Перейти к содержанию

Рекомендуемые сообщения

  • Ответов 50
  • Created
  • Последний ответ

Top Posters In This Topic

  • misska

    27

  • regist

    20

  • Mark D. Pearlstone

    4

Top Posters In This Topic

Popular Posts

Ничего плохого не видно, не считая кучу строк мусорных в hosts файле. "Пофиксите" в HijackThis: O1 - Hosts: 127.0.0.1 hy-brasil.mhwang.com honor.agitaattori.fi 4.whereinlombardy.com amazingvacation

по мере выхода новых версий обновлять до актуальных.

Свежий лог Хиджака для контроля ещё раз сделайте. И пароль меняйте все и от всего.

Posted Images

 

А кроме указанных выше - это какие строки?

смотрите сообщение №10. Там указал строчки.

 

 

Да, но у меня в HiJackThis он открывает вот такое... Там нет именно таких строчек №10... В первый раз я почему-то проставила все галочки, на что выдал Scan...

А сейчас я не понимаю какие из них выделять? Где найти hostы? 

post-52428-0-85149900-1546258267_thumb.jpg

Ссылка на сообщение
Поделиться на другие сайты

 

 


Восстановилось все, что смогло, в конце концов.
Заархивируйте папку папку Backup рядом с HiJackThis.exe

 

+ сделайте свежие логи Автологером.

Ссылка на сообщение
Поделиться на другие сайты

 

Восстановилось все, что смогло, в конце концов.

Заархивируйте папку папку Backup рядом с HiJackThis.exe

 

+ сделайте свежие логи Автологером.

 

1) Архив нужно загружать сюда?

2) Свежие логи

CollectionLog-2019.01.01-15.10.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте, мне еще ждать дальнейших комментариев?

Я бы хотела понять возможности работы "шпиона" в данном случае... И как мне поступить/быть?

Ссылка на сообщение
Поделиться на другие сайты

 

 


Ничего плохого не видно, не считая кучу строк мусорных
мусор почистили.

 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
Ссылка на сообщение
Поделиться на другие сайты

При наличии доступа в Интернет антивирусы не отключала. Указалось 3 уязвимости. Но среди них нет Java Runtime Environment, Adobe Reader и Adobe Flash Player.

 

Однако, Adobe Reader пользуюсь.

Пользуюсь также частенько одним сервером, он открывается через Adobe Flash Player... Как тогда быть? Совсем отказаться от пользования?

Ссылка на сообщение
Поделиться на другие сайты

 

 


Как тогда быть? Совсем отказаться от пользования?
по мере выхода новых версий обновлять до актуальных.
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте,

 

а у меня сегодня вот такая табличка, якобы от Аваст, вышла... Что-то очень подозрительной показалась... Я просто закрыла её и перезагрузила компьютер.

Я сегодня вообще ничего с компом не делала, никаких настроек не меняла нигде.

Посмотрите?

 

Меня атакуют???? :angry:

 

 

 

post-52428-0-29137600-1547222585_thumb.jpg

post-52428-0-97093700-1547222590_thumb.jpg

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте еще раз, и все-таки моя проблема не решена...

 

Я чувствую, что кто-то имеет доступ к моим приватным данным (т.н. логины/папроли): прочитывается почта-скайп сообщения - 100%. Могла бы привести пример, но слишком личное не хочется выкладывать сюда. Пыталась однажды открыть новый аккаунт (но, по моему это было в Хроме), мне показалось, что и его разнюхали... Там цифры есть, которые столкер тоже использует...

 

1) когда переустанавливала Виндовс проблема не решалась - столкер появлялся вновь и вновь... Ах, да, давно находила в Автозапуске Троян, видимо удаленка... Удалила собственноручно. Но с кражей данных логинов/паролей так и не могу справиться.

 

2) сейчас антивирусы никаких подозрительных программ не находят (стоит платный Малвэйрбайтс), т.е. вроде как чисто... На что думать?

 

3) озаботилась использованием браузеров и настройками Java, Flash Players, так как они все-равно участвуют в процессе, так или иначе, каждый день, каждую сессию... До этого пользовалась Хромом, недавно исправилась и перешла на ФайрФокс (либо Яндекс), думала может в Хроме лазейка была, присматривалась-пробовала, но, кажется нет... На Фоксе тоже ловят, словно видят что я в данный момент делаю (кино смотрю, чатюсь с кем). Не понимаю. Пароль меняла через Фокс и через сенсерную клав-у (думала, если и смотрят то хоть пароли не увидят), все-равно столкер разнюхал... Еще намеренно меняла пароль на одном сервере на стационарной клав-е, чтобы проверить столкер там или нет, тоже разнюхал... Значит считывает клавиатуру. Могла бы привести пример, но не в открытом доступе. С настройками Java/Flash все сложно, ибо отключаешь полностью, даже в Яндекс почту не зайти, приходиться включать. Так и с остальными... Как же сделать так, чтобы без них, но чтобы все работало?

 

4) может это как-то с роутером свзано?

 

Есть еще какие-либо варианты решения проблемы?

 

5) А если я подключена к сети и Java разрешен, не важно на каком браузере, то я буду доступна для шпиона и он может делать все что хочет? Даже, если я не открываю браузер, а работаю, к примеру в это время в Ворд? Или же шпионский столкер работает в том случае, если открыт браузер с сайтом, где уязвимый Java разрешен? А если я отключу Java, мои вбивания клавиатуры не будут записываться?

 

Я не совсем понимаю как технически это работает... :no: 

Изменено пользователем misska
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • misska
      От misska
      Здравствуйте!
      Можно меня, к regist, пожалуйста, распределить! Мы уже работали над этой проблемой тут: https://forum.kasperskyclub.ru/index.php?showtopic=61485&hl=keylogger
       
      Проблема:
       
      закралось неприятное подозрение -- случайно увидела престранное совпадение, которое указывалось недавно в переписке через Скайп. Кажется, либо через меня читают, либо через моего корреспондента (мне почему-то кажется, что через моего корреспондента)... Подозрений на то, что меня мониторят, как-то нет, однако, может быть, я просто не обращаю на это внимание, но то, что переписка была прочитана -- жуткое ощущение на 99%!!!
      Хотелось бы провериться, не у меня ли завелся шпион снова?
       
      Последний раз все было хорошо, меня никто не просматривал и не читал. Меняла почти все аккаунты на новые, и даже Скайп, но вот корреспондент использует тот, что и был раньше, т.е. человек остается с тем же аккаунтом, когда был добавлен ко мне на моем скомпрометированном аккаунте (которые я уже давно, естественно, удалила). Вот поэтому мне кажется, что в данном случае это не у меня, хотя затрагивает мои интересы. Теперь знают и мой новый аккаунт получается!?

      CollectionLog-2019.11.28-00.57.zip

×
×
  • Создать...