Случайно именованные файлы, появляющиеся в скрытых папках (вирус?)

733
Aaron Chung

У меня есть случайные скрытые папки, содержащие файлы со случайно сгенерированными именами файлов, которые я не создал, появляющиеся в моей папке документов (которая синхронизируется с OneDrive).

например, OneDrive \ Documents \ 2016-11-08 22-19-1 working138

common_mild_librarian_certain.rtf

cross.chairs.mdb

directeddemonstratedgerman.pem

friends_legs.doc

grammaticalstainedexcited.xls

знал, согласен-покупки-square.jpg

губная помада зверь.xlsx

mostsidesmakebrothers.sql

nonefewer.txt

spring.beginning.docx

и в OneDrive \ Documents \ Tmirror198

сельдь-коктейль-law.pem

бочкообразные дикари студенты исключительно.rtf

здание за исключением символов

противостоять звёздам осторожно. docx

Различное бетонное вешание.

рынки падения задаваемый-herself.xls

organic_heads.doc

pipeexplicit.mdb

Удовлетворение измененных-empty.xlsx

viewed.hesitate.jpg

Кто-нибудь знает, почему это происходит? Я пробовал сканировать с помощью вредоносных программ и защитника Windows, но ничего не вышло. У меня также есть CyberReason RansomFree, установленный все время, и это ничего не обнаружило.

Имя изображения PID Имя сеанса Session # Mem Usage ======================================= ======== ======== =========== ============ Система Idle Process 0 Службы 0 8 K Службы System 4
0 136 K smss.exe 416 Службы
0 920 K csrss.exe 616 служб
0 4 312 K wininit.exe 712 служб
0 4 248 K csrss.exe 720 Console
1 5 536 K services.exe 788 служб
0 7 940 K lsass.exe 804 служб
0 13 632 K svchost.exe 924 служб
0 792 K WUDFHost.exe 948 Службы 1 67 796 K svchost.exe 1420 Службы
0 6,132 K fontdrvhost.exe 968 Сервисы
0 948 K svchost.exe 992 Сервисы
0 21,076 K WUDFHost.exe 480 Сервисы
0 4,096 K svchost.exe 784 Сервисы
0 12,712 K svchost.exe 1060 Сервисы
0 3,404 K winlogon.exe 1164 Консоль
1 3 992 K fontdrvhost.exe 1220 Консоль
1 11,820 K svchost.exe 1332 Службы
0 5 580 K dwm.exe 1372 Консоль 0 3,812 K svchost.exe 1428 Службы 0 4,620 K svchost.exe 1528 Службы



0 1 936 К svchost.exe 1600 Сервисов
0 3 408 К svchost.exe 1644 Сервисов
0 3,664 К svchost.exe 1656 Сервисов
0 2,668 К svchost.exe 1688 Сервисов
0 12 168 K ASCService.exe 1760 Службы
0 9,436 K svchost.exe 1784 Службы
0 2,652 K svchost.exe 1828 Службы
0 4,864 K svchost.exe 1880 Службы
0 7,088 K WUDFHost.exe 708 Службы
0 2,692 K svchost.exe 2108 Службы
0 3 756 K svchost.exe 2168 Сервисы 0 4 208 K svchost.exe 2720 служб
0 5,468 K svchost.exe 2292 Сервисы
0 7,904 K FBAgent.exe 2392 Сервисы
0 3,432 K svchost.exe 2428 Сервисы
0 5,336 K svchost.exe 2436 Сервисы
0 3,616 K svchost.exe 2444 Сервисы
0 1,264 K svchost.exe 2488 Сервисов
0 5,984 K Сжатие памяти 2680 Сервисов
0 345,576 K svchost.exe 2708 Службы 0 9,164 K igfxCUIService.exe 2808 Службы 0 2,012 K svchost.exe 2844 Службы 0 4,024 K svchost.exe 2944 Службы 0 4,024 K svchost.exe 3048 Службы





0 3,612 K svchost.exe 2604 Сервисы
0 8,652 K svchost.exe 3132 Сервисы
0 3,244 K svchost.exe 3160 Сервисы
0 9,736 K svchost.exe 3252 Сервисы
0 2,552 K svchost.exe 3260 Сервисы
0 8,380 K svchost.exe 3368 Службы
0 11,612 K svchost.exe 3420 Службы
0 6,440 K AsLdrSrv.exe 3428 Службы
0 1,652 K wlanext.exe 3448 Службы
0 6000 K conhost.exe 3464 Службы
0 1,148 K GFNEXSrv.exe 3516 Сервисы 0 4,164 K svchost.exe 3644 Сервисы 0 2,604 K svchost.exe 3732 Сервисы 0 14,216 K svchost.exe 3768 Сервисы 0 2,508 K svchost.exe 3808 Сервисы 0 3,768 K AppleMobileDeviceService. 4176 Сервисы 0 2,984 K AdAppMgrSvc.exe 4184 Сервисы 0 7,780 K armsvc.exe 4192 Сервисы 0 1,512 K AsHidSrv.exe 4200 Сервисы 0 1,728 K SoftKBService.exe 4220 Сервисы 0 3,868 K AsusWSWinService.exe 4232 Сервисы
0 820 K spoolsv.exe 3572 Службы










0 4,364 K mDNSResponder.exe 4244 Службы
0 2,936 K svchost.exe 4256 Службы
0 4,860 K svchost.exe 4264 Службы
0 10,256 K IntelCpHDCPSvc.exe 4276 Службы
0 1,644 K CTService.exe 4296 Службы
0 15,244 K CybereasonRansomFreeServi 4316 Службы
0 144,092 K svchost.exe 4344 Службы
0 37,700 K esif_uf.exe 4368 Службы
0 1,232 K svchost.exe 4376 Службы
0 20,264 K EvtEng.exe 4412 Службы
0 7,808 K GarminService.exe 4428 Сервисы
0 13,016 K ibtsiva.exe 4500 Сервисы
0 1 900 K IUService.exe 4512 Службы
0 3,940 K svchost.exe 4556 Службы
0 10,028 K SSDToolService.exe 4652 Службы
0 2,744 K mitsijm.exe 4672 Службы
0 1,452 K svchost.exe 4684 Службы
0 3,580 K sqlservr.exe 4712 Службы
0 32,100 K svchost.exe 4764 Службы
0 1,004 K RegSrvc.exe 4780 Службы
0 3,300 K remotesolverdispatcherser 4800 Службы 0 13,972 K sqlbrowser.exe 4916 Службы 0 1 000 K sqlwriter.exe 4924 Службы 0 1,360 K SurSvc.exe 4940 Службы 0 4,004 K DCNTranProc.exe 4972 Службы
0 1 000 K SecurityHealthService.exe 4816 служб




0 1,680 K svchost.exe 5008 Службы
0 13,948 K ZeroConfigService.exe 5016 Службы
0 10,448 K svchost.exe 5040 Службы
0 25,388 K ASUSKBLock.exe 5288 Службы
0 12,156 K dispatcher.exe 5348 Службы
0 1,060 K conhost.exe 5356 Службы
0 1,480 K svchost.exe 5912 Сервисы 0 1,488 K WmiPrvSE.exe 7044 Сервисы 0 7,704 K unsecapp.exe 7224 Сервисы 0 2,384 K IntelCpHeciSvc.exe 7288 Сервисы 0 4,212 K OfficeClickToRun.exe 9080 Сервисы
0 8,188 K svchost.exe 6492 Службы




0 22,220 K svchost.exe 4000 Службы
0 3,500 K svchost.exe 8668 Службы
0 4,832 K svchost.exe 9164 Службы
0 2,452 K HControl.exe 6904 Консоль
1 3,876 K esif_assist_64.exe 6660 Консоль
1 1,168 K sihost.exe 2460 Консоль
1 22 500 K svchost.exe 2532 Консоль 1 26 320 K svchost.exe 9060 Службы 0 13 556 K ACMON.exe 3540 Консоль 1 2,360 K taskhostw.exe 6584 Консоль 1 8 672 K svchost.exe 4272 Службы
1 12 360 K svchost.exe 8764 Консоль




0 3,316 K Monitor.exe 8920 Консоль
1 14,204 K CybereasonRansomFree.exe 9476 Консоль
1 14,952 K AsPatchTouchPanel64.exe 9372 Консоль
1 1,072 K DMedia.exe 960 Консоль
1 2,600 K ATKOSD2.exe 1128 Консоль
1 7,388 K AppVShNotify.exe 9368 Консоль
1 1,148 K PresentationFontCache.exe 2672 Службы
0 5,384 K svchost.exe 10296 Службы
0 2,620 K svchost.exe 10316 Консоль
1 34,980 K igfxEM.exe 10712 Консоль
1 5,056 К RuntimeBroker.exe Консоль 12048 1 13,516 К ctfmon.exe 10924 Консоль 1 23 200 К TabTip.exe 10780 Консоль 1 10 208 К SettingSyncHost.exe 5768 Консоль 1 6,416 К svchost.exe 12396 Сервисы 0 10,840 К TabTip32.exe 12456 Консоль 1 1,328 K svchost.exe 12872 Службы 0 11 172 K svchost.exe 13608 Службы 0 12 636 K MSASCuiL.exe 744 Консоль 1 3 248 К iTunesHelper.exe 14436 Консоль 1 3576 K OneDrive.exe 14560 Консоль
1 33,776 K SpeechRuntime.exe 12236 Консоль










1 63,476 K OneDrive.exe 14652 Консоль
1 75 496 K Miro.exe 14832 Консоль
1 34 040 K iPodService.exe 14920 Сервисы
0 2 632 К RAVBg64.exe 4824 Консоль
1 2 156 К iCloudServices.exe 11884 Консоль
1 17,908 К APSDaemon.exe 9596 Консоль
1 8 852 К jusched.exe 12128 Консоль
1 6,220 K ONENOTEM.EXE Консоль 7184
1 2 768 K Службы GoogleCrashHandler.exe 9188
0 516 K ASCTray.exe 11428 Консоль
1 10 160 K InputPersonalization.exe 4932 Консоль
1 3 968 K Miro_Downloader.exe 10312 Консоль
1 6 864 K Miro_Helper.exe 15964 Консоль 1 1 984 K GoogleCrashHandler64.exe 4460 Службы 0 308 K jhi_service.exe 16636 Службы 0 1,240 K LMS.exe 12852 Службы 0 2,664 K svchost.exe 13708 Службы 0 4,004 K XtuService.exe 11180 Службы 0 5,940 K ICCProxy.exe 17084 Службы 0 1,496 K SkypeHost.exe 16416 Консоль 1 24,256 K RuntimeBroker.exe 17324 Консоль 1 10,476 K MsMpEng.exe 2628 Службы 0 199 620 K NisSrv.exe 15224 Службы
1 4 768 K conhost.exe 16088 Консоль










0 11,480 K SearchIndexer.exe 16888 Службы
0 40,864 К ApplicationFrameHost.exe 1028 Консоль
1 44 600 K WinStore.App.exe 10624 Консоль
1 416 K RuntimeBroker.exe 15468 Консоль
1 9,756 K isa.exe 152 Службы
0 11,880 K UninstallMonitor.exe 12216 Консоль
1 13,780 K svchost.exe 10728 Службы
0 3,648 K ASC.exe 13356 Консоль
1 7,996 K svchost.exe 23164 Службы 0 10,212 K dllhost.exe 19032 Консоль 1 6,288 K LiveUpdate.exe 17956 Консоль 1 25,776 K Microsoft.Photos.exe 17224 Консоль 1 20,924 K RuntimeBroker.exe 22436 Консоль
0 3,264 K svchost.exe 22332 Службы




1 15,432 K Консоль HxTsr.exe 7888
1 26,252 K Консоль RuntimeBroker.exe 20100
1 6,664 K Консоль HxCalendarAppImm.exe 18800
1 292 K svchost.exe 21332 Службы
0 6,612 K svchost.exe 17472 Службы
0 5,776 K SETUP.EXE 13988 Консоль
1 2 920 K dllhost.exe 2344 Сервисы 1 14,360 K WINWORD.EXE 23284 Консоль 1 224,364 K explorer.exe 1480 Консоль 1 133,252 K RemindersServer.exe 24864 Консоль 1 26,536 K SearchUI.exe 6216 Консоль
0 4,480 K Gaseq.exe 3628 Консоль




1 154 016 K RuntimeBroker.exe Консоль 23196
1 26 620 K RuntimeBroker.exe Консоль 2332
1 27 060 K chrome.exe 10368 Консоль
1 443 000 K chrome.exe 17136 Консоль
1 12 716 K chrome.exe 7128 Консоль
1 13 040 K chrome.exe 16768 Консоль
1 35 532 K chrome.exe 24884 Консоль 1 70 600 K chrome.exe 2744 Консоль
1 35,532 K chrome.exe 1 108,768 K chrome.exe Консоль 25512
1 109,988 K chrome.exe 5084 Консоль 1 21,664 K chrome.exe 1 24,232 K chrome.exe

1 27,772 K chrome.exe 25104 Консоль 1 24,232 K chrome.exe 22124 Консоль 1 25,388 K chrome.exe 4876 Консоль 1 26,752 K chrome.exe 15500 Консоль 1 28,364 K chrome.exe 16460 Консоль 1 34,232 K chrome.exe 15068 Консоль 1 76,356 K chrome.exe 21124 Консоль 1 29 928 K chrome.exe 21728 Консоль 1 30 764 K chrome.exe 11536 Консоль 1 42 612 K chrome.exe 18284 Консоль 1 80,240 K chrome.exe Консоль 10028











1 564 K chrome.exe 1920 Консоль
1 35 168 K rundll32.exe Консоль 20024
1 8,128 K svchost.exe 21760 Службы
0 6,708 K dasHost.exe 15740 Службы
0 9,392 K ONENOTE.EXE 14912 Консоль
1 396,272 K svchost.exe 8032 Службы
0 10,488 K svchost.exe 23140 Службы
0 18,808 K EXCEL.EXE 9240 Консоль
1 160,952 K RuntimeBroker.exe 13116 Консоль 1 13,412 K FileCoAuth.exe 19088 Консоль 1 10,808 K svchost.exe 24444 Службы 0 7,048 K MendeleyWordPlugin.exe 16772 Консоль 1 16,380 K sppsvc.exe 5200 Служб
1 3 264 K dllhost.exe 16680 Консоль




0 9,704 K WindowsInternal.Composabl 8716 Консоль
1 28,724 K chrome.exe 9652 Консоль
1 61 908 K UpdateChecker.exe 24012 Консоль
1 128 K chrome.exe 16752 Консоль
1 35,712 K chrome.exe 10208 Консоль
1 23,612 K chrome.exe 5220 Консоль
1 23,156 K chrome.exe 13096 Консоль 1 26 784 K chrome.exe 20708 Консоль 1 62,132 K svchost.exe 18972 Службы 0 5,784 K ShellExperienceHost.exe 26188 Консоль 1 87,380 K SystemSettingsBroker.exe 4856 Консоль
1 29 356 K chrome.exe 3872 Консоль




1 33,488 K chrome.exe 12092 Консоль
1 28,780 K WUDFHost.exe 21076 Службы
0 7,708 K svchost.exe 12076 Службы
0 10,328 K LockApp.exe 6000 Консоль
1 23,892 K RuntimeBroker.exe 22824 Консоль
1 23,996 K svchost.exe 6636 Службы
0 8,204 K audiodg.exe 21416 Сервисы 1 91 004 K Spotify.exe 13404 Консоль 1 14 500 K Spotify.exe 21032 Консоль 1 80,472 K SpotifyWebHelper.exe 5076 Консоль 1 8,156 K Spotify.exe 22828 Консоль
0 28,576 K Spotify.exe 24400 Консоль




1 134,680 K svchost.exe 13028 Сервисы
0
5,376 K chrome.exe 23276 Консоль 1 12,172 K taskhostw.exe 17432 Консоль 1 15,712 K chrome.exe
17740 Консоль
1 113,164 K chrome.exe 10024 Консоль
1 73 860 K chrome.exe 18208 Консоль
1 52,572 K explorer.exe 22148 Консоль
1 80,352 K chrome.exe 23068 Консоль
1 283,788 K chrome.exe 19552 Консоль
1 73 352 K chrome.exe 18624 Консоль
1 103,424 K chrome.exe 2268 Консоль
1 38,756 K chrome.exe 15448 Консоль
1 38 028 К chrome.exe 22112 Консоль
1 80 216 К chrome.exe
26388 Консоль
1 52 880 К chrome.exe 20340 Консоль 1 52 468 К chrome.exe 7848 Консоль
1 179 928 К chrome.exe 344 Консоль
1 62 024 К chrome.exe 23500 Консоль
1 41 524 K SecHealthUI.exe 7556 Консоль 1 8 648 К smartscreen.exe 26012 Консоль 1 29 200 К chrome.exe 25752 Консоль 1 34 168 К chrome.exe 18548 Консоль 1 37 912 К chrome.exe 17648 Консоль
1 57 400 K dllhost.exe 14260 Console




1 68 400 K chrome.exe 18576 Консоль
1 88 648 K MBAMService.exe 21212 Службы
0 337 996 K mbamtray.exe 20768 Консоль
1 37 824 K mbam.exe 5832 Консоль
1 103 996 K chrome.exe 22372 Консоль
1 49 788 K chrome.exe 14228 Консоль
1 51 188 K chrome.exe 12388 Консоль 1 54 592 K chrome.exe 21296 Консоль 1 93 064 K cmd.exe 17708 Консоль 1 18 248 K WmiPrvSE.exe 15140 Службы
1 86,044 K chrome.exe 22020 Консоль


1 6,116 K conhost.exe 22636 Консоль 0 11,240 K CTServiceInstaller.exe 23404 Сервисы 0 5,488 K CybereasonRansomFree.exe 25580 Консоль 1 3,812 K SearchProtocolHost.exe 1584 Сервисы 0 7,420 K tasklist.exe 18264 Консоль 1 8,468 K





-1
Возможно, RansomWare Free [сам создает эти файлы] (https://www.bleepingcomputer.com/forums/t/637573/virus-creating-randomly- named-folders-not-windows-update/). Эта [InfoSec.SE] (https://security.stackexchange.com/q/148511) запись, кажется, подтверждает это. Anaksunaman 6 лет назад 0
@Anaksunaman - да, это могут быть honeypot-файлы, которые особенно отслеживаются, поэтому, если что-то их зашифровывает, можно предпринять действия, Peter Hahndorf 6 лет назад 0

1 ответ на вопрос

1
Aaron Chung

Как прокомментировали выше Anaksunaman и Питер Hahndorf, они, вероятно, файлы приманки.

Смотрите windows 10 - Можете ли вы распознать этот вирус? - Информационная безопасность Stack Exchange для получения дополнительной информации.

Похожие вопросы