Перейти к содержанию

Подозрение на заражение. Прошу посмотреть логи.


Рекомендуемые сообщения

У нас два компа в сети.

Комп 1 (Win7 64 SP1 Ultimate):
AutoLogger.exe[/b]
RootkitBuster[/b]


Комп 2:

Win7 64 SP1 Ultimate:
логи AutoLogger.exe
логи GMER и RootkitBuster

WinXP 64 SP2 Pro
AutoLogger.exe[/b]
RootkitBuster[/b] при запуске GMER'а система перезагружалась через синий экран.


первый пост не задался...

У нас два компа в сети.

Комп 1 (Win7 64 SP1 Ultimate):
логи AutoLogger.exe
логи GMER и RootkitBuster


Комп 2:

Win7 64 SP1 Ultimate:
логи AutoLogger.exe
логи GMER и RootkitBuster

WinXP 64 SP2 Pro
логи AutoLogger.exe
логи RootkitBuster при запуске GMER'а система перезагружалась через синий экран.

1w7_CollectionLog-2015.02.12-22.27.zip

1w7_GMER-RB.rar

2w7_CollectionLog-2015.02.12-22.27.zip

2w7_Gmer-RB.rar

2xp_CollectionLog-2015.02.12-22.45.zip

2xp_1423851863.rar

Ссылка на комментарий
Поделиться на другие сайты

Что за каша из логов? Для каждого компьютера здесь принято создавать отдельную тему! У компьютеров с Win7 логи в порядке. Кто просил запускать GMER и Rootkit Buster? Антивирус пиратский используете?

Ссылка на комментарий
Поделиться на другие сайты

Roman_Five
А что хоть беспокоит?
 
На первом (Win7 64 SP1 Ultimate) при подключенном Интернете периодически что-то читает (или
пишет?) на винт, KIS2011 при этом свою активность не индицирует как если бы файлы проверял
например. Ещё два месяца назад такого не наблюдалось. Он находится в одной сети со вторым и мог заразиться.

На втором (Win7 64 SP1 Ultimate и WinXP 64 SP2 Pro) в WinXP много чего, например:
1) Пропало Подключение по локальной сети (которое на сетевой карте) в свойствах Cетевого
окружения
, а новое создать нельзя - мастер настройки не запускается. Сетевая карта в
менеджере устройств присутствует и работает. Ещё полторы недели назад под этой системой всё
работало, я лично видел.
2) Также не запускаются некоторые игры которые ещё недавно работали.
3) На днях при открытии раздела Службы в Управлении компьютером не отображались значения столбцов Описание и Тип запуска.
4) Тот же GMER не запускается, что странно.
На счёт Win7 не знаю, друг говорил что ничего такого не замечал, а наблюдать самолично у меня нет возможности. Но раз она установлена на том же компе то лучше проверить и её.

Так как мы объединены в сеть, играем по сети и используем совместно Интернет, то есть вероятность что и первый комп мог заразиться.


 

mike 1
Что за каша из логов?

Это потому что на форуме нет возможности отредактировать своё сообщение.


Кто просил запускать GMER и Rootkit Buster?

Пару лет назад был случай когда при явном заражении в том же Win7 антивирусы не могли найти вирус. Нашли только толи GMER, толи RootkitRevealer, комп вылечили.


Антивирус пиратский используете?

У меня лицензионный. На втором компе не знаю, не интересовался.

Ссылка на комментарий
Поделиться на другие сайты

зловреды здесь не при чём.
обращайтесь в раздел "Компьютерная помочь", но


Для каждого компьютера здесь принято создавать отдельную тему!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • asmonekus
      Автор asmonekus
      В какой-то момент заметила, что в истории поиска Windows начали появляться запросы, иногда даже на английском, которых я не делала, даже если компьютер был выключен. В истории запросов аккаунта Microsoft, который я использую на ПК, ничего подобного нет, плюс я сменила пароль и на всякий случай сделала выход со всех устройств через управление аккаунтом.
       
      Проводила проверку ПК и Kaspersky Virus Removal Tool, и Dr.Web CureIt!, и Kaspersky Premium – ничего не обнаружено. Запускала Avbr – почистил кеш и тоже ничего не обнаружил. Единственное, узнала, что Windows активирован KMSAuto (ПК был куплен в сборке с уже установленным ПО), но, насколько я с ним сталкивалась, он проблем каких-либо не доставлял.

      Никакого другого подозрительного поведения не обнаружила, все сайты как были доступны, так и остались. Лишней нагрузки тоже нет. Но эти рандомные запросы уж очень меня смущают.
      CollectionLog-2025.05.16-22.38.zip
    • User-01001
      Автор User-01001
      Здравствуйте!
      Все по классике. сидел без антивируса несколько лет, полагаясь на себя. погода дрянь, хандра уныние и безысходность.
      Захотел развлечь себя игрушкой с торрента (цивой) вот развлек.)
      Уже на этапе запуска (до "установить" и тд) открылись врата в чистилище и оттуда полезло зло. simplewall долбил о куче рвущихся душ во всемирную паутину.
      Активное противодействие любым AV, отнятые права на папки, закрывание диспетчера задач при попытке приблизиться и тд.
      К слову был активен RDP местами валялись логи.
       Uac был выставлен на максимум - молчал. выдернул провод, бегло пробежался переименованной авз и артой вроде AVbr и kvrt  в безопасном режиме +live cd.
      KVRT кстати в т.ч. ругался на майнер и файловый вирус. еще до активной борьбы сетап с подарком запер в архив под пароль (если нужен)
      Нужна помощь добить бяку и восстановить что она там еще порушить успела
      CollectionLog-2025.05.03-10.34.zip
    • GlibZabiv
      Автор GlibZabiv
      Здравствуйте, ЦП AMD Ryzen 5 3600 в простое греется до 65-75 градусов, ГП AMD Radeon RX 570 Series до 48-50 градусов. Насколько я знаю, в простое такая температура ненормальна. По диспетчеру задач нагрузка небольшая. Kaspersky Internet Security, Dr.Web CurIt! майнера не видят. Прошу вас сказать, заражен ли мой компьютер (данные брал из программы AIDA 64).
      CollectionLog-2025.05.31-12.01.zip
    • Nesquik
      Автор Nesquik
      Заметил что появились частые зависания, когда несколько дней назад все было идеально При перезагрузке компьютера появляются командные строки на 1 секунду Антивирус kaspersky ничего не нашел
    • super__feya
      Автор super__feya
      Здравствуйте! У меня следующая проблема: в последнее время самопроизвольно переподключалась мышь (воспроизводился системный звук Windows подключения нового внешнего устройства, после этого курсор на долю секунды замирал и после продолжал работать как и прежде). Я думал, что проблема в разъеме, поэтому переподключил мышь в другой usb-разъем, но ситуация не изменилась. Помимо этого, при открытии монитора ресурсов, во вкладке "ЦП" показаны два приостановленных процесса: "SearchApp.exe" и "ShellExperienceHost.exe" (слышал, что это может быть следствием наличия майнера на компьютере). Также я произвел проверку с помощью "Kaspersky Virus Removal Tool". Обнаружилось порядка дюжины подозрительных файлов, которые я удалил, но ситуация не изменилась. Пожалуйста, подскажите решение данной проблемы.
      CollectionLog-2025.05.05-17.33.zip
×
×
  • Создать...