Перейти к содержанию

Вирус. Полный доступ. Не обнаруживается


setons

Рекомендуемые сообщения

1 час назад, andrew75 сказал:

я не знаю, что вы ставили. Я вижу что у вас сейчас необновленная система на которой установлены непонятные модификаторы интерфейса.

Причем система, судя по логам периодически падает.

Плюс вы используете различный трейдерский софт и расширения браузера про безопасность которых я ничего не знаю.

 

Все остальное это ваши впечатления, ничем конкретным не подтвержденные.

 

Специалисты из соседнего раздела считают что ничего вирусоподобного в системе нет и я им верю.

Аудитом безопасности здесь никто не занимается, так что боюсь ничего более конкретного мы вам сказать не сможем.

 

От системы не зависит. Проблема была до установки софта и расширений. Не знаю, как и зачем подтверждать впечатления. А кто занимается аудитом безопасности? Я не представляю, что делать и куда обращаться с этой проблемой.

 

1 час назад, kmscom сказал:

Ни-ка-ким. И скорее всего, нет, не так -  наверняка, никакого доступа и нет.

Только избавьте нас от гадания, почему вы наблюдали, то что описывали, но будет очень интересно, если вы при повторном наблюдении, заснимите на смартфон как одновременно мышка статична, а курсор в динамике.

Я тоже думали, ни-ка-ким. Поэтому не сомневался в безопасности своего компа. Вопрос: если возможно, то что с этим делать, теоретически хотя бы. Доступа нет, а я тролить пришел? А если засниму, Вы не скажите, что под столом вторая мышка, которую я двигаю ногой?

 

11 минут назад, ska79 сказал:

Сами ставили OldNewExplorer? Пользуетесь onedrive? компьютер в локальной сети находится?

понятия не имею, что такое OldNewExplorer. OneDrive - нет. Опять же, не думаю, что как то привязано к софту, т.к. видовс ставил разный; на предыдущем компе было то же. 

Локальной сети нет

 

 

Я даже знаю, КТО это делает. Конфликт с соседями был. Файлы отредактированы в специфических местах, связанных с ними. Не знаю, как закрыть доступ

Изменено пользователем setons
Ссылка на комментарий
Поделиться на другие сайты

"Пофиксите" в HijackThis следующие строки
O2 - HKLM\..\BHO: (no name) - {27DD0F8B-3E0E-4ADC-A78A-66047E71ADC5} - C:\Windows\System32\OldNewExplorer64.dll
O2-32 - HKLM\..\BHO: (no name) - {27DD0F8B-3E0E-4ADC-A78A-66047E71ADC5} - C:\Windows\SysWow64\OldNewExplorer32.dll

 

Ссылка на комментарий
Поделиться на другие сайты

@ska79, подозреваю, что это компоненты одной из этих программ:

StartIsBack++
UltraUXThemePatcher

Первая возвращает меню "Пуск" в стиле Windows 7. Вторая тоже что-то делает с интерфейсом.

Ссылка на комментарий
Поделиться на другие сайты

Тоже так думаю, но и отдельно идёт данная программа, пишут много остатков оставляет после удаления. 

Подозрительное расширение хрома pkedcjkdefgpdelpbcmbmeomcjbeemfm в логах указано

Ссылка на комментарий
Поделиться на другие сайты

30 минут назад, ska79 сказал:

Тоже так думаю, но и отдельно идёт данная программа, пишут много остатков оставляет после удаления. 

Подозрительное расширение хрома pkedcjkdefgpdelpbcmbmeomcjbeemfm в логах указано

пофиксил.

 

расширения с таким id в "управлении расширениями" не нашел. На просторах пишут, что безвредное - компонент хрома

Изменено пользователем setons
Ссылка на комментарий
Поделиться на другие сайты

40 минут назад, ska79 сказал:

В папке с расширениями его тоже нет. Хром обновляется время от времени

ext.PNG

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, ska79 сказал:

Пофиксите" в HijackThis следующие строки

Это легитимные записи. Лучше использовать встроенные инструменты для удаления программ, а потом фиксить то что осталось. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kavunchik
      Автор Kavunchik
      логи дрвеб.rar При попытке зайти в настройки сети меня просто выкидывает, значок сети отсутствует вовсе, хотя интернет есть и работает. Скан системы не показывает упущенных файлов. Восстановление компьютера к исходному не дает из за невозможности найти среду для восстановления. Чувствую что компьютер начал работать слабее, также есть впечатление, что проблемы могут быть и с сетью. Названия которые выдавал Др.Веб Trojan.Siggen 31.46344, но даже после нескольких удалений он находил его повторно там же. Также HOSTS:MALWARE.URL.
       
    • andry-555
      Автор andry-555
      вирус зашифровал все файлы в папках в открытом доступе кроме файлов с расширением *.exe в каждой папке создал файла 2 файла от либо возможно было 2 вируса
      файлы с расширением *.exe заражены вирусом NeshtaFRST.txtAddition.txt
      архив с файлами и требованиями злоумышленников.zip
    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
    • KL FC Bot
      Автор KL FC Bot
      7 июля 2025 года Google выпустила обновление Gemini, которое дает AI-помощнику доступ к приложениям Phone, Messages, WhatsApp и Utilities на Android-устройствах. Компания анонсировала это событие e-mail-рассылкой пользователям своего чат-бота, которых просто поставили перед фактом: «Мы упростили взаимодействие Gemini с вашим устройством… Gemini скоро сможет помочь вам использовать «Телефон», «Сообщения», WhatsApp и «Утилиты» на вашем телефоне, независимо от того, включена ли ваша активность приложений Gemini или нет».
      С точки зрения Google, обновление улучшает приватность, поскольку теперь пользователям доступны функции Gemini без необходимости включать Gemini Apps Activity. Удобно, не правда ли?
       
      View the full article
    • Fusttee
×
×
  • Создать...