• XSS.stack #1 – первый литературный журнал от юзеров форума

Кто создает файл?

return_a

HDD-drive
Пользователь
Регистрация
26.02.2021
Сообщения
31
Реакции
15
Так случилось, что попал моему знакомому один "экспонат". Появляется постоянно в директории С:\Windows\Temp\
и имеет имя conhoy.exe Прогуглил я это чудо-юду и гугл выдает по типу что это троян.
Все бы ничего, да вот только когда я его удаляю, он вновь создается через некоторое время.
Вопрос следующий - как можно выяснить кто его создает и удалить данное ПО?
---
Прошелся по regedit
1629655323583.png

Нашлось только вот это вот.
 
эти сервисы крайне подозрительны
Код:
OfficeSoft                                                  c:\windows\fonts\fonts\svchost.exe
MicrosoftMysql                                              C:\Windows\Fonts\Mysql\svchost.exe

если там что-то есть, закинь на вт
Куда закинуть?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Вот результаты:
Собственно тут ссылки на результаты, где количество срабатываний !=0
From C:\Windows\Fonts\Fonts dir
Ко второй папке пока доступ не получить щас пытаюсь выянить причину и найти обход.
 
Короче частично вторую папку скопировал, окромя одного файла. Ошибка следующая -
1629759767533.png

Но самое веселое оказалось в папке ..\Fonts\
Там просто рассада походу вирусов. Челбик видимо вообще качал все подряд. Вот что там:
1629759844432.png

Вот как-то там
 
просто брать и удалять?
К примеру к некоторым файлам у меня нет доступа что бы их удалить
Если нет доступа - значит из под админа удаляй (например, FAR при удалении файла запросит эти права). Если и тогда не получается - скорее всего файл запущен (FAR и об этом сообщит).
Ещё вариант - прибить файлы, загрузившись в Safe mode.
 
Последнее редактирование:
Если нет доступа - значит из под админа удаляй (например, Far3 при удалении файла запросит эти права). Если и тогда не получается - скорее всего файл запущен (Far3 и об этом сообщит).
Ещё вариант - прибить файлы, загрузившись в Safe mode.
1629814152018.png
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх