Перейти к содержанию

подозрение, что компом кто-то управляет


Рекомендуемые сообщения

сделайте лог GSI

http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906

 

надо винду переустановить?

нет! :face:

мне понравился анти-малваре. зачем деинсталлировать?

потенциально несовместим с KIS

Ссылка на комментарий
Поделиться на другие сайты

пофиксите в Hijackthis:

 

пофиксила

может, еще roboform с паролями снести?

 

вообще комп легче задышал (поубивала некоторые riot и трояны, антималваре сделал черный список блокированных адресов, пофиксила те файлы.....)

 

Цитата(janeray@mail.ru @ 30.07.2011, 6:48)

мне понравился анти-малваре. зачем деинсталлировать?

потенциально несовместим с KIS

 

но если касперыч -"лава-ан-да...", а анти-малваре пашет, видит все подключения "потусторонние"?

анти-малваре удалю (с черным списком адресов) и снова начнется........

после перезагрузки компа, автоматически включается локалка.

обнаружила, что очень много "вредоносных" ip (по антималваре) идет через локалку (?)

 

кстати, что это за ip-адреса... "вредоносные сайты"? это какие-то привязки хозяинов троянов?

ЧТО ЭТО ВООБЩЕ БЫЛО С КОМПОМ? ДВЕ НОЧИ :face:

 

-----------------------------------------------------------

 

 

http://www.getsysteminfo.com/read.php?file...97424ace49b47db

 

по предварительным отчетам увидела те программы (типа "принт ми" - облачный софт, робоформ, с-органайзер, dot) - которые ИНТУИТИВНО чувствовала - что какая-то хрень. честное слово. вообще часто такое бывает - когда НЕ ЗНАЮ, НО ЧУВСТВУЮ... экстрасенс...))))))

post-22100-1312002218_thumb.jpg

GetSystemInfo_HOME_3D0C1D0696_JANE_2011_07_30_15_49_50.zip

GetSystemInfo_HOME_3D0C1D0696_JANE_2011_07_30_15_18_54.zip

Изменено пользователем janeray@mail.ru
Ссылка на комментарий
Поделиться на другие сайты

janeray@mail.ru,

Удалите Malwarebytes' Anti-Malware, версия 1.51.1.1800

Почистить папку темп C:\Documents and Settings\Администратор\Local Settings\Temp

Ссылка на комментарий
Поделиться на другие сайты

Удалите Malwarebytes' Anti-Malware, версия 1.51.1.1800

рука не поднимается. кто будет защищать от левых ip? :face: :lol: :) :) :D :) :)

 

(темп почистила хорошо)

Изменено пользователем janeray@mail.ru
Ссылка на комментарий
Поделиться на другие сайты

рука не поднимается. кто будет защищать от левых ip?

Для этого есть КИС.

Дело ваше удалять или нет ,но он несовместим с КИС.

Ссылка на комментарий
Поделиться на другие сайты

по логам - прослеживается чужое управление?

клавиатура уже сама по себе не хозяйничает (текст сам собой набирался!), но по активности инета и локалки видно, что "без меня что-то происходит".

Ссылка на комментарий
Поделиться на другие сайты

по логам - прослеживается чужое управление?

Его нет и не было ... все на самом деле банально просто - среди процессов в логах видны uTorrent и плюс к нему есть DC++. Если пользоваться этими программами, особенно не настроив их как положено, то будет бешенный трафик, компьютер будет постоянно коннектиться к куче хостов (и наоборот), будет "шуршать" диск и подтормаживать система. Это нормально - так как uTorrent является P2P приложением и лавина коннектов для него - норма. Если Antimalware будет пробовать фильтровать эту лавину подключений, то собственно фолсы и крики "караул, троянский IP" каждые 5 минут будут нормальным явлением. Файл c:\program files\totalcmd_it\Utilites\Riot\Riot.exe можно было не удалять ... Для повышения защищенности все просто:

1. в KIS для подключения указать для подключения к провайдеру, что это публичная сеть, а не локальная.

2. Задать длинный несмысловой пароль для всех учетных записей.

3. Закрыть расшаренные папки.

4. Не баловаться с оптимизаторами и организаторами реестра. Применение таких утилит ненедко приводит к немного неадекватному поведению системы

5. Настроить P2P программы или отказаться от них вообще (по умолчанию там не лимитировано использование канала и количество подключений)

Изменено пользователем Zaitsev Oleg
Ссылка на комментарий
Поделиться на другие сайты

го нет и не было ... все на самом деле банально просто - среди процессов в логах видны uTorrent и плюс к нему есть DC++. Если пользоваться этими программами, особенно не настроив их как положено, то будет бешенный трафик, компьютер будет постоянно коннектиться к куче хостов (и наоборот), будет "шуршать" диск и подтормаживать система. Это нормально - так как uTorrent является P2P приложением и лавина коннектов для него - норма. Если Antimalware будет пробовать фильтровать эту лавину подключений, то собственно фолсы и крики "караул, троянский IP" каждые 5 минут будут нормальным явлением.

 

спасибо успокоили )))))))) значит...торрент...

хотя... торрент просто в автозагрузке. файлообменник всегда ВЫКЛЮЧЕН. флайлинк работает только через инет, и все хабы только через инет.

но трояны были...были. и странные некоторые программки (робоформ и другие), которые действительно слишком сами "хозяйничали"........

 

на будущее - в логах как покажет себя "чужое внедрение и управление"?

 

. в KIS для подключения указать для подключения к провайдеру, что это публичная сеть, а не локальная.
не нахожу настройку

 

мой комп просил вам передать:

post-22100-1312022046_thumb.png

post-22100-1312022059_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

на будущее - в логах как покажет себя "чужое внедрение и управление"?

Никак. Никому не нужно управлять компьютером простого смертного пользователя... случаи удаленного управления встречаются в основном при целевом взломе банк-клиентов. В частности в указанных выше логах ничего опасного и троянского не было, кроме массирвоанного ложного срабатываания MBAM на креки... на практике бывает 4 базовых вида заражения ПК:

- трояны, главная цель которых - вовровство паролей и прочих данных типа номеров кредиток (они стараются никак не выдать своего существования на ПК), махинации с электронными платежами и посещаемыми сайтами;

- бот или сетевой червяк. Бот будут вести сетевые атаки или рассылать спам, сетевой червяк - размножаться;

- блокираторы, блокирующие работу на ПК

- червяки, размножающиеся на сменных носителях (расно как и вирусы, заражающие исполняемые файлы на них)

 

не нахожу настройку

"Настройка" - там вкладка "центр защиты", в нем выбрать "Сетевой экран", убедиться в том, что птичка "Включить сетевой экран" стоит. Там же нажать кнопку "Настройка", закладка "Сети". Выбрать свое подключение, правая кнопка, там установить "Публичная сеть". А на закладке "программы" можно посмотреть работающие с сетью приложения и сведения о их трафике.

Ссылка на комментарий
Поделиться на другие сайты

случаи удаленного управления встречаются в основном при целевом взломе банк-клиентов.

ну вот о чем и речь. у меня инет-банкинг

 

Никому не нужно управлять компьютером простого смертного пользователя.

ну уж.... пару месяцев назад хакеры местные пытались хакнуть мой комп и при этом сообщали мне все подробности.... увели саундтреки, я тогда сразу грохнула винду и поставила Касперыча.

 

признаки текущей атаки я уже сообщала: сигналы касперыча о троянах и вирусе салюти, клавиатура сама набирала абракадабру, странные пробои-мерцания и торможения, блокировка запуска некоторых программ, на моем хостинге в реалмьюзик кто-то нарочно первый саундтрек поставил в самый конец..ну и та самая активность подключений локалки и инета.....

 

Там же нажать кнопку "Настройка", закладка "Сети"
всё. окей.
А на закладке "программы" можно посмотреть работающие с сетью приложения и сведения о их трафике.

спасибо. там-то некоторые паразитики и сидели (блокнотики, органайзеры, какие-то еще кейгены....)

post-22100-1312023627_thumb.png

Изменено пользователем janeray@mail.ru
Ссылка на комментарий
Поделиться на другие сайты

клавиатура сама набирала абракадабру

если во время сбора логов AVZ - так и надо.

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Milink
      Автор Milink
      скачал игру с торрента, после чего в браузере Chrome после каждого перезапуска пк начало устанавливаться левое расширение якобы Adblock. Так же в temp появляется папка 2xzjMMUGjeobOYtjoc0gOuMKKHC. Пробовал чистить антивирусами - не помогло.
      Нашел решение, avz скачал, Autologger я так понимаю тоже надо качать: 
      Актуально ли оно?
       
    • FMEKLW
      Автор FMEKLW
      Как-то просто решил зайти в диспетчер задач и посмотреть процессы, и увидел 3 процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Сам просто решил пока ничего не делать, а поискать информации об этой теме. И вот я здесь нашёл обсуждения с помощью по данной теме. Честно не знаю, что мог скачать, из-за чего это появилось: либо игры, либо русификаторы, либо что-то другое. Все скачивал по прямой ссылке, с облаков, с MediaGet и uTorrent. Никаких проблем я особо не увидел, как у других. Т.е. люди писали про проблемы с расширениями в Chrome, коих у себя я не обнаружил, ведь я пользуюсь из браузеров только Яндексом, в котором ничего странного тоже нету.CollectionLog-2025.07.11-23.07.zip
    • Vovkaproshka
      Автор Vovkaproshka
      После установки лоадера впнов появился процесс setup нагружает только оперативку.
      Doctor  web antivirus удаляет три трояна, после сетап пропадает из процессов, после перезагрузки процесс снова появляется, думаю прикрепился к какому-то приложению, через безопасный режим также после удаления и перезагрузки загружается,  находится по пути AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC
    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
    • searing
      Автор searing
      скачал игру с торрента, после чего в браузере Chrome после каждого перезапуска пк начало устанавливаться левое расширение якобы Adblock, с обфусцированным js кодом. Так же в temp появляется папка 2xzjMMUGjeobOYtjoc0gOuMKKHC. Пробовал чистить антивирусами doctor web cureit и malwarebytes - не помогло. CollectionLog-2025.07.04-05.50.zip
×
×
  • Создать...