Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 06.12.2017, 16:08   #11 (permalink)
Ext7
Новичок
 
Регистрация: 06.12.2017
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Прикрепил логи.
Вложения
Тип файла: txt Addition.txt (76.3 Кб, 599 просмотров)
Тип файла: txt FRST.txt (82.7 Кб, 554 просмотров)
Ext7 вне форума   Ответить с цитированием

Старый 06.12.2017, 16:08
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0

Ваша тема очень схожа по содержанию с данными топиками

Не могу найти вирус.
вирус есть, но не могу найти
Помогите найти и удалить вирус

Старый 06.12.2017, 17:49   #12 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Скачайте файл fixlist.txt в папку с Farbar Recovery Scan Tool. Запустите FRST и нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Вложения
Тип файла: txt fixlist.txt (8.4 Кб, 452 просмотров)
Гризлик вне форума   Ответить с цитированием
Старый 06.12.2017, 18:22   #13 (permalink)
Ext7
Новичок
 
Регистрация: 06.12.2017
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Прикрепил файл.
Вложения
Тип файла: txt Fixlog.txt (32.3 Кб, 369 просмотров)
Ext7 вне форума   Ответить с цитированием
Старый 06.12.2017, 18:31   #14 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Что с проблемой?
Гризлик вне форума   Ответить с цитированием
Старый 06.12.2017, 18:39   #15 (permalink)
Ext7
Новичок
 
Регистрация: 06.12.2017
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
Что с проблемой?
Перезагрузился. Ничего не поменялось - эти папки с файлами всё также продолжаются появляться, в том числе после загрузки.

Заметил, что Malwarebytes не дает запускаться Опере (видимо, из-за одного или нескольких расширений). Но на проблеме это тоже не отражается - даже когда опера не запущена, папки с файлами появляются снова даже после удаления.
Ext7 вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 06.12.2017, 18:51   #16 (permalink)
Гризлик
Мимо проходил
 
Аватар для Гризлик
 
Регистрация: 06.04.2008
Сообщений: 13,130
Сказал(а) спасибо: 21
Поблагодарили 18 раз(а) в 5 сообщениях
Репутация: 15356
По умолчанию

Ну явных вирусов я в системе не обнаружил. Возиожно \то какая-то программа бекап какой-нибудь создает.

Может это вам поможет.
Цитата:
Сообщение от Ext7 Посмотреть сообщение
Заметил, что Malwarebytes не дает запускаться Опере
Удалите Malwarebytes, он хорош только как сканер
Гризлик вне форума   Ответить с цитированием
Старый 06.12.2017, 18:56   #17 (permalink)
Ext7
Новичок
 
Регистрация: 06.12.2017
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Цитата:
Сообщение от Гризлик Посмотреть сообщение
Ну явных вирусов я в системе не обнаружил. Возиожно \то какая-то программа бекап какой-нибудь создает.
Спасибо большое! Это уже хорошие новости.
Статью изучу.
Ext7 вне форума   Ответить с цитированием
Старый 06.12.2017, 19:29   #18 (permalink)
Ext7
Новичок
 
Регистрация: 06.12.2017
Сообщений: 10
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

Всё-таки опытным путем я определил, что за программа виноватоа во всём это — Cybereason RansomFree.
После ее удаления перестали возникать эти папки. Похоже, они действительно для нее служебные были.
Ext7 вне форума   Ответить с цитированием
Старый 06.12.2017, 23:15   #19 (permalink)
safety
Member
 
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
По умолчанию

ну, так понятно, что это папки-ловушки от Cybereason RansomFree.
Cybereason RansomFree 2.4.1.0

RansomFree мониторит эти папки на предмет изменения, шифрования файлов. Папки размещены таким образом чтобы шифратор, если он прорвется в систему первым делом начал шифровать именно эти папки ловушки. Таким образом и вычисляет файл шифратора. И блокирует его исполнение.
safety вне форума   Ответить с цитированием
Старый 06.12.2017, 23:18   #20 (permalink)
Tiger-Cub
Дизайнер-конструктор
 
Аватар для Tiger-Cub
 
Регистрация: 16.01.2017
Адрес: Санкт-Петербург
Сообщений: 2,103
Сказал(а) спасибо: 73
Поблагодарили 160 раз(а) в 30 сообщениях
Репутация: 32111
По умолчанию

А для чего нужна программа Cybereason RansomFree? В гугле не искал чтоб случайно не подцепить её)
__________________
Делать то, что доставляет удовольствие — значит быть свободным.
Вольтер
Tiger-Cub вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 06:12.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.