Перейти к содержанию

Вирус или снова паранойя


Рекомендуемые сообщения

Вообщем,мб уже стоит пойти к психиатру)

Но сегодня во время игры как будто бы кто-то говорил или тип того 1-2 секунды,поэтому решил посмотреть комп

dr web cureit ничего не показал

потом решил зайти полазить в авасте и обнаружил одну вещь 

не могу понять,это локальная сеть или что,ибо инфы нет  насчет этого айпи

image.thumb.png.7b787e250ebca3c4c72f815defa79cb9.png

image.thumb.png.eb7587b6347c27f9d76fcd57462d3a39.png

Решил посмотреть журнал windows и увидел некоторое совпадение

image.thumb.png.49281f2029fac4ac5a0fbb02195d1154.png

В тот день помню  раздавал инет на комп через usb.

Могу логи кинуть,но думаю там ничего особенного не будет ,потому что я уже в прошлых 2 темах кидал логи

вот они:

 

 

Изменено пользователем vv3
Ссылка на комментарий
Поделиться на другие сайты

Был недавно скандал с некоторыми расширениями для браузеров, в частности от SaveFrom net:

https://habr.com/ru/company/yandex/blog/534586/

Они скрытно от пользователей проигрывали рекламу, накручивали просмотры на видео. И пользователь мог внезапно слышать звук от рекламы, видео.

Возможно у вас был запущен браузер и установлено какое-то расширение недобросовестных разработчиков.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Проверил компьютер на вирус полностью авастом и dr web cureit 

у меня иногда появляются странные звуки.

вот сегодня слушал музыку и потом появился на секунду звук будто бы кто-то микрофон включил и наподобие этого.а также сегодня украли пачку аккаунтов(везде сменены почты и пароли). везде стоит 2фа.пересылок на почте нет,ибо покупал в онлайн магазине

Вопрос еще касательно к программе для собирания логов на компьютере. Вот она может ли найти действия любого вируса? Даже если есть вирус,то может ли он за собой подчищать логи?

Прикрепляю логи

CollectionLog-2022.02.13-22.10.zip

Изменено пользователем kmscom
темы объединены
Ссылка на комментарий
Поделиться на другие сайты

@vv3 милостиво вас прошу, не будете ли вы так любезны,  не нарушать пункт 3 Правил форума https://forum.kasperskyclub.ru/guidelines/

спасибо.

Ссылка на комментарий
Поделиться на другие сайты

12 часов назад, kmscom сказал:

@vv3 милостиво вас прошу, не будете ли вы так любезны,  не нарушать пункт 3 Правил форума https://forum.kasperskyclub.ru/guidelines/

спасибо.

извините,не знал. А что насчет то этой проблемы мне делать?

Ссылка на комментарий
Поделиться на другие сайты

7 часов назад, vv3 сказал:

извините,не знал. А что насчет то этой проблемы мне делать?

Я вам уже всё написал. Если вас больше ничего другого не интересует, то тема закрыта и новую пятую такую же открывать не стоит, иначе получите предупреждение через ЦП.

Ссылка на комментарий
Поделиться на другие сайты

  • Mark D. Pearlstone закрыл тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • dkhilobok
      Автор dkhilobok
      Снова Камчатка: Долина Гейзеров с обратной стороны.

      Этим летом на Камчатке нам очень много что повезло. В том числе пройти по следам турмарштура №264, которые нас привели в Долину гейзеров.
       
      Обычно туристов водят по Долине по другой стороне ручья, мы же пришли ногами со стороны кальдеры Узон. Соответственно получилось взглянуть на ряд картинок, доступных в основном медведям.
       
      От кордона «Глухой» до Долины примерно 10-12км. Первую половину пути топать по прямой с небольшим набором высоты. Даже немного скучно Меньше, чем полтора часа в пути - и мы на перевале.
       
      В 2007г здесь сошел оползень, который засыпал большое количество гейзеров, перегородил реку дамбой и образовалось озеро.
      Потом река постепенно размыла дамбу, озеро исчезло, а вода продолжает промываться к старому руслу.
       
      Прошло время, засыпанные гейзеры и пульсирующие источники местами пробили нанесённый грунт и получились вот такие симпатичные котлы с подземным кипятком.

      Видео посмотреть на других платформах:
      https://dzen.ru/shorts/673f3f8359f0ad5be841082e?share_to=link
      https://vk.com/clip302262930_456239251
       
      v2 Долина Гейзеров.mp4
    • nooky910
      Автор nooky910
      Добрый день. Заметил, что при играх резкая просадка фпс началась. Лечил 2 таблетками, но безуспешно. Бесконечно создается сам. Так же был замечен xmring miner, но таблетка его вроде пыталась удалить. 


       
      CollectionLog-2025.05.24-17.36.zip
    • SonG
      Автор SonG
      Добрый день!  На Server 2022 (Standart) появились вирусы.
      1. Сначала был Trojan.Win32.SEPEH, но после 3-4 проверок Kaspersky Endpoint Security, пропал. В это время уже центр обновлений не работал
      2. Дальше полез в реестр и слкжбы службы. На службах wuauserv, usosvc, BITS, WaaSMedicSvc, DoSvc, wuaserv, был постфикс "_bak" (оригиналы при этом были). Удалил из под безопасного режима, прогнал антивирусом и перезапустился. Вроде больше не появлялись.
       
      Теперь центр обновлений так и не работает, но на глаз попались другие службы, где уже другие названия:
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CaptureService_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cbdhsvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CDPUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ConsentUxUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CredentialEnrollmentManagerUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DeviceAssociationBrokerSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DevicePickerUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DevicesFlowUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PimIndexMaintenanceSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PrintWorkflowUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UdkUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UnistoreSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UserDataSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WpnUserService_b1e5e  
      Что делать, куда "копать" ?) 
      Физический доступ к серверу бывает раз в день (99% операций провожу под RDP)
      CollectionLog-2025.06.01-16.59.zip FRST.txt Addition.txt
    • orbita06
      Автор orbita06
      легла вся сеть и 4 сервера вирус удален нужна программа дешифровальщика
×
×
  • Создать...