Перейти к содержанию

Вирус. Полный доступ. Не обнаруживается


setons

Рекомендуемые сообщения

Установлен Вин 10 х64 19063

Касп Интернет секьюрити 21,3,10,391

 

На компьютере вирус, дающий полный доступ к компьютеру: файлы, мышь, клавиатура, экран и т.д. Пробовал сканировать в тч касперским, на руткиты и тд. Ничего не находит. Интернет секьюрити тоже не спасает. Форматирование и переуставка виндоус - тоже. 

Как вирус установлен - не знаю. Файлы / ссылки не открывал.

CollectionLog-2023.02.12-22.07.zip

Ссылка на комментарий
Поделиться на другие сайты

во время использования вируса выключил питание и отключил сетевой кабель. После загрузки виндоус на мгновение появилось окно командной строки и сразу закрылось. Также в трэе появился и сразу пропал значок папки.

Собрал логи еще раз без подключения к интернет.

CollectionLog-2023.02.13-11.42.zip

Ссылка на комментарий
Поделиться на другие сайты

Как минимус систему нужно обновить:

Цитата

Windows 10 (Pro), 10.0.19043.1889 (ReleaseId: 2009, 21H1)

И неизвестно как себя эти модификаторы ведут:

Цитата

 

StartIsBack++

UltraUXThemePatcher

 

 

Ссылка на комментарий
Поделиться на другие сайты

windows ставил разный. И даже компьютер менял. Еще раз: файлами ни с кем не обменивался, по ссылкам не кликал, опасные сайты не посещал. Если на компе и есть какой то вредоносный софт, то все равно сначала должны были получить доступ каким то образом, чтобы этот софт установить.

Поэтому, видимо, главный мой вопрос: каким образом можно влезть в комп без действий пользователя.

Изменено пользователем setons
Ссылка на комментарий
Поделиться на другие сайты

29 минут назад, setons сказал:

windows ставил разный.

я не знаю, что вы ставили. Я вижу что у вас сейчас необновленная система на которой установлены непонятные модификаторы интерфейса.

Причем система, судя по логам периодически падает.

Плюс вы используете различный трейдерский софт и расширения браузера про безопасность которых я ничего не знаю.

 

Все остальное это ваши впечатления, ничем конкретным не подтвержденные.

 

Специалисты из соседнего раздела считают что ничего вирусоподобного в системе нет и я им верю.

Аудитом безопасности здесь никто не занимается, так что боюсь ничего более конкретного мы вам сказать не сможем.

Ссылка на комментарий
Поделиться на другие сайты

46 минут назад, setons сказал:

Поэтому, видимо, главный мой вопрос: каким образом можно влезть в комп без действий пользователя.

Ни-ка-ким. И скорее всего, нет, не так -  наверняка, никакого доступа и нет.

Только избавьте нас от гадания, почему вы наблюдали, то что описывали, но будет очень интересно, если вы при повторном наблюдении, заснимите на смартфон как одновременно мышка статична, а курсор в динамике.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Couita
      Автор Couita
      Здравствуйте! 
      Подозреваю, что я заражен каким-то вирусом, или же остались его следы. Ранее до Касперского загрузил зараженный установщик игры (Trojan-Dropper), неизвестно, что он выполнил.
      Dr.Web CureIt! обнаруживает zam64.sys и zamguard64.sys.
      CollectionLog-2025.03.24-11.59.zip
    • Сергей194
      Автор Сергей194
      Здравствуйте. Поймали шифровальщик, база 1с недоступна. работа предприятия заблокирована. Выручайте!
      Desktop.rar
    • Natalia_B
      Автор Natalia_B
      Добрый день!
      Смогу ли я с помощью Kaspersky VPN заходить на сайт/в приложение Сбербанк Онлайн из-за границы, выбрав Россию как локацию. VPN буду оплачивать тоже из-за границы.
      Заранее спасибо!
      С уважением,
      Наталья
    • ondar
      Автор ondar
      Добрый день, хотим добавить второго админа в ksc linux v15.2, через web-панель добавили внутреннего пользователя с паролем, при авторизации на web-панели с уз второго админа система пишет что логин и пароль неверны, введенные нами данные верны, пробовали третьего админа добавить все результат тот же, как будто ksc или ksc web не видит данные уз, в какую сторону еще можно посмотреть чтобы решить данную проблему?
      Спасибо! 
    • PitBuLL
      Автор PitBuLL
      На avito.ru зашел. Только два объявления просмотрел и получил вот это:
       
      Доступ с вашего IP-адреса временно ограничен Мы обнаружили на нём подозрительную активность, нарушающую работоспособность Avito.   Это могло быть вызвано следующими причинами:   вы обновляли одну страницу множество раз; вы открывали большое количество вкладок со ссылками на наш сайт; ваш компьютер заражен вирусом и создаёт опасность заражения других пользователей (обязательно проверьте свой компьютер на наличие вирусов); c вашего адреса генерируется (возможно не вами) мощный поток данных, мешающий другим пользователям получать услуги в полном объёме. Если вы считаете, что ваш адрес заблокирован по ошибке, напишите нам. В обращении обязательно укажите:   ваш IP-адрес (его можно посмотреть на yandex.ru/internet); название интернет-провайдера; город проживания.    
×
×
  • Создать...