Перейти к содержанию

Заражение компьютера


janeray@mail.ru

Рекомендуемые сообщения

  • Ответов 30
  • Создана
  • Последний ответ

Топ авторов темы

  • janeray@mail.ru

    15

  • Tiare

    11

  • Mark D. Pearlstone

    3

  • Mrak

    1

Топ авторов темы

Изображения в теме

"хак-аньем" инет-банкинга (была утечка информации, и всё, банкинг error и восстановить не могут

 

На данный момент явных признаков "похитителей паролей" я у вас не вижу. Смените важные пароли, на всякий случай (инет-банкинг, электронные кошельки, почта и прочее)

 

и ключи немного странно себя "ведут")

 

какие ключи? о чем речь?

 

и еще хорошо бы знать на будущее (в логах про порты высмотрела) - как отключать все опасные открытые "порты" windows. я и так все глючные mailagentы и прочее не использую....

 

по логам у вас не обнаружено открытых "троянских портов", так что "БЕЗ ПАНИКИ" :)

 

 

Почитайте, на будущее http://forum.kaspersky.com/index.php?showtopic=30184

 

 

 

P.S. ждет ответ по карантину (не обработанные файлы), после этого дам все остальные рекомендации

Ссылка на комментарий
Поделиться на другие сайты

но это - один "из видов". были сообщения об атаках и с другим содержанием.

Ссылка на комментарий
Поделиться на другие сайты

Смените важные пароли, на всякий случай (инет-банкинг,

там полный error. надо в банк ехать, все менять. и ключи.

 

Цитата(janeray@mail.ru @ 23.09.2011, 17:51)

но это - один "из видов". были сообщения об атаках и с другим содержанием.

Показывайте.

я тогда не догадалась скрины сделать (когда были эти сообщения ...."базы повреждены")

Ссылка на комментарий
Поделиться на другие сайты

я тогда не догадалась скрины сделать (когда были эти сообщения ...."базы повреждены")

Сейчас какие-то проблемы есть?

Ссылка на комментарий
Поделиться на другие сайты

по логам у вас не обнаружено открытых "троянских портов", так что "БЕЗ ПАНИКИ"

это самое ценное - когда .."нет причин для паники" )))) (!)

 

Почитайте, на будущее http://forum.kaspersky.com/index.php?showtopic=30184

очень ценная информация, спасибо (!)

 

---------------------

вне темы: знаете, как только появился инет с его предельным информационным заражением (вирусы, захваты, порнобаннеры и прочая нечисть), я (зная по психологии, как энергетически и визуально всё это действует на подсознание человека, нейроклетки, сетчатку глаза...) просто "молилась", чтобы была выработана какая-то реальная защита - в защиту не только информации, но и высших духовных центров самого человека. И СЧАСТЬЕ, ЧТО "КАСПЕРЫЧИ" классно работают в этом направлении.

P.S. ждет ответ по карантину (не обработанные файлы), после этого дам все остальные рекомендации

на предыдущей странице скриншот с результатами.

какие ключи? о чем речь?
ключи банкинга исчезли из реестра, а их инсталл-дубликаты в реестр не запускаются
Цитата(janeray@mail.ru @ 23.09.2011, 17:55)

я тогда не догадалась скрины сделать (когда были эти сообщения ...."базы повреждены")

Сейчас какие-то проблемы есть?

после "отключки" банкинга сильная активность прекратилась..

(просто как бы чего-то там невидимого или скрывающегося не осталось в компе...)

И ЗНАТЬ БЫ ИСТОЧНИКИ (ФАЙЛЫ И ДР.) - ОТКУДА ЭТА "ЛАЖА" ШЛА..

Изменено пользователем janeray@mail.ru
Ссылка на комментарий
Поделиться на другие сайты

Обязательно деинсталлируйте MBAM!

Пуск--Панель управления--Установка и удаление программ

Находим там Malwarebytes' Anti-Malware и нажимаем удалить.

 

После завершения лечения компьютера создайте новую контрольную точку восстановления и очистите заражённую, очистите временные файлы.

 

Если Вы хотите избежать нового заражения, то желательно:

- не работать за компьютером с правами администратора;

- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать альтернативный браузер)

- регулярно устанавливать обновления windows и обновлять антивирусные базы;

Почему нужно постоянно обновлять ОС?

 

 

Пора уже обновить KIS до 12 версии, тем более, что там есть такая полезная функция :)

 

P.S.

 

Как правильно перейти с Kaspersky Internet Security 2010/2011 на Kaspersky Internet Security 2012

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Обязательно деинсталлируйте MBAM!
уже
После завершения лечения компьютера создайте новую контрольную точку восстановления и очистите заражённую, очистите временные файлы.
уже
- не работать за компьютером с правами администратора;

не получится

Пора уже обновить KIS до 12 версии, тем более, что там есть такая полезная функция

сэнк ю!

После завершения лечения
а как лечить-то?

 

посмотрим сейчас. в любом случае - если начнется опять "ерунда" - прикреплю скриншоты

Ссылка на комментарий
Поделиться на другие сайты

мииистика....

 

только что пришла мысль - заглянуть на форум касперского...на всякий случай..

 

через 2 секунды после этой мысли - баам! "базы повреждены" (скриншот не успела), потом "..что-то там выгружено" (скриншот прикрепила), и снова касперыч загорается, как ни в чем не бывало.

 

что это - глюк ноосферы планеты?

 

больше всего удивило - только подумала...и сразу...вот так

post-22100-1317174327_thumb.jpg

post-22100-1317174354_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

ну вот...я же чую..."кто-то" "сидит" в компе...

http://www.virustotal.com/file-scan/report...e39d-1317186519

 

 

здесь заражение (тотальное........)

http://www.virustotal.com/file-scan/report...29fd-1317188088

 

Если помните, мы эти файлы в прошлый раз отправляли на анализ в вирусную лабораторию

C:\WINDOWS\system32\reboot.exe

C:\WINDOWS\system32\wse.exe

 

и ответ был по ним - вредоносного кода не найдено.

Ссылка на комментарий
Поделиться на другие сайты

касперский ничего в этих файлах не находит,

а на вирустотал - другие проги выдают троян-гены, прокси

Изменено пользователем janeray@mail.ru
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • User-01001
      Автор User-01001
      Здравствуйте!
      Все по классике. сидел без антивируса несколько лет, полагаясь на себя. погода дрянь, хандра уныние и безысходность.
      Захотел развлечь себя игрушкой с торрента (цивой) вот развлек.)
      Уже на этапе запуска (до "установить" и тд) открылись врата в чистилище и оттуда полезло зло. simplewall долбил о куче рвущихся душ во всемирную паутину.
      Активное противодействие любым AV, отнятые права на папки, закрывание диспетчера задач при попытке приблизиться и тд.
      К слову был активен RDP местами валялись логи.
       Uac был выставлен на максимум - молчал. выдернул провод, бегло пробежался переименованной авз и артой вроде AVbr и kvrt  в безопасном режиме +live cd.
      KVRT кстати в т.ч. ругался на майнер и файловый вирус. еще до активной борьбы сетап с подарком запер в архив под пароль (если нужен)
      Нужна помощь добить бяку и восстановить что она там еще порушить успела
      CollectionLog-2025.05.03-10.34.zip
    • asmonekus
      Автор asmonekus
      В какой-то момент заметила, что в истории поиска Windows начали появляться запросы, иногда даже на английском, которых я не делала, даже если компьютер был выключен. В истории запросов аккаунта Microsoft, который я использую на ПК, ничего подобного нет, плюс я сменила пароль и на всякий случай сделала выход со всех устройств через управление аккаунтом.
       
      Проводила проверку ПК и Kaspersky Virus Removal Tool, и Dr.Web CureIt!, и Kaspersky Premium – ничего не обнаружено. Запускала Avbr – почистил кеш и тоже ничего не обнаружил. Единственное, узнала, что Windows активирован KMSAuto (ПК был куплен в сборке с уже установленным ПО), но, насколько я с ним сталкивалась, он проблем каких-либо не доставлял.

      Никакого другого подозрительного поведения не обнаружила, все сайты как были доступны, так и остались. Лишней нагрузки тоже нет. Но эти рандомные запросы уж очень меня смущают.
      CollectionLog-2025.05.16-22.38.zip
    • Technician6
      Автор Technician6
      Имеем корп сервер KSC14 - компьютеры видны, но в управляемых, когда переносишь их в нужную группу, они просто не переносятся и вываливается ошибка как на скрине.

       
      ни через веб интерфейс ни через консоль не переносится. Вопрос, как исправить?
    • Reshat
      Автор Reshat
      Добрый день!Зашифровали компьютер с файлами пишут:
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by KOZANOSTRA
      Your decryption ID is <ID>*KOZANOSTRA-<ID>
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - vancureez@tuta.io
      2) Telegram - @DataSupport911 or https://t.me/DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
       
      Файлы скана прикрепляю к сообщению.
      Addition.txt FRST.txt
    • 4tetree
      Автор 4tetree
      Добрый день!Зашифровали компьютер с файлами пишут:
       
      ссылка удалена ссылка на скачивание двух зараженных файлов

×
×
  • Создать...