Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Доброго времени суток. Подозреваю, что система заражена каким-то вирусом: курсор двигается иногда самопроизвольно (дело точно не в мышке, проверял), а также стали появляться синие экраны, причем "попусту" (предпосылок для них не было). Быть может это njrat или другой зловред? Подскажите, как можно исключить наличие вируса на ОС?

Опубликовано

CollectionLog-2021.02.20-16.08.zipВот что получил после работы сборщика логов. Только у меня еще один вопрос - там было сказано свернуть открывшиеся браузеры, а internet explorer я не свернул, ибо это не давало сделать уведомление от самого браузера (т.к. открылся ie впервые), а закрыть данное уведомление раньше, чем сборщик закончит работу - я побоялся. Подскажите - это не повлияет на нахождение угроз?

Опубликовано
1 час назад, ecstasy сказал:

Подскажите - это не повлияет на нахождение угроз?

нет, не повлияет. Сворачивать надо просто чтобы они не мешали видеть указания от сборщика.

 

Плохого не заметил, на всякий случай соберите ещё лог MBAM (инструкция ниже), но скорее всего дело не в вирусах.

 

Скачайте Malwarebytes v.4. Установите и запустите.
(На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию").
Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.

  • Like (+1) 1
Опубликовано
26 минут назад, regist сказал:

нет, не повлияет. Сворачивать надо просто чтобы они не мешали видеть указания от сборщика.

 

Плохого не заметил, на всякий случай соберите ещё лог MBAM (инструкция ниже), но скорее всего дело не в вирусах.

 

Скачайте Malwarebytes v.4. Установите и запустите.
(На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию").
Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.

Готово! Вот отчёт MB:123.txt

 

26 минут назад, regist сказал:

 

 

Плохого не заметил,

 

Если Вам не трудно, можете подсказать, не знаете ли Вы какое-то средство/утилиту/монитор для контроля за удаленными подключениями, чтобы впредь такой тип угрозы как RMS, NJRAT и им подобные я мог сам находить и диагностировать свой ПК?

Опубликовано
36 минут назад, ecstasy сказал:

Готово! Вот отчёт MB

Ничего не нашло. Деисталируйте MBAM.

36 минут назад, ecstasy сказал:

можете подсказать, не знаете ли Вы какое-то средство/утилиту/монитор для контроля за удаленными подключениями, чтобы впредь такой тип угрозы как RMS, NJRAT и им подобные я мог сам находить и диагностировать свой ПК?

Я не знаю, спросите в соседнем разделе. Там больше людей может отвечать, может кто подскажет.

 

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dmitryy120
      Автор Dmitryy120
      Допустим я скачал какой то exe файл с какого то подозрительного сайта ( я не запускал его) , и хочу просканировать его на своем ноуте через утилиту KVRT перед запуском , и выбираю эту подозрительную программу, как KVRT ее просканирует , он запустит ее на моем ноутбуке, или как выполняется сканирование ? Просто предположу , допустим это какой то стилер или другое вредоносное ПО, kvrt во время проверки запускает эту программу на моем компьютере , она выполняет свою вредоносную функцию , ворует данные с компьютера или что то еще , kvrt еще обнаруживает и удаляет. По сути программа уже выполнила свод функцию и украла все данные. И может удаляться, это работает по такому сценарию, который я предположил или сканирование проходит по другому ?
    • Андрей Востоков
      Автор Андрей Востоков
      Добрый Вечер! Не получается удалить майнер, после проверки через Malwarebytes программа удаляет майнер, после чего тот устанавливается снова и так каждые 5-10 минут и после перезапуска системы. Отчет по логам и отчет Malwarebytes прилагается 
      CollectionLog-2026.02.11-16.12.zip Malwarebytes Отчет о проверке 2026-02-11 111923.txt
    • Радмир
      Автор Радмир
      при вводе запроса в браузере находит сайты скорость интернета показывает нормальная но почти никакие сайты не грузит скорее никакие не знаю что делать я даже не могу скачать антивирус на Пк потому что нет интернета
    • shougo04
      Автор shougo04
      Не заходил в Discord очень долго, увидел на почте gmail что кто-то меня отметил в сообщении, решил глянуть, оказалось Discord не работает, скачал zapretdisyt, он так и не заработал.
      Подумал ладно, не судьба. Удалил zapret и позже удалю и Discord. При удалении zapretdisyt вылезло вот такое сообщение описание файла WinDivert64.sys в котором меня насторожило слово bitcoin, страшно.
       
       
      Прикрепляю логи от программы miderfinder; autologger ниже со скриншотом при удалении файла. 
       

       
      MinerSearch_26.12.2025_3-24-55.logreport2.logreport1.logCollectionLog-2025.12.26-03.20.zip
       
       
      Живу +4 от МСК поэтому смогу ответить только после 08:00 по МСК как встану, пост отправил в 03:33 ночи. Заранее огромное спасибо любому, кто ответит здесь или уделит любой вид внимания этому посту. я вас всех люблю
    • 21_bibon
      Автор 21_bibon
      Здравствуйте! помогите пожалуйста. Dr web не смог удалить NET:MINERS:URL по пути \net\1748\TCP\91.184.248.138-3333\Device\HarddiskVolume3\Windows\System32\dialer.exe
      CollectionLog-2025.12.09-00.37.zip 
×
×
  • Создать...