С Новым годом! Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.73/11: Рейтинг темы: голосов - 11, средняя оценка - 4.73
0 / 0 / 0
Регистрация: 26.06.2022
Сообщений: 6

Вирус в папке C:\Users\.\AppData\Local\Temp

26.06.2022, 09:29. Показов 3498. Ответов 10
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Вирус в папке C:\Users\.\AppData\Local\Temp постоянно создает файлы раз в 10 минут во время использования браузера, безопасность Windows указывает на вирус Wemaeye.A. Программ не скачивал, пк не использовался месяц и при первом включении браузера сразу начали приходить сообщения от антивируса о нахождении неизвестных файлов формата dll со случайными названиями. Чистил с помощью Dr.web cureit, сообщения перестали поступать на некоторое время, но вскоре все возобновилось. К сожалению, пользоваться специальным обеспечением не умею, но и непроверенных приложений не скачиваю, все с официальных сайтов покупается, прошу помочь с этой проблемой. Прикрепляю логи после сканирования
Вложения
Тип файла: zip CollectionLog-2022.06.26-11.09.zip (100.8 Кб, 6 просмотров)
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
26.06.2022, 09:29
Ответы с готовыми решениями:

Вирус в папке C:\Users\.\AppData\Local\Temp
Здравствуйте! У меня проблема с папкой Temp. В ней очень много папок и файлов со странными названиями, к которым ведут процессы из...

Вирус в папке C:\Users\.\AppData\Local\Temp
В папке temp периодически стали появляться процессы с 11-ти значными бессмысленными именами, которые отображаются в диспетчере задач. ...

Вирус расплодился в папке C:\Users\.\AppData\Local\Temp. В диспетчере задач отображается как процессы браузеров
В папке temp несколько гигабайт папок с 11-символьными бессмысленными названий. До конца они не удаляются. Правда в безопасном режиме после...

10
Вирусоборец
 Аватар для severnyj
6257 / 2778 / 546
Регистрация: 04.04.2012
Сообщений: 10,133
26.06.2022, 09:47
Выполните скрипт в AVZ C:\Users\zubko\Downloads\AutoLogger\Auto Logger\AV\av_z.exe (Файл - Выполнить скрипт):

Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
begin
 TerminateProcessByName('c:\programdata\windows\chromeup.exe');
 QuarantineFile('C:\ProgramData\windows\profile\dllhostn.exe', '');
 QuarantineFile('C:\Users\zubko\AppData\Local\Temp\B5F68F2C-8F8D19EE-3A934830-9BE38F78\589c37b90d.sys', '');
 QuarantineFile('C:\Users\zubko\AppData\Local\Temp\59f5ba97cf.sys', '');
 QuarantineFile('C:\Users\zubko\AppData\Local\Temp\58a1a72d70.sys', '');
 QuarantineFile('c:\programdata\windows\chromeup.exe', '');
 DeleteFile('c:\programdata\windows\chromeup.exe', '32');
 DeleteFile('C:\ProgramData\Windows\ChromeUp.exe', '64');
 DeleteFile('C:\ProgramData\windows\profile\dllhostn.exe', '32');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 DeleteSchedulerTask('Microsoft\Windows\Active Directory Rights Management Services Client\Active Directory Rights Management Services Client');
 DeleteSchedulerTask('Microsoft\Windows\Maintenance\007');
 DeleteSchedulerTask('Microsoft\Windows\Maintenance\WinNAT');
ExecuteSysClean;
 ExecuteWizard('TSW', 2, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится.

После перезагрузки, выполните такой скрипт:

Code
1
2
3
4
begin
 DeleteFile(GetAVZDirectory+'quarantine.7z');
 ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false);
end.
Полученный архив quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: malware в теле письма.
К сообщению прикреплять файл quarantine.7z не нужно!


Подготовьте новый CollectionLog.
0
0 / 0 / 0
Регистрация: 26.06.2022
Сообщений: 6
26.06.2022, 10:10  [ТС]
Извиняюсь, а что такое пароль malware и где его возможно найти
0
0 / 0 / 0
Регистрация: 26.06.2022
Сообщений: 6
26.06.2022, 10:19  [ТС]
Прикрепляю, файлы отправил
Вложения
Тип файла: zip CollectionLog-2022.06.26-12.18.zip (72.1 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для severnyj
6257 / 2778 / 546
Регистрация: 04.04.2012
Сообщений: 10,133
26.06.2022, 10:36
Что с проблемой?
0
0 / 0 / 0
Регистрация: 26.06.2022
Сообщений: 6
26.06.2022, 10:42  [ТС]
Пока не появлялось новых файлов, надеюсь и не появятся, если что-то произойдет написать?
0
Вирусоборец
 Аватар для severnyj
6257 / 2778 / 546
Регистрация: 04.04.2012
Сообщений: 10,133
26.06.2022, 10:48
Цитата Сообщение от Hikole Посмотреть сообщение
если что-то произойдет написать?
Разумеется.

Подготовьте лог SecurityCheck by glax24: https://www.safezone.cc/resour... 5/download
0
0 / 0 / 0
Регистрация: 26.06.2022
Сообщений: 6
26.06.2022, 10:56  [ТС]
Прикрепил
Вложения
Тип файла: txt SecurityCheck.txt (14.0 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для severnyj
6257 / 2778 / 546
Регистрация: 04.04.2012
Сообщений: 10,133
26.06.2022, 11:01
Смените все пароли троян мог иметь функционал стилера

Расширенная поддержка закончилась Внимание! Скачать обновления
^Корпоративные версии обновляются установкой с DVD или Flash-носителя соответствующей редакции. На устройстве может отсутствовать возможность получать обновления, если его оборудование несовместимо, на нем нет актуальных драйверов или истек срок его поддержки, предоставляемой поставщиком вычислительной техники (OEM).^

Python 3.8.5 (32-bit) v.3.8.5150.0 Внимание! Скачать обновления

Discord v.0.0.309 Внимание! Скачать обновления
Microsoft Teams v.1.3.00.12058 Внимание! Скачать обновления
Zoom v.5.9.3 (3169) Внимание! Скачать обновления
Telegram Desktop version 3.7.3 v.3.7.3 Внимание! Скачать обновления
Viber v.12.8.1.20 Внимание! Скачать обновления

Java 8 Update 261 (64-bit) v.8.0.2610.12 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u333-windows-x64.exe)^
Java 8 Update 45 (64-bit) v.8.0.450 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u333-windows-x64.exe)^

Yandex v.22.5.3.705 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^

Кнопка "Яндекс" на панели задач v.2.2.1.54 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Driver Booster 7 v.7.6.0 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.

+

Рекомендации после удаления вредоносного ПО
0
0 / 0 / 0
Регистрация: 26.06.2022
Сообщений: 6
26.06.2022, 11:21  [ТС]
Спасибо огромное за помощь
0
Вирусоборец
 Аватар для severnyj
6257 / 2778 / 546
Регистрация: 04.04.2012
Сообщений: 10,133
26.06.2022, 11:27
Удачи!
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
26.06.2022, 11:27
Помогаю со студенческими работами здесь

Вирус в AppData\Local\Temp\csrss
Скорее всего это и является проблемой( ww31.exe ml20201223.exe mg20201223-1.exe g555b.tmp.exe g8d1.tmp.exe), как избавиться? Стандартный...

Вирус в AppData\Local\Temp\csrss
ЦП нагружается до 100, запуская какие-нибудь простенькие проги, по типу ворда, раньше такого не было. Антивируса не было, тк все хвалили...

Вирус в AppData\Local\Temp\csrss
ЦП нагружается до 100, запуская какие-нибудь простенькие проги, по типу ворда, раньше такого не было. Антивируса не было, тк все хвалили...

Вирусы в User\AppData\Local\Temp
После установки Hoxx VPN Proxy for Chrome 3.10.3.exe компьютер стал зависать. В диспетчере задач увидел, что хром начал сильно нагружать...

Вирус в папке Temp
Здравствуйте! У меня возникла следующая проблема. После каждого перезапуска компьютера в папке Temp создаются папки - nsi5DA8.tmp ;...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
Новые блоги и статьи
сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/ O1rJuneU_ls https:/ / vkvideo. ru/ video-115721503_456239114
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR ВВЕДЕНИЕ Введу сокращения: аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
Модель микоризы: классовый агентный подход 2
anaschu 06.01.2026
репозиторий https:/ / github. com/ shumilovas/ fungi ветка по-частям. коммит Create переделка под биомассу. txt вход sc, но sm считается внутри мицелия. кстати, обьем тоже должен там считаться. . . .
Расчёт токов в цепи постоянного тока
igorrr37 05.01.2026
/ * Дана цепь постоянного тока с сопротивлениями и напряжениями. Надо найти токи в ветвях. Программа составляет систему уравнений по 1 и 2 законам Кирхгофа и решает её. Последовательность действий:. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru