Перейти к содержанию

Странное поведение системы. Подозрение на заражение.


Рекомендуемые сообщения

Доброй ночи. У меня возникла подобная проблема, которая описана выше.

Постоянно выскакивае сообщение с ошибкой о обнаруженной недопустимой инструкции, а также в папке C:\Documents and Settings\Pajero создаются файлы sdfdxfdff.exe и ssdfdxfdff.exe, которые после удаления снова появляются.

Также появилось новое подключение z-connect и интернет бывает отрубается и невозможно его включить.

На компьютере установлена лицензионная версия антивируса Касперского, но он сообщает, что угроз никаких нет.

Лог от AVZ прикладываю.

post-9392-1239571404_thumb.jpg

avz_log.txt

 

Заранее спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

Добро пожаловать на форум!

 

Выполните, пожалуйста, эти правила. Предоставленный Вами отчет, к сожалению, не совсем то, что нужно.

Ссылка на комментарий
Поделиться на другие сайты

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\RESTORE\k-1-3542-4232123213-7676767-8888886\JUZZ.exe','');
DeleteFile('C:\RESTORE\k-1-3542-4232123213-7676767-8888886\JUZZ.exe');
DelCLSID('67KLN5J0-4OPM-00WE-AAX5-77EF1D187562');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Прислать карантин (файл quarantine.zip из папки AVZ) на адрес dbc22864ba2b.gif В теле письма укажите ссылку на тему.

 

2.Пофиксить в HijackThis следующие строчки

 

 

Повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте. Вот новые логи.

2.Пофиксить в HijackThis следующие строчки

Прошу прощения, но не понял, какие именно строчки.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

gmer.log

Ссылка на комментарий
Поделиться на другие сайты

Прошу прощения, но не понял, какие именно строчки.

Это я прошу прощения, вставил шаблон ответа и не удалил эту часть.

 

В АВЗ сервис--поиск файлов на диске

aujasnkj.sys привидите полные пути ко всем найденным

Ссылка на комментарий
Поделиться на другие сайты

Не знаю, связано ли это с вышеописанной заразой, но сейчас Касперский стал почему-то загружать процессор на 100% и "кушать" до 300 МБ оперативы.

Причем характеристики ПК таковы, что раньше при полной проверке компьютера на вирусы процессор и до 20% не всегда доходил.

Ссылка на комментарий
Поделиться на другие сайты

Перед удалением гмера в папке Windows найдите файл gmer_uninstall.cmd запустите его, после удалите gmer_uninstall.cmd и gmer.ini, теперь можно удалять папку с Гмером.

Настройки антивируса не меняли?

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

Самое интересное, что файла gmer_uninstall.cmd в папке Windows нет. Есть только GMER.EXE-37505C3D.pf и он в папке Windows/Prefetch.

На компьютере обнаружен только сам файл gmer.exe (который скачивал) и все.

 

Настройки антивируса не менял.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bercolitt
      Автор Bercolitt
      Если попытаться зайти в свой почтовый ящик mail.yandex через аккаунт с неправильным паролем, форма входа в аккаунт начинает быстро моргаться не реагируя на команды управление. Такое впечатление, что идет подбор пароля в автоматическом режиме. После перезагрузки закладки браузера,  учетная запись  ящика  блокируется.
      Если в приложении Kaspersky Password Manager с одним почтовым сервером связаны несколько учетных записей, то выбрать конкретную учетную запись для переходла не получается. Видишь одну учетную запись, а улетает совсем по другой.
    • Nesquik
      Автор Nesquik
      Заметил что появились частые зависания, когда несколько дней назад все было идеально При перезагрузке компьютера появляются командные строки на 1 секунду Антивирус kaspersky ничего не нашел
    • SuPeR_1
      Автор SuPeR_1
      Когда играл заметил что ФПС низкий почему то, решил быстро клавишами Ctrl+Shift+Esc диспетчер задач и ЦП со 100% резко падал до дна, и не надо как в прошлый раз писать что диспетчер задач не означает что есть вирус-майнер-троян, у меня ведь и ФПС низкий, раньше в Minecraft были 100-200 ФПС, сейчас 60 и даже меньше. Провёл сканером Dr web и логи собрал. Пол года назад тоже тут обращался, помогли, надеюсь и в этот раз помогут и буду теперь все файлы проверять онлайн-сканером
      CollectionLog-2025.02.23-15.08.zip
    • rustam253
      Автор rustam253
      Всем привет.
      Купил SSD и салазки, чтоб установить его вместо дисковода на ноут.
      Жесткий вынимать не планировал - хочу в дальнейшем использовать его как хранилище данных.
      Прошу подсказать, как мне установить ОС на SSD? Есть ключ от предустановленной windows8.1. 
      Хотел бы установить и windows10 и linux для пробы.
      Нужно ли удалять windows8.1 с жесткого диска перед установкой или нет?
      Всем заранее благодарен.


    • misska
      Автор misska
      Добрых суток, знатоки!
       
      У меня в системе сидит шпион: знает мои пароли от соц сетей, видит мои вкладки браузера, шпионит за мной в ТГ - знает все мои сообщества в которых состою, чаты. 🤬
       
      По вирусам - чисто. Проверила на логи - чисто.
      Анализ сети антивирусом выдает инфу, что у меня порт 22 открыт - его следует закрыть, хотя при этом, все подключенные устройства к роутеру отображаются только мои! Закрыть не смогла, т.к. не нашла в настройках моего роутера где оное находится. 🤨 Где найти этот порт, чтобы его закрыть?
       
      В ТГ, в настройках безопасности, показывает только мои подключенные устройства! Но сталкер 100% также, как и я, просматривает мой профиль и активность. Как это может быть? 🤔
       
      Какие есть варианты действий? Чему уделить внимание? Винду не меняла, может с нее начать? Что делать, где искать, как выкинуть непрошенного гостя? 🐕 Комп у меня постоянно шуршит, что-то накручивает, шумный, короче.  👾😩🤬
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
       
×
×
  • Создать...