Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Лет за 15 такого процесса у себя никогда не видел.. Подхватил либо с uTorrent, либо с ru-board со старых тем про Opera. Советы из Гугла не помогают, Dr web не видит, AVZ не видит, ESET изнасилован во всех позах. Не даёт ставить драйвера и обновления Win7, лезет в настройки Brave. В Hosts блокировки рекламы и слежки, ничего лишнего там нет.

1.GIF

2.GIF

CollectionLog-2025.03.21-11.53.zip

Изменено пользователем Тагил
Опубликовано

Здравствуйте!

 

А что вас смущает, название процесса NT Kernel & System? У меня тоже такой есть:

image.png

 

В логах явных признаков заражения не видно. Разве что изменённый файл Hosts и устаревшая система с устаревшим же IE 8.

Опубликовано (изменено)

Здравствуйте! Жил как-то без него долго, вот и думаю, что он лишний и диспетчер его не завершает

Изменено пользователем Тагил
Опубликовано

И не нужно его завершать, это нормальный системный процесс.

 

16 минут назад, Тагил сказал:

Не даёт ставить драйвера

Какие именно?

Опубликовано

В этом разделе производится лечение систем от вредоносных программ. А в указанном выше - исправление неполадок системы.

51 минуту назад, Sandor сказал:

В логах явных признаков заражения не видно

Поэтому и предложил посоветоваться со специалистами в соседнем разделе.

Опубликовано

Brave чёрным по белому пишет, что настройки были изменены сторонней программой ... он ошибается?

Опубликовано

Не исключено :)

 

Давайте ещё такие логи посмотрим:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Опубликовано

Переустановил всё что можно, систему, антивирус, драйвера, Farbar пишет "Filed tp update"

 

FRST.txt Addition.txt

Опубликовано

Тут тоже не вижу ничего криминального.

Опубликовано

проблему драйверов удалось победить с горем пополам, обновления тоже, только ESET всё время отключает фаерволл и сыпет ошибками нонфигурации, возможно это действительно только его проблема ...

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sergey114546456
      Автор Sergey114546456
      Здравствуйте! Каспер нашел вирус HEUR:Trojan.Multi.GenBadur.gena в системной памяти, что это за вирус вообще такой и что он может сделать в системе?
       
       
    • sakuuna
      Автор sakuuna
      Короче раньше такой ошибки не выходило, но он нагревался и бывало даже перегревался. Сейчас же выдает эту ошибку при запуске и соотвесвтенно быстро наргревается, но зависит от того, как его нагрузить. Ноутбук старенький:

      HP - модель e011sr
      Процессор    AMD A8-4500M APU with Radeon(tm) HD Graphics      1.90 GHz
      Оперативная память    6,00 ГБ (доступно: 5,19 ГБ)
      Тип системы    64-разрядная операционная система, процессор x64
      Видеоадаптеры: AMD Radeon HD 7640G и HD 8670M

       Скачал lObit ACS PRO MonitorPort: Там тип показывает, скорость вентилятор 2700RPM, но бывало и 1700RPM при такой же нагржуенности ноутбука, CPU, GPU, и материнка, соответвенно когда играл в слабую игру такую, как гта са у меня значения в градусах поднимались до 80 и больше градусов, При 1900RPM(оборотов в минуту, если я не ошибаюсь). Соответсвенно хочу узнать в чем проблема. И если надо что-то проверить, говорите
       
    • Sarik
      Автор Sarik
      Добрый день.
      Trojan.Multi.Accesstr.bmf не удаляется антивирусом KES 11.10.0.399
       
      Обнаружено
      Троянское приложение
      Trojan.Multi.Accesstr.bmf
      System Memory
      Автоматический анализ
       
      CollectionLog-2024.02.16-11.24.zip
    • Vadya
      Автор Vadya
      здравствуйте! случайно заметил в мониторинге касперского, что процесс system лезет в нет. причем пункте сетевой трафик он следов не оставляет. можно заметить только в сетевой активности и в открытых сетевых портах которые он занимает. причем, что странно на другие процессы можно нажать и касперский показывает расположение файла а на этот процесс нельзя нажать. судить можно только по айди процесса, что это файл ntoskrnl.exe плюс еще настораживает, что он использует порты 138,137 и 139 полазил посмотрел в нете, что это может быть опасно! 
       
       
       
      CollectionLog-2023.12.02-11.55.zip

    • Taaeq
      Автор Taaeq
      Здравствуйте, поймал майнер, который не лечится и не удаляется. Пробовал около 5 антивирусов, вирус находит только касперский видя его как указано в тегах. Скачал MinerSearch там нашло syhAMDRSServ.exe, не придав значения, просто пытался удалить его, но после каждого удаления и сканирования он оставался. Контролировал открытие и закрытие майнера с помощью AIDA и диспетчера. Увидев нагрузку на видеокарту открывал диспетчер пытаясь найти его там, но ничего не нашел. Позже с помощью ProcessExplorer я успел поймать его и увидел там знакомое название, такое же как и нашел MinerSearch. Найдя расположение попытался удалить в ручную, он конечно удалился, но касперский его все равно видит и после закрытия ProcessExplorer он снова появляется в процессах. Уже не знаCollectionLog-2025.04.29-22.44.zipю что делать, помогите пожалуйста.
×
×
  • Создать...