Показано с 1 по 3 из 3.

Подозрение на Backdoor.Win32.Agent.gjs (заявка № 151219)

  1. #1
    Junior Member Репутация
    Регистрация
    13.08.2013
    Сообщений
    6
    Вес репутации
    40

    Подозрение на Backdoor.Win32.Agent.gjs

    Здравствуйте!
    однажды заметил на компе увеличение оперативной памяти прямо на глазах (с 2 до 5 гб). потом стали происходить непонятные для меня (как пользователя) движения на компе. стали пропадать некоторые музыкальные файлы, появление файлов с расширением dll в папке документы. в разные периоды эксплуатации компа ситема вела себя по разному, вроде с виду все стандартно, а что то не давало перейти на windows 8.1, даже отключался интернет, и звонок провайдеру дал некоторую инфу, типа "с вашего ip адреса велась сетевая атака на другие компы в сети, проверте свой комп на наличие вирусов."...
    проверка антивирусом ничего не давала (усе путем-кричал кис13, а впоследствии и кис14). даже восстановление системы на заводские настройки не приносила плодов успокоения. такое впечатление, что шпион проник глубо, аж по самое "самое"...
    стандартные скрипты (2.3.7) авз4 выдавали периодами разные результаты. например; скрипт 2 выдавал отчет об отсутствии подозрений, скрипт 3 выдает наличие подозрений и указывает кто конкретно,Подозрение на Backdoor.Win32.Agent.gjs и Подозрение на Trojan-Proxy.Win32.Agent.ctf,
    но вот через некоторое время (к примеру пару дней) теже скрипты выдают отрицательные результаты в отчетах. нет никого и все тут. в плане информации спасал скрипт ручной настройки эвристики на полную катушку. этот скрипт выявлял присутствие (подозрение) "чужого", антивирус молчит сволочь и не хочет видеть гадов. в очередной раз делаю восстановление системы без удаления файлов пользователя (чередование операций с полным восстановлением), и вот снова теже результаты. чехорда в отчетах авз4, вчера они были одни, а сегодня уже другие. причем отчеты могут разниться по состоянию как делал. пример: вчера все отчеты авз были произведены в безопасном режиме, а сегодня, при стандартной загрузке операционки. разница в наличие количества найденных обьектов, и даже в их классификации, вот потеха так потеха??? все логи выкладываю на обозрения специалистов.
    virusinfo_syscure.zipvirusinfo_syscheck.ziphijackthis.logvirusinfo_syscheck.zipvirusinfo_syscure.zip

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) tarantas, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Файлы чистые, это ложные срабатывания AVZ.
    Сделайте лог полного сканирования МВАМ.
    WBR,
    Vadim

  • Уважаемый(ая) tarantas, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 10
      Последнее сообщение: 22.02.2009, 10:04
    2. Ответов: 17
      Последнее сообщение: 22.02.2009, 10:03
    3. Ответов: 7
      Последнее сообщение: 22.02.2009, 09:43
    4. Подозрение на Backdoor.Win32.Agent.apz
      От Nop в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 10.07.2007, 09:07
    5. подозрение на Backdoor.Win32.Agent.apz
      От cubik в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 04.07.2007, 16:17

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00828 seconds with 17 queries