PDA

Показать полную графическую версию : [решено] mega или вирус


AlterEgoFS
20-05-2017, 16:25
с недавнего времени появились ненпонятки с exe файлами
в них как будто вносят изменения, и они либо не запускаются вовсе, либо запускаются нормально (пропадает цифровая подпись естественно), либо запускаются и закрываются со стандартной ошибкой windows "процесс завершен, ищем решение проблемы"
непонятно стал вести себя клиент синхронихации megaSync (mega.nz)
если я заменяю, к примеру, нерабочий cUrl.exe рабочим, mega тут же выкачивает с облака exeшник с багами
изменения в exe файлы носят хаотический порядок
перестала работать sfc /scannow "Защита ресурсов Windows не может выполнить запрошенную операцию."
начались проблемы с проводником, появились кракозябры в строке адреса и в часах

http://i93.fastpic.ru/big/2017/0520/a4/7a810000f56c32ed2684dc8954369ea4.jpg

http://i96.fastpic.ru/big/2017/0520/d2/53817b0852946507215037e12a8495d2.jpg

а иногда проводник вообще закрывается, когда я хочу переименовать файл
касперский установить не получается, говорит ошибка и возможно заражение вирусом
прогонял через KVRT, cureit и всё без толку
постоянно находятся какие то непонятные exe файлы с рандомными именами, я их удаляю, но это не решает проблему
переустановка винды тоже ничего не дала
помогите пожалуйста, вирус очень мелкий и очень назойливый, мелочный)

выяснил, что если у lnk на рабочем столе открыть свойства удалённого файла, то в папке этого файла появляется его копия с нулевым размером

upd: в облаке mega файл curl.exe вообще отсутствует! откуда он его скачивает, неясно
техподдержка молчит

Sandor
29-05-2017, 08:46
Здравствуйте!

Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. (http://forum.oszone.net/thread-98169.html)

AlterEgoFS
30-05-2017, 19:30
да у меня autologer даже не запускается
тоесть запускается, но не перезагружается, никаких действий, процессов

regist
30-05-2017, 23:36
RTFM по Автологеру, пункт Q: После перезагрузки у меня не запустился автоматом AutoLogger.

AlterEgoFS
01-06-2017, 12:52
у меня и перезагрузки то не было

Sandor
01-06-2017, 13:05
Соберите отчёты этой версией Автологера (http://tools.safezone.cc/drongo/AutoLogger/AutoLogger-pif.zip).

AlterEgoFS
01-06-2017, 15:25
тоже самое

regist
01-06-2017, 16:45
у меня и перезагрузки то не было »
А кто мешает перезагрузить вручную? И продолжить сбор логов, как указано в FAQ.

Sandor
01-06-2017, 16:51
Предположительно система заражена файловым вирусом. Пожалуйста, пролечитесь как указано в этой теме: Как вылечить систему от файлового вируса? (http://forum.oszone.net/post-1867330-10.html) (предпочтительнее п.4), а после этого сделайте и прикрепите нужные по правилам логи.




© OSzone.net 2001-2012