: 26 |
|
01.10.2018, 09:54 [ТС] |
11 |
Все папки пропали, запуск рекламы прекратился. Осталась только какая то непонятная папка в C:\Program Files (x86) — «vdjaydszxgj» и в ней один файл «G5MI5.exe.config». В остальном вроде никаких признаков и симптомов чего то нехорошего. На этом всё?
0 |
20529 / 15174 / 2913 Регистрация: 08.10.2012 Сообщений: 61,598 |
|
01.10.2018, 09:57 |
12 |
Осталась только какая то непонятная папка Удалите ее вручную. Завершаем:
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Остальные утилиты лечения и папки можно просто удалить. 2.
0 |
0 / 0 / 0 Регистрация: 11.02.2016 Сообщений: 26 |
|
01.10.2018, 10:24 [ТС] |
13 |
Большое спасибо за помощь!
0 |
20529 / 15174 / 2913 Регистрация: 08.10.2012 Сообщений: 61,598 |
|
01.10.2018, 10:26 |
14 |
————————— [ OtherUtilities ] —————————- Рекомендации после удаления вредоносного ПО
0 |
IT_Exp Эксперт 87844 / 49110 / 22898 Регистрация: 17.06.2006 Сообщений: 92,604 |
01.10.2018, 10:26 |
14 |
Причины появления непонятных папок на диске С и как их можно удалить
Добро пожаловать в мир непонятных папок! Многие пользователи возможно уже столкнулись с проблемой, когда на диске С вдруг появляются папки с странными названиями, которые нельзя удалить обычными способами.
Причины появления непонятных папок
Есть несколько причин, по которым могут появиться непонятные папки на диске С:
- Вирусы и вредоносное ПО. Одна из самых распространенных причин — заражение компьютера. Вирусы могут создавать папки с непонятными названиями, чтобы скрыть от пользователя свои действия или для выполнения других задач.
- Программы-утилиты. Некоторые программы-утилиты, такие как архиваторы или дисковые утилиты, могут создавать временные папки на диске С. Иногда эти папки могут быть неудобными для удаления и могут оставаться после закрытия программы.
- Ошибки сборки системы. Иногда при установке или обновлении операционной системы или драйверов могут произойти ошибки, в результате которых появятся непонятные папки на диске С.
Как удалить непонятные папки
Удаление непонятных папок может быть непростой задачей, особенно если они созданы вредоносным ПО или ошибками сборки системы. Но есть несколько способов, которые можно использовать:
- Использование антивирусной программы — если вы подозреваете, что папки были созданы в результате заражения вирусами, попробуйте запустить антивирусную программу и выполнить полное сканирование системы.
- Удаление через командную строку — если удаление папок через обычный интерфейс Windows невозможно, попробуйте использовать командную строку. Для этого откройте командную строку от имени администратора и введите команду
rd /s /q "путь к папке"
, где путь к папке — путь к непонятной папке на диске С. - Использование специализированных программ — есть несколько программ, которые могут помочь вам удалить непонятные папки на диске С. Например, CCleaner или Unlocker.
Заключение
Появление непонятных папок на диске С может быть раздражающим, но необязательно это связано с серьезной проблемой. Попробуйте использовать рекомендованные выше методы для удаления этих папок и не забудьте выполнить регулярную проверку компьютера на наличие вирусов и вредоносного ПО.
#1
APogaevsky
-
- Posters
- 3 Сообщений:
Newbie
Отправлено 11 Март 2023 — 20:46
Добрый день!
Недавно, включив отображение скрытых файлов, заметил появившиеся каталоги со странными названиями:
«#процессом ydbcke доступа»,
«`ydbckedosmuxsemwait»,
«~дискуydbcke»
«~папкуydbcke»
«2ydbckeочистка»
«aydbcke неверен»
«zидентификаторы ydbcke отображенного»
— Каждый каталог содержит несколько файлов разных типов (JPG, GIF, TXT, ICO, XLSX, RTF) с кириллическими именами,
причем в каждом каталоге среди разных файлов обязательно есть файл Attention!.gif, который содержит надпись:
«This directory contains bait/decoy files that acts as a trap,for early ransomware detection.
In case of any clarifications required, please feel free to reach out to support@k7computing.com»
— Каталоги создаются в корне каждого раздела (2 на разделе D и 3 на разделе С) и два каталога в C:\Users\.
— Каталоги в C:\Users\ иногда не получается удалить. После удаления, каталоги через некоторое время появляются
на том же месте и том же количестве с другими, но аналогичными именами (фраза на кириллице+ydbcke…),
имена и содержание файлов меняется.
Для каждого каталога установлен атрибут «hidden».
Что удалось выяснить:
— По завершению работы каталоги пропадают (если подключить (по USB) жесткий диск к другому компьютеру, указанных каталогов на нем нет.
Сканирование системы штатным (PRO32) и свежескачанными утилитами cureit (dr.web) и KVRT (Касперского) результата не дало,
так же не дало результата сканирование жесткого диска, подключенного через USB, на другом компьютере.
Прилагаю архивный файл с созданными каталогами.
Очень прошу специалистов помочь мне с этой проблемой…
Спасибо!
P.S.
Я не смог ознакомиться с условиями, на которые была ссылка в начале раздела, т.к., перейдя по ссылке, я получил сообщение о неудаче найти запрошенную страницу, и запрещение просматривать тему…
Прошу меня извинить если, что оказалось не так…
- Наверх
#2
Dr.Robot
Dr.Robot
-
- Helpers
- 3 023 Сообщений:
Poster
Отправлено 11 Март 2023 — 20:46
1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,
Вам необходимо кроме описания проблемы приложить к письму логи работы двух программ — сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), DrWeb SysInfo. Без логов помочь Вам не сможет даже самый квалифицированный специалист.
2. Если у Вас зашифрованы файлы,
Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web, у которых на момент заражения была установлена актуальная коммерческая лицензия Dr.Web Security Space или Dr.Web Enterprise Security Suite.
Что НЕ нужно делать:
— лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
— переустанавливать операционную систему;
— менять расширение у зашифрованных файлов;
— очищать папки с временными файлами, а также историю браузера;
— использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из «Аптечки сисадмина» Dr. Web;
— использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.
Что необходимо сделать:
— прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба — это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
- Наверх
#3
Dmitry_rus
Dmitry_rus
-
- Helpers
- 3 528 Сообщений:
Guru
Отправлено 11 Март 2023 — 21:30
- Наверх
#4
APogaevsky
APogaevsky
-
- Posters
- 3 Сообщений:
Newbie
Отправлено 11 Март 2023 — 22:53
Прошу меня извинить, я подготовил необходимые логи, но каждый раз при попытке присоединить их, я получал сообщение в красном прямоугольнике, что файл слишком велик, хотя оба файла были в не более 200 мб (70мб и 59 мб).
Я решил выложить их на «Яндекс диск», а ссылку выслать. Вот она:
https://yadi.sk/d/l9pvNqb9zou_aQ
Там же я приложил архив с создаваемыми папками (может быть это в чем-то поможет)
Если этот способ передачи файлов не годится, напишите, как еще я могу их выслать?
Спасибо.
- Наверх
#5
Dmitry_rus
Dmitry_rus
-
- Helpers
- 3 528 Сообщений:
Guru
Отправлено 12 Март 2023 — 00:32
Очевидно, это специально создаваемые антивирусом K7 (есть у вас такой?) файлы/папки для обнаружения действий шифровальщиков.
Разработчики этого антивируса предполагают, что если вдруг на ваш ПК проникнет шифровальщик и начнет модификацию файлов, то антивирус сможет отследить эту активность по модификации этих специально подготовленных файлов/папок.
Метод — так себе, если честно… )
- Наверх
#6
APogaevsky
APogaevsky
-
- Posters
- 3 Сообщений:
Newbie
Отправлено 12 Март 2023 — 15:30
Очевидно, это специально создаваемые антивирусом K7 (есть у вас такой?) файлы/папки для обнаружения действий шифровальщиков.
Разработчики этого антивируса предполагают, что если вдруг на ваш ПК проникнет шифровальщик и начнет модификацию файлов, то антивирус сможет отследить эту активность по модификации этих специально подготовленных файлов/папок.
Метод — так себе, если честно… )
Добрый день! Смеялся до слез…
Да, в сиcтеме стоит антивирус PRO32 (он же K7). Я уже собирался лечить четыре компьютера…кошмар!
Даже не знаю, что и сказать.
Прошу меня извинить за беспокойство и ВЕЛИКОЕ Вам СПАСИБО!!!!
Все, перехожу на dr.web.
Удач!
С УВАЖЕНИЕМ, Алексей.
- Наверх
Можно начать с простых действий.
1. Поискать в логах Windows события около моментов создания папок.
2. Выполнить проверку файловой системы (проверку диска) штатными средствами.
3. В панели управления посмотреть, какие программы были установлены недавно; нет ли там чего-то непонятного китайского происхождения (например, китайский антивирусник, «чистильщик диска», «чистильщик реестра», «оптимизатор» и т.п.) — могло быть установлено вместе с другим ПО.
Папки могут быть далеко не пустыми, там могут быть скрытые файлы.
Первый признак зараженного ПК вирусом, это как раз та самая непонятная активность и «странные вещи» типа созданных папок и тд. Просканируйте компьютер несколькими антивирями, и если не поможет, то лучше переустановить ОСь.