Перейти к содержанию

Подозрение на маскировку процесса hasplms.exe сканировал avz


Рекомендуемые сообщения

Опубликовано (изменено)

Сделал все как в рекомендации,  запустил msconfig и во вкладке Службы установил флажок Не отображать службы Microsoft. Отключил все оставшиеся пользовательские службы и перезагрузился. также убрал все из автозагрузки. После перезагрузки поработав минут 20 компьютер напрочь завис и не реагировал на нажатие клавиатуры и ползунок мыши. При этом вентилятор стал шуметь. Сначала я просто нажал кнопку перезагрузки и

загрузился в обычном режиме. Компьютер поработав минут 15 снова завис и не реагировал на нажатие клавиш и ползунок мышки.

Я перезагрузил в безопасном режиме и сделал сканирование sfc /scanow - ошибок не найдено. В безопаносм режиме все нормально. Сейчас перезагрузился в Обычный запуск  - пока зависаний нет. Что же это было? Может я не то отключил в автозагрузке? Или дело в железе, мождет сделать логи в aida и потестировать?

Изменено пользователем Andreyuser
Опубликовано (изменено)

Выкладываю лог отчета Аппаратной части в aida64, может дело в железе?

ReportAIDA64.zip

Изменено пользователем Andreyuser
Опубликовано (изменено)

Хорошо, тогда надо перенести мою тему в раздел "Компьютерная Помощь".

Это автоматически сделается или мне создать новую тему?

 

Изменено пользователем Andreyuser
Опубликовано

Лучше создать новую тему и дать там ссылку на эту.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • EpaX
      Автор EpaX
      Пару дней назад, при открытии диспетчера задач, обратила внимание, что загруженность процессора с 99% резко падает на стандартные 3-4%. Плюс замечено откровенное торможение в ресурсоемких процессах. Так же в процессах висит три dwm.exe.
      Утилиты cureIt и касперский не помогли.
      Логи прилагаю. Очень надеюсь на помощь.

      CollectionLog-2025.03.26-21.31.zip
    • Сергей100
      Автор Сергей100
      Здравствуйте. Полагаю, что вирус маскируется под dwm.exe. В диспетчере задач данных процессов два. Грузит ЦП и ПК не переходит в режим сна, только гаснет экран. При отключении одного из этих процессов ПК уходит в сон, но после скрипт вируса видимо перезагружается. Прошу помочь удалить данный вирус.
      CollectionLog-2025.03.26-03.50.zip
    • KL FC Bot
      Автор KL FC Bot
      Не так давно на нашем блоге для ИБ-исследователей Securelist вышел пост об атаке на российские промышленные предприятия с использованием бэкдора PhantomPyramid, которую наши эксперты с высокой степенью уверенности атрибутируют группе Head Mare. Атака была достаточно стандартной — письмо, якобы содержащее конфиденциальную информацию плюс архив со зловредом, пароль для распаковки которого находится прямо в теле письма. Но интересен способ, при помощи которого злоумышленники прятали свой вредоносный код в, казалось бы, безобидном файле, — для этого они использовали технику polyglot.
      Что такое техника polyglot
      В матрице MITRE ATT&CK polyglot-файлы описываются как файлы, относящиеся сразу к нескольким типам и работающие по-разному в зависимости от приложения, в котором они запущены. Используются они для маскировки зловредов — для пользователя, а также для некоторых защитных механизмов они могут выглядеть как что-то совершенно безопасное, например картинка или документ. А по факту внутри находится вредоносный код. Причем код может быть написан сразу на нескольких языках программирования.
      Злоумышленники используют самое разное сочетание форматов. Компания Unit42 исследовала атаку с применением файла контекстной справки в формате Microsoft Compiled HTML Help (расширение .chm), который одновременно является HTML-приложением (файлом в формате .hta). Исследователи также описывают применение картинки в формате .jpeg, внутри которой по факту находится PHP-архив .phar. В случае с атакой, исследованной нашими экспертами, внутри архива .zip был спрятан исполняемый код.
      .
      View the full article
    • dexter
      Автор dexter
      Здравствуйте. Может кто-то объяснит, что это такой за "перец" висит в памяти и  кушает больше 130 Мб памяти ?
      Где хвалёная оптимизация  продукта ? И не надо говорить, чтобы добавил ещё плашек.

    • штушакутуша
      Автор штушакутуша
      Всем здравствуйте. Есть комп для игр, к интернету не подключается, даже сетевой карты нету. Как на нём можно базы AVZ обновлять ? Через флешку может быть как нибудь...
×
×
  • Создать...