Показано с 1 по 8 из 8.

Троян и маскировка процессов на компьютере (заявка № 129572)

  1. #1
    Junior Member Репутация
    Регистрация
    30.12.2012
    Сообщений
    4
    Вес репутации
    42

    Троян и маскировка процессов на компьютере

    Подозрение на вирус и скрытые процессы от него.
    Операционная система Виндовс 7, обновляется. Антивирус - Авира (Фри).

    1. Некоторое время назад, в момент, когда писал сообщение в чат Скайпа, туда самостоятельно за долю секунды добавилось несколько строк текста примерно такого содержания:
    ууыыее ееыы ууыы ууее

    Хочу обратить внимание, это случилось единожды, больше ни одного раза такое не наблюдалось. Хотя антивирус не нашел и не удалил ни одного подозрительного файла. (Но года два назад попал точно в такую же ситуацию, в аську и на форум постоянно самостоятельно писался подобный же текст, оказалось что это троян, который пришлось удалять руками знакомого специалиста.)

    Проверил компьютер АВЗ - вирусов не нашло. Установил драйвер расширенного мониторинга процессов - показало четыре "красных" процесса без имени. Попробовал тут же их завершить - они моментально расплодились в количестве 12-ти. Сейчас их уже несколько десятков.

    Проверился утилитой "Касперский Ремовал Тул" в безопасном режиме - ничего не нашло.

    P. S. Имеет ли отношение к делу, не знаю, но на всякий случай допишу: иногда сайт ВКонтакте перестает отображать фотографии, замечается с ним подобное только в последнее время, с момента как возникло подозрение на вирус. Еще за неделю-две перед этим скайп, которым год пользовался по работе ежедневно и постоянно, стал самовольно отсоединяться, иногда достаточно перелогиниться, иногда приходиться завершать его и включать наново.

    Огромная просьба помочь разобраться. И заранее благодарен!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Slux, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Маскировки в логах, сделанных на Windows 7, вполне нормальное явление

    Сделайте лог ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    30.12.2012
    Сообщений
    4
    Вес репутации
    42
    Цитата Сообщение от thyrex Посмотреть сообщение
    Маскировки в логах, сделанных на Windows 7, вполне нормальное явление

    Сделайте лог ComboFix
    Счастья, радости, поменьше вирусов в реале и виртуале в Новом Году

    Но как тогда объяснить, что количество замаскированных процессов выросло в геометрической прогресии из двух изначальных? Глюки Виндовса?

    И куда девался троян, который точно у меня был и писал в скайп? Не "самаубилсама" же, в самом деле?

    ComboFix.txt

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    В логах порядок. Кроме маскировки процессов есть какие-нибудь проблемы?

    - Удалите ComboFix.

    Проверьте.


  7. #6
    Junior Member Репутация
    Регистрация
    30.12.2012
    Сообщений
    4
    Вес репутации
    42
    Цитата Сообщение от Techno Посмотреть сообщение
    В логах порядок. Кроме маскировки процессов есть какие-нибудь проблемы?
    Нет, других жалоб нет. Я поднял ложную тревогу? Но троян же был, это 100%, вопрос только в том, куда он подевался, засел до веремени или удалился? Объясните, если можно. какие тут возможны варианты?

    Цитата Сообщение от Techno Посмотреть сообщение
    Контроль доступа других программ к скайп - только одна рабочая программа-звонилка через скайп, все чисто.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Цитата Сообщение от Slux Посмотреть сообщение
    одна рабочая программа-звонилка
    Что за программа? Зачем ей доступ к скайпу?


  9. #8
    Junior Member Репутация
    Регистрация
    30.12.2012
    Сообщений
    4
    Вес репутации
    42
    Извините что не отвечал, каникулы были.

    Цитата Сообщение от Techno Посмотреть сообщение
    Что за программа? Зачем ей доступ к скайпу?
    Рабочая программа для обзвона базы клиентов через скайп, там должно быть все чисто. Установлена уже полтора года.

    Еще одно, о чем вроде забыл написать. После подозрения на троян были проблемы с выделеним текста мышкой, часто все почему-то "прыгало" (например, выделяю массив, выделение пропадает и начинается снова со средины по движению мыши). Думал что мышь выходит из строя, но сейчас ничего подобного не наблюдается.

    В общем, как я понимаю, поднял ложную тревогу и можно тему закрывать?

  • Уважаемый(ая) Slux, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Маскировка процессов
      От dimentiyinfo в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 01.10.2012, 18:48
    2. Маскировка процессов
      От ВасилийПупкин в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 07.01.2012, 14:37
    3. маскировка процессов
      От Crow54 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 12.04.2011, 19:06
    4. Ответов: 10
      Последнее сообщение: 31.08.2009, 01:56
    5. Маскировка процессов
      От kekezor в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 27.07.2008, 22:36

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01459 seconds with 20 queries