Перейти к содержанию

Подозрительный курсор


Рекомендуемые сообщения

Курсор стал вести себя подозрительно, иногда помигивает и временами не очень точно "целится" в экран )

И сегодня еще появилась поверх экрана странная картинка - голубой квадрат с темным силуэтом собачки, которую я никогда не видела и не скачивала.

Все файлы из инета и сетей прогоняю через вирустотал, обычно комп чистый.

Скрипты автологгера не могу предоставить, потому что он не запускается, и после щелчка по нему -  его даже нет в диспетчере задач.

Поэтому  предоставляю логи авз и хиджака, прикреплены.

логHiJackThis.txt virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

сорян что не могла сразу ответить, сломала руку (двойной  тяжелый перелом со смещением), сейчас запущу скрипты...попробую

 

CollectionLog-2020.07.14-06.52.zip

Вот, готово, прикрепила логи))

 

(если нетрудно, подскажите еще, может там какие-то порты лишние закрыть или службы отключить ненужные)

Изменено пользователем janeray2020
Ссылка на комментарий
Поделиться на другие сайты

1 час назад, janeray2020 сказал:

сломала руку

Надеюсь, что вы скоро поправитесь.

 

38 минут назад, janeray2020 сказал:

прикрепила логи

Только вы почему-то собрали логи не той версией, на которую я дал ссылку. Почему и где вы взяли эту старую версию?

Ссылка на комментарий
Поделиться на другие сайты

CollectionLog-2020.07.14-18.30.zip

Нет-нет, именно та версия, которая по вашей ссылке! она  у меня загруженная сегодняшним числом в даунлоадс папке)

на всяк случай я еще раз заново скачала и сделала логи заново.

Но в этот раз при перезагрузе в процессе собирания логов - винда никак не хотела запускаться, долго висел черный экран, пришлось дважды вырубать блок питания и врубать заново. С 3 раза всё прочухалось. логи прикрепила

скринавзавтлоггер.PNG

Изменено пользователем janeray2020
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
    • SansMan
      Автор SansMan
      При запуске винды в обычном режиме, появляется только чёрный экран и крутящийся курсор. В безопасном режиме всё загружается. Вирусы уже подчищены, однако чёрный экран остался. Если это поможет: началось после того, как попытался перезагрузится в безопасном режиме через Параметры-система-восстановление после обнаружения майнера, перезапуск не произошёл и в целом комп не реагировал на завершение работы, выключил принудительно, после запуска - чёрный экран и крутится курсор(курсор двигается, никакие сочетания клавиш не работают).
    • Gennadiy
      Автор Gennadiy
      Здравствуйте!
       
      Вчера устанавливал приложения для прокси Cloudflare Warp и WireGuard (потом их удалил) и смотрел в YouTube инструкцию как всё это сделать. И при открытом YouTube (больше я ничего не делал и никуда не заходил) выскочило вдруг окно Касперского со следующей информацией:
      Событие: Остановлен переход на сайт
      Пользователь: NEOS\Пользовательдва
      Тип пользователя: Инициатор
      Имя приложения: firefox.exe
      Путь к приложению: C:\Program Files\Mozilla Firefox
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: bro.kosmohubeq.space/code/mizweojtg45ha3ddf42dsnbx
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: mizweojtg45ha3ddf42dsnbx
      Путь к объекту: bro.kosmohubeq.space/code
      Причина: Облачная защита
       
      Посмотрите, пожалуйста, нет ли никакого вируса.
      CollectionLog-2024.07.29-18.33.zip
    • singularpurplecloud
      Автор singularpurplecloud
      Событие: Мы нашли приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или вашим данным.
      Пользователь: RATINDISGUISE\user
      Тип пользователя: Активный пользователь
      Компонент: Антивирусная проверка
      Результат: Обнаружено
      Описание результата: Обнаружено
      Тип: Уязвимость
      Название: 68203
      Точность: Точно
      Степень угрозы: Низкая
      Тип объекта: Файл
      Имя объекта: $RU8ZV5V.exe
      Путь к объекту: C:\$Recycle.Bin\S-1-5-21-2739154480-802394143-3964783320-1001
      MD5 объекта: B2325881235719EC1F79F87AB9E63C09
      Причина: Базы
      Дата выпуска баз: Сегодня, 01/06/2024
    • Myllin
      Автор Myllin
      Всем привет. Имею 14 андроид и недавно проверял свой андроид свободным ПО Hypatia. Так вот она обнаружила неприятный результат. В телефоне покопался не нашел подобных файлов, что порекомендуете сделать? Может ли быть это ложным срабатыванием?

      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов  
×
×
  • Создать...