Показано с 1 по 9 из 9.

Кто то управляет моим компьютером. (заявка № 226165)

  1. #1
    Junior Member Репутация
    Регистрация
    10.06.2009
    Сообщений
    26
    Вес репутации
    60

    Кто то управляет моим компьютером.

    Заметил активность на рабочем столе (запуск Viner, Telegramm) . Помогите найти зловреда.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Niponyal, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Что за файл C:\Users\Nick\Documents\time.cmd - имеете представление?

    Запустите HijackThis, расположенный в папке Autologger и пофиксите только эти строки:
    Код:
    O22 - Task: \Updates\qVNLvQIKEwHF - C:\Users\Nick\AppData\Roaming\qVNLvQIKEwHF.exe (file missing)
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    10.06.2009
    Сообщений
    26
    Вес репутации
    60
    time.cmd - это мой пакетник
    HjackThis сделал
    Архив приложил.
    Спасибо за помощь !
    Вложения Вложения
    • Тип файла: zip FRST.zip (35.4 Кб, 1 просмотров)

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
    Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

    Приложите этот файл к своему следующему сообщению.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    10.06.2009
    Сообщений
    26
    Вес репутации
    60
    Сделал.
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Не вижу явных признаков удалённого управления.
    Службы удаленных рабочих столов (TermService) - Служба работает
    Если остановите и отключите эту службу - шансов подключиться практически нет, на мой взгляд.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    10.06.2009
    Сообщений
    26
    Вес репутации
    60
    Спасибо большое за потраченное на меня время ! А может быть такое, что этот агент был удален MalwareBytes Antimalware? Потому что я уже второй раз становлюсь свидетелем подобных действий, в прошлый раз были попытки подключится к десктоп приложению Telegramm, в этот раз к Viber. Действия сопровождались откликом системы, так как если бы была подключена вторая мышь, или TeamViewer(не как при RDP ). Оба раза я сначала отключал сеть и прогонял MBAM. MBAM всегда находит у меня множество AD search кейсов, и в вышеперечисленных случаях было то же самое. Если еще раз повторится, какой алгоритм действий вы бы мне порекомендовали ? Еще раз большое спасибо.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    То, что фиксили в HijackThis, могло быть остатками от бэкдора.
    Алгоритм, в принципе, тот же, если MalwareBytes проблему не устранил (да если и устранил что-то) - сюда с логами.
    Ну, и помним, что вирус/троян сам собой не пролезет, что-то скачали/запустили, или через уязвимость поимели.
    WBR,
    Vadim

Похожие темы

  1. Моим компьютером кто то удаленно управляет.
    От SeregaCrazzy в разделе Помогите!
    Ответов: 22
    Последнее сообщение: 26.08.2016, 21:13
  2. Ответов: 15
    Последнее сообщение: 13.04.2015, 19:48
  3. Ответов: 17
    Последнее сообщение: 16.03.2015, 13:28
  4. Моим компьютером кто-то управляет
    От z3t0ff в разделе Помогите!
    Ответов: 23
    Последнее сообщение: 29.07.2013, 23:03
  5. Ответов: 5
    Последнее сообщение: 24.02.2012, 02:14

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00530 seconds with 19 queries