Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Приветствую! 

Обнаружил признаки заражения, в результате отформатировал диск полностью с загрузочного cd, но даже сразу после полной переустановки операционная система ведёт себя не так, как должна: некоторые простейшие операции выполняются слишком долго (при том что компьютер достаточно шустрый - HP ProBook 4720s), кроме того, при некоторых операциях возникают ошибки чтения/записи с диска (CHKDSK при этом не выявляет проблем, и, что странно - при проверке незанятого пространства процент завершения не соответствует действительности, а сразу начинается с 10%), а так же системные утилиты периодически крэшатся из-за проблем с доступом, неверного обращения к памяти или без видимых причин.

 

В связи с этим молю о помощи и прошу совета о том, как провести более детальную диагностику, выявить однозначные признаки глубокого заражения и убить зловреда (почему-то подозреваю UEFI-метод заражения, т.к. эта модель ноутбука широко использует UEFI для диагностики и обслуживания компьютера, а производитель предоставляет широкий спектр технологий для удалённого управления системой, а так же для обновления прошивки UEFI).

UPD: прошу прощения, не прикрепил логи, исправляюсь

CollectionLog-2016.07.06-16.48.zip

Изменено пользователем 781F
Опубликовано (изменено)

По этим логам ничего плохого не видно.

 

Сделайте и прикрепите лог сканирования MBAM.

В процессе. Сразу скажу, проверка на руткиты и проверка памяти не помогли этой утилите обнаружить какие-либо объекты. Сейчас идёт проверка файловой системы - но чувствую, что это дохлый номер, т.к. на этой неделе несколько раз форматировал диск и переустанавливал ОС с разных дистрибутивов, оставив в итоге оригинальный oem, результат одинаковый: неуместные ошибки и временами отвратительно низкая производительность при том, что загрузка ЦП невелика и свободной памяти достаточно.

 

Может быть, есть достоверный способ снять образ прошивки uefi и проверить его?

Изменено пользователем 781F
Опубликовано

Ок, надеюсь, что отчёт в итоге всё-таки будет сформирован, хотя сейчас процесс проверки уже как минимум 20 минут стоит на одном-единственном файле (дистрибутив драйвера для хоткеев). 

Кстати, забыл упомянуть ещё одну странную особенность поведения ОС, которая меня изначально и насторожила: при нажатии кнопки "завершение работы", появляется затемнённый экран с надписью "Требуется закрыть программу (1):", а ниже пусто, никаких программ не перечислено.


Короче говоря, процесс идёт очень медленно (хотя когда программа "застревает" на каком либо файле - процессор, опять же, практически не нагружен), и я пожалуй отправлюсь домой, оставив ноутбук включенным на ночь, с утра предоставлю результаты отчёта.

 

Тем временем хочу задать ещё один вопрос - можно ли каким-либо образом обнаружить факт модификации вредоносным ПО прошивки жёсткого диска?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 3545fire
      Автор 3545fire
      С недавних пор компьютер стал медленнее работать, в том числе и интернет. КВРТ выявил всякие вирусы, трояны, но при удалении выскакивало множество ошибок. Повторное сканирование результата не дало, но ощущения, будто что-то сломано
      CollectionLog-2025.11.11-12.58.zip
    • alesha_prado
      Автор alesha_prado
      Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. wuauserv_bkp. Я все проверил вчера на вирусы, а сейчас нашел вот это. Я начал исправлять ошибку с обновление виндовс в параметрах по видеороликам и вот наткнулся что у меня файлы переименованы в _bkp. Решил обратиться к вам за помощью.
      CollectionLog-2025.11.10-11.40.zip
    • 3545firego
      Автор 3545firego
      Словил майнер на компьютер. Использовал dr.web для обнаружения, но удалить майнер не получилось. Выдал ошибку cure error. Сейчас dr web перестал работать и не могу сканировать ничем. Нужна помощь
    • FL_Sasha
      Автор FL_Sasha
      нашел сегодня вирус по пути C:\programdata\google\chrome, сам гугл не разу не устанавливал, антивирусы пытались удалить не один десяток раз, не увенчалось успехом, я пытался удалить вручную, папка вернулась на место, внутри пусто, антивирусы находя какие то файлы по типу updater.exe и другие, пытался открыть с помощью far manager, он тоже ничего не нашел, как только открываю диспетчер процессор с 40-70% падает на 5-20% (просмотрено по msi afterburner), подскажите что делать, заранее спасибо 
    • Ярослав1_1
      Автор Ярослав1_1
      CollectionLog-2025.07.16-13.18.zipВот лог, надеюсь чир сможете помочь
      Вирус удалил Центр обновления Windows, переименовал службу в wuauserv_bkp
       
      Похожая проблема 
      Вирус удалил Центр обновления Windows, переименовал службу в wuauserv_bkp
       
×
×
  • Создать...