Перейти к содержанию

ОС вела себя странно


chelmen174

Рекомендуемые сообщения

В течение трех недель наблюдал небольшие изменения такие как включение автообновления виндовс, включение автозапуска с usb и периодическое отключение интернета.  Проверил сначала cureit обнаружил 58 проблем , исправил, потом проверит vrt обнарудилась 1 проблема исправил. Потом собрал логи , прикрепил к теме. Проверить все ли вирусы удалил. 


Еще забыл уточнить что мне писал шантажист просил денег или сделает рассылку знакомым в вк моих приватных материалов) я его просто проигнорил. Думаю без внедрения вредоносного кода тут не обошлось, не уверен что следы остались после вышеперечисленных очисток. 

CollectionLog-2019.11.21-14.11.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Кнопка "Яндекс" на панели задач

Следы бывшей установки Avast очистите по соотв. инструкции - Чистка системы после некорректного удаления антивируса.

 

Больше ничего плохого (вирусоподобного) в логах не видно.

 

мне писал шантажист

Это известная схема.

 

Проверьте уязвимые места:

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Ссылка на комментарий
Поделиться на другие сайты

 

  • Прикрепите этот файл к своему следующему сообщению.

 

Что это за ресурс : https://xn--e1alhsoq4c.xn--p1ai/  , на него привела ссылка с сайта : https://haveibeenpwned.com/  по проверки взлома  ящика почты 

SecurityCheck.txt

Ссылка на комментарий
Поделиться на другие сайты

Что это за ресурс

https://www.virustotal.com/gui/url/c09114cbb2ff3ad3e506fbb2b277c57e524aff12e711af2d19d936f3c2c32e01/detection

 

--------------------------- [ OtherUtilities ] ----------------------------

K-Lite Codec Pack 13.8.2 Basic v.13.8.2 Внимание! Скачать обновления

TeamViewer 14 v.14.4.2669 Внимание! Скачать обновления

------------------------------- [ Browser ] -------------------------------

Opera Stable 65.0.3467.42 v.65.0.3467.42 Внимание! Скачать обновления

^Проверьте обновления через меню О программе!^

Google Chrome v.78.0.3904.97 Внимание! Скачать обновления

^Проверьте обновления через меню Справка - О Google Chrome!^

 

 

Читайте Рекомендации после удаления вредоносного ПО

Ссылка на комментарий
Поделиться на другие сайты

Спасибо за помощь), по поводу этого : Что это за ресурс

https://www.virustot...32e01/detection  не понял что это значит и для чего там моя почта засветилась) как прокладка какая то использовалась или что, надо бояться или нет)  на данный момент пароли конечно поменял в соответствии с рекомендациями по созданию сложных паролей. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Олег Н
      От Олег Н
      Здравствуйте.
      С 26.12.2024 стали появляться странные файлы и папки на рабочем столе. Антивирус угрозы в них не видит. Помогите разобраться, пожалуйста, что это?
       
      Desktop.rar
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • Serg1619
      От Serg1619
      С утра на сервере все значки стали тектостовыми файлами с расширением abdula.a@aol.com,при открытии фаилой везде открывается блокном с требованием написать им на почту для того чтоб разблокировать.
      Как то можно расшифровать все файлы?или все уже безнадежно?
    • tw1st3rjk
      От tw1st3rjk
      Сегодня зашел в автозагрузку диспетчера задач и увидел странные программы. Не могу понять совсем откуда они взялись. Ничего не отображается, не могу посмотреть расположение. Просто взять и отключить как-то неправильно будет.
    • skufozavr3000
      От skufozavr3000
      установил касперский, присканировал систему, выдает странные сообщения, причем непонятно вообще с чем они связаны, в интернете не нашел вообще никакой информации по тому пути, куда касперский переводит

×
×
  • Создать...