Перейти к содержанию

Рекомендуемые сообщения

Приветствую! 

Обнаружил признаки заражения, в результате отформатировал диск полностью с загрузочного cd, но даже сразу после полной переустановки операционная система ведёт себя не так, как должна: некоторые простейшие операции выполняются слишком долго (при том что компьютер достаточно шустрый - HP ProBook 4720s), кроме того, при некоторых операциях возникают ошибки чтения/записи с диска (CHKDSK при этом не выявляет проблем, и, что странно - при проверке незанятого пространства процент завершения не соответствует действительности, а сразу начинается с 10%), а так же системные утилиты периодически крэшатся из-за проблем с доступом, неверного обращения к памяти или без видимых причин.

 

В связи с этим молю о помощи и прошу совета о том, как провести более детальную диагностику, выявить однозначные признаки глубокого заражения и убить зловреда (почему-то подозреваю UEFI-метод заражения, т.к. эта модель ноутбука широко использует UEFI для диагностики и обслуживания компьютера, а производитель предоставляет широкий спектр технологий для удалённого управления системой, а так же для обновления прошивки UEFI).

UPD: прошу прощения, не прикрепил логи, исправляюсь

CollectionLog-2016.07.06-16.48.zip

Изменено пользователем 781F
Ссылка на комментарий
Поделиться на другие сайты

По этим логам ничего плохого не видно.

 

Сделайте и прикрепите лог сканирования MBAM.

В процессе. Сразу скажу, проверка на руткиты и проверка памяти не помогли этой утилите обнаружить какие-либо объекты. Сейчас идёт проверка файловой системы - но чувствую, что это дохлый номер, т.к. на этой неделе несколько раз форматировал диск и переустанавливал ОС с разных дистрибутивов, оставив в итоге оригинальный oem, результат одинаковый: неуместные ошибки и временами отвратительно низкая производительность при том, что загрузка ЦП невелика и свободной памяти достаточно.

 

Может быть, есть достоверный способ снять образ прошивки uefi и проверить его?

Изменено пользователем 781F
Ссылка на комментарий
Поделиться на другие сайты

Ок, надеюсь, что отчёт в итоге всё-таки будет сформирован, хотя сейчас процесс проверки уже как минимум 20 минут стоит на одном-единственном файле (дистрибутив драйвера для хоткеев). 

Кстати, забыл упомянуть ещё одну странную особенность поведения ОС, которая меня изначально и насторожила: при нажатии кнопки "завершение работы", появляется затемнённый экран с надписью "Требуется закрыть программу (1):", а ниже пусто, никаких программ не перечислено.


Короче говоря, процесс идёт очень медленно (хотя когда программа "застревает" на каком либо файле - процессор, опять же, практически не нагружен), и я пожалуй отправлюсь домой, оставив ноутбук включенным на ночь, с утра предоставлю результаты отчёта.

 

Тем временем хочу задать ещё один вопрос - можно ли каким-либо образом обнаружить факт модификации вредоносным ПО прошивки жёсткого диска?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • LorianThet
      От LorianThet
      Добрый день, ПК заразился трояном
      После попытки полечить с помощью kaspersky ghb gthtpfuheprt Windows выдаёт ошибку, после включения ПК троян появился снова
      Прилагаю логи, отчёт по трояну из антивируса Касперского и образ автозапуска системы uVS
      CollectionLog-2024.12.08-21.50.zip HOME-PC_2024-12-08_21-41-10_v4.99.4v x64.7z антивируса Касперского отчёт.txt
    • rottingcorpse
    • yare4kaa
      От yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
    • Asya
      От Asya
      Здравствуйте, уважаемые консультанты. Появилась необходимость обратиться к вам за советом. Очень надеюсь на вашу помощь. 
      Ситуация следующая:
      На смартфон в телеге было скачано два файла epub (электронные книги) из чата по англо-китайским книжкам. После, через соцсети файлы переброшены на ноутбук. 
      27.09 - скачана первая книга. Проверка Kaspersky Security Cloud дала добро, и файл был открыт. 
      20.10 - скачана вторая книга. Проверка Касперского - окей, но ещё закидываю файл на Virustotal - и вот тут обнаруживается единственное (1/64) срабатывание у китайского Kingsoft - пишет что в файле HTA trojan. Сразу удаляю файл и перепроверяю первую книгу - результат такой же, Kingsoft ругается, остальные антивирусы молчат.
      Другие файлы, из того же чата, скачанные ранее - все целиком чистые, реакт есть только на те два файла.     
      Я бы подумала на ложное срабатывание, но вдруг вспомнила, что:
      15.10 - на мой номер телефона пришло смс с кодом верификации от китайского Wechat (которым не пользуюсь уже 10 лет) и который, естественно, не запрашивала. 
      Плюсом последние несколько дней на одну из почт (моего основного гугл-аккаунта) сыпется нервирующий иностранный спам (раньше такого не было). 

      Ноутбук проверяла своим Kaspersky Security Cloud, KVRT, Dr.Web Cureit - в них всё чисто, ничего не обнаруживается. 
       
      И теперь сомневаюсь, то ли это просто совпадение, то ли мне попался какой-то хитрый китайский вирус, который ещё никто из антивирусов не видит. И где его теперь искать: на компьютере или на смартфоне (и вот с последним я вообще не знаю, что делать)? Не очень хочется думать, что какие-то китайцы таскают мои данные. 
      Буду очень благодарна, если сможете помочь и подсказать, есть ли следы вирусной активности. Заранее спасибо за уделённое время. 
      CollectionLog-2024.11.02-23.04.zip
×
×
  • Создать...