Показано с 1 по 4 из 4.

Самопроизвольные включения ПК и появление сторонней учётной записи ASP.USER (заявка № 213014)

  1. #1
    Junior Member Репутация
    Регистрация
    14.06.2017
    Сообщений
    3
    Вес репутации
    31

    Самопроизвольные включения ПК и появление сторонней учётной записи ASP.USER

    - Здравствуйте уважаемые!
    Никак не могу разобраться в причинах странного поведения домашнего ПК.

    Стоят Win7x64 и лицензионный DrWeb. Win7x64 уже год как не обновлял. В результате,
    в начале июня 2017 года антивирус начал отлавливать вот такие угрозы:
    - Trojan.PWS.Banks.646
    - Trojan.Encoder.11432
    - BackDoor.Graybird.75
    - и некоторые другие.

    Апофеозом всего этого зоопарка явились самопроизвольные перезагрузки и появление
    посторонней учётной записи с именем ASP.USER.

    В срочном порядке скачал и установил обновление для Win7x64: KB4012215. Но потом,
    начитавшись страшилок про сбор телеметрии, заменил на более раннюю версию без
    телеметрии: KB40122152.

    Сообщения с отловом угроз прекратились. В следующие 3 дня проверял ПК свежим
    курайтом и родным антивирусом! ... Никого нет! Но периодические самопроизвольные
    запуски ПК продолжаются! Время как правило разное, но укладывается в промежуткок
    с 05-30 до 06-30 утра по Москве!

    Вопросы:
    - Как в моём случае убедиться, что ПК инфицирован / не инфицирован?
    - Кто / что вызывает самопроизвольный запуск ПК?
    - Что за ПО создало стороннюю учётную запись?
    - Или учётка была создана вручную?
    - И какой смысл в даной учётке, ведь для мошенника это явное палево?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) botanik, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    14.06.2017
    Сообщений
    3
    Вес репутации
    31
    - Вкладывал вчера архив с логами, но видимо что-то сделал неправильно.
    Попробую ещё раз!
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    14.06.2017
    Сообщений
    3
    Вес репутации
    31
    - Всего, до настоящего момента произошло 5 самопроизвольных включений ПК.
    Все утром, но в разное время: 02, 07, 08, 10 и 12 июня. В последние дни особых
    проявлений зловредного ПО не было заметно, но 17 июня обнаружил, что один
    из процессов портейбл-версии браузера Опера жрёт ровно 50 процентов
    вычислительной мощности 4-ядерного процессора! ... Не 20, не 60, а ровно 50!
    По этому поводу возникает ещё один вопрос: может это майнер?

    Подскажите как его можно выявить/вычислить? ... Антивирус в последие дни
    отлов живности прекратил, как будто всё чисто!

Похожие темы

  1. Ответов: 9
    Последнее сообщение: 17.06.2017, 13:39
  2. Ответов: 15
    Последнее сообщение: 25.01.2016, 22:55
  3. Появление новой учетной записи
    От seito в разделе Помогите!
    Ответов: 23
    Последнее сообщение: 04.09.2014, 13:57
  4. Ответов: 9
    Последнее сообщение: 26.04.2014, 13:32
  5. Не могу создать новой учётной записи
    От alex0355 в разделе Помогите!
    Ответов: 58
    Последнее сообщение: 16.03.2008, 00:11

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00523 seconds with 17 queries