Перейти к содержанию

Рекомендуемые сообщения

Приветствую! 

Обнаружил признаки заражения, в результате отформатировал диск полностью с загрузочного cd, но даже сразу после полной переустановки операционная система ведёт себя не так, как должна: некоторые простейшие операции выполняются слишком долго (при том что компьютер достаточно шустрый - HP ProBook 4720s), кроме того, при некоторых операциях возникают ошибки чтения/записи с диска (CHKDSK при этом не выявляет проблем, и, что странно - при проверке незанятого пространства процент завершения не соответствует действительности, а сразу начинается с 10%), а так же системные утилиты периодически крэшатся из-за проблем с доступом, неверного обращения к памяти или без видимых причин.

 

В связи с этим молю о помощи и прошу совета о том, как провести более детальную диагностику, выявить однозначные признаки глубокого заражения и убить зловреда (почему-то подозреваю UEFI-метод заражения, т.к. эта модель ноутбука широко использует UEFI для диагностики и обслуживания компьютера, а производитель предоставляет широкий спектр технологий для удалённого управления системой, а так же для обновления прошивки UEFI).

UPD: прошу прощения, не прикрепил логи, исправляюсь

CollectionLog-2016.07.06-16.48.zip

Изменено пользователем 781F
Ссылка на сообщение
Поделиться на другие сайты

По этим логам ничего плохого не видно.

 

Сделайте и прикрепите лог сканирования MBAM.

В процессе. Сразу скажу, проверка на руткиты и проверка памяти не помогли этой утилите обнаружить какие-либо объекты. Сейчас идёт проверка файловой системы - но чувствую, что это дохлый номер, т.к. на этой неделе несколько раз форматировал диск и переустанавливал ОС с разных дистрибутивов, оставив в итоге оригинальный oem, результат одинаковый: неуместные ошибки и временами отвратительно низкая производительность при том, что загрузка ЦП невелика и свободной памяти достаточно.

 

Может быть, есть достоверный способ снять образ прошивки uefi и проверить его?

Изменено пользователем 781F
Ссылка на сообщение
Поделиться на другие сайты

Ок, надеюсь, что отчёт в итоге всё-таки будет сформирован, хотя сейчас процесс проверки уже как минимум 20 минут стоит на одном-единственном файле (дистрибутив драйвера для хоткеев). 

Кстати, забыл упомянуть ещё одну странную особенность поведения ОС, которая меня изначально и насторожила: при нажатии кнопки "завершение работы", появляется затемнённый экран с надписью "Требуется закрыть программу (1):", а ниже пусто, никаких программ не перечислено.


Короче говоря, процесс идёт очень медленно (хотя когда программа "застревает" на каком либо файле - процессор, опять же, практически не нагружен), и я пожалуй отправлюсь домой, оставив ноутбук включенным на ночь, с утра предоставлю результаты отчёта.

 

Тем временем хочу задать ещё один вопрос - можно ли каким-либо образом обнаружить факт модификации вредоносным ПО прошивки жёсткого диска?

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Sokolov_
      От Sokolov_
      Приветствую. С недавних пор начались дикие фризы во всех приложениях, даже в самой ОС.

      Фризы при расширении окон (очень повышена резкость, оставляют след. Можно сравнить как, например, быстро передвигаемый курсор по экрану. Так же, при этом нередко наблюдаются повышенные частоты ЦП и ГП)

      Микрофризы при скроллинге в браузере и во всех приложениях (листаешь-листаешь (и даже когда не листаешь а двигаешься с места:D ), и тут бац, микрофриз. Будто до 0 фпс упало на 1 секунду, а потом все назад вернулось.
                — Что касательно других приложений - суть такая же. - Раскрываешь вкладку, и будто кадры в ноль опускаются.)

      Перепроверил ПК всеми антивирусами, делал восстановление, /sfc scannow и /dism online restore - все в пустую. Ничего из этого не помогает. Все драйверы обновлял сегодня.

      Гуру ПК, помогите пожалуйста

      Характеристики:
      Windows 11 23H2
      Nvidia RTX 4060Ti
      16GB DDR5 5200
      MSI SPATIUM 1TB
       
    • Annatvenn
      От Annatvenn
      Заметил странный трафик исходящий от разных приложений, при детальном изучении пакетов и адресов, выяснил что это что то вроде парсинга сайтов на предмет уязвимостей или брута, адреса чаще всего ведут на формы авторизаций разных сайтов и тому подобное.
      Запросы шли от всех запущенных браузеров. 
      обнаружил проблему после запуска приложения Fiddler Classic, из-за того что не настроил сертификат (вроде бы я так это понимаю) и просто весь трафик начал блокироваться спам пошел с удвоенной силой и я его заметил, возможно особенность работы вируса, насколько могу судить он перебирает порты если не удалось установить соединение.
      После закрытия процессов всех браузеров спам начал идти через процесс SearchApp

      Через данное приложение спам уходит партиями каждый раз когда я нажимаю на поиск в строке поиска windows.

      CollectionLog-2024.04.06-02.26.zip
    • Denisqq
      От Denisqq
      Это вирус? И как это лечить? В диспетчере не показывается, только в Process Hacker
    • Slavych
      От Slavych
      Здравствуйте. Скажите пожалуйста, когда я покупал материнскую плату TUF B450M-PLUS GAMING, Виндовс 11 ещё не было, и с коробки она в будущем её не поддерживала, спустя время я обновлял BIOS, после чего поддержка Виндовс 11 появилась. Недавно сбрасывал BIOS и переустанавливал Виндовс, как чувствовал - поставил Виндовс 10 и да, сейчас пишет что Виндовс 11 не поддерживается. Что мне нужно сделать для поддержки Виндовс 11, заново обновлять BIOS, или в BIOSе включить? Если 2-й вариант - не подскажете путь?
    • Imrtl
      От Imrtl
      Fixlog.txt
       
      Так же, дало установить малвар, вот отчёт о проверке:
      Malwarebytes Отчет о проверке 2024-03-19 091547.txt


      И где-то раз в 10-15 минут всплывает окно

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...