Перейти к содержанию

Вероятно, вредоносное ПО [ LOG+]


Serguei(Sergey)

Рекомендуемые сообщения

Уважаемые знатоки! И модераторы!

Добрый день!

Стоит КИС 2009, при любой проверке ни-гугу! Молчит!

Но, два раза в месяц,в определенный промежуток происходит вырубание программ и т.д!

приходиться сносить все и устанавливать все с нуля. И это все при полном мочании КИС!

Что же за гадость сидит в машине?

Комп простой взят для минимальной загруженности,но два раза в месяц управление самой машиной уходит неизвестно к кому! Выбился из сил-ПОМОГИТЕ разобраться что же это такое?!

С искренним уважением к Вам.

Логи прикрепляю ниже!

 

Сообщение от модератора Falcon
Убрал карантин.

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 40
  • Created
  • Последний ответ

Top Posters In This Topic

  • Serguei(Sergey)

    21

  • Falcon

    5

  • Kapral

    5

  • skoworodker

    4

Добро пожаловать на форум

 

Что понимается под

в определенный промежуток происходит вырубание программ и т.д!
Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум

 

Что понимается под

Спасибо за ответ!

Сначала происходит странное поведение компа и программ,как бы управление из вне. И как следствие вырубание интернета,далее происходит совсем странное-программы и приложения выходят из строя! постепенно за два дня машина и программы просто перестают отвечать и виснут! Сношу весь Виндус и начинаю все с нуля.Опять ставлю КИС 2009 и установку программ и подключение к интернету и к почте и т.д?

Что же это за гадость?

Ссылка на комментарий
Поделиться на другие сайты

Логи как я понимаю сделаны с недавно переустановленной системы?

Тогда судя по всему сейчас они бесполезны

Но я наведу хелперов на этот топик

 

А закономерность в частоте проблем есть?

Ссылка на комментарий
Поделиться на другие сайты

Логи как я понимаю сделаны с недавно переустановленной системы?

Тогда судя по всему сейчас они бесполезны

Но я наведу хелперов на этот топик

 

А закономерность в частоте проблем есть?

 

Есть 1 Это и наводит на мысль,что не случайный вредонос! 2 Как обычно все начинается 20-21 числа каждого месяца,и 25-26 переустанавливаю все!? и до следующей даты!

Логи сделаны сегодня, вчера все переустановил. Что же КИС 2009?! Был КИС 7, пробовал НОД 32 Есет Смарт, и вернулся к старому доброму Касперу. И все повторяется! НОо и с НОД 32 было еще хуже, переодичность повторялась с завидно-поражающей частотой!

Ссылка на комментарий
Поделиться на другие сайты

Скажите какая у вас операционка

и насколько она оригинальна (я спрашиваю не о лицензионности) - сборка типа Зверь?

Ссылка на комментарий
Поделиться на другие сайты

Windows Home Edition SP3 (версия 2002).

Лицензионная. А что надо понимать под-Зверь?!

Как я надеюсь хелперы могут помочь разобраться в проблеме?!

Или у меня просто хакерные интересы присутствуют?

Или просто вредонос?

Ссылка на комментарий
Поделиться на другие сайты

Лицензионная. А что надо понимать под-Зверь?!

Если диск родной, от Майкрософт - то вопрос снимается

 

Зверь - это такая коверканная самосборка WinXP, которая идет на 5% компов, зато украшенная бантиками и рюшечками, в ущерб устойчивости

звер-машин :)

Ссылка на комментарий
Поделиться на другие сайты

Все вроде бы лицензионное.

Простите за ожидание,отлучался.

Так что же делать-то? Ждать помощи?!

Или сразу обратиться в запрос к спецу Касперского? Хелперы?!

Прямо незнаю,что и делать? ждать очередной снос и активацию вредоноса?

Или же кто-то поможет?!

Ссылка на комментарий
Поделиться на другие сайты

Все вроде бы лицензионное.

Простите за ожидание,отлучался.

Так что же делать-то? Ждать помощи?!

Или сразу обратиться в запрос к спецу Касперского? Хелперы?!

Прямо незнаю,что и делать? ждать очередной снос и активацию вредоноса?

Или же кто-то поможет?!

 

Помогут обязательно. Имейте терпение, если пока тишина значит хелперы заняты.

Ссылка на комментарий
Поделиться на другие сайты

Подождите

тут все на добровольных началах (все мы обычные пользователи, а не сотрудники ЛК)

поэтому могут быть задержки до 2х дней

 

ЗЫ. на всякий случай - я переместил топик туда, где лечат

Ссылка на комментарий
Поделиться на другие сайты

Добрый день! Подготавливаю отчет GSI.

RoottkitRevealer удалил

 

Сообщение от модератора Falcon
Загрузил в анализатор.

 

Прикладываю отчет

 

Теперь как я понимаю-ждать решения?!

GetSystemInfo_SERGUEIDANILOV_OEM_2009_05_26_14_59_50.zip

Ссылка на комментарий
Поделиться на другие сайты

еперь как я понимаю-ждать решения?!

Здраствуйте! Да будьте добры пожалуйста подождите, ваш лог проанализируют и вынесут диагноз :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • wolfson
      От wolfson
      Доброго дня. Столкнулся с проблемой. На компьютере, вероятно, был майнер который загружал ссд и оперативку. Решил переустановить виндовс 10, но к несчастью, после перезагрузки, всё заканчивается на выборе носителя с установенной ОС Windows с сайта производителя. До этого хотел обновить биос и всё делал по инструкции с сайта материнки, но процесс зависает и пишет, что файл поврежден. После, по видосикам с ютуба, скачал avbr и miner search, всё делал по инструкции. И, вроде как, всё хорошо, но переустановить виндовс всё так же не получается. С биосом такая же проблема. 
      Люди добрые, огромнейшая просьба подсказать как справиться с данной проблемой. Спасибо заранее.
    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • Snake200221
      От Snake200221
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует
       
      Также недавно активировал систему командой в сmd, а именно "powershell iex (irm 'activated.run/key')". Может быть это она спровоцировала данную проблему 
      CollectionLog-2025.01.04-00.02.zip
    • mrTomny
      От mrTomny
      Вопрос не решился? у меня такая же проблема вылезла....
      инфо.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • KL FC Bot
      От KL FC Bot
      Исследователи из трех европейских университетов недавно продемонстрировали атаку BadRAM. Она стала возможна благодаря уязвимости в процессорах AMD EPYC и угрожает прежде всего поставщикам облачных решений и систем виртуализации. В наихудшем сценарии данная уязвимость может быть использована, чтобы скомпрометировать данные из максимально защищенной виртуальной машины.
      Впрочем, реализовать этот сценарий на практике будет достаточно нелегко. Атака предполагает физический доступ к серверу, а затем — максимальный уровень доступа к программному обеспечению. Однако, прежде чем обсуждать атаку BadRAM в деталях, стоит поговорить о концепции Trusted Execution Environment, или TEE.
      Особенности TEE
      Ошибки в программном обеспечении неизбежны. По разным оценкам, сделанным еще в девяностые годы прошлого века, на каждую тысячу строк кода приходится от 1 до 20 ошибок. Часть этих ошибок приводит к уязвимостям, через которые злоумышленники могут попробовать добраться до конфиденциальной информации. Поэтому в случаях, когда защищенность каких-то данных или цепочки вычислений (например, обработки секретных ключей шифрования) должна быть максимальной, имеет смысл изолировать эти данные (или вычисления) от всего остального кода. Примерно в этом и состоит концепция Trusted Execution Environment.
      Существует огромное количество реализаций TEE для решения различных задач. В процессорах AMD она реализована в виде технологии Secure Encrypted Virtualization, обеспечивающей повышенную защиту виртуальных машин. Она подразумевает шифрование данных виртуальной системы в памяти, чтобы системы других виртуальных машин или оператор физического сервера, на котором развернуты виртуальные ОС, не могли получить к ним доступ. Относительно недавно для этой технологии было выпущено расширение Secure Nested Paging, способное определить попытки несанкционированного доступа к данным виртуальной системы.
      Представьте себе сценарий, когда финансовая организация использует инфраструктуру стороннего подрядчика для работы своих виртуальных систем. На виртуальных ОС обрабатываются максимально конфиденциальные данные, и нужно обеспечить их стопроцентную безопасность. Можно предъявлять повышенные требования к подрядчику, но в некоторых случаях проще исходить из того, что ему нельзя полностью доверять.
       
      View the full article

×
×
  • Создать...