Перейти к содержанию

Кто делает скриншоты на моем компьютере?


serg

Рекомендуемые сообщения

Здравствуйте люди добрые.

Разъясните мне пожалуйста ситуацию: вставляю свою флешку в свой компьютер для того чтобы, что - то взять, что - то скинуть. работа вообщем, и на моей флешке появляется мноооого скриншотов моего рабочего стола за последнее время. Что я делал, документы там, все такое. Анивирусом проверяю, чисто. (не KIS).

Подключаю флешку и получаю на нее скриншоты полной проверки компьютера! Гы...

Это как так? Это зачем?

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 31
  • Created
  • Последний ответ

Top Posters In This Topic

  • serg

    10

  • CSerg

    6

  • Soft

    6

  • Ice_man

    3

Смотрите запущенные процессы, на предмет неизвестных вам программ.

Можете проверить компьютер KVRT

Да, точно. Буду проверять. Спасибо.

Дык если кто другой флешку подключит, ему тоже скрины перекинуться чтоли?

И, что он тоже будет видеть все мои документы!?

Изменено пользователем serg
Ссылка на комментарий
Поделиться на другие сайты

Похоже, что да. Интересное кино получается.

Если не найдется пакостник самостоятельно - обратитесь в раздел борьбы с вирусами.

Ссылка на комментарий
Поделиться на другие сайты

Смотрите запущенные процессы, на предмет неизвестных вам программ.

Можете проверить компьютер KVRT

Позволю себе добавить вас. :) Я бы ещё проверил на всякий случаем Kaspersky Rescue Disk. :) Так снимков точно не будет и вероятность, что какой-то "фотограф" помешает обнаружить себя очень мала. :)

Ссылка на комментарий
Поделиться на другие сайты

Если не найдется пакостник самостоятельно - обратитесь в раздел борьбы с вирусами.

 

Утилита нашла пару чего- то. В диспетчере пропал процесс winpckg.exe(так как- то назывался), который ни как не мог завершить, "у вас нет админских прав", а как нет, есть права админа.

 

Теперь на флешку ни чего не записывается больше, все нормально.

Вот вопрос только, а по интернету скриншоты не могли куда- нибудь уходить?

 

И еще через удаления программ не могу одну программу удалить, тоже пишет нет прав на удаление. Разве так может быть, чтобы я не мог удалить программу у себя на компьютере?

 

а я бы сразу обратился сюда: http://forum.kasperskyclub.ru/index.php?showforum=26

Да кажется все хорошо. Пока не буду.

Ссылка на комментарий
Поделиться на другие сайты

Вот вопрос только, а по интернету скриншоты не могли куда- нибудь уходить?

Да кажется все хорошо. Пока не буду.

Вполне могли, увеличение трафика не заметили?

 

А я бы всё таки обратился, вдруг следы остались :)

Ссылка на комментарий
Поделиться на другие сайты

Вполне могли, увеличение трафика не заметили?

 

А я бы всё таки обратился, вдруг следы остались :)

 

Трафик не наблюдал, а вот браузер тормозил сильно, а сейчас опять нормально стало.

Если в интернет уходило, то плохо. А флешечников покараулю. :)

 

Надо бы проверить, вы правы. Времени нет пока.

Изменено пользователем serg
Ссылка на комментарий
Поделиться на другие сайты

меняйте пароли.

данная программа могла отсылать все логи на фтп и мыло.

 

Да, логи какие -то и на флешке были, не обратил внимания сперва.

Это нажатие клавиш что ли снимало?

Ну люди, ну как такое может быть!?

А почему антивирус молчал? Как допустил?

Ссылка на комментарий
Поделиться на другие сайты

Да, логи какие -то и на флешке были, не обратил внимания сперва.

Это нажатие клавиш что ли снимало?

Ну люди, ну как такое может быть!?

А почему антивирус молчал? Как допустил?

Какой антивирус стоит?

Ссылка на комментарий
Поделиться на другие сайты

Посторонних людей в последние время возле ПК не было? Возможно это программа была установлено не по сети, а при прямом контакте с ПК. И была устамовлена в настройках антивируса в доверенные. От неё ещё должны остатся драйвера.

Ссылка на комментарий
Поделиться на другие сайты

Посторонних людей в последние время возле ПК не было? Возможно это программа была установлено не по сети, а при прямом контакте с ПК. И была устамовлена в настройках антивируса в доверенные.

Склоняюсь к тому, что это утверждение более всего соответствует действительности. И еще - удалять её тоже собирались ручками после получения необходимой информации.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ZombOs
      От ZombOs
      Столкнулся с вирусом при попытке проверить файл на Вирус тотал. При просмотре диспетчера, заметил подозрительный процесс под именем "COM Surrogate", который дублировал сам себя и потреблял большой ресурс процессора. При попытке отключения процесса через диспетчер задач, процесс завершается и происходит резкий выход из диспетчера. При попытке перейти по расположению файла открывается проводник, после диспетчер и проводник резко закрываются. При попытке найти папку через безопасный режим ее нет на месте. А с подключением в интернет вовсе не работает безопасны режим. При попытке скачать антивирус пишеь, "Операция отменена из-за ограничений, действующих на этом компьютере. Обратитесь к системному администратору". На форма нашел пост, где говорится про программу AV block remover. Скачав ее через USB, запустил ее и получил следующие файл https://vk.com/away.php?to=https%3A%2F%2Fdrive.google.com%2Fdrive%2Ffolders%2F1tFVD4TYYqrMnXJZRZQbLncv3C9BjLZDK%3Fusp%3Dsharing&utf=1. В посте указали данный форм для обращения за помощью. 



      delminer.txt
    • iaroslav
      От iaroslav
      Я подозреваю что у меня майнер или троян так как у меня не открываются параметры( все способы перепробовал) а также при открытии например панели управления выскакивает табличка: операция отменена из за огранечений..... Обратитесь к администратору хотя я и есть администратор. Перед этим я использовал AVbr и только потом AutoLogger
      AV_block_remove_2025.02.02-17.03.log report2.log report1.log CollectionLog-2025.02.02-17.19.zip
    • Ivan Serov
      От Ivan Serov
      Приветствую. Спокойно сидел в пк, как вдруг завис экран на одной картинке, звук непрерывный и потом компьютер перезагрузился. Стоит запись "Дамп памяти ядра". При необходимости могу скинуть.
      Компьютер был перезагружен после критической ошибки. Код ошибки: 0x0000007e (0xffffffffc0000005, 0xfffff80454f90e36, 0xffff968309bf5d28, 0xffff968309bf5560). Дамп памяти сохранен в: C:\WINDOWS\MEMORY.DMP. Код отчета: e629bc3c-8a0e-450c-a73a-9176ef5d590d.
      Прикладываю малый дамп, сведения о системе и DxDiag.
      Desktop.zip
    • JeySerYT
      От JeySerYT
      В последнее время я начал наблюдать замедленную работу компьютера, решил проверить на вирусы и установил Kaspersky premium но вышла такая проблема: когда запускаю ничего абсолютно не происходит, может вы поможете с этим?
    • Анонимка
      От Анонимка
      Предыстории не помню, но сейчас наблюдаю на всех своих устройствах : 
      1) Фиктивные сетевые адаптеры
      2) Непонятные порты и службы
      3) Тормоза компьютера - хотя они не особо заметны
      4) Предустановленные драйверы, которые нельзя удалить
      5) Какие-то левые сертификаты 2010 года, которые определяются, как валидные
      6) Переустановка винды не помогает - такое ощущение, что где-то в недрах диска или биоса зашито это. Либо стоит какое-либо устройство. 
      7) Это проявляется на стационарном ПК , ноутбуке, возможно андроид мобильнике.
       
       
      Чтобы я ни делал, везде проскакивают странности. 
      Очень неприятна мысль, что все твои действия могут контролировать, еще хуже, если могут ими воспользоваться. В этом мои опасения.
       
      Я собрал некие подозрительные файлы с папки windows - они на диске - 
      https://drive.google.com/file/d/17QJoI863YzvNPeo_WTdW5MmcLu729Bg2/view?usp=sharing
      https://drive.google.com/file/d/1d4szAEudnYbfS9hlKQOvQHtCQM6wTLmj/view?usp=sharing
      https://drive.google.com/file/d/1ioGd1yf_pYjWv3bhf368gtmcq7EaxQj_/view?usp=sharing
      https://drive.google.com/file/d/1smFWpaWPqEtEND023e6lBkTmq4uZ-_fd/view?usp=sharing
      Можете помочь ?
        

×
×
  • Создать...