Перейти к содержанию

Подозрение на инфицирование


Саня_Химик

Рекомендуемые сообщения

Взялся за лечение трёх инфицированных компв, в результате признаки инфицирования обнаружил и на своём ноуте.

Признаки\проблемы таковы:

1) винда не грузится в безопасном режиме, пробовал и F8 при загрузке и через администрирование\конфигурация системы (такой же признак и на одной из инфицирванных машин)

2) не корректно грузятся некоторые файлы, так на моём ноуте не плностью грузится одна интернет страница, а на другой инфицированной машине не грузятся сайты касперского

 

На инфицированных машинах обнаруживаются:

1) Trojan.Win32.Agent.huke

2) Net-Worm.Win32.Kido.ir

3) Trojan.Win32.Agent.garm

4) Net-Worm.Win32.Kido.ih

 

При выполнении стандартного скрипта на моём ноуте AVZ обнаружил Spoofer.ARP.Netxys в файе b96ad.msi, о чём запись в приложенных логах есть.

Логи прилогаю.

KL_syscure.zip

log.txt

info.txt

Ссылка на комментарий
Поделиться на другие сайты

Вы полнил я указанной прогой сканирование, она ничего не нашла, за исключением пары активаторов в старых архивных папках.

Интернет эксплорер после пары перезагрузок заработел адекватно. Ноут в безопасном режиме таки загрузился.

Потому, видимо извините за паникёрский крик тут. Ну и эту тему можно закрыть. Со своим то ноутом я справился, а вот как быть с нет буком у которого всего 2Гб жёсткий диск. После процедур AVZ и RSIT я логи записываю на флешку, с которой KIS из трёх логов, два удаляет. Попробую таки загрузить тот нетбук в безопасном режиме и выписать логи цлыми

За помощь мне ВСЕМ не равнодушным СПАСИБО.

Ссылка на комментарий
Поделиться на другие сайты

а вот как быть с нет буком у которого всего 2Гб жёсткий диск. После процедур AVZ и RSIT я логи записываю на флешку, с которой KIS из трёх логов, два удаляет. Попробую таки загрузить тот нетбук в безопасном режиме и выписать логи цлыми

новую тему для него.

 

Сообщение от модератора Roman_Five
Закрыто.
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • ванькаветер
      От ванькаветер
      Подозрение на майнер. Вентилятор включается на видекарте в ноутбуке на несколько минут. Температура видеокарты 51 градус, хотя я включал в msi ценре турбообдув температура падает до38 градусов ротом опять поднимается. Загрузка gpu прыгает до 20%. В основном до 5%. Подозрительно. Возможно планировщик или драйвера nvidia шалят. Все драйвера обновлены в данный момент с помощью SDI программы.
      CollectionLog-2024.11.25-13.39.zip
    • Flawor_Swift
      От Flawor_Swift
      Доброго времени суток! В состоянии покоя через некоторое время ноутбук начинает сильно шуметь, как будто бы я на нем активно активно работаю. Из необычного еще  окно "Безопасность  Windows" При открытии фризит и выдает черный экран на пару минут. Другие проявления типичные майнеру, по типу невозможности зайти на сайты, создавать папки или запускать антивирусы отсутствуют.  KVRT и Cureit  не нашли ничего вредоносного

      CollectionLog-2024.11.14-01.14.zip
    • Salieri
      От Salieri
      Здравствуйте, столкнулся с такой проблемой что у меня начали вылазить окна cmd, долгая перезагрузка, обновления какие-то, проблемы с производительностью. Нужна ваша помощь, антивирусы не дают ничего.CollectionLog-2024.11.17-12.39.zip
    • kostyan2008
      От kostyan2008
      В журнале служб windows часто выскакивает ошибка "Сбой при запуске службы "Служба Google Update (gupdate)" из-за ошибки 
      Служба не ответила на запрос своевременно."
      Сбой при запуске службы "WinRing0_1_2_0" из-за ошибки 
      Системе не удается найти указанный путь.
      В автозагрузке присутствуют непонятные сервисы, включая непонятный google update
      CollectionLog-2024.09.18-20.26.zip
    • iLuminate
      От iLuminate
      Есть подозрение на взлом, так как при переходе C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Администрирование - Ярлык появляется ярлык которые указан на скриншоте.

      FRST.txt Addition.txt
×
×
  • Создать...