Перейти к содержанию

подозреваю на своем компьютере вирус, который заменяет системные файлы, а также запускает без моего ведома виртуальную машину. Доктор веб и kaspersky rescue tool ничего не находят. Прикладываю отчеты FRST.


Рекомендуемые сообщения

Опубликовано

Здравствуйте, подозреваю на своем компьютере вирус, который делает ботнет из компьютера, он заменяет системные файлы,   плодит бесконечные desktop.ini, мимикрирует под службы( intel, realtek ,microsoft), а также запускает без моего ведома виртуальную машину. Виртуалку удалось отключить только путем отключения виртуализации в биос. Доктор веб и kaspersky rescue tool ничего не находят. Прикладываю отчеты FRST. Заметил такую вещь, что когда пытался восстановиться с точки восстановления - это стало невозможно, он ссылался на битый С: раздел, после рекомендованного chkdsk точка пропала.

Addition_02-07-2022 15.03.02.txt drivers.txt FRST_02-07-2022 15.03.02.txt

Опубликовано
2 часа назад, Ruby_Heart сказал:

Доктор веб и kaspersky rescue tool ничего не находят

Сделайте ещё раз полную проверку с помощью KVRT и прикрепите к следующему сообщению упакованную в архив папку

C:\KVRT2020_Data\Reports

  • Like (+1) 1
Опубликовано

@Sandor в безопасном включается, но он уж второй час ищет вирусы, и пока нашел  только:hack tool win32 kms. Я просто боюсь что все данные испортятся после очередного включения. 

Просто здесь дело по серьезнее чем какой-то кмс и торрент клиент, но антивирусы в упор этого не видят. Зато ещё сканировал   eset'ом  sys с флешки, он около 20 проблем нашел, но он не может их вылечить потому что комп якобы выключен неправильно и он в режиме гибернации, и логи не может сохранить. 

Опубликовано

Понятно. Предлагаю всё же дождаться окончания сканирования KVRT и прикрепить отчёт.

Дальше будет понятно - продолжать вам здесь или переходить в соседнюю тему, где решаются системные проблемы.

  • Like (+1) 1
Опубликовано

KVRT2020_Data.zip

 

Заметил похожую фигню на своём втором компьютере. Ради эксперимента решил снести там винду, но ставил её не форматируя раздел,  обнаружил неудаляемые файлы, следовательно когда встает винда, она не перезаписывает их, и они могут впоследствии исполнять такие вещи

Опубликовано

Достаточно было упаковать только папку Reports.

Отчёт почти пустой. Вы дождались окончания сканирования или всё-таки прервали его?

Опубликовано

Сделайте такой отчёт:

Скачайте Malwarebytes v.4. Установите и запустите.
(На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию").
Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.
 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bloodii
      Автор Bloodii
      Через временные промежутки выскакивает обнаружение. Первый скрин долбит комп.



      HOME-PC_2026-05-04_10-04-51_v5.0.5v x64.7z
    • Leandorr
      Автор Leandorr
      ТЕМА ПЕРЕНЕСЕНА ИЗ РАЗДЕЛА ВИРУСЫ (ВСЕ ЛОГИ И ФАЙЛЫ В ТЕМЕ): 

      Приветствую! Столкнулся с такой проблемой странной, уже все перепробовал.
      В общем суть — после некоторого простоя проводник умирает почти намертво, то есть окна открытые работают (опера, тг и тд) и можно даже продолжать пользоваться всем, но ничего больше не открывается, грузится очень долго, в некоторые разы получается что-то запустить, в некоторые всё виснет наглухо. И также выключить/перезагрузить компьютер не получается. Иногда удается через win+x завершить работу, но идет бесконечное выключение системы, периодически вылетает, что вот это приложение не дает завершиться системе (5AEA657D-F3F5-4BD8-BFE9-A4B537FA24C3).

      Паттерн такой, что всё может отлично работать очень долго, но, как будто, после некоторого простоя начинают твориться чудеса. Было замечено в один из разов, когда получилось открыть диспетчер задач огромное количество запущенных процессов powershell, но уже не помню может это я сам пытался их включить в какой-то из разов. Но в этот раз вроде я этого не делал.

      Стоит activation renewal через masgrave, но обновление раз в неделю и логи это подтверждают, поэтому, скорее всего не он. В остальное время всё работет отлично, никаких лагов ничего нет. Но до недавнего времени иногда подвисала система, относительно часто, с тем что появлялся цикличный звук и мышка еле дергалась (рывками и с 4-5fps) и система отмирала через пару секунд и это всё сопроваждалось звуками лагов системы многочисленными подряд. Сейчас прекратилось.

      Относительно недавно был установлен VSCode +  Git Bash + Wispr Flow + Python, Comet. Как будто проблемы начались после этого, точно не скажу. Также стоит zapret, который делает windivert на который Kasp ругается, но не думаю, что он виноват в этом. Я его уже давно не запускал.

      ✅ Что было (не в хронологическом порядке):
      1) Биос был F32, обновил до F33. Есть подозрение, что F32 и предыдущие стояли для rev 1.0, но это не точно. F33 поставил уже 1.1 (может ли это повлиять как то?). VMX и Turboboost Intel были выключени долгое время, недавно включил.
      2) Проверил систему дополнительно Dr Web Cure it + AdwCleaner + Malwarebytes + Kaspersky (полная проверка). Всё было проверено и в безопасном и в обычном режиме. 
      3) Прогнал недолго тесты в AIDA64 проц не тротлит, gpu и память вроде в порядке
      4) Отключал Яндекс Диск, чтобы исключить его влияние 
      5) Почистил автозагрузку от всего лишнего через Reg Organizer, но потом удалил его и потом чистил в Anvir Task Manager
      6) При мониторинге системы через Process Explorer и Anvir ничего особо замечено не было (только последние пару раз использовал)
      7) Убрал галочку на быстрый запуск системы
      8. Подкачка диска стоит только на SSD с системой с авто значением (32gb)
      9) Посмотрел что запускается при простое в taskschd, вроде всё ок
      10) sfc scannow, dtsim, chkdsk - всё делал, всё ок
      11) Обновлен Windows после начала этой проблемы, не до
      12) Делал security check (файл приложил)

      ⚙️Система:
      Gigabyte Z690 rev 1.1
      Intel i5 13600kf
      RTX 4070
      ddr4 32gb 3200
      Windows 11
      Система на nvme samsung evo 1tb (название точно не помню)
      1 HDD на 2tb seagate вроде
      и 1 ssd на 1tb dexp

      🧰Из приложений стоит, которые постоянно работают:
      Fences Stardocks
      ShareX
      Nvidia app
      app center
      sound blaster commander
      яндекс музыка и яндекс диск
      Kasper premium 
      FL Esports
      Ghub

      -----------------
      ПОСЛЕ ВСЕХ МАНИПУЛЯЦИЙ с Sandor'ом (почистили систему):

      Последнее моё собщение и выводы:
      В общем много разных комбинаций тестировал. Сам касперский отключал, как будто помогало в 1ой из сессий. Отключал/включал vmx, xmp. Wispr flow. В общем, как будто, большинство вариаций перепробовал. Но проблема не решена.

      Зависает проводник не каждый раз, скорее 1 из 3 сессий. Бесконечная загрузка, наверное, 2 из 3 сессий (проводник входит в это же, т.к. зависание проводника бывает всегда с последующей бесконечной перезагрузкой). И 1 из 3 сессий нормальная. В такой одной сессии я отключал полностью касперский, но думаю это совпадение, т.к. в другой, при отключенном касперском, был фриз проводника. Но тоже не могу сказать, где-то читал, что касп конфликтует с vpn.
       
      Скорее всего, это конфликт каких-то приложений или процессов. Я оперативку менял даже физически, мониторил температуры - всё ок. 
       
      Как про мониторить, что происходит в процесс лагов? Если все умирает? Anvir, explorer hacker, диспетчер задач умирают в момент фризов. Или какие еще могут быть варианты? 
       
      P.S. VMX был долгое время был отключен, недавно его включил опять, не знаю, может ли быть с ним связано
       
      P.S.S. Вот именно после, относительно долгой работы системы, появляется это все дело. До 1 часа +- работы,  все ок. Иногда даже после 4-6ч, но это редкость (1 из 3 случаев). 
       
      Наверное, за время работы накапливается очень много мусора и система падает по этому. Либо что-то запускается и начинает грузит, но что, антивирус? Либо и то и другое, например, антивирус не может обработать мусорные файлы, созданные чем-то (впном? не знаю)
      P.S.S. Вирусов, скорее всего нет (на 99%). Поэтому проблема, скорее всего, аппаратная. Буду пробовать отключать поэтапно разные сервисы и пр., но процесс не быстрый, т.к. система может работать без проблем до 5-6 часов (без лагов). Бесконечная перезагрузка/выключение может появиться и сильно раньше, если я не ошибаюсь. 

      Но может будут какие-то еще советы, спасибо
    • Leandorr
      Автор Leandorr
      Приветствую! Столкнулся с такой проблемой странной, уже все перепробовал.
      В общем суть — после некоторого простоя проводник умирает почти намертво, то есть окна открытые работают (опера, тг и тд) и можно даже продолжать пользоваться всем, но ничего больше не открывается, грузится очень долго, в некоторые разы получается что-то запустить, в некоторые всё виснет наглухо. И также выключить/перезагрузить компьютер не получается. Иногда удается через win+x завершить работу, но идет бесконечное выключение системы, периодически вылетает, что вот это приложение не дает завершиться системе (5AEA657D-F3F5-4BD8-BFE9-A4B537FA24C3).

      Паттерн такой, что всё может отлично работать очень долго, но, как будто, после некоторого простоя начинают твориться чудеса. Было замечено в один из разов, когда получилось открыть диспетчер задач огромное количество запущенных процессов powershell, но уже не помню может это я сам пытался их включить в какой-то из разов. Но в этот раз вроде я этого не делал.

      Стоит activation renewal через masgrave, но обновление раз в неделю и логи это подтверждают, поэтому, скорее всего не он. В остальное время всё работет отлично, никаких лагов ничего нет. Но до недавнего времени иногда подвисала система, относительно часто, с тем что появлялся цикличный звук и мышка еле дергалась (рывками и с 4-5fps) и система отмирала через пару секунд и это всё сопроваждалось звуками лагов системы многочисленными подряд. Сейчас прекратилось.

      Относительно недавно был установлен VSCode +  Git Bash + Wispr Flow + Python, Comet. Как будто проблемы начались после этого, точно не скажу. Также стоит zapret, который делает windivert на который Kasp ругается, но не думаю, что он виноват в этом. Я его уже давно не запускал.

      ✅ Что было (не в хронологическом порядке):
      1) Биос был F32, обновил до F33. Есть подозрение, что F32 и предыдущие стояли для rev 1.0, но это не точно. F33 поставил уже 1.1 (может ли это повлиять как то?). VMX и Turboboost Intel были выключени долгое время, недавно включил.
      2) Проверил систему дополнительно Dr Web Cure it + AdwCleaner + Malwarebytes + Kaspersky (полная проверка). Всё было проверено и в безопасном и в обычном режиме. 
      3) Прогнал недолго тесты в AIDA64 проц не тротлит, gpu и память вроде в порядке
      4) Отключал Яндекс Диск, чтобы исключить его влияние 
      5) Почистил автозагрузку от всего лишнего через Reg Organizer, но потом удалил его и потом чистил в Anvir Task Manager
      6) При мониторинге системы через Process Explorer и Anvir ничего особо замечено не было (только последние пару раз использовал)
      7) Убрал галочку на быстрый запуск системы
      8. Подкачка диска стоит только на SSD с системой с авто значением (32gb)
      9) Посмотрел что запускается при простое в taskschd, вроде всё ок
      10) sfc scannow, dtsim, chkdsk - всё делал, всё ок
      11) Обновлен Windows после начала этой проблемы, не до
      12) Делал security check (файл приложил)

      ⚙️Система:
      Gigabyte Z690 rev 1.1
      Intel i5 13600kf
      RTX 4070
      ddr4 32gb 3200
      Windows 11
      Система на nvme samsung evo 1tb (название точно не помню)
      1 HDD на 2tb seagate вроде
      и 1 ssd на 1tb dexp

      🧰Из приложений стоит, которые постоянно работают:
      Fences Stardocks
      ShareX
      Nvidia app
      app center
      sound blaster commander
      яндекс музыка и яндекс диск
      Kasper premium 
      FL Esports
      Ghub
       
      Security check.txt SecurityCheck by glax24 & Severnyj.html
    • mkukgh
      Автор mkukgh
      Добрый день. Каспер находит сабж, но не устраняет проблему, долго ждал после предложения лечить с перезагрузкой, но без результата, сейчас каспер находит угрозы в файлах windows\system32\winlogon.exe и svchost.exe на скриншоте, устранять или нет? файлы системный критичные, боюсь нажимать "устранить". Логи приложил. Спасибо.

      CollectionLog-2026.04.10-14.28.zip
    • BReDD
      Автор BReDD
      Подскажите плз, активатором KMS запустил майнера и этого гада (Trojan:PowerShell/Bynoco.RR!ams) на свой ПК с ОС Win 10х64. C помощью KRD вычистил зловредов, нашел кучу исключений в Windows Defender, удалил все. Так же капитально вычистил планировщик и автозапуск. Не трогал лишь службы, но там ничего криминального не заметил. Вроде все норм, проверка показывает, что ничего нет, но комп стал медленнее грузиться и значки на панели и в трее стали выходить с задержкой 3-5 минут. Чувствую, что где тоеще хвосты есть, возможно в реестре, но не могу найти. Создание нового юзера тоже ничего не дало. Есть ли средство, как убрать последствия за этим трояном?
       
      Сообщение от модератора thyrex Перенесено из темы
×
×
  • Создать...