Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Приветствую! 

Обнаружил признаки заражения, в результате отформатировал диск полностью с загрузочного cd, но даже сразу после полной переустановки операционная система ведёт себя не так, как должна: некоторые простейшие операции выполняются слишком долго (при том что компьютер достаточно шустрый - HP ProBook 4720s), кроме того, при некоторых операциях возникают ошибки чтения/записи с диска (CHKDSK при этом не выявляет проблем, и, что странно - при проверке незанятого пространства процент завершения не соответствует действительности, а сразу начинается с 10%), а так же системные утилиты периодически крэшатся из-за проблем с доступом, неверного обращения к памяти или без видимых причин.

 

В связи с этим молю о помощи и прошу совета о том, как провести более детальную диагностику, выявить однозначные признаки глубокого заражения и убить зловреда (почему-то подозреваю UEFI-метод заражения, т.к. эта модель ноутбука широко использует UEFI для диагностики и обслуживания компьютера, а производитель предоставляет широкий спектр технологий для удалённого управления системой, а так же для обновления прошивки UEFI).

UPD: прошу прощения, не прикрепил логи, исправляюсь

CollectionLog-2016.07.06-16.48.zip

Изменено пользователем 781F
Опубликовано (изменено)

По этим логам ничего плохого не видно.

 

Сделайте и прикрепите лог сканирования MBAM.

В процессе. Сразу скажу, проверка на руткиты и проверка памяти не помогли этой утилите обнаружить какие-либо объекты. Сейчас идёт проверка файловой системы - но чувствую, что это дохлый номер, т.к. на этой неделе несколько раз форматировал диск и переустанавливал ОС с разных дистрибутивов, оставив в итоге оригинальный oem, результат одинаковый: неуместные ошибки и временами отвратительно низкая производительность при том, что загрузка ЦП невелика и свободной памяти достаточно.

 

Может быть, есть достоверный способ снять образ прошивки uefi и проверить его?

Изменено пользователем 781F
Опубликовано

Ок, надеюсь, что отчёт в итоге всё-таки будет сформирован, хотя сейчас процесс проверки уже как минимум 20 минут стоит на одном-единственном файле (дистрибутив драйвера для хоткеев). 

Кстати, забыл упомянуть ещё одну странную особенность поведения ОС, которая меня изначально и насторожила: при нажатии кнопки "завершение работы", появляется затемнённый экран с надписью "Требуется закрыть программу (1):", а ниже пусто, никаких программ не перечислено.


Короче говоря, процесс идёт очень медленно (хотя когда программа "застревает" на каком либо файле - процессор, опять же, практически не нагружен), и я пожалуй отправлюсь домой, оставив ноутбук включенным на ночь, с утра предоставлю результаты отчёта.

 

Тем временем хочу задать ещё один вопрос - можно ли каким-либо образом обнаружить факт модификации вредоносным ПО прошивки жёсткого диска?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Никита Каюков
      Автор Никита Каюков
      Имя устройства DESKTOP-8Q9BETB
      Процессор Intel(R) Core(TM) i5-14400F (2.50 GHz)
      Оперативная память 32,0 ГБ (доступно: 31,8 ГБ)
      Код устройства D2F54D3E-C2F6-4CE2-96CB-F89BE1D0FBDF
      Код продукта 00327-70000-00001-AA936
      Тип системы 64-разрядная операционная система, процессор x64
      Перо и сенсорный ввод Для этого монитора недоступен ввод с помощью пера и сенсорный ввод
      Постоянные принудительные перезагрузки, в состоянии покоя/нагрузки/просмотра фильмов и т.д. Комплектующие новые (брак не обнаружен) спецификация комплектующих в описании. Драйверы устанавливал с официального сайта gigabyte, а также с помощью утилиты App Center и nvidia app, BIOS обновлен до последней соответствующей FF версии, как и стандартные ключи PK,KEK,db,dbx. Компьютер проверен на вирусы при помощи предустановленного антивируса и комплектного Norton 360. При помощи консольных команд таких как: Dism /Online /Cleanup-Image /RestoreHealth; sfc /scannow; netsh winsock reset, netsh int ip reset, ipconfig /release, ipconfig /renew, ipconfig /flushdns. пробовал решать проблему - результатов не дало. Прибегал к неоднократным переустановкам Windows 11 - без результата.
      Настольный компьютер, nvidia 5060ti 16gb hyper x kingston fury ddr4 32gb intel i5 14400f h610m - k ddr4 rev.2 adata legend 710
      ПК - полностью новые комплектующие.
       
       
      Попробовал переустанавливать драйвера на более старые - не помогло
    • 3545fire
      Автор 3545fire
      С недавних пор компьютер стал медленнее работать, в том числе и интернет. КВРТ выявил всякие вирусы, трояны, но при удалении выскакивало множество ошибок. Повторное сканирование результата не дало, но ощущения, будто что-то сломано
      CollectionLog-2025.11.11-12.58.zip
    • alesha_prado
      Автор alesha_prado
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. wuauserv_bkp. Я все проверил вчера на вирусы, а сейчас нашел вот это. Я начал исправлять ошибку с обновление виндовс в параметрах по видеороликам и вот наткнулся что у меня файлы переименованы в _bkp. Решил обратиться к вам за помощью.
      CollectionLog-2025.11.10-11.40.zip
    • 3545firego
      Автор 3545firego
      Словил майнер на компьютер. Использовал dr.web для обнаружения, но удалить майнер не получилось. Выдал ошибку cure error. Сейчас dr web перестал работать и не могу сканировать ничем. Нужна помощь
    • FL_Sasha
      Автор FL_Sasha
      нашел сегодня вирус по пути C:\programdata\google\chrome, сам гугл не разу не устанавливал, антивирусы пытались удалить не один десяток раз, не увенчалось успехом, я пытался удалить вручную, папка вернулась на место, внутри пусто, антивирусы находя какие то файлы по типу updater.exe и другие, пытался открыть с помощью far manager, он тоже ничего не нашел, как только открываю диспетчер процессор с 40-70% падает на 5-20% (просмотрено по msi afterburner), подскажите что делать, заранее спасибо 
×
×
  • Создать...