সম্প্রতি আমি আবিষ্কার করেছি যে একটি প্রক্রিয়া আমার হার্ডডিস্কে প্রচুর পরিমাণে ফাইল মুছে ফেলছে এবং আমি সেই প্রক্রিয়াটি ধরার চেষ্টা শুরু করে। এটি আমার অনুসন্ধান:
- এটি এলোমেলো বিরতিতে ফাইলগুলি মুছে ফেলে, তবে একবার এটি শুরু হয়ে গেলে, এটি কয়েকশ 'ফাইল / দশ জিবি নিঃশব্দে মুছে ফেলবে, এবং মুছে ফেলা ফাইলগুলি পুনর্ব্যবহারযোগ্য বিনে উপস্থিত হয়নি তাই আমি সেগুলি পুনরুদ্ধার করতে পারি না। এটি সমস্ত ফাইল মুছবে না। উদাহরণস্বরূপ, একটি ফোল্ডারে এটি সমস্ত সাবফোল্ডারগুলি মুছে দেয় যা এএম দিয়ে শুরু হয়েছিল এবং এনজেডের সাথে শুরু হওয়া ফোল্ডারগুলি রয়ে গেছে।
- যাইহোক, প্রতিবার এটি মুছে ফেলা হলে, এটি কেবলমাত্র আমার Google ড্রাইভ ফোল্ডার এবং আমার ব্যাকআপ ফোল্ডার থেকে মুছে ফেলা হয় (ফোল্ডারের নামটি হ'ল
BACKUP
) - এটি প্রতিদিন কাজ করে না। আমার পর্যবেক্ষণটি হ'ল এটি প্রায় 3-7 দিনের মধ্যে একবার মুছে যায়, আমার সন্দেহ হয় এটি এলোমেলো বিরতিতে
- এটি ঘটে যখন কয়েক ঘন্টা বন্ধ থাকার পরে আমার কম্পিউটার চালু থাকে।
- খুব ইন্টারেস্টিং ডিরেক্টরী মনিটর ব্যবহার করে মুছে ফেলার ক্রিয়াটি ক্যাপচার করতে সক্ষম হয়েছি। প্রথমে এটি মুছে ফেলা ক্যাপচারটি
C:\Windows\System32\config\systemprofile\AppData\Roaming\PCDr\Downloads\Chipset_Driver_8J86F_WN32_15.3.39.250_A01.EXE
"এনটি অথরিটি Y সিস্টেম" ব্যবহারকারী এবং এর অধীনে করা হয় । যা ইন্টেল (আর) থান্ডারবোল্ট কন্ট্রোলার ড্রাইভারের জন্য একটি ডিএলএল ড্রাইভার। তাত্ক্ষণিকভাবে আমি ইন্টেল থান্ডারবোল্ট কন্ট্রোলার প্রক্রিয়াটি বন্ধ করে দিয়েছিলাম, তারপরে এটি মুছে ফেলা এখনও অবিরত থাকে তবে প্রক্রিয়াটি*C:\Program Files (x86)\Google\Drive\googledrivesync.exe
(ব্যবহারকারী আমার নাম) হয়, তারপরে আমি গুগল ড্রাইভ প্রোগ্রামটি বন্ধ করি, তারপরে মুছে ফেলা এখনও অবিরত থাকে তবে প্রক্রিয়াটিC:\Windows\explorer.exe
(ব্যবহারকারী আমার নাম)। তারপরে আমি সমস্ত ফাইল এক্সপ্লোরার উইন্ডো বন্ধ করে দিয়েছি এবং শেষ পর্যন্ত মুছে ফেলা বন্ধ হয়ে যায়। - আমি উইন্ডোজ ডিফেন্ডার এবং এভিজি অ্যান্টিভাইরাস ব্যবহার করে সম্পূর্ণ স্ক্যান করেছি, কোনও ভাইরাস পাওয়া যায় নি।
আমি নিখুঁত ক্লিন ইমেজ (এটি ফ্যাক্টরি চিত্র) ব্যবহার করে আমার সিস্টেমটি পুনরুদ্ধার করার চেষ্টা করেছি, তারপরে পিসিকে কাজ করতে সক্ষম করতে আমাকে সমস্ত সফটওয়্যার ইনস্টল করতে হবে, তারপরে কয়েক দিন পরে আবার মুছে ফেলা হবে। এই ভাইরাসটির প্রথম সংঘটন হওয়ার আগে আমি যে সাম্প্রতিকতম সফ্টওয়্যারটি ইনস্টল করেছি তা হ'ল উইন্ডোজের জন্য ডকার, এবং কিছু ডেল ড্রাইভার আপডেট রয়েছে, সেগুলি সমস্তই অফিসিয়াল সাইট থেকে ডাউনলোড হয়।
ভাইরাস কী তা কি কারও ধারণা আছে?
ডিরেক্টরি মনিটর থেকে কিছু লগ:
===first process (Chipset_Driver_8J86F_WN32_15.3.39.250_A01.EXE)===
Deleted (28/7/2017 18:27:29): X:\BACKUP\Drivers\Network\Tenda\Original *NT AUTHORITY\SYSTEM using C:\Windows\System32\config\systemprofile\AppData\Roaming\PCDr\Downloads\Chipset_Driver_8J86F_WN32_15.3.39.250_A01.EXE*
Deleted (28/7/2017 18:27:29): X:\BACKUP\Drivers\Network\Tenda\Original\User Guide\PDF *NT AUTHORITY\SYSTEM using C:\Windows\System32\config\systemprofile\AppData\Roaming\PCDr\Downloads\Chipset_Driver_8J86F_WN32_15.3.39.250_A01.EXE*
Deleted (28/7/2017 18:27:29): X:\BACKUP\Drivers\Wacom\PenTablet_499-6.exe *NT AUTHORITY\SYSTEM using C:\Windows\System32\config\systemprofile\AppData\Roaming\PCDr\Downloads\Chipset_Driver_8J86F_WN32_15.3.39.250_A01.EXE*
===second process (googledrivesync.exe)===
Deleted (28/7/2017 18:27:30): X:\DATA\CloudDrive\f1\design.png *MY-DELL\MyUserName using C:\Program Files (x86)\Google\Drive\googledrivesync.exe*
Deleted (28/7/2017 18:27:30): X:\DATA\CloudDrive\f1\Function list.gdoc *MY-DELL\MyUserName using C:\Program Files (x86)\Google\Drive\googledrivesync.exe*
Deleted (28/7/2017 18:27:30): X:\DATA\CloudDrive\f1\Group_full.gslides *MY-DELL\MyUserName using C:\Program Files (x86)\Google\Drive\googledrivesync.exe*
===third process (explorer.exe)===
Deleted (28/7/2017 18:27:31): X:\DATA\CloudDrive\V\WC\Sales Deck\images\burden-299864.jpg *MY-DELL\MyUserName using C:\Windows\explorer.exe*
Deleted (28/7/2017 18:27:31): X:\DATA\CloudDrive\V\WC\Sales Deck\images\Millennial-FOT-1.jpg *MY-DELL\MyUserName using C:\Windows\explorer.exe*
Deleted (28/7/2017 18:27:31): X:\DATA\CloudDrive\V\WC\Sales Deck\images\HongKong19.jpg *MY-DELL\MyUserName using C:\Windows\explorer.exe*
=== BACKUP ফোল্ডার সম্পর্কে অতিরিক্ত তথ্য @ 'TECHIE007 =======
বিসি কেইউপি ফোল্ডারটি সিস্টেম পুনরুদ্ধারের উদ্দেশ্যে আমার হার্ডওয়্যার ড্রাইভার এবং সিস্টেম চিত্রগুলি সঞ্চয় করার জন্য কেবল একটি নিয়মিত ফোল্ডার। এটি এক্স: AC ব্যাকআপে সঞ্চিত। এক্স: আমার সমস্ত ডেটা সংরক্ষণ করে একক হার্ডডিস্ক ড্রাইভ করুন। এখানে ফোল্ডারগুলি রয়েছে: এক্স: AC ব্যাকআপ ... এক্স: ATA ডেটা ... এক্স: ED মিডিয়া ...
নিয়মিত আমি পুরো এক্সটি অনুলিপি করতাম: ব্যাকআপ অনুলিপি হিসাবে বাহ্যিক হার্ডডিস্কে ড্রাইভ করুন।
আমার একটি সি: ড্রাইভ রয়েছে যা একটি এসএসডি এবং কেবল সিস্টেম এবং ইনস্টলড সফ্টওয়্যারগুলির জন্য।
এদিকে, সহজ বহনযোগ্যতার জন্য, এক্সের প্রতিটি ফোল্ডারে সি :, তে একটি প্রতীকী লিঙ্ক তৈরি করা হয়েছে, উদাহরণস্বরূপ আমার সি: AC ব্যাকআপ যা এক্স:, ব্যাকআপ, সি: \ মিডিয়া লিংক এক্স: \ মিডিয়া ইত্যাদির সাথে প্রতীকী লিঙ্ক etc.
আমি আরও লক্ষ্য করেছি যে যখন সমস্ত ফাইলগুলি ব্যাকআপ ফোল্ডারে মুছে ফেলা হয়, তখন সি: AC ব্যাকআপ প্রতীকী লিঙ্কটিও মুছে ফেলা হয়, তবে ফোল্ডার এক্স: AC ব্যাকআপ এখনও রয়েছে তবে সামগ্রীটি খালি রয়েছে। সুতরাং আমি মনে করি ম্যালওয়্যারটি আসলে সি: \ ব্যাকআপ *। * এর পরিবর্তে এক্স: AC ব্যাকআপের পরিবর্তে এবং সি: AC ব্যাকআপের সমস্ত ফাইল মোছার পরে ম্যালওয়্যারটি ফোল্ডার সি: \ ব্যাকআপ মুছে ফেলবে যা কেবল প্রতীকী লিঙ্কটি সরিয়ে দেয়, সুতরাং যে কারণে এক্স: AC ব্যাকআপ ফোল্ডারটি খালি সামগ্রী সহ এখনও আছে।
আশা করি এটি একটি নতুন ক্লু খুঁজতে সহায়তা করবে।