Перейти к содержанию

Подозрение на заражение. Прошу посмотреть логи.


GxSxAx

Рекомендуемые сообщения

У нас два компа в сети.

Комп 1 (Win7 64 SP1 Ultimate):
AutoLogger.exe[/b]
RootkitBuster[/b]


Комп 2:

Win7 64 SP1 Ultimate:
логи AutoLogger.exe
логи GMER и RootkitBuster

WinXP 64 SP2 Pro
AutoLogger.exe[/b]
RootkitBuster[/b] при запуске GMER'а система перезагружалась через синий экран.


первый пост не задался...

У нас два компа в сети.

Комп 1 (Win7 64 SP1 Ultimate):
логи AutoLogger.exe
логи GMER и RootkitBuster


Комп 2:

Win7 64 SP1 Ultimate:
логи AutoLogger.exe
логи GMER и RootkitBuster

WinXP 64 SP2 Pro
логи AutoLogger.exe
логи RootkitBuster при запуске GMER'а система перезагружалась через синий экран.

1w7_CollectionLog-2015.02.12-22.27.zip

1w7_GMER-RB.rar

2w7_CollectionLog-2015.02.12-22.27.zip

2w7_Gmer-RB.rar

2xp_CollectionLog-2015.02.12-22.45.zip

2xp_1423851863.rar

Ссылка на комментарий
Поделиться на другие сайты

Что за каша из логов? Для каждого компьютера здесь принято создавать отдельную тему! У компьютеров с Win7 логи в порядке. Кто просил запускать GMER и Rootkit Buster? Антивирус пиратский используете?

Ссылка на комментарий
Поделиться на другие сайты

Roman_Five
А что хоть беспокоит?
 
На первом (Win7 64 SP1 Ultimate) при подключенном Интернете периодически что-то читает (или
пишет?) на винт, KIS2011 при этом свою активность не индицирует как если бы файлы проверял
например. Ещё два месяца назад такого не наблюдалось. Он находится в одной сети со вторым и мог заразиться.

На втором (Win7 64 SP1 Ultimate и WinXP 64 SP2 Pro) в WinXP много чего, например:
1) Пропало Подключение по локальной сети (которое на сетевой карте) в свойствах Cетевого
окружения
, а новое создать нельзя - мастер настройки не запускается. Сетевая карта в
менеджере устройств присутствует и работает. Ещё полторы недели назад под этой системой всё
работало, я лично видел.
2) Также не запускаются некоторые игры которые ещё недавно работали.
3) На днях при открытии раздела Службы в Управлении компьютером не отображались значения столбцов Описание и Тип запуска.
4) Тот же GMER не запускается, что странно.
На счёт Win7 не знаю, друг говорил что ничего такого не замечал, а наблюдать самолично у меня нет возможности. Но раз она установлена на том же компе то лучше проверить и её.

Так как мы объединены в сеть, играем по сети и используем совместно Интернет, то есть вероятность что и первый комп мог заразиться.


 

mike 1
Что за каша из логов?

Это потому что на форуме нет возможности отредактировать своё сообщение.


Кто просил запускать GMER и Rootkit Buster?

Пару лет назад был случай когда при явном заражении в том же Win7 антивирусы не могли найти вирус. Нашли только толи GMER, толи RootkitRevealer, комп вылечили.


Антивирус пиратский используете?

У меня лицензионный. На втором компе не знаю, не интересовался.

Ссылка на комментарий
Поделиться на другие сайты

зловреды здесь не при чём.
обращайтесь в раздел "Компьютерная помочь", но


Для каждого компьютера здесь принято создавать отдельную тему!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Control
      От Control
      Здравствуйте, недавно скачивал с торрентов сериал и пару игр, через пару дней заметил что ноутбук(acer nitro v15) начал шуметь при бездействии, заглянул в диспетчер задач, там сразу нагрузка на цп составляла около 100%, через мгновенье стала на уровне 2-3%, пробовал переустанавливать систему, поставил вместо 11 винды 10ую, изменений не увидел, помогите пожалуйста.
      CollectionLog-2024.12.29-16.01.zip
    • Артуp
      От Артуp
      Использую обход ограничения дискорда и ютуба через скрипт, как в посте у данного пользователя. Но у меня компьютер сам включается, если его в сон закидывать. Что с этим делать? Вот Файл архива с образом автозапуска из uVS
       
      WIN-IP6ESJ6INRU_2025-01-01_21-10-23_v4.99.5v x64.7z
    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • Константин agromoll34
      От Константин agromoll34
      У нас сейчас точно такая же проблема, как решить вопрос?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • tkm
      От tkm
      Здравствуйте!
      Есть подозрение, что мне что-то прислали по почте. Открыл вложение и комп стал себя вести странно. 
      Помогите, пожалуйста
      CollectionLog-2024.12.28-12.35.zip
×
×
  • Создать...