Перейти к содержанию

Вирус. Полный доступ. Не обнаруживается


setons

Рекомендуемые сообщения

1 час назад, andrew75 сказал:

я не знаю, что вы ставили. Я вижу что у вас сейчас необновленная система на которой установлены непонятные модификаторы интерфейса.

Причем система, судя по логам периодически падает.

Плюс вы используете различный трейдерский софт и расширения браузера про безопасность которых я ничего не знаю.

 

Все остальное это ваши впечатления, ничем конкретным не подтвержденные.

 

Специалисты из соседнего раздела считают что ничего вирусоподобного в системе нет и я им верю.

Аудитом безопасности здесь никто не занимается, так что боюсь ничего более конкретного мы вам сказать не сможем.

 

От системы не зависит. Проблема была до установки софта и расширений. Не знаю, как и зачем подтверждать впечатления. А кто занимается аудитом безопасности? Я не представляю, что делать и куда обращаться с этой проблемой.

 

1 час назад, kmscom сказал:

Ни-ка-ким. И скорее всего, нет, не так -  наверняка, никакого доступа и нет.

Только избавьте нас от гадания, почему вы наблюдали, то что описывали, но будет очень интересно, если вы при повторном наблюдении, заснимите на смартфон как одновременно мышка статична, а курсор в динамике.

Я тоже думали, ни-ка-ким. Поэтому не сомневался в безопасности своего компа. Вопрос: если возможно, то что с этим делать, теоретически хотя бы. Доступа нет, а я тролить пришел? А если засниму, Вы не скажите, что под столом вторая мышка, которую я двигаю ногой?

 

11 минут назад, ska79 сказал:

Сами ставили OldNewExplorer? Пользуетесь onedrive? компьютер в локальной сети находится?

понятия не имею, что такое OldNewExplorer. OneDrive - нет. Опять же, не думаю, что как то привязано к софту, т.к. видовс ставил разный; на предыдущем компе было то же. 

Локальной сети нет

 

 

Я даже знаю, КТО это делает. Конфликт с соседями был. Файлы отредактированы в специфических местах, связанных с ними. Не знаю, как закрыть доступ

Изменено пользователем setons
Ссылка на комментарий
Поделиться на другие сайты

"Пофиксите" в HijackThis следующие строки
O2 - HKLM\..\BHO: (no name) - {27DD0F8B-3E0E-4ADC-A78A-66047E71ADC5} - C:\Windows\System32\OldNewExplorer64.dll
O2-32 - HKLM\..\BHO: (no name) - {27DD0F8B-3E0E-4ADC-A78A-66047E71ADC5} - C:\Windows\SysWow64\OldNewExplorer32.dll

 

Ссылка на комментарий
Поделиться на другие сайты

@ska79, подозреваю, что это компоненты одной из этих программ:

StartIsBack++
UltraUXThemePatcher

Первая возвращает меню "Пуск" в стиле Windows 7. Вторая тоже что-то делает с интерфейсом.

Ссылка на комментарий
Поделиться на другие сайты

Тоже так думаю, но и отдельно идёт данная программа, пишут много остатков оставляет после удаления. 

Подозрительное расширение хрома pkedcjkdefgpdelpbcmbmeomcjbeemfm в логах указано

Ссылка на комментарий
Поделиться на другие сайты

30 минут назад, ska79 сказал:

Тоже так думаю, но и отдельно идёт данная программа, пишут много остатков оставляет после удаления. 

Подозрительное расширение хрома pkedcjkdefgpdelpbcmbmeomcjbeemfm в логах указано

пофиксил.

 

расширения с таким id в "управлении расширениями" не нашел. На просторах пишут, что безвредное - компонент хрома

Изменено пользователем setons
Ссылка на комментарий
Поделиться на другие сайты

40 минут назад, ska79 сказал:

В папке с расширениями его тоже нет. Хром обновляется время от времени

ext.PNG

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, ska79 сказал:

Пофиксите" в HijackThis следующие строки

Это легитимные записи. Лучше использовать встроенные инструменты для удаления программ, а потом фиксить то что осталось. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • andry-555
      Автор andry-555
      вирус зашифровал все файлы в папках в открытом доступе кроме файлов с расширением *.exe в каждой папке создал файла 2 файла от либо возможно было 2 вируса
      файлы с расширением *.exe заражены вирусом NeshtaFRST.txtAddition.txt
      архив с файлами и требованиями злоумышленников.zip
    • Couita
      Автор Couita
      Здравствуйте! 
      Подозреваю, что я заражен каким-то вирусом, или же остались его следы. Ранее до Касперского загрузил зараженный установщик игры (Trojan-Dropper), неизвестно, что он выполнил.
      Dr.Web CureIt! обнаруживает zam64.sys и zamguard64.sys.
      CollectionLog-2025.03.24-11.59.zip
    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

    • Natalia_B
      Автор Natalia_B
      Добрый день!
      Смогу ли я с помощью Kaspersky VPN заходить на сайт/в приложение Сбербанк Онлайн из-за границы, выбрав Россию как локацию. VPN буду оплачивать тоже из-за границы.
      Заранее спасибо!
      С уважением,
      Наталья
    • ondar
      Автор ondar
      Добрый день, хотим добавить второго админа в ksc linux v15.2, через web-панель добавили внутреннего пользователя с паролем, при авторизации на web-панели с уз второго админа система пишет что логин и пароль неверны, введенные нами данные верны, пробовали третьего админа добавить все результат тот же, как будто ksc или ksc web не видит данные уз, в какую сторону еще можно посмотреть чтобы решить данную проблему?
      Спасибо! 
×
×
  • Создать...