Перейти к содержанию

Подозрительное поведение PC, KIS не помогает


Рекомендуемые сообщения

Добрый день!

 

Сразу конструктивно:

согласно "Порядок оформления запроса о помощи"  проверил комп Kaspersky Virus Removal Tool 2015, затем воспользовался AutoLogger.exe. Лог прикрепляю.

Дома стоит лицензионный KIS 2012 - ничего подозрительного не находит.

 

Далее описание проблемы:

На компьютере стали пропадать файлы, папки - сами собой, иногда почти на глазах - вижу боковым зрением, что в табличном виде, как будто папок меньше стало резко на одну. Сразу даже не заметил и не придал значение. Первая пропажа была папка на 10Гб - на HDD емкостью 1Тб. Через какое то время папка с видео на 50-60Гб пропала но уже на втором HDD емкостью 500Гб. Третью пропажу сложно было не заметить, пропала папка на 100Гб с документами, текстовыми файлами и т.п. опять с HDD емкостью 1Тб. 

Чуть позже случайно нашел некоторые потерянные файлы в скрытых вновь созданных системных папках с именами FOUND.000...FOUND.004.

Сразу скажу, что в первую очередь были подозрения на сбои HDD, НО этот вопрос полностью проработал: во первых пропажи на двух дисках случаются, во вторых проверил оба HDD на проблемы с помощью утилит HDDScan, Ashampoo HDD Control, которые особых проблем не выявили.

И только сейчас обратился сюда, прошу помочь.

 

З.ы. Как в домашних условиях без загрузки специалистов на данном форуме могу понять, что комп заражен? Тем более раз KIS 2012 не всегда дает об этом знать!

 

Заранее спасибо!

 


Забыл добавить, что 4-й случай был вчера, тоже на HDD емкостью 1Тб, НО папка уже не пропала, а при попытке входа в неё, не пускает, выдавая ошибку (как бывает на флешках) Нет доступа. См. картинку во вложении

 

CollectionLog-2016.04.07-07.44.zip

post-37628-0-35166200-1460005495_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

 

 

Дома стоит лицензионный KIS 2012 - ничего подозрительного не находит.

Это старье обновляйте до KIS 2016. 

 

 

 

Чуть позже случайно нашел некоторые потерянные файлы в скрытых вновь созданных системных папках с именами FOUND.000...FOUND.004.

Наличие этих папок говорит о том, что с диском у тебя проблемы.

 

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

3munStB.png
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Антивирус думаете обновлять?

 

 

System errors:

=============
Error: (04/07/2016 08:04:24 AM) (Source: Disk) (EventID: 7) (User: )
Description: Неверный блок на устройстве \Device\Harddisk0\DR0.
 
Error: (04/07/2016 07:55:37 AM) (Source: Disk) (EventID: 7) (User: )
Description: Неверный блок на устройстве \Device\Harddisk0\DR0.

 

 

Error: (04/07/2016 07:18:36 AM) (Source: Ntfs) (EventID: 55) (User: )

Description: Структура файловой системы на диске повреждена и непригодна к использованию.
Запустите программу CHKDSK на томе Новый том.
 
Error: (04/07/2016 07:18:36 AM) (Source: Ntfs) (EventID: 131) (User: NT AUTHORITY)
Description: Структура файловой системы тома S: не может быть исправлена.
Запустите программу chkdsk для тома S:.

 

Диск сыпется похоже.

 

Drive w: (Windows) (Fixed) (Total:70 GB) (Free:0.52 GB) NTFS

Места свободного почти нет отсюда и тормоза.

 

 

 

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 
  •  
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:


HKLM-x32\...\Run: [] => [X]


AlternateDataStreams: W:\Windows:nlsPreferences [386]
AlternateDataStreams: W:\ProgramData\TEMP:41ADDB8A [136]
AlternateDataStreams: W:\ProgramData\TEMP:A064CECC [136]
AlternateDataStreams: W:\ProgramData\TEMP:FB1B13D8 [188]
AlternateDataStreams: W:\Users\Все пользователи\TEMP:41ADDB8A [136]
AlternateDataStreams: W:\Users\Все пользователи\TEMP:A064CECC [136]
AlternateDataStreams: W:\Users\Все пользователи\TEMP:FB1B13D8 [188]
 


EmptyTemp:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
 
 
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

- Во первых спасибо за оперативные ответы, и за помощь (могу лечить комп только сейчас, в нерабочее время)!

 

- Думаю уже не антивирус обновлять, а форматировать и переставлять винду, как минимум, а потом уже и KIS 2016. А разве от версии KIS зависит эффективность сканирования и лечения? Базы же одни...

 

- Диск сыпется, который S? Он у меня как раз более новый : )

 

- Лог см. во вложении

 

- Архив на рабочем столе создан не был

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

 

 

А разве от версии KIS зависит эффективность сканирования и лечения?

Конечно зависит. Тут вон в разделе сколько людей плачут, что у них файлы на компьютере зашифровались, а все потому, что у них установлена устаревшая версия антивируса. 

 

 

 

Диск сыпется, который S?

Да, но структура файловой системы повреждена судя по логу.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Спасибо за помощь! Пошёл менять HDD.

Только не понятно почему сыпется достаточно новый диск и почему файл один раз папка пропадала и с другого диска в 500Гб. 

Наверное не может ведь быть такого совпадения, что одновременно оба диска начали сыпаться?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Михаил Ш.
      Автор Михаил Ш.
      Обнаружил у себя в кэше на сервере подозрительные записи.
      KES стоит, подозрительной активности не наблюдаю, так что вроде бы сервер в порядке.
      Но данных по сайту в интернете нет.
      Главная страница это явно инжектор скриптов, что в таком виде как сейчас явно намекает на нелегитимное использование.
      Возможно из KSN можно получить больше полезной информации? и в случае подтверждения опасений внести в базу.
       
      Имена:
      tonzz3.ru
      hit.tonzz3.ru
      hitcrypt.tonzz3.ru
       
      P.S. не нашёл подходящей темы и выбрал текущую. Помощь с сервером не нужна.
      Сообщение от модератора kmscom тема перемещена из раздела Помощь в удалении вирусов
    • KL FC Bot
      Автор KL FC Bot
      Искусственный интеллект уже вовсю пробует себя в роли турагента: достаточно вбить в чат-бот пару пожеланий — и за пару секунд получишь маршрут по лучшим достопримечательностям, список отелей с хорошими отзывами и даже советы по визам. А с помощью ИИ-агента можно даже билеты купить, не проверяя сотни раз сайты авиакомпаний и агрегаторов полета. Звучит как мечта любого туриста, но есть нюансы. В этом материале рассказываем, на что стоит обратить внимание при планировании отпуска с помощью ChatGPT и других ИИ-ассистентов.
      Что может пойти не так
      Исследование «Лаборатории Касперского» показало, что лишь 28% пользователей ИИ доверяют искусственному интеллекту планирование путешествий. И пока абсолютное большинство (96%) довольны своим опытом. При этом следует помнить, что чат-боты не обладают собственными знаниями, а учатся на текстах и данных, которые в них загружают, — а потом вычисляют наиболее вероятный ответ на вопрос. ИИ может выдать неточную, устаревшую или вообще ложную информацию. Конечно, в некоторых чат-ботах уже прикручена функция поиска в Интернете, но до высокого уровня фактчекинга пока далеко.
      В марте 2025 года австралиец Марк Поллард должен был вылететь в Чили, чтобы выступить там с лекцией. Но на стойке регистрации его развернули: оказалось, что для въезда в страну нужна виза. До этого Марк спрашивал у ChatGPT правила въезда в разные страны Латинской Америки — и просчитался, доверившись ИИ. С 2019 года гражданам Австралии нужна виза для посещения Чили, а нейросеть, по всей видимости, этой информации еще не знала. В другом случае ИИ посоветовал журналистке посетить музеи, которые к тому моменту полностью сгорели из-за лесных пожаров.
      Иногда на ошибки ИИ ведутся даже профессионалы. В 2024 году работники аэропорта Манилы не хотели пускать пассажирку на рейс в Англию: она гражданка Великобритании, но с собой у нее был только американский паспорт. Вообще-то это никак не препятствует полету в Англию, но работники, как позже выяснилось, поверили некорректной информации из Google AI Overviews. В итоге пришлось звонить в посольство.
      Если не хотите, чтобы искусственный интеллект привел вас в закрытый ресторан или к несуществующей достопримечательности, то проверяйте информацию в реальном времени. Только помните, что каждое подключение к публичному Wi-Fi — это лотерея, на кону которой стоит безопасность ваших устройств и данных. За границей гораздо безопаснее использовать мобильный Интернет. Покупать физическую SIM-карту не надо, достаточно использовать eSIM.
       
      View the full article
    • MiStr
      Автор MiStr
      Знаешь о продуктах «Лаборатории Касперского» всё и даже больше? Любишь помогать и быть полезным? Не можешь пройти мимо, когда у кого-то из знакомых и не очень людей возникают проблемы с компьютером или телефоном? Желаешь приобрести новые знания и опыт? Не веришь, что можно совместить полезное (оказание помощи) с приятным (получение вознаграждения)? Тогда это для тебя!
      «Лаборатория Касперского» приглашает к участию в программе поддержки пользователей продуктов компании во Всемирной Паутине «Консультант по продуктам»!
       
      Суть программы
      Задачей программы является консультация и оказание помощи по продуктам «Лаборатории Касперского» на обширных просторах не только Рунета, но и ресурсах на любом языке – социальные сети, сайты, форумы, блоги, сервисы типа «Вопрос-Ответ» и другие общедоступные площадки, на которых пользователям персональных и корпоративных продуктов и сервисов «Лаборатории Касперского» требуется консультация или помощь. Исключениями являются все ресурсы, принадлежащие «Лаборатории Касперского» (включая официальный форум, форум клуба), и официальные сообщества компании и Службы технической поддержки в социальных сетях.
       
      Кто может участвовать в программе
      Участниками программы могут стать участники клуба (т. е. зарегистрированные на forum.kasperskyclub.ru или kasperskyclub.com), за исключением пользователей групп «Новички» и «Участники». Каждый участник программы обязан пройти испытательный период сроком до 3 месяцев, после чего успешно сдать тест и получить сертификат, дающий право дальнейшего участия в программе.
       
      По каким продуктам помогать
      В программе участвуют все персональные и корпоративные продукты и сервисы «Лаборатории Касперского», которые опубликованы на официальном сайте компании www.kaspersky.ru (www.kaspersky.com), включая бесплатные и для мобильных устройств!
       
      Вознаграждение
      За консультации и успешно решённые проблемы (далее – кейсы) участники программы получают баллы.
      В «зачёт» идут только кейсы, связанные исключительно с техническими аспектами работы персональных и корпоративных продуктов и сервисов «Лаборатории Касперского». Под «техническими» понимаются кейсы, связанные с невозможностью обновления баз, установкой продукта, консультации по вопросам работы тех или иных функций, ошибки в работе продукта и т. п. В «зачёт» не идут нетехнические кейсы, коими являются вопросы и проблемы, связанные с ценообразованием, выбором и приобретением продуктов, нюансами участия в различных акциях, проводимых «Лабораторией Касперского», и т. п.
      За полученные баллы участник вправе выбрать любое вознаграждение на свой вкус. Список вознаграждений, размещённый в специальном закрытом разделе форума для участников программы, будет постоянно пополняться!
       
      Где узнать подробности и как принять участие в программе
      Вторая часть правил с более подробной информацией о программе, в том числе об уровнях участия в ней, размещена в специальном закрытом разделе форума, доступном только для участников программы. Разглашение информации из специального закрытого раздела запрещено.
      Для участия в программе необходимо оставить заявку в произвольной форме в этой теме. Пользователю может быть отказано в удовлетворении заявки без объяснения причин.
      В данной теме не допускаются любые обсуждения. Сообщения, не относящиеся к заявкам, будут удалены. Все уточняющие вопросы по программе можно задать в соседней теме.
    • sencity72
      Автор sencity72
      Вирус подменяет диспетчер задач - при открытии видно нагрузка ЦП, спустя секунду диспетчер задач превращется в статичную картинку с меньшими показателями нагрузки - антивирусы не помогают.
      CollectionLog-2025.06.16-08.28.zip
    • KL FC Bot
      Автор KL FC Bot
      В официальном магазине Chrome Web Store исследователи кибербезопасности обнаружили 57 подозрительных расширений более чем с 6 000 000 пользователей. Эти плагины привлекли внимание исследователей из-за того, что разрешения, которые они запрашивают, не соответствуют заявленным функциям.
      К тому же эти расширения скрыты от индексирования — они не отображаются в результатах поиска в Chrome Web Store и их не находят поисковые системы. Для установки такого плагина необходимо иметь прямую ссылку на него в магазине Chrome. В нашем посте расскажем подробно, почему расширения могут быть опасным инструментом в руках киберпреступников, в чем состоит угроза непосредственно от недавно обнаруженных подозрительных плагинов и как не стать жертвой их создателей.
      Чем опасны расширения и как удобство ставит под угрозу безопасность
      Мы уже не раз рассказывали о том, почему к установке браузерных расширений не стоит относиться легкомысленно. Плагины для браузеров часто помогают пользователям ускорить рутинные задачи — например, перевод информации на посещаемых сайтах или же проверку грамотности написанного текста. Однако за сэкономленные минуты нередко приходится платить собственной приватностью и безопасностью.
      Дело в том, что для эффективной работы расширениям, как правило, необходимо иметь широкий доступ ко всему, что делает пользователь в браузере. Например, даже «Google Переводчик» для своей работы просит доступ к «Просмотру и изменению данных на всех сайтах» — то есть он может не только наблюдать за всем, что делает пользователь в Интернете, но и изменять любую отображаемую на странице информацию. Например, в случае переводчика, подставлять переведенный текст вместо оригинального. А теперь представьте, что может сделать вредоносное расширение с таким уровнем доступа!
      Проблема еще и в том, что большинство пользователей не особенно задумывается о потенциальной опасности плагинов. Если исполняемых файлов из непроверенных источников многие уже привыкли опасаться, то от браузерных расширений, да к тому же загруженных из официального магазина, обычно никто не ждет подвоха.
       
      View the full article
×
×
  • Создать...