Перейти к содержанию

Подозрительный курсор


janeray2020

Рекомендуемые сообщения

Курсор стал вести себя подозрительно, иногда помигивает и временами не очень точно "целится" в экран )

И сегодня еще появилась поверх экрана странная картинка - голубой квадрат с темным силуэтом собачки, которую я никогда не видела и не скачивала.

Все файлы из инета и сетей прогоняю через вирустотал, обычно комп чистый.

Скрипты автологгера не могу предоставить, потому что он не запускается, и после щелчка по нему -  его даже нет в диспетчере задач.

Поэтому  предоставляю логи авз и хиджака, прикреплены.

логHiJackThis.txt virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

сорян что не могла сразу ответить, сломала руку (двойной  тяжелый перелом со смещением), сейчас запущу скрипты...попробую

 

CollectionLog-2020.07.14-06.52.zip

Вот, готово, прикрепила логи))

 

(если нетрудно, подскажите еще, может там какие-то порты лишние закрыть или службы отключить ненужные)

Изменено пользователем janeray2020
Ссылка на комментарий
Поделиться на другие сайты

1 час назад, janeray2020 сказал:

сломала руку

Надеюсь, что вы скоро поправитесь.

 

38 минут назад, janeray2020 сказал:

прикрепила логи

Только вы почему-то собрали логи не той версией, на которую я дал ссылку. Почему и где вы взяли эту старую версию?

Ссылка на комментарий
Поделиться на другие сайты

CollectionLog-2020.07.14-18.30.zip

Нет-нет, именно та версия, которая по вашей ссылке! она  у меня загруженная сегодняшним числом в даунлоадс папке)

на всяк случай я еще раз заново скачала и сделала логи заново.

Но в этот раз при перезагрузе в процессе собирания логов - винда никак не хотела запускаться, долго висел черный экран, пришлось дважды вырубать блок питания и врубать заново. С 3 раза всё прочухалось. логи прикрепила

скринавзавтлоггер.PNG

Изменено пользователем janeray2020
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Gennadiy
      От Gennadiy
      Здравствуйте!
       
      Вчера устанавливал приложения для прокси Cloudflare Warp и WireGuard (потом их удалил) и смотрел в YouTube инструкцию как всё это сделать. И при открытом YouTube (больше я ничего не делал и никуда не заходил) выскочило вдруг окно Касперского со следующей информацией:
      Событие: Остановлен переход на сайт
      Пользователь: NEOS\Пользовательдва
      Тип пользователя: Инициатор
      Имя приложения: firefox.exe
      Путь к приложению: C:\Program Files\Mozilla Firefox
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: bro.kosmohubeq.space/code/mizweojtg45ha3ddf42dsnbx
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: mizweojtg45ha3ddf42dsnbx
      Путь к объекту: bro.kosmohubeq.space/code
      Причина: Облачная защита
       
      Посмотрите, пожалуйста, нет ли никакого вируса.
      CollectionLog-2024.07.29-18.33.zip
    • singularpurplecloud
      От singularpurplecloud
      Событие: Мы нашли приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или вашим данным.
      Пользователь: RATINDISGUISE\user
      Тип пользователя: Активный пользователь
      Компонент: Антивирусная проверка
      Результат: Обнаружено
      Описание результата: Обнаружено
      Тип: Уязвимость
      Название: 68203
      Точность: Точно
      Степень угрозы: Низкая
      Тип объекта: Файл
      Имя объекта: $RU8ZV5V.exe
      Путь к объекту: C:\$Recycle.Bin\S-1-5-21-2739154480-802394143-3964783320-1001
      MD5 объекта: B2325881235719EC1F79F87AB9E63C09
      Причина: Базы
      Дата выпуска баз: Сегодня, 01/06/2024
    • umokay
      От umokay
      Здравствуйте. После установки игры с сайта торрент игруха в основном браузере (chrome) появилось расширение save vpn. Оно установилось из локальной папки, названной длинным рандомным набором латинских букв. Расширение было деактивировано и удалено, три антивируса (касперский, drweb и malwarebytes) поругались на файлы из других локальных папок с названиями различных браузеров (которые никогда на этом компьютере не были установлены). Боюсь, что простого удаления расширения может быть недостаточно, подскажите, есть ли что-то еще, что я могу сд елать?
      CollectionLog-2024.02.05-21.27.zip
    • Myllin
      От Myllin
      Всем привет. Имею 14 андроид и недавно проверял свой андроид свободным ПО Hypatia. Так вот она обнаружила неприятный результат. В телефоне покопался не нашел подобных файлов, что порекомендуете сделать? Может ли быть это ложным срабатыванием?

      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов  
    • Дед Геннадий
      От Дед Геннадий
      Винд 10 подтормаживает курсор мышки. Какие идеи?
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.  
×
×
  • Создать...