Перейти к содержанию

Заражение Rat


puki

Рекомендуемые сообщения

Создайте нового пользователя Windows и проверьте как система будет себя вести там.

Пуск - Параметры - Учетные записи - Другие пользователи - Добавить.

Ссылка на комментарий
Поделиться на другие сайты

18.10.2022 в 09:49, puki сказал:

просканировал с malwarebytes и он определил autologer как вирус - ''malware.sandbox 17'' Речь о файле - RSIT.exe

а лог можете прикрепить?

Ссылка на комментарий
Поделиться на другие сайты

Спасибо за лог.

 

Если не обращать внимание на движение курсора мыши, перечисленные ранее процессы также самостоятельно закрываются?

Ссылка на комментарий
Поделиться на другие сайты

21.10.2022 в 15:48, puki сказал:

двигалась только мышь.

Это ещё продолжается?

И уточните, пожалуйста:

если войти в прежнюю учётную запись, там мышь себя ведёт нормально?

Может просто поверхность стола влияет?

Ссылка на комментарий
Поделиться на другие сайты

Подведём итог.

В системе был некоторый вирусный мусор, который мы очистили. Сейчас мы проверили несколькими разными антивирусными сканерами и ничего обнаружено не было.

Вывод, проблема не вирусного характера.

 

Предлагаю создать тему в соседнем разделе и указать там ссылку на эту тему.

Изменено пользователем Sandor
Ссылка на комментарий
Поделиться на другие сайты

Хорошо. Но в этом разделе отвечать может только ограниченный круг пользователей. А в указанном выше разделе отвечать могут все.

https://forum.kasperskyclub.ru/forum/56-kompyuternaya-pomosch/

Поэтому и советую создать там тему.

Изменено пользователем Sandor
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • LorianThet
      От LorianThet
      Добрый день, ПК заразился трояном
      После попытки полечить с помощью kaspersky ghb gthtpfuheprt Windows выдаёт ошибку, после включения ПК троян появился снова
      Прилагаю логи, отчёт по трояну из антивируса Касперского и образ автозапуска системы uVS
      CollectionLog-2024.12.08-21.50.zip HOME-PC_2024-12-08_21-41-10_v4.99.4v x64.7z антивируса Касперского отчёт.txt
    • rottingcorpse
    • yare4kaa
      От yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
    • Asya
      От Asya
      Здравствуйте, уважаемые консультанты. Появилась необходимость обратиться к вам за советом. Очень надеюсь на вашу помощь. 
      Ситуация следующая:
      На смартфон в телеге было скачано два файла epub (электронные книги) из чата по англо-китайским книжкам. После, через соцсети файлы переброшены на ноутбук. 
      27.09 - скачана первая книга. Проверка Kaspersky Security Cloud дала добро, и файл был открыт. 
      20.10 - скачана вторая книга. Проверка Касперского - окей, но ещё закидываю файл на Virustotal - и вот тут обнаруживается единственное (1/64) срабатывание у китайского Kingsoft - пишет что в файле HTA trojan. Сразу удаляю файл и перепроверяю первую книгу - результат такой же, Kingsoft ругается, остальные антивирусы молчат.
      Другие файлы, из того же чата, скачанные ранее - все целиком чистые, реакт есть только на те два файла.     
      Я бы подумала на ложное срабатывание, но вдруг вспомнила, что:
      15.10 - на мой номер телефона пришло смс с кодом верификации от китайского Wechat (которым не пользуюсь уже 10 лет) и который, естественно, не запрашивала. 
      Плюсом последние несколько дней на одну из почт (моего основного гугл-аккаунта) сыпется нервирующий иностранный спам (раньше такого не было). 

      Ноутбук проверяла своим Kaspersky Security Cloud, KVRT, Dr.Web Cureit - в них всё чисто, ничего не обнаруживается. 
       
      И теперь сомневаюсь, то ли это просто совпадение, то ли мне попался какой-то хитрый китайский вирус, который ещё никто из антивирусов не видит. И где его теперь искать: на компьютере или на смартфоне (и вот с последним я вообще не знаю, что делать)? Не очень хочется думать, что какие-то китайцы таскают мои данные. 
      Буду очень благодарна, если сможете помочь и подсказать, есть ли следы вирусной активности. Заранее спасибо за уделённое время. 
      CollectionLog-2024.11.02-23.04.zip
×
×
  • Создать...