[РЕШЕНО] Проверка ПК на наличие удалённого доступа
-
Похожий контент
-
Автор alandish
Здравствуйте.
Довольно давно уже я обратил внимание, что система работает медленнее, но не придавал этому значения.
А на днях совершенно неожиданно в моих наушниках раздался голос постороннего человека. Из программ были открыты только telegram (в трее) и браузер с единственной вкладкой хорошо знакомого мне сайта. На пролезшую рекламу голос был не похож.
В установленных приложениях обнаружил программу Remote Desktop Connection, возможно прилетела с одним из обновлений Windows. Эту программу я удалил.
Из другого, заметил в Event Viewer-е что журнал приложений очищен до даты когда раздался голос, а системные процессы svchost.exe MpDefenderCoreService.exe MsMpEng.exe устанавливают соединение с ip-адресами, имеющими негативный рейтинг на virustotal и которые находятся в базе abuseipdb, такими как 224.0.0.252 239.255.255.250 52.113.194.132 204.79.197.203
Помогите пожалуйста разобраться, установлено ли вредоносное ПО на моём компьютере.
CollectionLog-2024.05.29-15.10.zip
-
Автор flow
Здравствуйте, поймал Майнер, обнаружил когда увидел нового пользователя John, AVbr скачать не удалось, просто не пускает на сайт, а FRST скачал, логи ниже. Что можно сделать, чтобы избавиться от него?
Downloads.zip
-
Автор 26alexx
Мой компьютер заразился скрытым майнером, который при обычном удалении восстанавливается за 5 секунд. Вирус назвался службой "GoogleUpdateTaskMachineQC", разместил себя в папке "C:\ProgramData\Google\Chrome", где поместил два файла "SbieDll.dll" и "updater.exe", вирус сам вносит в исключения папки для проверки: C:\ProgramData, C:\Windows и C:\Windows\System32\config\systemprofile и др. Перестал работать Центр обновления Windows. Не даёт выключать компьютер обычным способом. Только через длительное нажатие кнопки "Включения". Долго грузит "Панель задач" - 2-3 минуты. Может и ещё есть какие-то скрытые изменения. Помогите, пожалуйста, удалить этот вирус-майнер!
CollectionLog-2025.05.11-22.59.zip
-
Автор Mrak
Доброго времени суток.
ПК побывал в руках людей, незаслуживающих доверие. Теоретически, пароль администратора взломать не могли, но от пользователя заходили точно и это установлено достоверно. Проверьте пожалуйста, не оставили ли они перед возвращением ПК в системе "подарков", которые совершенно не нужны.
Касперский плюс ничего не обнаружил.
Если требуется еще какое-то сканирование провести, готов все выполнить.
-
Автор para87
Я заметил что включаешь комп играешь работаешь ну и т.д и после там часа или 2 не помню точно не могу открыть Kaspersky Plus нажимаю на иконку где часы и не чего не происходит тоже самое и на ярлык тоже не хочет открываться. Помогает перезагрузка пк сразу открывается работает нормально. Я удалил Каспера утилитой kavremover и заново поставил обновил провел полную проверку не чего не нашёл. Пока все хорошо. Просканировал еще FRST64 вот лог. Посмотрите может я зря беспокоюсь и это все ерунда.
CollectionLog-2025.02.21-16.59.zip Addition.txt FRST.txt
-
Рекомендуемые сообщения