Перейти к содержанию

Подозрение на инфицирование


Саня_Химик

Рекомендуемые сообщения

Взялся за лечение трёх инфицированных компв, в результате признаки инфицирования обнаружил и на своём ноуте.

Признаки\проблемы таковы:

1) винда не грузится в безопасном режиме, пробовал и F8 при загрузке и через администрирование\конфигурация системы (такой же признак и на одной из инфицирванных машин)

2) не корректно грузятся некоторые файлы, так на моём ноуте не плностью грузится одна интернет страница, а на другой инфицированной машине не грузятся сайты касперского

 

На инфицированных машинах обнаруживаются:

1) Trojan.Win32.Agent.huke

2) Net-Worm.Win32.Kido.ir

3) Trojan.Win32.Agent.garm

4) Net-Worm.Win32.Kido.ih

 

При выполнении стандартного скрипта на моём ноуте AVZ обнаружил Spoofer.ARP.Netxys в файе b96ad.msi, о чём запись в приложенных логах есть.

Логи прилогаю.

KL_syscure.zip

log.txt

info.txt

Ссылка на комментарий
Поделиться на другие сайты

Вы полнил я указанной прогой сканирование, она ничего не нашла, за исключением пары активаторов в старых архивных папках.

Интернет эксплорер после пары перезагрузок заработел адекватно. Ноут в безопасном режиме таки загрузился.

Потому, видимо извините за паникёрский крик тут. Ну и эту тему можно закрыть. Со своим то ноутом я справился, а вот как быть с нет буком у которого всего 2Гб жёсткий диск. После процедур AVZ и RSIT я логи записываю на флешку, с которой KIS из трёх логов, два удаляет. Попробую таки загрузить тот нетбук в безопасном режиме и выписать логи цлыми

За помощь мне ВСЕМ не равнодушным СПАСИБО.

Ссылка на комментарий
Поделиться на другие сайты

а вот как быть с нет буком у которого всего 2Гб жёсткий диск. После процедур AVZ и RSIT я логи записываю на флешку, с которой KIS из трёх логов, два удаляет. Попробую таки загрузить тот нетбук в безопасном режиме и выписать логи цлыми

новую тему для него.

 

Сообщение от модератора Roman_Five
Закрыто.
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Control
      От Control
      Здравствуйте, недавно скачивал с торрентов сериал и пару игр, через пару дней заметил что ноутбук(acer nitro v15) начал шуметь при бездействии, заглянул в диспетчер задач, там сразу нагрузка на цп составляла около 100%, через мгновенье стала на уровне 2-3%, пробовал переустанавливать систему, поставил вместо 11 винды 10ую, изменений не увидел, помогите пожалуйста.
      CollectionLog-2024.12.29-16.01.zip
    • Артуp
      От Артуp
      Использую обход ограничения дискорда и ютуба через скрипт, как в посте у данного пользователя. Но у меня компьютер сам включается, если его в сон закидывать. Что с этим делать? Вот Файл архива с образом автозапуска из uVS
       
      WIN-IP6ESJ6INRU_2025-01-01_21-10-23_v4.99.5v x64.7z
    • tkm
      От tkm
      Здравствуйте!
      Есть подозрение, что мне что-то прислали по почте. Открыл вложение и комп стал себя вести странно. 
      Помогите, пожалуйста
      CollectionLog-2024.12.28-12.35.zip
    • ванькаветер
      От ванькаветер
      Подозрение на майнер. Вентилятор включается на видекарте в ноутбуке на несколько минут. Температура видеокарты 51 градус, хотя я включал в msi ценре турбообдув температура падает до38 градусов ротом опять поднимается. Загрузка gpu прыгает до 20%. В основном до 5%. Подозрительно. Возможно планировщик или драйвера nvidia шалят. Все драйвера обновлены в данный момент с помощью SDI программы.
      CollectionLog-2024.11.25-13.39.zip
    • Flawor_Swift
      От Flawor_Swift
      Доброго времени суток! В состоянии покоя через некоторое время ноутбук начинает сильно шуметь, как будто бы я на нем активно активно работаю. Из необычного еще  окно "Безопасность  Windows" При открытии фризит и выдает черный экран на пару минут. Другие проявления типичные майнеру, по типу невозможности зайти на сайты, создавать папки или запускать антивирусы отсутствуют.  KVRT и Cureit  не нашли ничего вредоносного

      CollectionLog-2024.11.14-01.14.zip
×
×
  • Создать...