Перейти к содержанию

Вирус Windows 10


Рекомендуемые сообщения

Доброго времени суток. Подозреваю, что система заражена каким-то вирусом: курсор двигается иногда самопроизвольно (дело точно не в мышке, проверял), а также стали появляться синие экраны, причем "попусту" (предпосылок для них не было). Быть может это njrat или другой зловред? Подскажите, как можно исключить наличие вируса на ОС?

Ссылка на сообщение
Поделиться на другие сайты

CollectionLog-2021.02.20-16.08.zipВот что получил после работы сборщика логов. Только у меня еще один вопрос - там было сказано свернуть открывшиеся браузеры, а internet explorer я не свернул, ибо это не давало сделать уведомление от самого браузера (т.к. открылся ie впервые), а закрыть данное уведомление раньше, чем сборщик закончит работу - я побоялся. Подскажите - это не повлияет на нахождение угроз?

Ссылка на сообщение
Поделиться на другие сайты
1 час назад, ecstasy сказал:

Подскажите - это не повлияет на нахождение угроз?

нет, не повлияет. Сворачивать надо просто чтобы они не мешали видеть указания от сборщика.

 

Плохого не заметил, на всякий случай соберите ещё лог MBAM (инструкция ниже), но скорее всего дело не в вирусах.

 

Скачайте Malwarebytes v.4. Установите и запустите.
(На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию").
Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.

  • Like (+1) 1
Ссылка на сообщение
Поделиться на другие сайты
26 минут назад, regist сказал:

нет, не повлияет. Сворачивать надо просто чтобы они не мешали видеть указания от сборщика.

 

Плохого не заметил, на всякий случай соберите ещё лог MBAM (инструкция ниже), но скорее всего дело не в вирусах.

 

Скачайте Malwarebytes v.4. Установите и запустите.
(На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию").
Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.

Готово! Вот отчёт MB:123.txt

 

26 минут назад, regist сказал:

 

 

Плохого не заметил,

 

Если Вам не трудно, можете подсказать, не знаете ли Вы какое-то средство/утилиту/монитор для контроля за удаленными подключениями, чтобы впредь такой тип угрозы как RMS, NJRAT и им подобные я мог сам находить и диагностировать свой ПК?

Ссылка на сообщение
Поделиться на другие сайты
36 минут назад, ecstasy сказал:

Готово! Вот отчёт MB

Ничего не нашло. Деисталируйте MBAM.

36 минут назад, ecstasy сказал:

можете подсказать, не знаете ли Вы какое-то средство/утилиту/монитор для контроля за удаленными подключениями, чтобы впредь такой тип угрозы как RMS, NJRAT и им подобные я мог сам находить и диагностировать свой ПК?

Я не знаю, спросите в соседнем разделе. Там больше людей может отвечать, может кто подскажет.

 

 

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DRAGO90956
      От DRAGO90956
      У меня полный ПК вирусов, при чем они не проявляли себя до одного момента(появления Джона) а после начался армагедон.
    • 123343545646
      От 123343545646
      Здравствуйте. Запускается браузер при загрузке Windows.
      CollectionLog-2024.10.18-20.36.zip
    • David Faker
      От David Faker
      Здравствуйте. Недавно скачал Microsoft Office и, видимо, там попался майнер. Долго боролся с ним. Еле запустил avbr. Потому что даже смена имени и директории не помогала. Вирус запрещал использовать msconfig, диспетчер задач, разнообразные службы Windows, в некоторых ситуациях запрещал использование CMD
       
      После первой попытки запустить AVbr - видимо сработала какая-то защита майнера и он обрубал все попытки разобраться в проблеме, не давая ничего сделать в этом направлении.
       
      Если кто встречался - поможет запуск AVbr в безопасном режиме.
       
      Помогите пожалуйста понять, удалился ли майнер с компьютера, а также остались ли хвосты. Прилагаю файлы с FRST. Заранее, спасибо вам большое
      FRST.txt Addition.txt
    • JUICE YOGURT
      От JUICE YOGURT
      Возможно ли взаимодействие компьютера с одним из этих вирусов? Я буду исходить из своей ситуации, чтобы она была описана более понятна для всех.

      Обнаружил подозрительное вмешательство в своё личное интернет-пространство, злоумышленник решил оставить несколько сообщений от себя в DISCORD (от моего профиля), следов активности с других IP-адресов обнаружено не было, взлома не было, двухфакторная защита активирована. Я начал проверять с помощью антивирусов, увидел, что имелось заражение HOSTS, а после повторной проверки был обнаружен MSTASK Trojan Starter 7691 остальные были менее подозрительными, что могло бы вызвать подозрения на такое вмешательство.
    • Ilyambuss
      От Ilyambuss
      где-то на просторах интернета подцепил вирус UDS:DangerousObject.Multi.Generic, он лежит на диске С: exe'шным файлом (updater.exe), который после удаления восстанавливается после перезагрузки системы. каждые несколько дней мне прилетает 3 уведа от касперского (скриншоты прикрепил) о том, что этот вирусный файл удалён (скорее всего потому что появляется какая-то подозрительная активность), но потом он, опять же, восстанавливается, и так по кругу. и полная проверка через выполнить –> mrt, и полная проверка через касперского говорит, что комп чист (Kaspersky Removal Tool тоже использовал, там то же самое), да и сам этот файл вроде ничего плохого с моим пк не делает, но он меня всё же напрягает. мне посоветовали проверить пк kaspersky rescue disk, но при попытке запуска этой утилиты с флешки через boot menu, у меня просто появляется чёрный экран с точкой и нижним подчёркиванием, хотя всё делал по инструкциям. думал, может система что-то подгружает, но даже спустя 15-20 минут результат тот же: компьютер ни на что не реагирует, и приходится перезагружать его кнопкой включения. подскажите, что можно сделать? модель компьютера (ноутбука): SKU: MSI Modern 15 B12M-210RU-BB51235U8GXXDX11S

      CollectionLog-2024.09.21-15.59.zip
×
×
  • Создать...