Перейти к содержанию

Подозрения на захват моего пк


CatStorm

Рекомендуемые сообщения

Во время прохождения очередной игры увеличился экран стандартной утилитой "Лупа" Свернул игру , и уведомление системы начало выдавать сообщения о запрете доступа к файлам , изменились настройки браундмента и в диспетчере задач начали появляться постороннии  задачи  далее перезагрузилась система и вот...

CollectionLog-2020.10.22-02.11.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

7 часов назад, CatStorm сказал:

перезагрузилась система и вот

Непонятно, что именно? После перезагрузки проблемы продолжаются?

Если не запускать игру (кстати, какую?) система работает нормально?

Ссылка на комментарий
Поделиться на другие сайты

7ка х64 про. стали отваливаться клава и мышь. появляются папки в системном диске винре perflogs в меню где отображаются недавно использованные программы появились ножницы паинт просмотр xps и принтреы удаленного доступа(хотя принтера вообще нет подключенного) вообщем видно присутствие постороних учеток на удаленке

 

 

почти во всех папках появился ярлык desctop.ini/. а так же появялись группы учеток (локальные, удаленные, разрешенные, сертификатор и тд)

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, CatStorm сказал:

7ка х64 про

Я спрашивал не о системе, а об игре. То есть, при запуске какой игры начинаются "проблемы"?

 

Process Hacker 2.39 (r124) - ставили самостоятельно?

 

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

 

Ссылка на комментарий
Поделиться на другие сайты

Процесс хакера2.39 (r124) поставили самостоятельно. ОС -win7 про х64. USB порты не определяют больше 1 устройства ввода. либо  клава либо мышь., внешние накопители и вовсе не устанавливаются. пишет что нет дров либо устройство не опознано. При изменении файлов или переносе папок запрашивает разрешение для изменения у ТрастедИнсталера. Сейчас пользую загрузочный Солус с другой тачки в нем пока все работает. И на зараженном из под солуса все работает. Похоже еше роутер захватили.В винде когда иду на 192.162... перенаправляет на фишинговую страницу с другой похожей оболочкой и при сканировании трафика видно что пингуются порты с разных ип.адресов похоже на тунель. С этим же роутером из под линукса Мазила ругалась на использование недостоверных сертификатоф роутером, перекинулись на другой роутер все ок.   + В биосе менеджер устройств показывает что на КОМ порте висит устройство, по факту оно не задействованно.

Addition.txt FRST.txt

 

Сброс роутера на заводские настройки ничего не менят и не откатывает

Ссылка на комментарий
Поделиться на другие сайты

По нашей части ничего плохого (вирусоподобного) в системе не видно.

Обратитесь в соседний раздел за компьютерной помощью.

Ссылка на комментарий
Поделиться на другие сайты

Посмотрел. По-прежнему ничего плохого не видно.

 

3 минуты назад, CatStorm сказал:

появляются новые файлы формата ******.DAT

Где именно появляются?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ванькаветер
      От ванькаветер
      Подозрение на майнер. Вентилятор включается на видекарте в ноутбуке на несколько минут. Температура видеокарты 51 градус, хотя я включал в msi ценре турбообдув температура падает до38 градусов ротом опять поднимается. Загрузка gpu прыгает до 20%. В основном до 5%. Подозрительно. Возможно планировщик или драйвера nvidia шалят. Все драйвера обновлены в данный момент с помощью SDI программы.
      CollectionLog-2024.11.25-13.39.zip
    • tkm
      От tkm
      Система стала сильно использовать ресурсы. При проверке антивирусом был обнаружен и обезврежен один файл
      CollectionLog-2025.02.28-12.50.zip
    • foxlape
      От foxlape
      Запустил прогу и комп тупить начал, есть подозрения на вирус. Логи после запуска проги Logfile.rar (Сохранял логи через Processor Monitor)
       
    • Kopitian
      От Kopitian
      Обнаружил, что при открытии диспетчера задач, резко падает нагрузка на CPU и GPU, затем через какое то время диспетчер задач самостоятельно выключался. Проверил антивирусом, антивирус нашел вирусы и майнеры. Компьютер стал работать значительно лучше. Подскажите, что-либо еще требуется сделать? Логи прикрепляю.
      CollectionLog-2025.02.01-21.19.zip
    • Buzhor13
      От Buzhor13
      Здравствуйте,
      Столкнулась с такой проблемой. До нового года (не могу сказать как долго сохранялась проблема), долго запускался компьютер. После ввода пароля открывался рабочий стол и минуты 3 запускались остальные системы (360 Тотал Секьюрити засекал время), программы открывались не с 1 (а иногда даже не с 3) раза, вылетали ошибки, связанные с библиотекой. Ближе к новому году полетела материнская плата (а может быть это был процессор). После того как я заменила обе детали, все было хорошо, но вот  сейчас проблема вернулась. 
      Из общего: я активировала Офис с помощью программы KMS, ее я удалила и антивирус обезвредил какой-то вирус, но проблему это не решило.
      Так же вчера я обнаружила, что если отключить провод интернета - компьютер запускается за 17 сек, с включенным - за 2-3 минуты.
      CollectionLog-2025.02.01-13.35.zip
×
×
  • Создать...