Перейти к содержанию

Вирус. Полный доступ. Не обнаруживается


Рекомендуемые сообщения

Опубликовано

Установлен Вин 10 х64 19063

Касп Интернет секьюрити 21,3,10,391

 

На компьютере вирус, дающий полный доступ к компьютеру: файлы, мышь, клавиатура, экран и т.д. Пробовал сканировать в тч касперским, на руткиты и тд. Ничего не находит. Интернет секьюрити тоже не спасает. Форматирование и переуставка виндоус - тоже. 

Как вирус установлен - не знаю. Файлы / ссылки не открывал.

CollectionLog-2023.02.12-22.07.zip

Опубликовано

Здравствуйте. Вирусов по логам не видно. 

Опубликовано

во время использования вируса выключил питание и отключил сетевой кабель. После загрузки виндоус на мгновение появилось окно командной строки и сразу закрылось. Также в трэе появился и сразу пропал значок папки.

Собрал логи еще раз без подключения к интернет.

CollectionLog-2023.02.13-11.42.zip

Опубликовано

доступ к компьютеру у злоумышленников точно есть. Посоветуете способы закрыть доступ?

Опубликовано

двигали мышкой по экрану, редактировали файлы, отключали интернет. Они показывают, что имеют доступ

Опубликовано

Перенес тему в другой раздел. По логам придраться не к чему. 

Опубликовано

Как минимус систему нужно обновить:

Цитата

Windows 10 (Pro), 10.0.19043.1889 (ReleaseId: 2009, 21H1)

И неизвестно как себя эти модификаторы ведут:

Цитата

 

StartIsBack++

UltraUXThemePatcher

 

 

Опубликовано (изменено)

windows ставил разный. И даже компьютер менял. Еще раз: файлами ни с кем не обменивался, по ссылкам не кликал, опасные сайты не посещал. Если на компе и есть какой то вредоносный софт, то все равно сначала должны были получить доступ каким то образом, чтобы этот софт установить.

Поэтому, видимо, главный мой вопрос: каким образом можно влезть в комп без действий пользователя.

Изменено пользователем setons
Опубликовано
29 минут назад, setons сказал:

windows ставил разный.

я не знаю, что вы ставили. Я вижу что у вас сейчас необновленная система на которой установлены непонятные модификаторы интерфейса.

Причем система, судя по логам периодически падает.

Плюс вы используете различный трейдерский софт и расширения браузера про безопасность которых я ничего не знаю.

 

Все остальное это ваши впечатления, ничем конкретным не подтвержденные.

 

Специалисты из соседнего раздела считают что ничего вирусоподобного в системе нет и я им верю.

Аудитом безопасности здесь никто не занимается, так что боюсь ничего более конкретного мы вам сказать не сможем.

Опубликовано
46 минут назад, setons сказал:

Поэтому, видимо, главный мой вопрос: каким образом можно влезть в комп без действий пользователя.

Ни-ка-ким. И скорее всего, нет, не так -  наверняка, никакого доступа и нет.

Только избавьте нас от гадания, почему вы наблюдали, то что описывали, но будет очень интересно, если вы при повторном наблюдении, заснимите на смартфон как одновременно мышка статична, а курсор в динамике.

Опубликовано

Сами ставили OldNewExplorer? Пользуетесь onedrive? компьютер в локальной сети находится?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dangertim
      Автор dangertim
      Решил проверить компьютер с помощью DR.WEB он нашел 2 угрозы, может кто нибудь посоветовать как  исправить это

      CollectionLog-2025.09.15-16.25.zip
    • booblick
      Автор booblick
      После замены жесткого диска лазил по параметрам и заметил что в Центре обновления Windows пусто. Решил зайти в службы и заметил что у Центра обновления Windows и других служб появилась приставка _bkp.
       
      Скачал Kaspersky Virus Removal Tool и проверил ноутбук. В итоге он нашел 3 вредные программки среди которых был MEM:Trojan.Win32.SEPEH.gen, но вроде антивирус удалил его и после перезагрузки проведя повторную проверку этот троян не был обнаружен.
      CollectionLog-2025.09.14-21.03.zip
    • Кашапова Алина
      Автор Кашапова Алина
      Здравствуйте. Подхватила вирус, источник неизвестен, но возможно вместе с торрентом. Ноутбук сильно шумит и греется, диспетчер задач показывает загруженность ЦП 100%. Cureit сначала указывал на файлы dialer.exe в \net\18308\tcp, после перезагрузки их не видит, но нашел powershell AVKill 10. Удалить файлы не получается. Заранее благодарю за помощь.
      CollectionLog-2025.09.01-01.06.zip
    • Mazahis666
      Автор Mazahis666
      При использовании Пк периодически гаснет монитор на несколько секунд, стал вылетать браузер-игры-приложения без обьяснения причин. Пк постоянно загружен на 50 и более процентов при использовании браузера, есть подозрения чт подхватил вирус при установке виндоус или каких либо программ. Почитал темы на форуме, ничего не понятно... И да пк достаточно нормальный по характеристикам. Винда 11 прошка лиц.
    • Salieri
      Автор Salieri
      Приветсвую, скачивал много доп. по на игру гта 5, попал на вирусы, система тормозит ужасно, фпс упал в 3 раза, вирусы есть в системе еще до этого - но не пользовался устройством,  сейчас решил все почистить, попрошу помочь
      timer resolution + cru + boosterx мои приложения + archive fix FRST.txtAddition.txtCollectionLog-2025.08.06-15.38.zip логи +фрст ниже
×
×
  • Создать...