Вложений: 5
Подозрение на Backdoor.Win32.Agent.gjs
Здравствуйте[FONT=Times New Roman]! [/FONT]
однажды заметил на компе увеличение оперативной памяти прямо на глазах [FONT=Times New Roman]([/FONT]с [FONT=Times New Roman]2 [/FONT]до [FONT=Times New Roman]5 [/FONT]гб[FONT=Times New Roman]). [/FONT]потом стали происходить непонятные для меня [FONT=Times New Roman]([/FONT]как пользователя[FONT=Times New Roman]) [/FONT]движения на компе[FONT=Times New Roman]. [/FONT]стали пропадать некоторые музыкальные файлы[FONT=Times New Roman], [/FONT]появление файлов с расширением [FONT=Times New Roman]dll [/FONT]в папке документы[FONT=Times New Roman]. [/FONT]в разные периоды эксплуатации компа ситема вела себя по разному, вроде с виду все стандартно, а что то не давало перейти на [FONT=Times New Roman]windows 8.[/FONT]1, даже отключался интернет, и звонок провайдеру дал некоторую инфу, типа "с вашего [FONT=Times New Roman]ip[/FONT] адреса велась сетевая атака на другие компы в сети, проверте свой комп на наличие вирусов."...
проверка антивирусом ничего не давала (усе путем-кричал кис13, а впоследствии и кис14). даже восстановление системы на заводские настройки не приносила плодов успокоения. такое впечатление, что шпион проник глубо, аж по самое "самое"...
стандартные скрипты (2.3.7) авз4 выдавали периодами разные результаты. например; скрипт 2 выдавал отчет об отсутствии подозрений, скрипт 3 выдает наличие подозрений и указывает кто конкретно,Подозрение на [FONT=Times New Roman]Backdoor.Win32.Agent.gjs[/FONT] и Подозрение на [FONT=Times New Roman]Trojan-Proxy.Win32.Agent.ctf[/FONT],
но вот через некоторое время (к примеру пару дней) теже скрипты выдают отрицательные результаты в отчетах. нет никого и все тут. в плане информации спасал скрипт ручной настройки эвристики на полную катушку. этот скрипт выявлял присутствие (подозрение) "чужого", антивирус молчит сволочь и не хочет видеть гадов. в очередной раз делаю восстановление системы без удаления файлов пользователя (чередование операций с полным восстановлением), и вот снова теже результаты. чехорда в отчетах авз4, вчера они были одни, а сегодня уже другие. причем отчеты могут разниться по состоянию как делал. пример: вчера все отчеты авз были произведены в безопасном режиме, а сегодня, при стандартной загрузке операционки. разница в наличие количества найденных обьектов, и даже в их классификации, вот потеха так потеха??? все логи выкладываю на обозрения специалистов.
[ATTACH]450998[/ATTACH][ATTACH]450997[/ATTACH][ATTACH]450996[/ATTACH][ATTACH]450999[/ATTACH][ATTACH]451000[/ATTACH]