Перейти к содержанию

возможно фишинг-атака - помогите разобраться


Andrew_F

Рекомендуемые сообщения

Мои друзья по переписке (mail.ru, МойМир на mail.ru, агент mail.ru, odnoklassniki.ru...) в последнее время постоянно получают ЯКОБЫ от меня различные рекламные сообщения.

Специально по вашим рекомендациям создал лог-файл (прикрепляю)

Последний пример полученного через агента mail.ru якобы от меня одним из моих друзей (скриншот так же прилагаю)

GetSystemInfo_ANDREWFACER_1_2010_01_11_23_27_02.zip

post-13971-1263243259_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Для остальных кто будет помогать: http://www.getsysteminfo.com/read.php?file...9d171ed4404e22c

 

Andrew_F

Вы используете официальный Mail.Агент ? (качали с офф сайта?)

Просто встречал такие клиенты.

 

Пробовали сменить пароль?

 

по отчету GSI, ничего страшного я не увидел(возможно кто-то что-то найдет).

 

Сделайте ещё отчеты: http://forum.kasperskyclub.ru/index.php?showtopic=1698

Ссылка на комментарий
Поделиться на другие сайты

попробовал с самого мпростого - смена пароля на ящике (ну и агент заодно новый установил) - вынудило меня это сделать ещё и то, что сегодня чуть ли не 100 писем на mail.ru пришло от людей мне не знакомых с предложением/отказом в дружбе.

А в одноклассниках - там вообще как только входил появилось сообщение от администрации сайта. что мой профиль был временно заблокирован из-за спама..

Да, ещё, забыл сказать, что в МоёмМире мой профиль был изменён (моё имя и фамилия) на VIP копии VERTU

вместо фамилии указано www.sjeff.ru

ну и дата и год рождения изменены...

Ещё раз запустил Касперского (у меня 6.0) и AntiMalware - не нашли особо ничего (да и отчёт мой прошлый вы уже видели). Более того, сегодня комп и не включал совсем, так именно сегодня такое количество от моего имени было разослано кому-то...

Значит дело всё-таки не в моём компе, наверное.

Ящик/сайт взломан, да?

Администрации сайтов я уже разослал письма с просьбой разобраться, да и боюсь теперь пароль менять - вдруг тоже "перехватят"- ну и толку в этой замене?

Что посоветуете? Подождём ответов от администраций сайтов? Или продолжить поиск спамщиков у себя на компе?

Ссылка на комментарий
Поделиться на другие сайты

проделал все ваши рекомендации согласно:

http://forum.kasperskyclub.ru/index.php?showtopic=1698

вопрос: мне после всех этих проверок надо ли оставлять галочку или всё же снять как было (Отключить восстановление системы на всех дисках)?

прикрепляю все три протокола "исследований" программами avz и HijackThis

пока шло сканирование системы (и перезапускал комп, как и писалось в ваших рекомендациях и пароль на ящике поменял и новый агент скачал-установил) периодически продолжали приходить письма о дружбе/отказе - кошмар!

Теперь надежда на ваш ответ на основе сданных мною "анализов"... - жить буду или ящик удалять-менять?!

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Извините, протоколы я послал, сдал как говорится "анализы" - а результат какой?

Настолько плохо что лучше промолчать? Или ещё обрабатывается? Где?Кем?У кого узнать?

Ссылка на комментарий
Поделиться на другие сайты

Пофиксить в HijackThis

O3 - Toolbar: Memori.ru Toolbar Lite - {393D34F8-EFC6-4DC7-90C8-D6851DBA7AF1} - C:\PROGRA~1\MEMORI~1\IE\memolite.dll

ПК перезагрузите.

 

Больше плохого невидно.

 

Установите SP3(может потребоваться активация)+все последующие обновления

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ООО Арт-Гарант
      От ООО Арт-Гарант
      Здравствуйте на группу компаний ООО "Арт-Гарант" была совершена атака вируса ELPACO-team
      Атаке подвергся сервер компании на ОС Windows Server 2008 или Windows Server 2008 R2
      1-я атака состоялась 26.11.2024 18:45-20:33
      2-я атака состоялась 26.11.2024 22:00-23:45
      Обнаружены с начала рабочего дня в 9:00
      3-я атака состоялась 27.11.2024 в около 10:20 до 10:32
      в это же время мы отключили сервер от питания
      в данный момент прилагаю вложениями только зашифрованные файлы, так как нет возможности на момент обращения собрать логи с помощью "Farbar Recovery Scan Tool" (позднее новым сообщением добавлю, как появится уполномоченное лицо с доступом в систему на сервер)

      К вышеуказанному у нас предположение, что атакован в том числе бухгалтерский сервер с базой 1С, т.к. у лица с высшими полномочиями в базе наблюдались большие проблемы с быстродействием. Данный сервер мы отключили от питания в том числе.

      Так  же вопрос, в правилах оформления п4. "Сохраните в отдельном архиве с паролем (virus) файл шифровальщика, если его удалось найти" сказано если удалось найти, как это сделать?

      Архив с паролем (virus).zip
    • Alex161
      От Alex161
      Что ж, скачал игру, поймал постоянную работу вентилятора и нагрузку, удалял, лечил, что только не делал все бестолку, после перезагрузки снова появляется...мучаюсь вторые сутки, умоляю, помогите
      avz_log.txt
    • Asya
      От Asya
      Здравствуйте, уважаемые консультанты. Появилась необходимость обратиться к вам за советом. Очень надеюсь на вашу помощь. 
      Ситуация следующая:
      На смартфон в телеге было скачано два файла epub (электронные книги) из чата по англо-китайским книжкам. После, через соцсети файлы переброшены на ноутбук. 
      27.09 - скачана первая книга. Проверка Kaspersky Security Cloud дала добро, и файл был открыт. 
      20.10 - скачана вторая книга. Проверка Касперского - окей, но ещё закидываю файл на Virustotal - и вот тут обнаруживается единственное (1/64) срабатывание у китайского Kingsoft - пишет что в файле HTA trojan. Сразу удаляю файл и перепроверяю первую книгу - результат такой же, Kingsoft ругается, остальные антивирусы молчат.
      Другие файлы, из того же чата, скачанные ранее - все целиком чистые, реакт есть только на те два файла.     
      Я бы подумала на ложное срабатывание, но вдруг вспомнила, что:
      15.10 - на мой номер телефона пришло смс с кодом верификации от китайского Wechat (которым не пользуюсь уже 10 лет) и который, естественно, не запрашивала. 
      Плюсом последние несколько дней на одну из почт (моего основного гугл-аккаунта) сыпется нервирующий иностранный спам (раньше такого не было). 

      Ноутбук проверяла своим Kaspersky Security Cloud, KVRT, Dr.Web Cureit - в них всё чисто, ничего не обнаруживается. 
       
      И теперь сомневаюсь, то ли это просто совпадение, то ли мне попался какой-то хитрый китайский вирус, который ещё никто из антивирусов не видит. И где его теперь искать: на компьютере или на смартфоне (и вот с последним я вообще не знаю, что делать)? Не очень хочется думать, что какие-то китайцы таскают мои данные. 
      Буду очень благодарна, если сможете помочь и подсказать, есть ли следы вирусной активности. Заранее спасибо за уделённое время. 
      CollectionLog-2024.11.02-23.04.zip
    • К Дмитрий
      От К Дмитрий
      Добрый день,
      Служба поддержки не отвечает на мой запрос INC000017019830:
      "Для Управление сведениями учетной записи пришло сообщение с инструкцией. К сожалению, нет никакой возможности войти в личный кабинет пользуясь https://shop.kaspersky.ru/enduser-portal/login, так как учетные данные не воспринимаются. При сбросе пароля на почту ничего не приходит. Прошу исправить ошибку. При этом вход через MyKaspersky выполняется без проблем с теми же данными." Есть ли возможность исправить ошибку? Может ли служба поддержки ответить на вопрос?
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов
    • lion6705
      От lion6705
      Столкнулся с проблемой в виде замедления работы пк и замедление работы интернета так же иногда пк выключался в любой момент для решения проблемы решил использовать dr.web curelt появился файл с отметкой dialer.exe и надписью угроза NET:MALWARE.URL если бы он сразу удалился не начал искать способы убрать его в ручную но спустя 2 повторных проверки один и тот же исход а именно при устранение угрозы произошла ошибка
      Полез искать решение на ютубе и нашёл советовали использовать frst для того чтобы избавиться от любого вируса и вроде бы всё сделал но появилась новая проблема когда я попытался нажать исправить мне написалась что файла fixlist нету хотя я вроде бы (возможно не так) поэтому я пишу это сообщение чтобы узнать верно ли я всё сделал и те ли файлы пометил чтобы исправить их и избавиться от вируса 




      fixlist.txt.txt
      Addition_05-01-2025 20.19.18.txtFRST_05-01-2025 20.14.51.txt
       
       
      fixlist.txt.txt
×
×
  • Создать...