Что-то в системной памяти
-
Похожий контент
-
Автор Tenshiii
Доброго времени суток, товарищи консультанты.
Лог с Autolgger и FRST заранее прикрепил.
Суть проблемы: началось это года полтора назад примерно. После запуска системы, ПК при запуске браузера и хотя бы одной вкладки, примерно каждый второй раз почти намертво зависал, не давая открыть ни диспетчер задач, ни какую-либо другую вкладку в браузере, ни какую-либо другую программу (могли прогрузиться спустя минуты 2-3, но пользоваться ими все равно было невозможно). Грешил на старое железо (потому что каспер и comodo не видели никаких угроз), в итоге в начале года обновил ПК на довольно современное железо. Проблема полностью не исчезла, но происходить это начало теперь крайне редко, один раз на 20-30 запусков (какой-то закономерности не нашёл). Вообще это уже тревожный звоночек по идее, но я на это как-то забил, ссылаясь мысленно на какие-то внутренние конфликты с системой софта по типу WARP и т.д.
Но 9 дней назад у меня выскочило несколько системных ошибок, а каспер начал лечение активного заражения в system memory. При этом какой именно файл был вылечен и в чём вообще была угроза нигде указано не было. Собственно понадеявшись на то, что всё было вылечено, и угроза могла быть с каких-то очень старых файлов с очень старого диска, я опять не придал этому значения. Но сегодня это повторилось опять, в этот раз они уже были связаны с недоступностью системных файлов из system32 (видел что-то про kernel), из-за чего браузер не реагировал ни на какие команды, и каспер снова начал лечение активного заражения, снова не указывая что было вылечено. Закономерность заметил только одну - оба лечения были начаты примерно в 0:30, возможно вредонос атакует примерно в одно и тоже время.
KVRT ничего не находит, оба антивируса тоже. В логах вроде как видны ошибки, про которые я говорил, сам не могу понять в чём причина была. Обновления Windows и Defender отключены умышленно, специально такую сборку качал. Прошу подсказать в чём кроется причина, если какая-то взаимосвязь между зависаниями при запуске ПК и последними атаками в system memory, и как это всё можно устранить. Заранее благодарю!
CollectionLog-2026.04.30-02.13.zip FRST.txt Addition.txt
-
Автор Elenaaa
При быстрой проверке смутило то, что появилась кнопка "устранить" рядом с System Memory. Безопасно ли нажимать, и что вообще происходит в данной ситуации, если нажать?
-
Автор anariel_m
Начала очень быстро заполняться память диска С на ноутбуке, которой и так было немного, но в общем сейчас она вылетает в ноль с 2-3гб за минут 5-10. Скан malware и Microsoft security сначала ничего не дал вообще, потом Касперский нашел два трояна (Trojan.Multi.GenAutorunTask.c и HEUR:Trojan.Multi.GenBadur.gena), первый из них в системной памяти. Тот, который в памяти, он мог только лечить (считает, что вылечил), второй удалил. Повторное сканирование нашло ещё два вируса на диске D, их не было в первый раз, их вроде удалил. Под конец microsoft security тоже увидел какой-то троян, тоже удалил. Третье сканирование Касперским не нашло ничего, но память всё ещё забивается до нуля за 5 минут.
Буду очень благодарна за помощь.
CollectionLog-2022.10.19-20.01.zip
-
Автор Mikhail_Absorber
Добрый день!
Возникает проблема с бесконечным сканированием, когда запускаю KVRT.
На скриншоте - пример, на самом деле проверка System Memory продолжалась более 12 часов, и никуда не сдвинулась. Более того, когда пытаюсь завершить проверку - программа просто зависает.
Подскажите, пожалуйста, в чем может быть проблема.
-
Автор ArataKun
Добрый день участники форума.
У меня после загрузки компьютера часто возникает сообщение от Касперского о трояне в системной памяти. Нажимаю "Лечить с перезагрузкой", Касперский лечит, комп перезагружается, и снова всплывает это же предупреждение. Бывает, что оно не появляется сразу после загрузки, но если я запущу сканирование системной памяти, то предупреждение снова появится. Как-то связать время, когда впервые появилось это предупреждение, с какими-то событиями на компьютере (установка программ, обновлений и т.п.) я не могу.
Софт стоит следующий:
Антивирус: Kaspersky Endpoint Security 10 Service Pack 1 Maintenance Release 2 для Windows, версия 10.2.4.674
ОС: Windows XP SP3 (Build 2600)
Ругается на троян Trojan.Win32.Agent.gen
Кроме Касперского никаких антивирусов в системе нет. Прошёлся "Kaspersky Virus Removal Tool" и собрал данные Автологгером. Архив и фото предупреждения (кнопка "PrintScreen" не работает) прикрепил. Надеюсь на помощь.
CollectionLog-2016.12.20-23.38.zip
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти