Перейти к содержанию

Онлайн игры и подозрение на заражение


Chimera-Syber

Рекомендуемые сообщения

У меня тоже подозрение на заражение. В играх, особенно в Counter-Strike Source иногда бывает такое: вдруг пинг подскакивает до 120-200, а фпс падает до 9-12 (смотрел с помощью net_graph 3). Пролагает немного и все в норму приходит. Такое часто происходит. В World Of Warcraft тоже самое. Попытаюсь также проверить на неонлайн игре.

 

Прилагаю логи:

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Vba32 AntiRootkit отсюда или отсюда.

 

- Распакуйте архив и запустите программу (исполняемый файл Vba32arkit.exe);

- Уберите галочку с Use AntiVirus Kernel;

- Вверху слева выберите меню File -> Logging State и нажмите Start;

- Сохраните лог (файл Vba32arkitLog), запакуйте его в архив и прикрепите к следующему сообщению.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Вот сделал.

 

Тест на неонлайн играх:

 

Тестировал на Audiosurt (фпс'ная), 1 раз из 5 только лагала. Остальные 4 раза все нормально было.

Vba32ArkitLog.zip

Ссылка на комментарий
Поделиться на другие сайты

В логах ничего зловредного не обнаружил. Пусть кто-то еще посмотрит :)

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Ни в одних логах также не увидел ничего плохого

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Просто с чужой флешки каспер вирус удалил и в папке с точками восстановления червь нашел. Потом ругался на файл Scan.dll от WoW, но, порывшись в инете, оказалось, что он опасности не представляет. Тогда в чем же дело может быть? Так уже происходит в течении нескольких дней.

Ссылка на комментарий
Поделиться на другие сайты

Проблем с вирусами у Вас нет. Скорее всего это из-за сервера где вы играете.

 

1) Я играю на разных серверах

2) Лаги наблюдаются не только в контре, но и в вов.

Ссылка на комментарий
Поделиться на другие сайты

Хорошо, когда не играете есть какие-нибудь проблемы? Если нет, то проблемы в играх и серверах.

 

А вот и нет. Переустановил винду, все норм, контра не лагает, идет все идеально. Теперь осталось выяснить причину лагов. Наверно QuickTime Player (он при установке у меня Apple Software Updater + какой-то Bonjour устанавливает).

Ссылка на комментарий
Поделиться на другие сайты

Служба Bonjour Service используется в некоторых IP-телефонах (например, Gizmo) именно для поиска абонентов в неконфигурируемой сети, и удалять ее надо не только, как увидишь на компе, но прежде надо убедиться, что она не связана с телефоном!

Но если вы решили все-таки удалить этот сервис, это можно сделать следующим образом:

 

Способ 1 - AVZ:

Выполнить следующий скрипт:

begin
SetAVZGuardStatus(True);
DeleteService('Bonjour Service');
DeleteFile('c:\program files\bonjour\mdnsresponder.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Далее перезагрузка.

 

 

Способ 2 - С помощью LSP-fix:

 

Жмем WIN+R - cmd – enter. (Или же Пуск – Выполнить – cmd). Там:

sc stop "Bonjour Service"

- остановка сервиса

 

sc delete "Bonjour Service"

- удаление сервиса

 

Скачиваем LSP-fix.

- Запускаем программу,

- Ставим галку напротив «I know what i`m doing…»,

- В нижней части окна видим список файлов. Выделяем mdnsnsp.dll и перемещаем его в правую сторону (для этого нажимаем кнопку «>>»). - - - После нажимаем Finish и перезагружаемся.

 

После перезагрузки можно удалить папку Program Files\Bonjour\.

Изменено пользователем Falcon
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Flawor_Swift
      От Flawor_Swift
      Доброго времени суток! В состоянии покоя через некоторое время ноутбук начинает сильно шуметь, как будто бы я на нем активно активно работаю. Из необычного еще  окно "Безопасность  Windows" При открытии фризит и выдает черный экран на пару минут. Другие проявления типичные майнеру, по типу невозможности зайти на сайты, создавать папки или запускать антивирусы отсутствуют.  KVRT и Cureit  не нашли ничего вредоносного

      CollectionLog-2024.11.14-01.14.zip
    • Asya
      От Asya
      Здравствуйте, уважаемые консультанты. Появилась необходимость обратиться к вам за советом. Очень надеюсь на вашу помощь. 
      Ситуация следующая:
      На смартфон в телеге было скачано два файла epub (электронные книги) из чата по англо-китайским книжкам. После, через соцсети файлы переброшены на ноутбук. 
      27.09 - скачана первая книга. Проверка Kaspersky Security Cloud дала добро, и файл был открыт. 
      20.10 - скачана вторая книга. Проверка Касперского - окей, но ещё закидываю файл на Virustotal - и вот тут обнаруживается единственное (1/64) срабатывание у китайского Kingsoft - пишет что в файле HTA trojan. Сразу удаляю файл и перепроверяю первую книгу - результат такой же, Kingsoft ругается, остальные антивирусы молчат.
      Другие файлы, из того же чата, скачанные ранее - все целиком чистые, реакт есть только на те два файла.     
      Я бы подумала на ложное срабатывание, но вдруг вспомнила, что:
      15.10 - на мой номер телефона пришло смс с кодом верификации от китайского Wechat (которым не пользуюсь уже 10 лет) и который, естественно, не запрашивала. 
      Плюсом последние несколько дней на одну из почт (моего основного гугл-аккаунта) сыпется нервирующий иностранный спам (раньше такого не было). 

      Ноутбук проверяла своим Kaspersky Security Cloud, KVRT, Dr.Web Cureit - в них всё чисто, ничего не обнаруживается. 
       
      И теперь сомневаюсь, то ли это просто совпадение, то ли мне попался какой-то хитрый китайский вирус, который ещё никто из антивирусов не видит. И где его теперь искать: на компьютере или на смартфоне (и вот с последним я вообще не знаю, что делать)? Не очень хочется думать, что какие-то китайцы таскают мои данные. 
      Буду очень благодарна, если сможете помочь и подсказать, есть ли следы вирусной активности. Заранее спасибо за уделённое время. 
      CollectionLog-2024.11.02-23.04.zip
    • Alexandr_XML
      От Alexandr_XML
      Добрый день. Сегодня с утра запустил полную проверку системы и обнаружил Trojan.Win32.SEPEH.gen и никак не могу удалить. После попытки удаления выбрасывает в BSOD и система перезагружается. Судя по отчёту Касперского, этот вирус заразил более 84 программ.
      CollectionLog-2024.11.12-07.12.zip
    • Dwight
      От Dwight
      Думаю заразил Пк вирусами, так-как при банальном открытии браузера вентиляторы начинают активно набирать обороты, а работать в программах для монтажа стало просто невозможно, но все проблемы меня покидают после открытия диспетчера задач
       
      CollectionLog-2024.10.24-13.20.zip
    • Александр Лаптев
      От Александр Лаптев
      Добрый день ноутбук заразился трояном
      После попытки полечить с помощью kaspersky и последующей перезагрузкой троян появился снова

      Читал темы на форуме, сразу приложу отчетыAddition.txtFRST.txt
      сделанные с помощью программы Farbar Recovery Scan Tool
×
×
  • Создать...