Перейти к содержанию

Кто делает скриншоты на моем компьютере?


serg

Рекомендуемые сообщения

Здравствуйте люди добрые.

Разъясните мне пожалуйста ситуацию: вставляю свою флешку в свой компьютер для того чтобы, что - то взять, что - то скинуть. работа вообщем, и на моей флешке появляется мноооого скриншотов моего рабочего стола за последнее время. Что я делал, документы там, все такое. Анивирусом проверяю, чисто. (не KIS).

Подключаю флешку и получаю на нее скриншоты полной проверки компьютера! Гы...

Это как так? Это зачем?

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 31
  • Created
  • Последний ответ

Top Posters In This Topic

  • serg

    10

  • CSerg

    6

  • Soft

    6

  • Ice_man

    3

Смотрите запущенные процессы, на предмет неизвестных вам программ.

Можете проверить компьютер KVRT

Да, точно. Буду проверять. Спасибо.

Дык если кто другой флешку подключит, ему тоже скрины перекинуться чтоли?

И, что он тоже будет видеть все мои документы!?

Изменено пользователем serg
Ссылка на комментарий
Поделиться на другие сайты

Похоже, что да. Интересное кино получается.

Если не найдется пакостник самостоятельно - обратитесь в раздел борьбы с вирусами.

Ссылка на комментарий
Поделиться на другие сайты

Смотрите запущенные процессы, на предмет неизвестных вам программ.

Можете проверить компьютер KVRT

Позволю себе добавить вас. :) Я бы ещё проверил на всякий случаем Kaspersky Rescue Disk. :) Так снимков точно не будет и вероятность, что какой-то "фотограф" помешает обнаружить себя очень мала. :)

Ссылка на комментарий
Поделиться на другие сайты

Если не найдется пакостник самостоятельно - обратитесь в раздел борьбы с вирусами.

 

Утилита нашла пару чего- то. В диспетчере пропал процесс winpckg.exe(так как- то назывался), который ни как не мог завершить, "у вас нет админских прав", а как нет, есть права админа.

 

Теперь на флешку ни чего не записывается больше, все нормально.

Вот вопрос только, а по интернету скриншоты не могли куда- нибудь уходить?

 

И еще через удаления программ не могу одну программу удалить, тоже пишет нет прав на удаление. Разве так может быть, чтобы я не мог удалить программу у себя на компьютере?

 

а я бы сразу обратился сюда: http://forum.kasperskyclub.ru/index.php?showforum=26

Да кажется все хорошо. Пока не буду.

Ссылка на комментарий
Поделиться на другие сайты

Вот вопрос только, а по интернету скриншоты не могли куда- нибудь уходить?

Да кажется все хорошо. Пока не буду.

Вполне могли, увеличение трафика не заметили?

 

А я бы всё таки обратился, вдруг следы остались :)

Ссылка на комментарий
Поделиться на другие сайты

Вполне могли, увеличение трафика не заметили?

 

А я бы всё таки обратился, вдруг следы остались :)

 

Трафик не наблюдал, а вот браузер тормозил сильно, а сейчас опять нормально стало.

Если в интернет уходило, то плохо. А флешечников покараулю. :)

 

Надо бы проверить, вы правы. Времени нет пока.

Изменено пользователем serg
Ссылка на комментарий
Поделиться на другие сайты

меняйте пароли.

данная программа могла отсылать все логи на фтп и мыло.

 

Да, логи какие -то и на флешке были, не обратил внимания сперва.

Это нажатие клавиш что ли снимало?

Ну люди, ну как такое может быть!?

А почему антивирус молчал? Как допустил?

Ссылка на комментарий
Поделиться на другие сайты

Да, логи какие -то и на флешке были, не обратил внимания сперва.

Это нажатие клавиш что ли снимало?

Ну люди, ну как такое может быть!?

А почему антивирус молчал? Как допустил?

Какой антивирус стоит?

Ссылка на комментарий
Поделиться на другие сайты

Посторонних людей в последние время возле ПК не было? Возможно это программа была установлено не по сети, а при прямом контакте с ПК. И была устамовлена в настройках антивируса в доверенные. От неё ещё должны остатся драйвера.

Ссылка на комментарий
Поделиться на другие сайты

Посторонних людей в последние время возле ПК не было? Возможно это программа была установлено не по сети, а при прямом контакте с ПК. И была устамовлена в настройках антивируса в доверенные.

Склоняюсь к тому, что это утверждение более всего соответствует действительности. И еще - удалять её тоже собирались ручками после получения необходимой информации.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SiGiDi
      От SiGiDi
      Вчера установил файл, после его распаковки вылез экран смерти и после череп который моргает красно белым цветом, что мне делать

    • burbon
      От burbon
      Добрый день, просканировал систему через AVZ и увидел много красных сточек, однако в конце AVZ написал что, найдено вирусов 0, подозрений 0. И начались падения интернета, всё начало долго грузится и в играх пинг 200. Подскажите, что делать?
       
      Загружена база: сигнатуры - 297570, нейропрофили - 2, микропрограммы лечения - 56, база от 01.03.2016 12:37
      Загружены микропрограммы эвристики: 412
      Загружены микропрограммы ИПУ: 9
      Загружены цифровые подписи системных файлов: 790760
      Режим эвристического анализатора: Средний уровень эвристики
      Режим лечения: включено
      Версия Windows: 10.0.19045,  "Windows 10 Enterprise", дата инсталляции 11.12.2022 14:38:07 ; AVZ работает с правами администратора (+)
      Восстановление системы: включено
      1. Поиск RootKit и программ, перехватывающих функции API
      1.1 Поиск перехватчиков API, работающих в UserMode
       Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
      Функция kernel32.dll:ReadConsoleInputExA (1133) перехвачена, метод ProcAddressHijack.GetProcAddress ->7580E3B4->75073800
      Функция kernel32.dll:ReadConsoleInputExW (1134) перехвачена, метод ProcAddressHijack.GetProcAddress ->7580E3E7->75073830
       Анализ ntdll.dll, таблица экспорта найдена в секции .text
      Функция ntdll.dll:NtCreateFile (296) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03550->7164F210
      Функция ntdll.dll:NtSetInformationFile (600) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03270->7164F370
      Функция ntdll.dll:NtSetValueKey (632) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03600->7164F3E0
      Функция ntdll.dll:ZwCreateFile (1841) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03550->7164F210
      Функция ntdll.dll:ZwSetInformationFile (2143) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03270->7164F370
      Функция ntdll.dll:ZwSetValueKey (2175) перехвачена, метод ProcAddressHijack.GetProcAddress ->76F03600->7164F3E0
       Анализ user32.dll, таблица экспорта найдена в секции .text
      Функция user32.dll:CallNextHookEx (1536) перехвачена, метод ProcAddressHijack.GetProcAddress ->7548BDE0->7164F100
      Функция user32.dll:SetWindowsHookExW (2399) перехвачена, метод ProcAddressHijack.GetProcAddress ->75490F70->7164F450
      Функция user32.dll:Wow64Transition (1504) перехвачена, метод CodeHijack (метод не определен)
       Анализ advapi32.dll, таблица экспорта найдена в секции .text
      Функция advapi32.dll:CveEventWrite (1234) перехвачена, метод ProcAddressHijack.GetProcAddress ->75E78072->75076200
      Функция advapi32.dll:I_ScRegisterPreshutdownRestart (1387) перехвачена, метод ProcAddressHijack.GetProcAddress ->75E78F99->75EDE320
       Анализ ws2_32.dll, таблица экспорта найдена в секции .text
       Анализ wininet.dll, таблица экспорта найдена в секции .text
       Анализ rasapi32.dll, таблица экспорта найдена в секции .text
       Анализ urlmon.dll, таблица экспорта найдена в секции .text
       Анализ netapi32.dll, таблица экспорта найдена в секции .text
      Функция netapi32.dll:NetFreeAadJoinInformation (130) перехвачена, метод ProcAddressHijack.GetProcAddress ->73CFD14A->652EDE90
      Функция netapi32.dll:NetGetAadJoinInformation (131) перехвачена, метод ProcAddressHijack.GetProcAddress ->73CFD179->652EE210
      1.4 Поиск маскировки процессов и драйверов
       Проверка не производится, так как не установлен драйвер мониторинга AVZPM
      2. Проверка памяти
       Количество найденных процессов: 11
       Количество загруженных модулей: 247
      Проверка памяти завершена
      3. Сканирование дисков
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\1807cacf-db3c-462b-8317-19e7b48a6549.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\429db0e8-0600-45ab-a18b-8c82e45cdd1a.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\6b5dd892-d3b3-4a50-ac70-4bcaee0c85a0.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\841b9781-9b96-4205-872a-a33139bb86fc.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\95822c3b-9fa1-4fcd-ad01-ae8455af46a2.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\c5858088-f9a7-40f8-a4e7-93894ce42607.tmp
      Прямое чтение C:\Users\Вася\AppData\Local\Temp\f70ce670-2204-4b50-9897-1cdba3afa2ce.tmp
      4. Проверка Winsock Layered Service Provider (SPI/LSP)
       Настройки LSP проверены. Ошибок не обнаружено
      5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
      6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
       Проверка отключена пользователем
      7. Эвристичеcкая проверка системы
      Проверка завершена
      8. Поиск потенциальных уязвимостей
      >> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
      >> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP)
      >> Службы: разрешена потенциально опасная служба Schedule (Планировщик задач)
      > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
      >> Безопасность: разрешен автозапуск программ с CDROM
      >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
      >> Безопасность: к ПК разрешен доступ анонимного пользователя
      >> Безопасность: Разрешена отправка приглашений удаленному помощнику
      Проверка завершена
      9. Мастер поиска и устранения проблем
       >>  Таймаут завершения служб находится за пределами допустимых значений
       >>  Разрешен автозапуск с HDD
       >>  Разрешен автозапуск с сетевых дисков
       >>  Разрешен автозапуск со сменных носителей
      Проверка завершена
      Просканировано файлов: 116562, извлечено из архивов: 26001, найдено вредоносных программ 0, подозрений - 0
      Сканирование завершено в 09.10.2024 08:36:47
      Сканирование длилось 00:12:19
       
      на вирусы в ccleaner и через windows проверил - ничего не показало
       
      ничего подозрительного не скачивал. Все файлы проверял через VirusTotal
    • vika_
      От vika_
      Добрый день! Компьютеру лет 10, вообще не разбираюсь, что и как у него. Решила включить, вроде заработал, но сильно шумел. Подумала, что надо друга то почистить,  но вот, когда открыла, поняла, что не знаю как действовать.
       Во-первых, лежали две детали, без своего места. Во-вторых, смутили 3 провода, которые висели, не подключенные никуда. Ну и в-третьих, можно ли аккуратно снять вентилятор и почистить за ним, боюсь чтоб не случилось ничего(
      Прошу понять и простить меня: в компьютерах совсем 0((


    • Haldor
      От Haldor
      Здравствуйте, компьютер в последнее время стал намного медленнее загружать систему, в процессе загрузки бывает зависает, в работе, тоже подвисает. Доктор веб и утилита касперского не нашли не чего. Есть подозрения на вирусы. посмотрите логи пожалуйста. Спасибо. 
      CollectionLog-2024.10.10-08.12.zip
    • wolfson
      От wolfson
      Доброго дня. Столкнулся с проблемой. На компьютере, вероятно, был майнер который загружал ссд и оперативку. Решил переустановить виндовс 10, но к несчастью, после перезагрузки, всё заканчивается на выборе носителя с установенной ОС Windows с сайта производителя. До этого хотел обновить биос и всё делал по инструкции с сайта материнки, но процесс зависает и пишет, что файл поврежден. После, по видосикам с ютуба, скачал avbr и miner search, всё делал по инструкции. И, вроде как, всё хорошо, но переустановить виндовс всё так же не получается. С биосом такая же проблема. 
      Люди добрые, огромнейшая просьба подсказать как справиться с данной проблемой. Спасибо заранее.

×
×
  • Создать...