Перейти к содержанию

Вероятно, вредоносное ПО [ LOG+]


Serguei(Sergey)

Рекомендуемые сообщения

Уважаемые знатоки! И модераторы!

Добрый день!

Стоит КИС 2009, при любой проверке ни-гугу! Молчит!

Но, два раза в месяц,в определенный промежуток происходит вырубание программ и т.д!

приходиться сносить все и устанавливать все с нуля. И это все при полном мочании КИС!

Что же за гадость сидит в машине?

Комп простой взят для минимальной загруженности,но два раза в месяц управление самой машиной уходит неизвестно к кому! Выбился из сил-ПОМОГИТЕ разобраться что же это такое?!

С искренним уважением к Вам.

Логи прикрепляю ниже!

 

Сообщение от модератора Falcon
Убрал карантин.

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 40
  • Created
  • Последний ответ

Top Posters In This Topic

  • Serguei(Sergey)

    21

  • Falcon

    5

  • Kapral

    5

  • skoworodker

    4

Добро пожаловать на форум

 

Что понимается под

в определенный промежуток происходит вырубание программ и т.д!
Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум

 

Что понимается под

Спасибо за ответ!

Сначала происходит странное поведение компа и программ,как бы управление из вне. И как следствие вырубание интернета,далее происходит совсем странное-программы и приложения выходят из строя! постепенно за два дня машина и программы просто перестают отвечать и виснут! Сношу весь Виндус и начинаю все с нуля.Опять ставлю КИС 2009 и установку программ и подключение к интернету и к почте и т.д?

Что же это за гадость?

Ссылка на комментарий
Поделиться на другие сайты

Логи как я понимаю сделаны с недавно переустановленной системы?

Тогда судя по всему сейчас они бесполезны

Но я наведу хелперов на этот топик

 

А закономерность в частоте проблем есть?

Ссылка на комментарий
Поделиться на другие сайты

Логи как я понимаю сделаны с недавно переустановленной системы?

Тогда судя по всему сейчас они бесполезны

Но я наведу хелперов на этот топик

 

А закономерность в частоте проблем есть?

 

Есть 1 Это и наводит на мысль,что не случайный вредонос! 2 Как обычно все начинается 20-21 числа каждого месяца,и 25-26 переустанавливаю все!? и до следующей даты!

Логи сделаны сегодня, вчера все переустановил. Что же КИС 2009?! Был КИС 7, пробовал НОД 32 Есет Смарт, и вернулся к старому доброму Касперу. И все повторяется! НОо и с НОД 32 было еще хуже, переодичность повторялась с завидно-поражающей частотой!

Ссылка на комментарий
Поделиться на другие сайты

Скажите какая у вас операционка

и насколько она оригинальна (я спрашиваю не о лицензионности) - сборка типа Зверь?

Ссылка на комментарий
Поделиться на другие сайты

Windows Home Edition SP3 (версия 2002).

Лицензионная. А что надо понимать под-Зверь?!

Как я надеюсь хелперы могут помочь разобраться в проблеме?!

Или у меня просто хакерные интересы присутствуют?

Или просто вредонос?

Ссылка на комментарий
Поделиться на другие сайты

Лицензионная. А что надо понимать под-Зверь?!

Если диск родной, от Майкрософт - то вопрос снимается

 

Зверь - это такая коверканная самосборка WinXP, которая идет на 5% компов, зато украшенная бантиками и рюшечками, в ущерб устойчивости

звер-машин :)

Ссылка на комментарий
Поделиться на другие сайты

Все вроде бы лицензионное.

Простите за ожидание,отлучался.

Так что же делать-то? Ждать помощи?!

Или сразу обратиться в запрос к спецу Касперского? Хелперы?!

Прямо незнаю,что и делать? ждать очередной снос и активацию вредоноса?

Или же кто-то поможет?!

Ссылка на комментарий
Поделиться на другие сайты

Все вроде бы лицензионное.

Простите за ожидание,отлучался.

Так что же делать-то? Ждать помощи?!

Или сразу обратиться в запрос к спецу Касперского? Хелперы?!

Прямо незнаю,что и делать? ждать очередной снос и активацию вредоноса?

Или же кто-то поможет?!

 

Помогут обязательно. Имейте терпение, если пока тишина значит хелперы заняты.

Ссылка на комментарий
Поделиться на другие сайты

Подождите

тут все на добровольных началах (все мы обычные пользователи, а не сотрудники ЛК)

поэтому могут быть задержки до 2х дней

 

ЗЫ. на всякий случай - я переместил топик туда, где лечат

Ссылка на комментарий
Поделиться на другие сайты

Добрый день! Подготавливаю отчет GSI.

RoottkitRevealer удалил

 

Сообщение от модератора Falcon
Загрузил в анализатор.

 

Прикладываю отчет

 

Теперь как я понимаю-ждать решения?!

GetSystemInfo_SERGUEIDANILOV_OEM_2009_05_26_14_59_50.zip

Ссылка на комментарий
Поделиться на другие сайты

еперь как я понимаю-ждать решения?!

Здраствуйте! Да будьте добры пожалуйста подождите, ваш лог проанализируют и вынесут диагноз :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Мала
      От Мала
      После установки пиратского ПО (google sketch up) нанятым «помощником» сначала скорость интернета просела до двух мегабит в секунду на пару дней. Сканирование компа kaspersky internet security угроз не обнаружило. 
      Через еще пару дней нечто заблокировало браузер и возможность скачивания. Интернет был, но страницы гугл хлома не загружались. Клик по диагностике сети выдавал «удаленное устройство или ресурс не принимает подключение». При этом десктопный востап обновлялся. Но посланную через него антивир утилиту скачать не удавалось.
      Следом поступил звонок с номера «из Молдовы», который я брать не стала. и поняла, что видимо щас «сотрудники фсб» будут взламывать мои госуслуги. Похоже, что это было нечто, что скачало с компа все данные и логины пароли. 
      Нанятый лечитель вирусов с youdo удаленно помог снять странные установленные каким-то патчем ограничения с браузера и почистил шесть каких-то вирусов разными утилитами.
      В финале я в безопасном режиме еще раз проверила утилитой cureit др веба. И он нашел один какой-то файл и удалил. 
       
      4 дня всё поработало бесперебойно. Сегодня снова появился симптом про браузер. То есть нечто управляющее браузером все еще сидит на компе.  Пирасткое ПО правда так и осталось не снесённым. Но есть ощущение что снос ПО не поможет и надо что-то хитрее предпринять. 
       
      Да, впн стоял и исправно без странных симптомов работал более полутора лет без обновлений. Приложения hiddify, сервер от papervpn. 

      Я очень неопытный женщина-юзер. Помогите, пожалуйста, понять что можно сделать. 
       
    • wolfson
      От wolfson
      Доброго дня. Столкнулся с проблемой. На компьютере, вероятно, был майнер который загружал ссд и оперативку. Решил переустановить виндовс 10, но к несчастью, после перезагрузки, всё заканчивается на выборе носителя с установенной ОС Windows с сайта производителя. До этого хотел обновить биос и всё делал по инструкции с сайта материнки, но процесс зависает и пишет, что файл поврежден. После, по видосикам с ютуба, скачал avbr и miner search, всё делал по инструкции. И, вроде как, всё хорошо, но переустановить виндовс всё так же не получается. С биосом такая же проблема. 
      Люди добрые, огромнейшая просьба подсказать как справиться с данной проблемой. Спасибо заранее.
    • Кристина1983
      От Кристина1983
      Здравствуйте! Вчера по электронной почте пришел вредоносный файл, якобы Накладная.pdf, но файл был не PDF, просто маскировался. Письмо из почты удалила, при попытке почистить папку удаленные, через несколько секунд это удаленное письмо в удаленных восстанавливалось (почтовый клиент Thunderbird). Касперским проверила лог прилагаю, но в почтовом клиенте опять в удаленных было это письмо. Снова запустила утилиту Касперского с полной проверкой. Было проведено лечение с перезагрузкой.
      Прошу проверить остались ли вредоносные следы в системе? 
       
      Логи Kaspersky Virus Removal Tool Reports.rar
      Логи AutoLogger, после того как отработал Kaspersky Virus Removal Tool
      CollectionLog-2025.02.06-15.12.zip
    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • KL FC Bot
      От KL FC Bot
      Можете представить себе мир, в котором каждый раз, прежде чем куда-либо поехать, вам нужно придумывать колесо и собирать вручную велосипед? Мы — нет. Зачем что-то придумывать, если оно уже давно успешно существует? Точно такая же логика работает и в программировании: разработчикам ежедневно приходится сталкиваться с типовыми задачами и вместо придумывания колес и велосипедов собственного производства (которые могут быть еще и некачественными), они просто берут уже готовый велосипед код из открытого репозитория в Github.
      Доступно такое решение абсолютно для всех, в том числе и для злоумышленников, которые используют бесплатный шикарный самый лучший в мире открытый код в качестве приманки. Подтверждений этому тезису много и вот свежайшее: наши эксперты обнаружили активную вредоносную кампанию GitVenom, направленную на пользователей GitHub.
      Что такое GitVenom
      Так мы назвали вредоносную кампанию, в ходе которой неизвестными были созданы более 200 репозиториев, содержащие фейковые проекты с вредоносным кодом: боты для Telegram, инструменты для взлома игры Valorant, автоматизации действий в Instagram и управления кошельками Bitcoin. На первый взгляд все репозитории выглядят легитимно, особенно выделяется хорошо оформленный файл-гайд по работе с кодом README.MD с подробными инструкциями на нескольких языках мира.
      Злоумышленники использовали искусственный интеллект для написания подробнейших инструкций на разных языках
       
      View the full article

×
×
  • Создать...