Перейти к содержанию

Подозрение на вирус


stepane

Рекомендуемые сообщения

Всем привет

 

У компьютера следующие признаки зловреда.... тормозит, мигает лампа жесткого диска, более 100 процессов и очень много программ которые я не устанавливал.... антивирус ничего не видит, только в проверке программ показал программы которые установлены менее чем у 5 пользователей, но они в Адобе и АДсии.... все остальные в system32, вроде все нормально, свойства смотрю, буквы нормальные, подписи нормальные.... а к камере постоянно host process и сегодня первый раз Cyclone или вроде того к камере сделало запрос... COM surrogate в количестве 4-6 штук, а как только захожу в диспетчер, падает до 1 или 2.... вообщем перечислять устану, но если надо, то спасибо и время потрачу! Вот еще например.... подключил флешку, перекинул ролик на другую, все.... В процессах уже 2 недели постоянно новый процесс который отвечает за графическую обработку видео и расширение экрана, я их уже наизусть знаю)

 

Вопроса 2

 

1) Чем и как проверять эти непонятные программы и процессы которые исчезают? Ловил один, отдельно проверял,все нормально

2) Сегодня открыл для себя пакетные правила, что это такое? У меня на скрине все нормально?

 

Спасибо

post-49450-0-14259500-1522683764_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

виноват

щас сделаю и дозагружу


Проверил Касперским tool, поставил доп галочку, 15мин, угроз не обнаружено

Проверил AVZ, потом еще раз проверил чтобы нажать паузу и разобраться в возможных настройках, не получилось остановить, глючило, как и в первый раз за 1.5 мин все сделало, 3ий раз пока была пауза 20сек поставил 3 галки и доп галку в соседнем подменю чтобы проверяло все файлы, а не только подозрительные, в итоге мин 30 может больше проверяло

Прикладываю логи, но от какой они из 3 прогонов я не знаю, в IE само открылось и писало test, в хроме тоже открылось но строка была пустая

 

спасибо

CollectionLog-2018.04.02-21.11.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте

 

Проверил ADWClean

В касперском запретил процессы которые имели доступ к камере, теперь вылезает вот это

 

Спасибо

AdwCleanerS0.txt

post-49450-0-75876600-1522749987_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

- Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    B92LqRQ.png
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.



 

Ссылка на комментарий
Поделиться на другие сайты

  • Закройте и сохраните все открытые приложения.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    CreateRestorePoint:
    CloseProcesses:
    Task: {1A3FB2DE-4966-4DAE-B919-5E2E75BC36C6} - \Microsoft\Windows\UNP\Campaigns\{91be532c-f9f1-406a-9858-43697c6f437a}\OutOfIdle -> No File <==== ATTENTION
    Task: {21E2EAAC-BAD8-476C-AB28-3A565DB70BF7} - \Microsoft\Windows\UNP\Campaigns\{91be532c-f9f1-406a-9858-43697c6f437a}\Logon -> No File <==== ATTENTION
    Task: {3EF94E76-FEF7-4AA7-A542-C44A100485A5} - \Microsoft\Windows\UNP\Campaigns\{91be532c-f9f1-406a-9858-43697c6f437a}\Time -> No File <==== ATTENTION
    Task: {49848EFC-4171-4EB7-B4F3-0851D07DB573} - \Microsoft\Windows\UNP\RunCampaignManager -> No File <==== ATTENTION
    Task: {6D152DA4-7180-4663-A268-D9DB205ED2C8} - \Microsoft\Windows\UNP\Campaigns\{91be532c-f9f1-406a-9858-43697c6f437a}\OnIdle -> No File <==== ATTENTION
    Task: {7D17AA75-DFEE-495C-B2A6-09F9AD7BDCCD} - \Microsoft\Windows\UNP\Campaigns\{91be532c-f9f1-406a-9858-43697c6f437a}\RunCampaignManager2 -> No File <==== ATTENTION
    Task: {E7CACB50-8150-45C1-9A19-0A0DA41E7819} - \Microsoft\Windows\UNP\Campaigns\{91be532c-f9f1-406a-9858-43697c6f437a}\Unlock -> No File <==== ATTENTION
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.


 

Ссылка на комментарий
Поделиться на другие сайты

В текущих логах не нахожу ничего, из-за этого запрашиваю дополнительные логи.
Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.
 

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tkm
      От tkm
      Здравствуйте!
      Есть подозрение, что мне что-то прислали по почте. Открыл вложение и комп стал себя вести странно. 
      Помогите, пожалуйста
      CollectionLog-2024.12.28-12.35.zip
    • Salieri
      От Salieri
      Здравствуйте, столкнулся с такой проблемой что у меня начали вылазить окна cmd, долгая перезагрузка, обновления какие-то, проблемы с производительностью. Нужна ваша помощь, антивирусы не дают ничего.CollectionLog-2024.11.17-12.39.zip
    • Control
      От Control
      Здравствуйте, недавно скачивал с торрентов сериал и пару игр, через пару дней заметил что ноутбук(acer nitro v15) начал шуметь при бездействии, заглянул в диспетчер задач, там сразу нагрузка на цп составляла около 100%, через мгновенье стала на уровне 2-3%, пробовал переустанавливать систему, поставил вместо 11 винды 10ую, изменений не увидел, помогите пожалуйста.
      CollectionLog-2024.12.29-16.01.zip
    • Артуp
      От Артуp
      Использую обход ограничения дискорда и ютуба через скрипт, как в посте у данного пользователя. Но у меня компьютер сам включается, если его в сон закидывать. Что с этим делать? Вот Файл архива с образом автозапуска из uVS
       
      WIN-IP6ESJ6INRU_2025-01-01_21-10-23_v4.99.5v x64.7z
    • ванькаветер
      От ванькаветер
      Подозрение на майнер. Вентилятор включается на видекарте в ноутбуке на несколько минут. Температура видеокарты 51 градус, хотя я включал в msi ценре турбообдув температура падает до38 градусов ротом опять поднимается. Загрузка gpu прыгает до 20%. В основном до 5%. Подозрительно. Возможно планировщик или драйвера nvidia шалят. Все драйвера обновлены в данный момент с помощью SDI программы.
      CollectionLog-2024.11.25-13.39.zip
×
×
  • Создать...