Перейти к содержанию

Странное поведение...


Internet

Рекомендуемые сообщения

Здравстсвуйте!Появилась проблема относительно недавно,недели 3 назад.Компьютер(по хар-кам - норм.) стал тормозить,интернет тоже стал тормозить.Стоит KIS 2012(лицензия).Находит какую то гадость: Обнаружено подозрительное поведение , Программа:Е8187_ХР.ЕХЕ(?!) в папке TEMP, Обнаружено : PDM.Hidden object.Раз 15 нашел такую заразу. А потом и вовсе выдал: Обнаружено подозрительное поведение , Программа : неизвестная программа, Обнаружено: PDM.IrpTableChanged.Может действительно что-то есть?А то мне кажется , что KIS 2012 вооще отказываетсяя ловить что-либо :D

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем Internet
Ссылка на комментарий
Поделиться на другие сайты

Строгое предупреждение от модератора Jen94
Внимательно читайте правила раздела!

"Предлагать методы борьбы c проявлениями и/или последствиями работы вредоносного программного обеспечения (ПО) в этом разделе разрешается только пользователям, указанным в правилах раздела"

Ссылка на комментарий
Поделиться на другие сайты

Internet,

скачайте новую версию AVZ, обновите базы и переделайте логи по правилам.

http://forum.kasperskyclub.ru/index.php?showtopic=31551

 

DrWeb CureIT использовали недавно?

 

+

сделайте лог GSI

http://forum.kasperskyclub.ru/index.php?showtopic=7611

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bercolitt
      От Bercolitt
      Если попытаться зайти в свой почтовый ящик mail.yandex через аккаунт с неправильным паролем, форма входа в аккаунт начинает быстро моргаться не реагируя на команды управление. Такое впечатление, что идет подбор пароля в автоматическом режиме. После перезагрузки закладки браузера,  учетная запись  ящика  блокируется.
      Если в приложении Kaspersky Password Manager с одним почтовым сервером связаны несколько учетных записей, то выбрать конкретную учетную запись для переходла не получается. Видишь одну учетную запись, а улетает совсем по другой.
    • Олег Н
      От Олег Н
      Здравствуйте.
      С 26.12.2024 стали появляться странные файлы и папки на рабочем столе. Антивирус угрозы в них не видит. Помогите разобраться, пожалуйста, что это?
       
      Desktop.rar
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • Serg1619
      От Serg1619
      С утра на сервере все значки стали тектостовыми файлами с расширением abdula.a@aol.com,при открытии фаилой везде открывается блокном с требованием написать им на почту для того чтоб разблокировать.
      Как то можно расшифровать все файлы?или все уже безнадежно?
    • skufozavr3000
      От skufozavr3000
      установил касперский, присканировал систему, выдает странные сообщения, причем непонятно вообще с чем они связаны, в интернете не нашел вообще никакой информации по тому пути, куда касперский переводит

×
×
  • Создать...