Перейти к содержанию

Вирус. Полный доступ. Не обнаруживается


Рекомендуемые сообщения

Опубликовано

Установлен Вин 10 х64 19063

Касп Интернет секьюрити 21,3,10,391

 

На компьютере вирус, дающий полный доступ к компьютеру: файлы, мышь, клавиатура, экран и т.д. Пробовал сканировать в тч касперским, на руткиты и тд. Ничего не находит. Интернет секьюрити тоже не спасает. Форматирование и переуставка виндоус - тоже. 

Как вирус установлен - не знаю. Файлы / ссылки не открывал.

CollectionLog-2023.02.12-22.07.zip

Опубликовано

Здравствуйте. Вирусов по логам не видно. 

Опубликовано

во время использования вируса выключил питание и отключил сетевой кабель. После загрузки виндоус на мгновение появилось окно командной строки и сразу закрылось. Также в трэе появился и сразу пропал значок папки.

Собрал логи еще раз без подключения к интернет.

CollectionLog-2023.02.13-11.42.zip

Опубликовано

доступ к компьютеру у злоумышленников точно есть. Посоветуете способы закрыть доступ?

Опубликовано

двигали мышкой по экрану, редактировали файлы, отключали интернет. Они показывают, что имеют доступ

Опубликовано

Перенес тему в другой раздел. По логам придраться не к чему. 

Опубликовано

Как минимус систему нужно обновить:

Цитата

Windows 10 (Pro), 10.0.19043.1889 (ReleaseId: 2009, 21H1)

И неизвестно как себя эти модификаторы ведут:

Цитата

 

StartIsBack++

UltraUXThemePatcher

 

 

Опубликовано (изменено)

windows ставил разный. И даже компьютер менял. Еще раз: файлами ни с кем не обменивался, по ссылкам не кликал, опасные сайты не посещал. Если на компе и есть какой то вредоносный софт, то все равно сначала должны были получить доступ каким то образом, чтобы этот софт установить.

Поэтому, видимо, главный мой вопрос: каким образом можно влезть в комп без действий пользователя.

Изменено пользователем setons
Опубликовано
29 минут назад, setons сказал:

windows ставил разный.

я не знаю, что вы ставили. Я вижу что у вас сейчас необновленная система на которой установлены непонятные модификаторы интерфейса.

Причем система, судя по логам периодически падает.

Плюс вы используете различный трейдерский софт и расширения браузера про безопасность которых я ничего не знаю.

 

Все остальное это ваши впечатления, ничем конкретным не подтвержденные.

 

Специалисты из соседнего раздела считают что ничего вирусоподобного в системе нет и я им верю.

Аудитом безопасности здесь никто не занимается, так что боюсь ничего более конкретного мы вам сказать не сможем.

Опубликовано
46 минут назад, setons сказал:

Поэтому, видимо, главный мой вопрос: каким образом можно влезть в комп без действий пользователя.

Ни-ка-ким. И скорее всего, нет, не так -  наверняка, никакого доступа и нет.

Только избавьте нас от гадания, почему вы наблюдали, то что описывали, но будет очень интересно, если вы при повторном наблюдении, заснимите на смартфон как одновременно мышка статична, а курсор в динамике.

Опубликовано

Сами ставили OldNewExplorer? Пользуетесь onedrive? компьютер в локальной сети находится?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • NoEndOutcry
      Автор NoEndOutcry
      Добрый день, изначально обратился в тему по помощи с вирусами, вот по этой ссылке : 
      Там провели диагностику и предложили написать в этот раздел. Пока писал, комп завис дважды до резета. Снял крышку, передернул видеокарту, включил пока без боковой крышки, дописываю пост. 
    • NoEndOutcry
      Автор NoEndOutcry
      Добрый день, у меня проблема с тормозами и постоянными перезагрузками на компьютере с виндовс 10, своими силами решить не удалось, автозапуск чистил, антивирусом проверял, посторонних процессов не вижу. 
       

      Процессор    AMD Ryzen 9 5900X 12-Core Processor               3.70 GHz
      Оперативная память    128 ГБ
       
      Проблема проявляется иногда раз в неделю в виде синего экрана, иногда 10 раз за день, как сегодня. Комп повисает и просто перестает на что-то реагировать. Регулярно начинают выть вентиляторы, хотя нагрузки никакой нет, а железо достаточно мощное что бы мелкие фоновые задачи решать не греясь. Подозреваю что закрался майнер или какой-то вирус. Установлен касперский премиум, но он проблем не видит. 
      В диспетчере задач тоже не вижу ничего подозрительного. Прогнал сканирование и логгер, результаты прикладываю. 
      Буду признателен совету как поступить для дальнейшей диагностики и по решению проблемы. 
       

      CollectionLog-2025.12.10-14.30.zip
    • Sandslash
      Автор Sandslash
      Вот начало обсуждения, предыдущая тема
       
      Сделал всё по скрипту "порядок оформления запроса"
       
       
      CollectionLog-2025.12.09-15.33.zip
    • MrKrutoy
      Автор MrKrutoy
      Столкнулся с вирусом. Прикрепляю логи.
      AV_block_remove_2025.12.04-20.35.log
    • Kaross
      Автор Kaross
      Компьютер стал работать на 100% интернет проседает, вентиляторы работают на всю мощь , интернет работает сначала 10мб потом скидывается до 3мб у соседа нормально всеCollectionLog-2025.12.02-21.41.zip
      report1.log report2.log report1.log
×
×
  • Создать...