Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Доброго времени суток. Подозреваю, что система заражена каким-то вирусом: курсор двигается иногда самопроизвольно (дело точно не в мышке, проверял), а также стали появляться синие экраны, причем "попусту" (предпосылок для них не было). Быть может это njrat или другой зловред? Подскажите, как можно исключить наличие вируса на ОС?

Опубликовано

CollectionLog-2021.02.20-16.08.zipВот что получил после работы сборщика логов. Только у меня еще один вопрос - там было сказано свернуть открывшиеся браузеры, а internet explorer я не свернул, ибо это не давало сделать уведомление от самого браузера (т.к. открылся ie впервые), а закрыть данное уведомление раньше, чем сборщик закончит работу - я побоялся. Подскажите - это не повлияет на нахождение угроз?

Опубликовано
1 час назад, ecstasy сказал:

Подскажите - это не повлияет на нахождение угроз?

нет, не повлияет. Сворачивать надо просто чтобы они не мешали видеть указания от сборщика.

 

Плохого не заметил, на всякий случай соберите ещё лог MBAM (инструкция ниже), но скорее всего дело не в вирусах.

 

Скачайте Malwarebytes v.4. Установите и запустите.
(На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию").
Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.

  • Like (+1) 1
Опубликовано
26 минут назад, regist сказал:

нет, не повлияет. Сворачивать надо просто чтобы они не мешали видеть указания от сборщика.

 

Плохого не заметил, на всякий случай соберите ещё лог MBAM (инструкция ниже), но скорее всего дело не в вирусах.

 

Скачайте Malwarebytes v.4. Установите и запустите.
(На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию").
Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.

Готово! Вот отчёт MB:123.txt

 

26 минут назад, regist сказал:

 

 

Плохого не заметил,

 

Если Вам не трудно, можете подсказать, не знаете ли Вы какое-то средство/утилиту/монитор для контроля за удаленными подключениями, чтобы впредь такой тип угрозы как RMS, NJRAT и им подобные я мог сам находить и диагностировать свой ПК?

Опубликовано
36 минут назад, ecstasy сказал:

Готово! Вот отчёт MB

Ничего не нашло. Деисталируйте MBAM.

36 минут назад, ecstasy сказал:

можете подсказать, не знаете ли Вы какое-то средство/утилиту/монитор для контроля за удаленными подключениями, чтобы впредь такой тип угрозы как RMS, NJRAT и им подобные я мог сам находить и диагностировать свой ПК?

Я не знаю, спросите в соседнем разделе. Там больше людей может отвечать, может кто подскажет.

 

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Serebro
      Автор Serebro
      Всем привет
      Словил вирус RMS при попытке установить паленую игру по ссылке 
      Windows Defender профукал запуск, позволил добавить в исключения всю папку programdata, куда поселился вирус и жил там 5 дней, пока я не заподозрил неладное. 
      Пролечил систему KRD, KVRT, Cureit, AVZ, Malwarebytes. 
      Поставил Kaspersky Plus 21.25 последний обновленный. 
      Нашел лог работы RMS, в нем все записи имеют вид: 
      Address: 109.172.9.7; Port: 5655; Socket Error # 10013 Access denied.(EIdSocketError).
      Журналы системы удалились за эти дни, не успел их посмотреть.
      Скачал опять этот торент, на файле data0.bin стоит пароль, в setup.exe возможно ключ, и при запуске от админа он прописывает себя в исключения Windows Defender.


       
      В принципе понятно что это и как работает, и что сам виноват, но хочется
      1. понять был ли удаленный доступ к файлам\экрану. К сожалению удаленный доступ был разрешен, я его использовал в локалке.
      2. как вообще узнавать о том что скачанный файл имеет запароленное вложение, до того как запуск произошел? Касперский тоже на него смотрит и просит пароль, но никак не предупреждает, что здесь вообще-то свежий файл с интернета и на нём пароль и это наверно должно быть подозрительно.
      Система Windows 10 22H2
      Прикладываю отчет AVZ и несколько логов. Если какие-то еще отчеты нужны - сделаю.Логи1.zip
      avz_sysinfo.zip cureit.rar
    • Михаил11
      Автор Михаил11
      Не могу удалить майнер. Постоянно удаляю вирус, а он заного восстанавливается сразу в процессе удаления, поверх окон вылезает архив paks.exe. Через поиск не нахожу не один из файлов, папок или архивов которые были замечены Курейтом. Вижу через курейт расположение файла, а зайти в папку не могу и в безопасном режиме не вижу ни одного файла или папки, как будто их не существует.  
      Вирус похоже отобрал права администратора, закрывает папки, диспетчер задач и браузер если в обычном режиме загрузки пытаюсь найти его. Даже после удаления Курейтом, всë равно компьютер ведёт себя так же. 
      Кунейтра пишет, что файлы в папке С:\/programData,\WindowsTask
      но этой папки даже в скрытых нет. 
       
      Файлы:
      AppHost.exe, audiodg.exe, MicrosoftHost.exe, appmodule.exe, widhost.exe, adm.exe, taskhostw.exe, taskhost.exe.
       
      Последние два в папке \programdata\RealtekHd которой  в безопасном режиме тоже не существует. 
    • Tungus
      Автор Tungus
      Приветствую!
      В компании остро стоит проблема с обновлениями систем, баз данных Касперского и пр.
      Из-за веры в то, что "кампутер СГОРИТ если его оставлять включенным постоянно", большинство работников каждый день выключают ПК. Из-за этого, зачастую бОльшая часть ПК не обновляется, т.к. обновлять во время рабочего дня неудобно - некоторые обновления Windows, к примеру, требуют обязательной перезагрузки.

      Поэтому я решил настроить Wake-on-LAN функцию. Соответственно возникает вопрос, ежели KSC у меня стоит на виртуалке, что находится на сервере (они вдвоем находятся в домене и видят остальные ПК), нужно ли мне что-то делать в настройках Сети/KSC чтобы у них заработал Wake-on-LAN?

      Также немножко оффтопик вопрос к тем, кто уже успешно настроил у себя Wake-on-LAN. Были ли у вас проблемы, что после включения этой функции в BIOS и настройки в Диспетчере устройств сетевой карты, при выключении ПК, он у вас через 3-5 секунд запускается сам? Причем, в моем случае, это происходит даже когда запрос на Wake-on-LAN не был отправлен с KSC или каким-либо другим образом.

      Буду благодарен помощи от гуру мастеров Касперского 😄
    • Mikhazen
      Автор Mikhazen
      Что мне делать. Кинули ссылку и скачался файл, открыл его в Пайтон 3.14.... закинул на вирус тотал и мне Касперский кинул детект. Trojan.Python.Obfus.f . на сайте Касперского пишет такое, что обращался к именам 
       
      BSS:Trojan.Win32.Generic
       
      HEUR:Trojan-Dropper.Python.Obfus.gen
       
      Trojan.Python.Agent.og
       
      Я удалил сам текстовый файл crypted.py, но память начала грузиться до 50%, антималвэйр на цп ≈10-20 процентов кидает. Что делать? Есть ли способ без сноса винды? Т.к. там все файлы по работе
    • Artemnehacker
      Автор Artemnehacker
      Я был на проверке читов в майнкрафте через андисек мне закинули мне вредоносную програму предварительно отключив антивирус. После проверки читов, я запустил антивирус обратно (windows defender) после чего мне высветилсь плашка readme и потом (windows defender) удалил вирус , часть файлов было зашифровано в формате TOK, и украдены сеансы дискорд телеграм. Спустя 2 недели начала шалить винда, и появляться черные квадраты на обоях + начала нагриватся видеокарта. Хочу проверить удалил ли я вирус. 
      CollectionLog-2026.03.27-14.23.zip
×
×
  • Создать...