mikeinike
Новый пользователь
- Сообщения
- 9
- Реакции
- 1
После установки сомнительного торрента, запустил исполнительный файл установщика, и скачал файлы, но экзешник самой игры (game.exe) не запускал (могу прикрепить торрент если нужно), далее понял, что это вирус и удалил всю папку, но появились проблемы:
1)В процессах появился system32 со странным значком, находящийся в папке C:/ProgramData/Windows Tasks Service с именем winserv.exe
2)Антивирусные сайты не запускались по причине проблемой с днс (перенаправляло на dns.google)
3)При попытке открыть C:/ProgramData папка закрывалась через секунду
4)Через браузер удалось посмотреть, в папке Program Data были созданы папки с названиями многих антивирусов (MalwyreBytes, Avira, Kaspersky, DrWeb и т.д.), для чего не уверен
К сожалению, уже успел предпринять меры (через друга отправил себе DrWeb CureIt и запустил его), проблемы 1,2,3 решились, но, например пустая папка Avira (появившаяся в процессе установки вируса) осталась, как и некоторые изменения других папок в папке ProgramData. Также попытался руками дать себе разрешение к появившейся папке Avira (писало - у вас нет разрешений на доступ к этой папке), дало открыть, но там конечно пусто. Спустя какое-то время снова не дает зайти в эту папку с той же проблемой (нет разрешений на доступ к этой папке).
Также время установки вируса примерно 10.03.24 20:33 (20:34) (МСК)
P.S. Также была замечена фейковая папка realtek hd audio(taskhostw.exe) (вместо L - большая i), но похоже был стерт DrWeb CureIt (либо частично стерт)
1)В процессах появился system32 со странным значком, находящийся в папке C:/ProgramData/Windows Tasks Service с именем winserv.exe
2)Антивирусные сайты не запускались по причине проблемой с днс (перенаправляло на dns.google)
3)При попытке открыть C:/ProgramData папка закрывалась через секунду
4)Через браузер удалось посмотреть, в папке Program Data были созданы папки с названиями многих антивирусов (MalwyreBytes, Avira, Kaspersky, DrWeb и т.д.), для чего не уверен
К сожалению, уже успел предпринять меры (через друга отправил себе DrWeb CureIt и запустил его), проблемы 1,2,3 решились, но, например пустая папка Avira (появившаяся в процессе установки вируса) осталась, как и некоторые изменения других папок в папке ProgramData. Также попытался руками дать себе разрешение к появившейся папке Avira (писало - у вас нет разрешений на доступ к этой папке), дало открыть, но там конечно пусто. Спустя какое-то время снова не дает зайти в эту папку с той же проблемой (нет разрешений на доступ к этой папке).
Также время установки вируса примерно 10.03.24 20:33 (20:34) (МСК)
P.S. Также была замечена фейковая папка realtek hd audio(taskhostw.exe) (вместо L - большая i), но похоже был стерт DrWeb CureIt (либо частично стерт)
Вложения
Последнее редактирование: