Перейти к содержанию

Вирус. Полный доступ. Не обнаруживается


setons

Рекомендуемые сообщения

Установлен Вин 10 х64 19063

Касп Интернет секьюрити 21,3,10,391

 

На компьютере вирус, дающий полный доступ к компьютеру: файлы, мышь, клавиатура, экран и т.д. Пробовал сканировать в тч касперским, на руткиты и тд. Ничего не находит. Интернет секьюрити тоже не спасает. Форматирование и переуставка виндоус - тоже. 

Как вирус установлен - не знаю. Файлы / ссылки не открывал.

CollectionLog-2023.02.12-22.07.zip

Ссылка на комментарий
Поделиться на другие сайты

во время использования вируса выключил питание и отключил сетевой кабель. После загрузки виндоус на мгновение появилось окно командной строки и сразу закрылось. Также в трэе появился и сразу пропал значок папки.

Собрал логи еще раз без подключения к интернет.

CollectionLog-2023.02.13-11.42.zip

Ссылка на комментарий
Поделиться на другие сайты

Как минимус систему нужно обновить:

Цитата

Windows 10 (Pro), 10.0.19043.1889 (ReleaseId: 2009, 21H1)

И неизвестно как себя эти модификаторы ведут:

Цитата

 

StartIsBack++

UltraUXThemePatcher

 

 

Ссылка на комментарий
Поделиться на другие сайты

windows ставил разный. И даже компьютер менял. Еще раз: файлами ни с кем не обменивался, по ссылкам не кликал, опасные сайты не посещал. Если на компе и есть какой то вредоносный софт, то все равно сначала должны были получить доступ каким то образом, чтобы этот софт установить.

Поэтому, видимо, главный мой вопрос: каким образом можно влезть в комп без действий пользователя.

Изменено пользователем setons
Ссылка на комментарий
Поделиться на другие сайты

29 минут назад, setons сказал:

windows ставил разный.

я не знаю, что вы ставили. Я вижу что у вас сейчас необновленная система на которой установлены непонятные модификаторы интерфейса.

Причем система, судя по логам периодически падает.

Плюс вы используете различный трейдерский софт и расширения браузера про безопасность которых я ничего не знаю.

 

Все остальное это ваши впечатления, ничем конкретным не подтвержденные.

 

Специалисты из соседнего раздела считают что ничего вирусоподобного в системе нет и я им верю.

Аудитом безопасности здесь никто не занимается, так что боюсь ничего более конкретного мы вам сказать не сможем.

Ссылка на комментарий
Поделиться на другие сайты

46 минут назад, setons сказал:

Поэтому, видимо, главный мой вопрос: каким образом можно влезть в комп без действий пользователя.

Ни-ка-ким. И скорее всего, нет, не так -  наверняка, никакого доступа и нет.

Только избавьте нас от гадания, почему вы наблюдали, то что описывали, но будет очень интересно, если вы при повторном наблюдении, заснимите на смартфон как одновременно мышка статична, а курсор в динамике.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kavunchik
      Автор Kavunchik
      логи дрвеб.rar При попытке зайти в настройки сети меня просто выкидывает, значок сети отсутствует вовсе, хотя интернет есть и работает. Скан системы не показывает упущенных файлов. Восстановление компьютера к исходному не дает из за невозможности найти среду для восстановления. Чувствую что компьютер начал работать слабее, также есть впечатление, что проблемы могут быть и с сетью. Названия которые выдавал Др.Веб Trojan.Siggen 31.46344, но даже после нескольких удалений он находил его повторно там же. Также HOSTS:MALWARE.URL.
       
    • andry-555
      Автор andry-555
      вирус зашифровал все файлы в папках в открытом доступе кроме файлов с расширением *.exe в каждой папке создал файла 2 файла от либо возможно было 2 вируса
      файлы с расширением *.exe заражены вирусом NeshtaFRST.txtAddition.txt
      архив с файлами и требованиями злоумышленников.zip
    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
    • KL FC Bot
      Автор KL FC Bot
      7 июля 2025 года Google выпустила обновление Gemini, которое дает AI-помощнику доступ к приложениям Phone, Messages, WhatsApp и Utilities на Android-устройствах. Компания анонсировала это событие e-mail-рассылкой пользователям своего чат-бота, которых просто поставили перед фактом: «Мы упростили взаимодействие Gemini с вашим устройством… Gemini скоро сможет помочь вам использовать «Телефон», «Сообщения», WhatsApp и «Утилиты» на вашем телефоне, независимо от того, включена ли ваша активность приложений Gemini или нет».
      С точки зрения Google, обновление улучшает приватность, поскольку теперь пользователям доступны функции Gemini без необходимости включать Gemini Apps Activity. Удобно, не правда ли?
       
      View the full article
    • Fusttee
×
×
  • Создать...