Перейти к содержанию

Программа шпион и верхняя память компа


michaelba

Рекомендуемые сообщения

Подскажите выход из ситуации!При скачивании эмулем влезла ко мне программа-шпион.И сам видел,как она через эмуль считывала папки инкоминг и темп.Перезагрузил эмуль и вроде всё наладилось.Но после просмотра фильма,выключаю плеер и папку инкоминг в "мой компьютер",и вижу на рабочем столе значки мигнули.Т.е в начале были в виде листа с загнутым углом,ну как на обычных програмных файлах,а через мгновение приняли прежний вид.Запустил каспера и это он выдал,что заблокирована программа-шпион для похищения паролей,потом ещё какую-то нежелательную программу загнал в карантин.Я это всё удалил.А после удаления найденных гадостей в карантине,не мог выключить каспер,т.к комп капитально завис,и вышел только через резет. Но теперь при очередном включении компа (при загрузке виндоус) значки мигают,как было написано выше,правда это происходит быстрее,чем было.Такое впечатление,что грузанулась верхняя память компа.Иногда значки мигают и при входе в папку инкоминг,но это на мгновение.И есть ли какой вариант отладить виндоус?Или откатить дату или продолжать работать пока комп не заглохнет или пока глюки не станут невыносимыми и тогда делать новый формат?

Ссылка на комментарий
Поделиться на другие сайты

А поможет ли откат? при таком интересном парадоксе? Желательно снять логи черег АВЗ или ХисДжак, а потом сюды прикрепить, а восстановление системы на время отрубить вообще!

Изменено пользователем User
Ссылка на комментарий
Поделиться на другие сайты

.И сам видел,как она через эмуль считывала папки инкоминг и темп
Поподробнее, пожалуйста. Как это "видел"?

 

Такое впечатление,что грузанулась верхняя память компа
В смысле верхняя память? как грузанулась?

 

А теперь по-порядку.

1) Если КАВ обновляется и работает, сделайте полную проверку и ВСЕ вредоносы УДАЛИТЕ а НЕ помещайте на карантин.

2) Далее, проверьте список автозапуска (пуск-выполнить msconfig). Если не знаете что там к чему - сделайте скриншот.

3) После этого, зайдите сторонним файловым менеджером в каталок incoming с показом скрытых-системных файлов (например, Total Commander) и посмотрите на наличие посторонних файлов (то есть если Вы скачивали фильмы-музыку, то файлики типа folder.htt и им подобные там явно лишние) и всё подозрительное запакуйте в архив с паролем. Остаться должно только то что Вы ЗНАЕТЕ.

4) Перегрузитесь.

5) Зайдите сторонним файловым менеджером в каталок incoming с показом скрытых-системных файлов (например, Total Commander) и посмотрите на наличие посторонних файлов - то, что Вы запаковали в архив "само" не должно появиться. Если не ничего не появилось - проверьте, повторяется ли описанное Вами.

6) будут вопросы или результаты - отпишитесь, если не трудно.

Изменено пользователем C. Tantin
Ссылка на комментарий
Поделиться на другие сайты

Друзья,спасибо за подсказку.На следующий вечер включил комп.Каспер сразу нашёл троян.Удалил его по требованию каспера,который потом сам перезагрузил комп.Включил повторную проверку,и опять каспер нашёл троян,удалил его по требованию каспера.Теперь троян подпортил файлы в папке win32(это сообщение каспера) и востановление системы не работает.Это обычное действо трояна.После очистки всех зловредов при загрузке винды значки мигают,но это происходит мгновенно,очень быстро.Больше вариантов лечения не вижу.Но комп сейчас чист.

А то,что как видел когда через эмуль считывались папки инкоминг и темп,так при включении эмуля в журнале замелькали предложения "Хеширование файла такого-то в папке темп завершено.Всё в порядке" и т.д все файлы выше указанных папок замелькали в журнале.После перезагрузки эмуля всё прекратилось.

Изменено пользователем michaelba
Ссылка на комментарий
Поделиться на другие сайты

ну после такой встряски не грех и систему восстановлению подвергнуть через дос с диска виндовса =)

при чем безболезнено и эффективно :)

Ссылка на комментарий
Поделиться на другие сайты

ну после такой встряски не грех и систему восстановлению подвергнуть через дос с диска виндовса =)

при чем безболезнено и эффективно

Это пардон как? о_О "дос с диска виндовса"? Это Вы про Вин98? Тут речь про ХР вроде идёт... Ну да ладно, вопрос не в этом. Вопрос в другом: а ЗАЧЕМ "восстанавливать" ос, если она РАБОТАЕТ?
Ссылка на комментарий
Поделиться на другие сайты

Это пардон как? о_О "дос с диска виндовса"? Это Вы про Вин98? Тут речь про ХР вроде идёт... Ну да ладно, вопрос не в этом. Вопрос в другом: а ЗАЧЕМ "восстанавливать" ос, если она РАБОТАЕТ?

 

Просто не люблю,когда на компе что-то не так.Не люблю,когда значки дёргаются.Сегодня попробовал ещё раз откатить дату на неделю назад.И откат прошёл успешно.У меня винда ХР.Правда значки всё равно мигают.Я надеялся,что подправятся подпорченные файлы,но не судьба.Хотя радует одно,что для будущих неприятностей откат даты всё-таки действует.Удивительно,что откат в тот же день неприятностей не сработал,а сработал только по истечению пары дней.В последние дни в браузере менял домашнюю страницу и делал ещё какие-то изменения,думал,после отката вернётся предыдущая настройка браузера,но новая настройка сохранилась.Скачанные фильмы тоже не исчезли.Очевидно откат действует только на ПО.Правда у каспера по дате обнавления баз был виден недельный откат.Не хочу увлекаться откатом,т.к дополнительно созданные системой папки тоже могут влиять на работоспособность системы.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • misska
      Автор misska
      Добрый день,
       
      моя система взломана: есть доступ к монитору, все видится, считывается, злоумышленник знает все пароли от соц. сетей, мессенджера и пр.
      В мессенджере, в настройках безопасности, чужие (другие) устройства не отображаются, все - только мои.
      Антивирус вирусов не обнаруживает, но просит закрыть какой-то порт...
       
      Внизу прилагаются отчеты
       
       

      CollectionLog-2025.02.22-18.18.zip
    • MiStr
      Автор MiStr
      Результаты участников программы:
       
      2018 год
       
      2019 год
       
      2020 год
       
      2021 год

      2022 год

      2023 год

      2024 год

      2025 год
    • JeySerYT
      Автор JeySerYT
      В последнее время я начал наблюдать замедленную работу компьютера, решил проверить на вирусы и установил Kaspersky premium но вышла такая проблема: когда запускаю ничего абсолютно не происходит, может вы поможете с этим?
    • KL FC Bot
      Автор KL FC Bot
      Что вы делаете, когда нужно скачать программу, но возможности купить официальную лицензию пока нет? Правильный ответ: «Выбираю пробную версию» или «Ищу бесплатные аналоги». Неправильный: «Ищу в поисковике взломанную версию необходимого ПО».
      Альтернативные неизвестные источники зачастую предлагают взломанную версию программы… и еще кое-что. В итоге пользователь, продираясь сквозь напичканные рекламой сайты, зачастую все-таки получает нужную программу (чаще всего — без возможности последующего обновления и сетевых функций), а в довесок — майнер, стилер или что еще туда положили хакеры.
      Сегодня на примере реальных кейсов расскажем, что не так с ресурсами, которые предлагают скачать любое ПО здесь и сейчас.
      Майнер и стилер на SourceForge
      SourceForge — это некогда крупнейший сайт, посвященный Open Source, в некотором смысле прародитель GitHub. Но не подумайте плохого: сейчас SourceForge по-прежнему активен, он предоставляет услуги хостинга и распространения программного обеспечения. На сайте софт-портала большое количество проектов, при этом любой желающий может загрузить туда свой.
      И эта возможность, как и в случае с GitHub, — камень преткновения на пути к высокому уровню безопасности. Рассмотрим лишь один пример: наши эксперты обнаружили на SourceForge проект с названием officepackage. На первый взгляд выглядит безобидно: понятное описание, хорошее название и даже один положительный отзыв.
      Страница officepackage на софт-портале SourceForge
      А если мы скажем, что описание и файлы полностью скопированы с чужого проекта на GitHub? Уже подозрительно! При этом никаких зловредов при клике на кнопку Скачать загружено не будет — проект условно чистый. Условно, потому что вредоносная нагрузка распространялась не напрямую через проект officepackage, а через ассоциированную с ним веб-страницу. Но как это возможно?
      Дело в том, что каждый проект, созданный на SourceForge, получает свое доменное имя и хостинг на сайте sourceforge.io. Так, проект с названием officepackage получит веб-страницу по адресу officepackage.sourceforge[.]io. Подобные страницы великолепно индексируются поисковиками и зачастую занимают топовые места в выдаче. Именно таким образом злоумышленники и привлекают жертв.
       
      View the full article
    • Ig0r
      Автор Ig0r
      Накапливай баллы — меняй на лицензии и сувениры!
      В клубе «Лаборатории Касперского» действует бонусная программа «Накапливай баллы — меняй на лицензии и сувениры!». Получайте баллы (BAL) за свою активность в клубе, накапливайте и меняйте их в магазине на лицензии для продуктов «Лаборатории Касперского» и эксклюзивные сувениры с символикой компании с бесплатной доставкой!
      Кто может участвовать в бонусной программе?
       
      За что и сколько баллов можно получить?


      В какие сроки начисляются баллы?

      За что баллы могут снять?

      Где можно посмотреть количество накопленных баллов и есть ли у них срок действия?

      Предусмотрены ли в магазине скидки и как их получить?

      Что делать, если очень хочется получить лицензию или сувенир, а баллов не хватает?

      Где узнать подробности о характеристиках сувениров?

      Как сделать заказ и узнать, правильно ли он оформлен?

      Где я могу проверить статус заказа?

      Сколько стоит доставка и в какие регионы и страны она возможна? Есть ли территориальные ограничения на доставку сувениров?

      Есть ли минимальный заказ?

      В каких случаях сувенир может быть заменён или не отправлен вовсе?

      Какими способами можно получить заказ?

      Какие сроки доставки заказа?

      Как правильно принять посылку и что делать, если они повреждены?

      Где ещё можно потратить баллы, кроме магазина?

      Можно ли расплатиться за заказ клабами, накопленными в рамках участия в рейтинговой системе мотивации участников клуба?

      Заключительные положения
       
×
×
  • Создать...