Перейти к содержанию

Программа шпион и верхняя память компа


michaelba

Рекомендуемые сообщения

Подскажите выход из ситуации!При скачивании эмулем влезла ко мне программа-шпион.И сам видел,как она через эмуль считывала папки инкоминг и темп.Перезагрузил эмуль и вроде всё наладилось.Но после просмотра фильма,выключаю плеер и папку инкоминг в "мой компьютер",и вижу на рабочем столе значки мигнули.Т.е в начале были в виде листа с загнутым углом,ну как на обычных програмных файлах,а через мгновение приняли прежний вид.Запустил каспера и это он выдал,что заблокирована программа-шпион для похищения паролей,потом ещё какую-то нежелательную программу загнал в карантин.Я это всё удалил.А после удаления найденных гадостей в карантине,не мог выключить каспер,т.к комп капитально завис,и вышел только через резет. Но теперь при очередном включении компа (при загрузке виндоус) значки мигают,как было написано выше,правда это происходит быстрее,чем было.Такое впечатление,что грузанулась верхняя память компа.Иногда значки мигают и при входе в папку инкоминг,но это на мгновение.И есть ли какой вариант отладить виндоус?Или откатить дату или продолжать работать пока комп не заглохнет или пока глюки не станут невыносимыми и тогда делать новый формат?

Ссылка на комментарий
Поделиться на другие сайты

А поможет ли откат? при таком интересном парадоксе? Желательно снять логи черег АВЗ или ХисДжак, а потом сюды прикрепить, а восстановление системы на время отрубить вообще!

Изменено пользователем User
Ссылка на комментарий
Поделиться на другие сайты

.И сам видел,как она через эмуль считывала папки инкоминг и темп
Поподробнее, пожалуйста. Как это "видел"?

 

Такое впечатление,что грузанулась верхняя память компа
В смысле верхняя память? как грузанулась?

 

А теперь по-порядку.

1) Если КАВ обновляется и работает, сделайте полную проверку и ВСЕ вредоносы УДАЛИТЕ а НЕ помещайте на карантин.

2) Далее, проверьте список автозапуска (пуск-выполнить msconfig). Если не знаете что там к чему - сделайте скриншот.

3) После этого, зайдите сторонним файловым менеджером в каталок incoming с показом скрытых-системных файлов (например, Total Commander) и посмотрите на наличие посторонних файлов (то есть если Вы скачивали фильмы-музыку, то файлики типа folder.htt и им подобные там явно лишние) и всё подозрительное запакуйте в архив с паролем. Остаться должно только то что Вы ЗНАЕТЕ.

4) Перегрузитесь.

5) Зайдите сторонним файловым менеджером в каталок incoming с показом скрытых-системных файлов (например, Total Commander) и посмотрите на наличие посторонних файлов - то, что Вы запаковали в архив "само" не должно появиться. Если не ничего не появилось - проверьте, повторяется ли описанное Вами.

6) будут вопросы или результаты - отпишитесь, если не трудно.

Изменено пользователем C. Tantin
Ссылка на комментарий
Поделиться на другие сайты

Друзья,спасибо за подсказку.На следующий вечер включил комп.Каспер сразу нашёл троян.Удалил его по требованию каспера,который потом сам перезагрузил комп.Включил повторную проверку,и опять каспер нашёл троян,удалил его по требованию каспера.Теперь троян подпортил файлы в папке win32(это сообщение каспера) и востановление системы не работает.Это обычное действо трояна.После очистки всех зловредов при загрузке винды значки мигают,но это происходит мгновенно,очень быстро.Больше вариантов лечения не вижу.Но комп сейчас чист.

А то,что как видел когда через эмуль считывались папки инкоминг и темп,так при включении эмуля в журнале замелькали предложения "Хеширование файла такого-то в папке темп завершено.Всё в порядке" и т.д все файлы выше указанных папок замелькали в журнале.После перезагрузки эмуля всё прекратилось.

Изменено пользователем michaelba
Ссылка на комментарий
Поделиться на другие сайты

ну после такой встряски не грех и систему восстановлению подвергнуть через дос с диска виндовса =)

при чем безболезнено и эффективно :)

Ссылка на комментарий
Поделиться на другие сайты

ну после такой встряски не грех и систему восстановлению подвергнуть через дос с диска виндовса =)

при чем безболезнено и эффективно

Это пардон как? о_О "дос с диска виндовса"? Это Вы про Вин98? Тут речь про ХР вроде идёт... Ну да ладно, вопрос не в этом. Вопрос в другом: а ЗАЧЕМ "восстанавливать" ос, если она РАБОТАЕТ?
Ссылка на комментарий
Поделиться на другие сайты

Это пардон как? о_О "дос с диска виндовса"? Это Вы про Вин98? Тут речь про ХР вроде идёт... Ну да ладно, вопрос не в этом. Вопрос в другом: а ЗАЧЕМ "восстанавливать" ос, если она РАБОТАЕТ?

 

Просто не люблю,когда на компе что-то не так.Не люблю,когда значки дёргаются.Сегодня попробовал ещё раз откатить дату на неделю назад.И откат прошёл успешно.У меня винда ХР.Правда значки всё равно мигают.Я надеялся,что подправятся подпорченные файлы,но не судьба.Хотя радует одно,что для будущих неприятностей откат даты всё-таки действует.Удивительно,что откат в тот же день неприятностей не сработал,а сработал только по истечению пары дней.В последние дни в браузере менял домашнюю страницу и делал ещё какие-то изменения,думал,после отката вернётся предыдущая настройка браузера,но новая настройка сохранилась.Скачанные фильмы тоже не исчезли.Очевидно откат действует только на ПО.Правда у каспера по дате обнавления баз был виден недельный откат.Не хочу увлекаться откатом,т.к дополнительно созданные системой папки тоже могут влиять на работоспособность системы.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • misska
      От misska
      Добрый день,
       
      моя система взломана: есть доступ к монитору, все видится, считывается, злоумышленник знает все пароли от соц. сетей, мессенджера и пр.
      В мессенджере, в настройках безопасности, чужие (другие) устройства не отображаются, все - только мои.
      Антивирус вирусов не обнаруживает, но просит закрыть какой-то порт...
       
      Внизу прилагаются отчеты
       
       

      CollectionLog-2025.02.22-18.18.zip
    • DD654
      От DD654
      Вообщем, есть выделенный сервер с KSC-12, изначально настроил, работал без особых проблем, своих агентов видел, KeS обновлялся. 
      Прошлым летом сменил айпи на сервере, в целях упорядочения раздачи айпи. Вроде всё работало, как обычно. Потом отпуск, потом Новый год,  смотрю - а у меня три четверти компов в KSC помечены, как с отсутвующими
      агентами KSC. Вернул айпишник на старый, подождал дня 2-3 - не помогло. Снова вернул айпи на новый, "упорядоченный", сделал батник с командой:
      C:\Program Files (x86)\Kaspersky Lab\NetworkAgent\klmover.exe -address ksc.domain.local -silent  /точнее, вначале вместо полного имени сервак с KSC указал его айпи/,
      запустил задачей средствами ксц, пишет - отработало успешно в обоих случаях /с айпи и днс-именем/,  - но - не помогло. KSC все равно не видит агентов KSC на локальных компах.
      Вычитал на форуме про проблему с сертификатами,  с KSC экспортировал сертификат KeS и раздал его политикой домена на локальные компы. Подождал ночь, чтоб компы перезагрузились через
      выключение/включение - не помогло. Своих агентов КСЦ на локальных компах не видит всё равно. А они есть, как и КеС.
      В чем беда, не подскажете, уважаемые? Может, надо базу sqlexpress отрихтовать каким-то образом? Похоже, там прописалась в нескольких местах всякая инь-янь-хрень...
      Да, КСЦ Версия: 12.2.0.4376, агенты соответственно тоже, КеС версия 11.6.0.394, переустанавливал и вместе через задачу, и по-отдельности, и просто тупо удаленно с пары локальных компов с КЛ-шары из пакаджест,
      после установки/переустановки -пишет всё встало хорошо, просто замечательно, перезагружаешься - а ксц всё равно своих агентов с кес не видит...
       Может, кто-то сталкивался с аналогичным?
       
       
    • MiStr
      От MiStr
      Результаты участников программы:
       
      2018 год
       
      2019 год
       
      2020 год
       
      2021 год

      2022 год

      2023 год

      2024 год

      2025 год
    • Ig0r
      От Ig0r
      Накапливай баллы — меняй на лицензии и сувениры!
      В клубе «Лаборатории Касперского» действует бонусная программа «Накапливай баллы — меняй на лицензии и сувениры!». Получайте баллы (BAL) за свою активность в клубе, накапливайте и меняйте их в магазине на лицензии для продуктов «Лаборатории Касперского» и эксклюзивные сувениры с символикой компании с бесплатной доставкой!
      Кто может участвовать в бонусной программе?
       
      За что и сколько баллов можно получить?


      В какие сроки начисляются баллы?

      За что баллы могут снять?

      Где можно посмотреть количество накопленных баллов и есть ли у них срок действия?

      Предусмотрены ли в магазине скидки и как их получить?

      Что делать, если очень хочется получить лицензию или сувенир, а баллов не хватает?

      Где узнать подробности о характеристиках сувениров?

      Как сделать заказ и узнать, правильно ли он оформлен?

      Где я могу проверить статус заказа?

      Сколько стоит доставка и в какие регионы и страны она возможна? Есть ли территориальные ограничения на доставку сувениров?

      Есть ли минимальный заказ?

      В каких случаях сувенир может быть заменён или не отправлен вовсе?

      Какими способами можно получить заказ?

      Какие сроки доставки заказа?

      Как правильно принять посылку и что делать, если они повреждены?

      Где ещё можно потратить баллы, кроме магазина?

      Можно ли расплатиться за заказ клабами, накопленными в рамках участия в рейтинговой системе мотивации участников клуба?

      Заключительные положения
       
    • MiStr
      От MiStr
      Здесь принимаются заявки на участие и проходит обсуждение программы «Развитие сообществ клуба в мессенджерах».
×
×
  • Создать...