Перейти к содержанию

[РЕШЕНО] Подозрение на заражение системы


Рекомендуемые сообщения

В какой-то момент заметила, что в истории поиска Windows начали появляться запросы, иногда даже на английском, которых я не делала, даже если компьютер был выключен. В истории запросов аккаунта Microsoft, который я использую на ПК, ничего подобного нет, плюс я сменила пароль и на всякий случай сделала выход со всех устройств через управление аккаунтом.

 

Проводила проверку ПК и Kaspersky Virus Removal Tool, и Dr.Web CureIt!, и Kaspersky Premium – ничего не обнаружено. Запускала Avbr – почистил кеш и тоже ничего не обнаружил. Единственное, узнала, что Windows активирован KMSAuto (ПК был куплен в сборке с уже установленным ПО), но, насколько я с ним сталкивалась, он проблем каких-либо не доставлял.

Никакого другого подозрительного поведения не обнаружила, все сайты как были доступны, так и остались. Лишней нагрузки тоже нет. Но эти рандомные запросы уж очень меня смущают.

CollectionLog-2025.05.16-22.38.zip

Изменено пользователем asmonekus
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

В логах также не обнаружено ничего вирусоподобного.

 

В 16.05.2025 в 22:54, asmonekus сказал:

в истории поиска Windows начали появляться запросы

Где именно вы это видите и можете ли показать скриншот?

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Sandor сказал:

Где именно вы это видите и можете ли показать скриншот?

В истории поиска самой Windows, скриншот прикрепила. С момента открытия темы на форуме ПК не включала, историю поиска очистила перед выключением, а новые запросы откуда-то взялись.

win-search-history.jpg

Причем запросы всегда живые, будто их другой настоящий человек делал.

 

Правда пару раз были странные запросы из набора символов и один раз что-то из разряда "харэ писать сюда".

Изменено пользователем asmonekus
ошибка в слове
Ссылка на комментарий
Поделиться на другие сайты

Дополнительно, пожалуйста:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

Найдите возможность подключиться к сети через другого провайдера. Например, через телефон (или USB-модем).

Понаблюдайте некоторое время и сообщите результат.

Ссылка на комментарий
Поделиться на другие сайты

Пароль учётной записи я сменила в первую очередь, двухфакторная аутентификация установлена. В журнале попыток входа, конечно, есть подозрительные попытки входа, но они все безуспешные. Отключение журнала поиска хорошее решение, но выглядит как скрывание проблемы.

 

Думаю, если проблема была бы в учётной записи, на ноутбуке, на котором она также используется, было бы такое же странное поведение, но там все чисто, только мои запросы и журнал поиска включен.

 

Я так понимаю, в таком случае спасет только переустановка ОС?

Изменено пользователем asmonekus
Ссылка на комментарий
Поделиться на другие сайты

Все сделано, пароль точно не скомпрометирован

 

Перед уходом на работу переключила на локальную учётную запись, позже сообщу результат

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Ещё для верности так давайте проверим. Создайте ещё одну локальную учётную запись и последите в ней.

Результат сообщите.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • User-01001
      Автор User-01001
      Здравствуйте!
      Все по классике. сидел без антивируса несколько лет, полагаясь на себя. погода дрянь, хандра уныние и безысходность.
      Захотел развлечь себя игрушкой с торрента (цивой) вот развлек.)
      Уже на этапе запуска (до "установить" и тд) открылись врата в чистилище и оттуда полезло зло. simplewall долбил о куче рвущихся душ во всемирную паутину.
      Активное противодействие любым AV, отнятые права на папки, закрывание диспетчера задач при попытке приблизиться и тд.
      К слову был активен RDP местами валялись логи.
       Uac был выставлен на максимум - молчал. выдернул провод, бегло пробежался переименованной авз и артой вроде AVbr и kvrt  в безопасном режиме +live cd.
      KVRT кстати в т.ч. ругался на майнер и файловый вирус. еще до активной борьбы сетап с подарком запер в архив под пароль (если нужен)
      Нужна помощь добить бяку и восстановить что она там еще порушить успела
      CollectionLog-2025.05.03-10.34.zip
    • GlibZabiv
      Автор GlibZabiv
      Здравствуйте, ЦП AMD Ryzen 5 3600 в простое греется до 65-75 градусов, ГП AMD Radeon RX 570 Series до 48-50 градусов. Насколько я знаю, в простое такая температура ненормальна. По диспетчеру задач нагрузка небольшая. Kaspersky Internet Security, Dr.Web CurIt! майнера не видят. Прошу вас сказать, заражен ли мой компьютер (данные брал из программы AIDA 64).
      CollectionLog-2025.05.31-12.01.zip
    • Nesquik
      Автор Nesquik
      Заметил что появились частые зависания, когда несколько дней назад все было идеально При перезагрузке компьютера появляются командные строки на 1 секунду Антивирус kaspersky ничего не нашел
    • super__feya
      Автор super__feya
      Здравствуйте! У меня следующая проблема: в последнее время самопроизвольно переподключалась мышь (воспроизводился системный звук Windows подключения нового внешнего устройства, после этого курсор на долю секунды замирал и после продолжал работать как и прежде). Я думал, что проблема в разъеме, поэтому переподключил мышь в другой usb-разъем, но ситуация не изменилась. Помимо этого, при открытии монитора ресурсов, во вкладке "ЦП" показаны два приостановленных процесса: "SearchApp.exe" и "ShellExperienceHost.exe" (слышал, что это может быть следствием наличия майнера на компьютере). Также я произвел проверку с помощью "Kaspersky Virus Removal Tool". Обнаружилось порядка дюжины подозрительных файлов, которые я удалил, но ситуация не изменилась. Пожалуйста, подскажите решение данной проблемы.
      CollectionLog-2025.05.05-17.33.zip
    • Pomka.
      Автор Pomka.
      короче простым клубням тут не место ?
×
×
  • Создать...