Перейти к содержанию

Постоянное повреждение файлов Windows 10


linktab

Рекомендуемые сообщения

Ежедневно по нескольку раз за день повреждаются защищённые файлы операционной системы. Я их восстанавливаю с помощью команды DISM.exe /Online /Cleanup-Image /Restorehealth, но их похоже портит какой-то зловред. Проверил несколько раз диск С: на наличие ошибок. Всё в норме. Сейчас зловред стал искажать команду DISM.exe /Online /Cleanup-Image /Restorehealth при попытке вставить её правой кнопкой мыши, удаляя начальные символы. Это впервые. До этого такого не было. После восстановления файлов командой DISM.exe /Online /Cleanup-Image /Restorehealth,  сразу запущенная команда sfc /scannow сообщала о новом повреждении, но на этот раз исправляла его.  И так по кругу.

sfc scannow.jpg

Ссылка на комментарий
Поделиться на другие сайты

Выполнил полное сканирование (ранее после установки KIS этого не делал) всех подключенных к ПК дисков с помощью KIS 21.3.10.39(j), который нашёл 6 зловредов в старых сброшенных профилях Firefox. Профили находились не на диске с Windows. Удалил их и повреждения компонентов ОС прекратились. Комп стал заметно быстрее работать. KIS нашёл сегодня низкую степень угрозы в TOR браузере. Пока удалять его не стал, занёс  его в исключения. Понаблюдаю.

programm control.jpg

Ссылка на комментарий
Поделиться на другие сайты

Что-то мне кажется, что эти шесть зловредов были неактивны и поэтому установленный АВ их и не видел, поэтому вряд ли они были причиной вашей проблемы.

Ссылка на комментарий
Поделиться на другие сайты

Оригинальный Tor browser (скачанный с torproject.org) у Касперского никаких вопросов не вызывает. Так что возможно это какая-то модифицированная сборка.

Но я тоже не думаю, что это в нем проблема.

Ссылка на комментарий
Поделиться на другие сайты

Загрузил TOR с оригинального сайта, указанного в Wiki. Проверил цифровую подпись.
В загрузке в какой-то момент вдруг появился откуда-то  TOR 2000 года 3:00, потом сам исчез. Когда KIS-2021 сообщил об угрозе со стороны TOR, после его установки , я поставил его в исключение и нажал кнопку подсчёта хеша MD5. Пока этот хеш не меняется, то KIS считает, что исключение действует. Но если он опять бьёт nревогу, то видимо этот хеш меняется вместе с программой TOR. Так было несколько раз за сегодня. TOR стал вызывать угрозу после полного сканирования ПК и удаления 6 файлов со зловредами. У меня давно было подозрение, что кто-то удалённо заходит на мой комп и удаляет некоторые из моих текстовых файлов, к которым я часто обращаюсь, штатными средствами, без моего подтверждения. Нет следов в логах.

сертификат tor.jpg

Изменено пользователем linktab
Ссылка на комментарий
Поделиться на другие сайты

16 часов назад, sputnikk сказал:

@linktab посмотрели smart диска, как посоветовали сразу?

 

Проверил утилитами CrystalDiskInfo, HDDScan всё в норме. Проверки на ошибки - всё чисто. Это зловред. Только он мог изменять иногда команду "DISM  /Online  /Cleanup-Image  /Restorehealt" на "DISM  /nline  /leanup-mage   /estorehealt" при копировании её в окно Windows Powershell. Кроме того был случай, когда Favicon-ы первых pin-закладок  в Firefox для страничек https://budilki.ru/timer/ и https://dollyclock.com/ru/timer-online были закрыты черными прямоугольниками, но сбоку была видна незакрытая часть одного фавикона. После перезапуска FF чёрные прямоугольники пропадали. Команда DISM /Online /Cleanup-Image /Restorehealt исправляла нарушение целостности компонентов Windows, но вслед за этим запущенная команда sfc /scannow вновь находила ошибки и исправляла их. Следующий запусk sfc /scannow сообщал об ошибках, которые устранить не удалось. Ошибки шли даже после удаления TOR браузера.
Переустановил Windows 10 c новыми компонентами (которые ищут зловредов) в режиме сохранения всех настроек пользователя, его данных и программ. Команда sfc /scannow не находит повреждений OS. Установил TOR из оригинального сайта разработчиков. KIS-21 заругался на него, но я поставил TOR в исключения. Пока тихо, в отличие от прошлых случаев. Теперь путь доступа после установки TOR стал совсем странным, как и исполняемая программа: "C:\Users\ilfar\Desktop\Tor Browser\Browser\firefox.exe". Где тут TOR?  И firefox.exe совсем древний. Когда портилась целостность OS, путь к TOR был C:\Users\ilfar\Desktop\Tor Browser\Browser\Tor Browser\Browser\...exe, но модуль tor был таким же древним. Где то шла подмена.

tor browser firefox.jpg

 

07.12.2022 в 16:53, Ummitium сказал:

Начинайте с проверки диска на ошибки. Проблемный накопитель SSD или HDD?

Диск HDD Samsung, меньше года в эксплуатации.

Ссылка на комментарий
Поделиться на другие сайты

10 часов назад, linktab сказал:

"C:\Users\ilfar\Desktop\Tor Browser\Browser\firefox.exe". Где тут TOR?

тут все нормально, т.к. Tor Browser сделан на базе Firefox

https://support.torproject.org/about/#about_what-is-tor

10 часов назад, linktab сказал:

И firefox.exe совсем древний

какая у вас сейчас версия Firefox на базе которого собран Tor Browser? Если 102.5.0 то это нормально, т.к. он использует ESR сборки Firefox

 

 

а команду DISM.exe /Online /Cleanup-Image /Restorehealth вы вручную писали или копировали с какого то сайта и вставляли в командную строку?

Ссылка на комментарий
Поделиться на другие сайты

Tor Browser is up to date 12.0 (based on Mozila Firefox 102.5.O.0esr)(64-bit)

 

 

Только что, phantom сказал:

а команду DISM.exe /Online /Cleanup-Image /Restorehealth вы вручную писали или копировали с какого то сайта и вставляли в командную строку?

Копировал с сайта, иногда вставлял в блокнот, а из него в окно Windows PowerShell. Как правило всё проходило нормально.

Ссылка на комментарий
Поделиться на другие сайты

как то раз также нарывался, что при копировании с сайта команда вставлялась не корректно - терялись некоторые символы, так что может и у вас такой же случай

Ссылка на комментарий
Поделиться на другие сайты

13 минут назад, phantom сказал:

как то раз также нарывался, что при копировании с сайта команда вставлялась не корректно - терялись некоторые символы, так что может и у вас такой же случай

 

Странно, что терялись первые символы после обратного слеша "\" и даже при копировании из блокнота. Какое-то "умышленное" издевательство.  Пару раз замечал, что накануне проблем с ПК, звонил весёлый женский голос, называл номер моей квартиры и интересовался насчёт обслуживания пластиковых окон. 1 разслучайность, 2 раза – совпадение, 3 раза – закономерность, 4 раза – закон (с)

Пользование TOR-ом вызывает подозрение в наше время. Зайти на любой комп компетентным органам для проверки, как 2 пальца...

Изменено пользователем linktab
Ссылка на комментарий
Поделиться на другие сайты

11 часов назад, linktab сказал:

Зайти на любой комп компетентным органам для проверки, как 2 пальца...

поменьше надо смотреть фильмы про хакеров и сериалы про разные "компетентные органы" :)

Ссылка на комментарий
Поделиться на другие сайты

15 часов назад, linktab сказал:

Зайти на любой комп компетентным органам для проверки, как 2 пальца...

ага, причем даже на тот который выключен из розетки 😆

Ссылка на комментарий
Поделиться на другие сайты

10 часов назад, phantom сказал:

ага, причем даже на тот который выключен из розетки 😆

 

Тут нужна интеллигентная работа

 

😄

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • jangur
      Автор jangur
      Добрый день. У меня взломали сервер  с 1С.  Все файлы зашифрованы. Прошу помощи. в архиве логи FRST и 2 зашифрованных файла с требованием
      FRST.zip зашифриТребование.zip
    • VaDima32
      Автор VaDima32
      Ночью зашифровали сервер на Windows Server 2019 с базой 1С. Все файлы с расширением .SyMat. Есть хоть какой-то шанс восстановить данные?
      Заранее спасибо. 
      Файлы Логов программы Farbar Recovery Scan Tool, а так же архив с двумя зашифрованными файлами и фаллом письма вымогателей прикрепляю.    
      Логи.zip Архив.zip
    • Kosch
      Автор Kosch
      После удаления трояна SEPEH осталось постоянное обращение к диску С:
      не особо интенсивное, но "лампочка" активности диска мигает непрерывно
      Причина не отлавливается никак ☹️
       
      Проверено sfc /scannow
      прописаны все твики реестра по указаниям хелперов
      FRST фиксы прописаны
      в безопасном режиме проблема остаётся
      загрузка с РЕ и проверка KRT ничего не находит
      ресурс-монитор никаких подозрительных процессов не показывает
       

       
      куда копать дальше?
    • nDaDe
      Автор nDaDe
      При загрузке в обычном режиме крашится explorer.exe (крашится, запускается и т.д.)
      До этого друг проверял с помощью dr.web cure it и KVRT, но логов не сохранилось. После этого недели 2 работало нормально, сейчас ситуация повторилась.
      Сейчас проверка ничего не находит.
      Можно глянуть логи, может остались еще следы, раз ситуация повторилась.
      CollectionLog-2025.01.05-16.46.zip
    • artem12
      Автор artem12
      C:\Users\sevak\AppData\Local\Google\Chrome\User Data\Default\File System\007\p\00\00000000 показывает что на этом пути вирус, я нажимаю вылечить, но вирус всё равно не пропадает. При повторном сканировании снова показывается. Я поочищал расширения гугла, сделал восстановление системы но он всё равно показывается и просканировал пк ращличными антивирусоми; kaspersky, malware и т.д.
×
×
  • Создать...