-
Junior Member
- Вес репутации
- 22
появляются файлы странные помогите срочно
Здравствуйте! Несколько месяцев назад у меня начали появляться какие-то странные исполняемые файлы при открытии некоторых программ (включая игры).
Создаются они сразу же после открытия какой-либо программы в папке её запуска, после чего запускаются в фоне, в миг закрываются и в процессах больше не висят.
Название у них всегда содержит в себе имя открытой программы и ОБЯЗАТЕЛЬНО окончание "Srv.exe", т.е. при открытии "Program.exe" создаётся "ProgramSrv.exe", также у них всегда одинаковый вес (53 760 байт) и совпадают хеш-суммы, исходя из чего можно понять, что они все одинаковые... Они имеют иконку плейлиста WMP, а в описании у них написано "Windows Helper Service".
Сами себя они не удаляют, но удалить их возможно. Что очень важно, от открытия некоторых программ они появляются в больших количествах (около 70 шт.) с продолжающимися друг от друга именами ("ProgramSrv.exe", "ProgramSrvSrv.exe", "ProgramSrvSrvSrv.exe"и т.д.), т.е. они даже после самозапуска иногда делают дубликаты.
При открытии некоторых программ или игр они никогда не появляются (например, от WinRAR, Firefox, Skype).
Некоторые антивирусы из онлайн-сканера пишут, что это некий троян "Win32/Ramnit.A".
Моя ОС - Windows 7 (x32 бит).
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) dimamezenev, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
-
-
В связи с отсутствием активности со стороны пользователя тема была закрыта.
-