Перейти к содержанию

Подозрения на захват моего пк


Рекомендуемые сообщения

Во время прохождения очередной игры увеличился экран стандартной утилитой "Лупа" Свернул игру , и уведомление системы начало выдавать сообщения о запрете доступа к файлам , изменились настройки браундмента и в диспетчере задач начали появляться постороннии  задачи  далее перезагрузилась система и вот...

CollectionLog-2020.10.22-02.11.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

7 часов назад, CatStorm сказал:

перезагрузилась система и вот

Непонятно, что именно? После перезагрузки проблемы продолжаются?

Если не запускать игру (кстати, какую?) система работает нормально?

Ссылка на комментарий
Поделиться на другие сайты

7ка х64 про. стали отваливаться клава и мышь. появляются папки в системном диске винре perflogs в меню где отображаются недавно использованные программы появились ножницы паинт просмотр xps и принтреы удаленного доступа(хотя принтера вообще нет подключенного) вообщем видно присутствие постороних учеток на удаленке

 

 

почти во всех папках появился ярлык desctop.ini/. а так же появялись группы учеток (локальные, удаленные, разрешенные, сертификатор и тд)

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, CatStorm сказал:

7ка х64 про

Я спрашивал не о системе, а об игре. То есть, при запуске какой игры начинаются "проблемы"?

 

Process Hacker 2.39 (r124) - ставили самостоятельно?

 

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

 

Ссылка на комментарий
Поделиться на другие сайты

Процесс хакера2.39 (r124) поставили самостоятельно. ОС -win7 про х64. USB порты не определяют больше 1 устройства ввода. либо  клава либо мышь., внешние накопители и вовсе не устанавливаются. пишет что нет дров либо устройство не опознано. При изменении файлов или переносе папок запрашивает разрешение для изменения у ТрастедИнсталера. Сейчас пользую загрузочный Солус с другой тачки в нем пока все работает. И на зараженном из под солуса все работает. Похоже еше роутер захватили.В винде когда иду на 192.162... перенаправляет на фишинговую страницу с другой похожей оболочкой и при сканировании трафика видно что пингуются порты с разных ип.адресов похоже на тунель. С этим же роутером из под линукса Мазила ругалась на использование недостоверных сертификатоф роутером, перекинулись на другой роутер все ок.   + В биосе менеджер устройств показывает что на КОМ порте висит устройство, по факту оно не задействованно.

Addition.txt FRST.txt

 

Сброс роутера на заводские настройки ничего не менят и не откатывает

Ссылка на комментарий
Поделиться на другие сайты

По нашей части ничего плохого (вирусоподобного) в системе не видно.

Обратитесь в соседний раздел за компьютерной помощью.

Ссылка на комментарий
Поделиться на другие сайты

Посмотрел. По-прежнему ничего плохого не видно.

 

3 минуты назад, CatStorm сказал:

появляются новые файлы формата ******.DAT

Где именно появляются?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Vovkaproshka
      Автор Vovkaproshka
      После установки лоадера впнов появился процесс setup нагружает только оперативку.
      Doctor  web antivirus удаляет три трояна, после сетап пропадает из процессов, после перезагрузки процесс снова появляется, думаю прикрепился к какому-то приложению, через безопасный режим также после удаления и перезагрузки загружается,  находится по пути AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC
    • Milink
      Автор Milink
      скачал игру с торрента, после чего в браузере Chrome после каждого перезапуска пк начало устанавливаться левое расширение якобы Adblock. Так же в temp появляется папка 2xzjMMUGjeobOYtjoc0gOuMKKHC. Пробовал чистить антивирусами - не помогло.
      Нашел решение, avz скачал, Autologger я так понимаю тоже надо качать: 
      Актуально ли оно?
       
    • FMEKLW
      Автор FMEKLW
      Как-то просто решил зайти в диспетчер задач и посмотреть процессы, и увидел 3 процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Сам просто решил пока ничего не делать, а поискать информации об этой теме. И вот я здесь нашёл обсуждения с помощью по данной теме. Честно не знаю, что мог скачать, из-за чего это появилось: либо игры, либо русификаторы, либо что-то другое. Все скачивал по прямой ссылке, с облаков, с MediaGet и uTorrent. Никаких проблем я особо не увидел, как у других. Т.е. люди писали про проблемы с расширениями в Chrome, коих у себя я не обнаружил, ведь я пользуюсь из браузеров только Яндексом, в котором ничего странного тоже нету.CollectionLog-2025.07.11-23.07.zip
    • ShadowIce449
      Автор ShadowIce449
      игры упали в производ, вертушки начали шуметь просто так, испол drweb ничего не обнаружил, а также запустил avz. Cкачивал игры с торрент игрухе и т.д
       
      CollectionLog-2025.06.12-21.38.zip
    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
×
×
  • Создать...