Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Здравствуйте! 

За последние 2 недели меня взломали и рассылали от моего имени вредоностные ссылки трижды: сначала стим, потом телеграм (десктоп версия), вчера дискорд. Все аккаунты были защищены двухфакторной аутентификацией. 
Реагировала на проблему моментально, сразу во время рассылки смотрела подключенные устройства - вход был только с моих устройств. 

 

Были подозрения на мастерскую в Стиме (wallpaper engine, MECCHA CHAMELEON). Все скачанные оттуда материалы удаляла, чистила систему, меняла пароли, но через время взлом произошел и в тг, и в дискорде. 
Думаю, что в итоге дело было либо в утилите прокси телеграма, либо в запрете дискорда. 

Вчера провела проверку черед др. веб и касперского - были удалены все трояны, которые обнаружились.
Можно проверить по логам, в порядке ли сейчас всё? 

CollectionLog-2026.07.13-14.17.zip

Опубликовано

Здравствуйте!

 

В логах пока не видно ничего вредоносного.

40 минут назад, Paulina сказал:

др. веб и касперского - были удалены все трояны, которые обнаружились

По возможности покажите результаты (постарайтесь с хорошим разрешением, если это будет скриншот).

 

Через Параметры -> Приложения деинсталлируйте нежелательное ПО:

Цитата

 

Bonjour

Driver Booster 13

 

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Опубликовано

Я прогоняла проверку ещё через Malwarebytes и безопасный режим ПК, поэтому касперский пришлось временно убрать, отчёты по удаленным файлам не сохранились после переустановки. Скринов, к сожалению, нет. Висели трояны в папках с запретом + какая-то странная папка в системных файлах с плеер-лаунчером (никогда его не устанавливала) 

Файлы приложила.

Addition.txt FRST.txt

Опубликовано
10 минут назад, Paulina сказал:

странная папка в системных файлах с плеер-лаунчером (никогда его не устанавливала)

Вы об этом?

gt-launcher 5.1.5

 

Есть в перечне установленных программ. Driver Booster 13, кстати, тоже по-прежнему не удалён.

 

Что не получается удалить стандартно, удалите принудительно с помощью Geek Uninstaller

 

Почистим некоторый мусор.

 

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    CreateRestorePoint:
    HKU\S-1-5-21-2488505694-409546528-4096560569-1001\...\Run: [Lync] => "C:\Program Files\Microsoft Office\Office16\lync.exe" /fromrunkey (Нет файла)
    HKU\S-1-5-21-2488505694-409546528-4096560569-1001\...\Run: [Revolt] => "C:\Program Files\WindowsApps\40345RevoltCommunications.revolt.chat_1.0.6.0_x64__dr6jha9jswqj0\app\Revolt.exe" (Нет файла)
    HKU\S-1-5-21-2488505694-409546528-4096560569-1001\...\Run: [NoxMultiPlayer] => "C:\Program Files (x86)\Nox\bin\MultiPlayerManager.exe" -startSource:auto_start (Нет файла)
    Task: {0CC03DAD-A60B-42BE-B1E6-C4B3C7C80147} - System32\Tasks\Driver Booster Scheduler => "C:\Program Files (x86)\IObit\Driver Booster\13.4.0\Scheduler.exe"  /scheduler (Нет файла) <==== ВНИМАНИЕ
    Task: {90F92A94-4C9D-49E4-ADAC-EC0AC21C8732} - System32\Tasks\Driver Booster SkipUAC (pauli) => "C:\Program Files (x86)\IObit\Driver Booster\13.4.0\DriverBooster.exe"  /skipuac (Нет файла) <==== ВНИМАНИЕ
    Task: {C74D91AF-3F53-4AF8-901C-DF7BAF4CBC07} - System32\Tasks\GameNet => C:\Program Files (x86)\QGNA\qGNA.exe  C:/Program Files (x86)/QGNA/\/minimized (Нет файла)
    Task: {A693DDDE-B7EE-449E-A206-F1FB5703B3C2} - System32\Tasks\ZoogVPNRunner => "C:\Program Files (x86)\ZoogVPN\ZoogVPN.exe"  (Нет файла)
    S2 OCButtonService; "C:\Program Files (x86)\Gigabyte\EasyTuneEngineService\OcButtonService.exe" (Нет файла)
    S3 Rockstar Service; "C:\Program Files\Rockstar Games\Launcher\RockstarService.exe" (Нет файла)
    CustomCLSID: HKU\S-1-5-21-2488505694-409546528-4096560569-1001_Classes\CLSID\{5C4D8D77-5B87-40CA-884E-F56858227E5C}\localserver32 -> C:\Users\pauli\AppData\Local\Programs\TeamSpeak\notification_helper.exe => Нет файла
    CustomCLSID: HKU\S-1-5-21-2488505694-409546528-4096560569-1001_Classes\CLSID\{6e1f4e4d-65f7-4c83-be2e-9e6683cda268}\localserver32 -> "C:\Program Files\ESET\ESET Security\egui.exe" -ToastActivated => Нет файла
    AlternateDataStreams: C:\Windows\tracing:? [16]
    AlternateDataStreams: C:\ProgramData\DP45977C.lfl:677104FCAA [3434]
    AlternateDataStreams: C:\ProgramData\mntemp:8EAD8B3507 [3434]
    AlternateDataStreams: C:\ProgramData\qlzflasl.nzw:7DDBE3AAEC [3434]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini:B1DA6C571C [3434]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Apple Software Update.lnk:B026C77744 [3434]
    AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nextcloud.lnk:50A71CCF8B [3434]
    FirewallRules: [{C9C88788-B8E0-475D-BCC6-05EC368087C1}] => (Allow) C:\Users\pauli\AppData\Local\Yandex\YandexBrowser\Application\browser.exe => Нет файла
    FirewallRules: [{5E2CAFFA-4FBB-4DB3-BE64-80187E226624}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
    FirewallRules: [{AF3733D4-8E80-48CB-B013-6FFFA857B69C}] => (Allow) C:\Program Files (x86)\Steam\bin\cef\cef.win7x64\steamwebhelper.exe => Нет файла
    FirewallRules: [TCP Query User{35AD99C6-A337-49E2-B7A0-51A1642FF06C}C:\program files (x86)\zclient\zclient.exe] => (Allow) C:\program files (x86)\zclient\zclient.exe => Нет файла
    FirewallRules: [UDP Query User{18B7BF9A-AA3E-4441-8F02-822AEB8052D8}C:\program files (x86)\zclient\zclient.exe] => (Allow) C:\program files (x86)\zclient\zclient.exe => Нет файла
    FirewallRules: [{FFDB7AA9-4665-441F-AE22-6A968F994F38}] => (Allow) C:\Users\pauli\AppData\Roaming\uTorrent Web\utweb.exe => Нет файла
    FirewallRules: [{6E38B64B-BE27-46F0-88C5-370D018467E1}] => (Allow) C:\Users\pauli\AppData\Roaming\uTorrent Web\utweb.exe => Нет файла
    FirewallRules: [{2D73F384-615D-48A4-A62D-B44EAF2BBB96}] => (Allow) C:\Users\pauli\AppData\Roaming\uTorrent\uTorrent.exe => Нет файла
    FirewallRules: [{CCECB645-8F8A-47AE-A240-71BB5A220536}] => (Allow) C:\Users\pauli\AppData\Roaming\uTorrent\uTorrent.exe => Нет файла
    FirewallRules: [{93C59989-520C-4867-80AF-6E3EF7542A4E}] => (Allow) C:\Program Files\GIGABYTE\Control Center\GCC.exe => Нет файла
    FirewallRules: [{856E920B-9328-4B9A-933A-8ECD1D392DD5}] => (Allow) C:\Program Files\GIGABYTE\Control Center\GCC.exe => Нет файла
    FirewallRules: [{D9CE33C2-0144-49F9-AA12-98D901DA25AB}] => (Allow) C:\Program Files\GIGABYTE\Control Center\GCC.exe => Нет файла
    FirewallRules: [TCP Query User{3D4DB1E9-0F2C-448E-BA0B-59223A3D866A}C:\program files (x86)\house flipper 2\houseflipper2.exe] => (Allow) C:\program files (x86)\house flipper 2\houseflipper2.exe => Нет файла
    FirewallRules: [UDP Query User{B4E180C2-71E2-4F1D-830B-92FCE122D93A}C:\program files (x86)\house flipper 2\houseflipper2.exe] => (Allow) C:\program files (x86)\house flipper 2\houseflipper2.exe => Нет файла
    FirewallRules: [{41CE74A6-F8BF-4F1E-BC17-B690C417BB14}] => (Allow) C:\Users\pauli\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
    FirewallRules: [{C68BF8A6-AF11-497C-AAA4-08690B069F8E}] => (Allow) C:\Users\pauli\AppData\Roaming\Zoom\bin\airhost.exe => Нет файла
    FirewallRules: [TCP Query User{D1C8FF18-3EFD-4DAC-A316-9C66D9EA3CF8}C:\program files (x86)\baldurs gate 3\bin\bg3.exe] => (Allow) C:\program files (x86)\baldurs gate 3\bin\bg3.exe => Нет файла
    FirewallRules: [UDP Query User{6655D552-0FFC-4D43-95C5-85C7215903E2}C:\program files (x86)\baldurs gate 3\bin\bg3.exe] => (Allow) C:\program files (x86)\baldurs gate 3\bin\bg3.exe => Нет файла
    FirewallRules: [{90247A07-5C0E-4072-AE77-731D51998684}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Tower of Fantasy\Tower of Fantasy\Hotta\Binaries\Win64\INTLWebViewHelper.exe => Нет файла
    FirewallRules: [{1E6D694E-8653-4E44-9BE6-A59DF3C2D081}] => (Allow) C:\Users\pauli\Downloads\PlayAstellia.exe => Нет файла
    FirewallRules: [{AF2D5099-F562-4F95-B968-6CD25317D22F}] => (Allow) C:\Users\pauli\Downloads\PlayAstellia.exe => Нет файла
    FirewallRules: [{93ECC7FE-21AE-4B6B-A761-0D60AE5B3828}] => (Allow) C:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4_x64.exe => Нет файла
    FirewallRules: [{B8ED738E-5E1A-4A81-8687-9158AE65D9CB}] => (Allow) C:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4_x64.exe => Нет файла
    FirewallRules: [TCP Query User{C7014F3F-0F71-4538-A959-1AA65866FD03}C:\wuthering waves\wuthering waves game\client\binaries\win64\client-win64-shipping.exe] => (Allow) C:\wuthering waves\wuthering waves game\client\binaries\win64\client-win64-shipping.exe => Нет файла
    FirewallRules: [UDP Query User{CCE88ABA-12EB-4F64-AEF7-4ADAB4E5DC53}C:\wuthering waves\wuthering waves game\client\binaries\win64\client-win64-shipping.exe] => (Allow) C:\wuthering waves\wuthering waves game\client\binaries\win64\client-win64-shipping.exe => Нет файла
    FirewallRules: [TCP Query User{D8C35CC7-2213-49BD-BB12-EB2EFD702E07}C:\program files (x86)\steam\steamapps\common\awayout\haze1\binaries\win64\awayout.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\awayout\haze1\binaries\win64\awayout.exe => Нет файла
    FirewallRules: [UDP Query User{413B2E5F-1FD7-4E22-AF44-597E77E8FA45}C:\program files (x86)\steam\steamapps\common\awayout\haze1\binaries\win64\awayout.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\awayout\haze1\binaries\win64\awayout.exe => Нет файла
    FirewallRules: [TCP Query User{CEBFF5E4-9824-459F-A4AD-1D068115BDE3}C:\program files (x86)\steam\steamapps\common\inzoi demo\blueclient\binaries\win64\inzoi-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\inzoi demo\blueclient\binaries\win64\inzoi-win64-shipping.exe => Нет файла
    FirewallRules: [UDP Query User{692EEB35-13CB-4E81-AF83-AFC2D57307D8}C:\program files (x86)\steam\steamapps\common\inzoi demo\blueclient\binaries\win64\inzoi-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\inzoi demo\blueclient\binaries\win64\inzoi-win64-shipping.exe => Нет файла
    FirewallRules: [TCP Query User{DC769621-FE18-404F-927D-D46DE7C0F9CC}C:\program files (x86)\steam\steamapps\common\panelka\panelka\binaries\win64\panelka-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\panelka\panelka\binaries\win64\panelka-win64-shipping.exe => Нет файла
    FirewallRules: [UDP Query User{B58A1483-7420-43C9-89E3-E8810DA7EBE8}C:\program files (x86)\steam\steamapps\common\panelka\panelka\binaries\win64\panelka-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\panelka\panelka\binaries\win64\panelka-win64-shipping.exe => Нет файла
    FirewallRules: [{B28A9A72-232D-4A01-B397-A5C474793DD6}] => (Allow) C:\Program Files (x86)\BlueStacks X\BlueStacksWeb.exe => Нет файла
    FirewallRules: [{A2117466-FEE1-4015-8C42-0449BBB2651E}] => (Allow) C:\Program Files (x86)\BlueStacks X\Cloud Game.exe => Нет файла
    FirewallRules: [{78023711-f7e5-4bac-83c3-bdcf1e8c5e3c}] => (Allow) C:\Program Files\ldplayer9box\Ld9BoxHeadless.exe => Нет файла
    FirewallRules: [{95ee1bac-e74a-4543-acee-d018ff4eee4f}] => (Allow) C:\Program Files\ldplayer9box\VBoxNetNAT.exe => Нет файла
    FirewallRules: [{1b98789b-7cf9-4d73-b308-8b2f7f54b82c}] => (Allow) C:\LDPlayer\LDPlayer9\dnplayer.exe => Нет файла
    FirewallRules: [TCP Query User{39F5A380-3EEA-46A5-AD82-19FBA15E8809}C:\users\pauli\desktop\crime.scene.cleaner.v2.0.1e\game\crimecleaner.exe] => (Allow) C:\users\pauli\desktop\crime.scene.cleaner.v2.0.1e\game\crimecleaner.exe => Нет файла
    FirewallRules: [UDP Query User{75760A72-B061-41F5-B4AF-36BABE662737}C:\users\pauli\desktop\crime.scene.cleaner.v2.0.1e\game\crimecleaner.exe] => (Allow) C:\users\pauli\desktop\crime.scene.cleaner.v2.0.1e\game\crimecleaner.exe => Нет файла
    FirewallRules: [TCP Query User{1312AA1E-F578-4A99-944D-0EBDE884B786}C:\program files (x86)\by decepticon\hogwarts legacy\phoenix\binaries\win64\hogwartslegacy.exe] => (Allow) C:\program files (x86)\by decepticon\hogwarts legacy\phoenix\binaries\win64\hogwartslegacy.exe => Нет файла
    FirewallRules: [UDP Query User{5FB01AA7-4F18-405B-A654-236FFF48ACDA}C:\program files (x86)\by decepticon\hogwarts legacy\phoenix\binaries\win64\hogwartslegacy.exe] => (Allow) C:\program files (x86)\by decepticon\hogwarts legacy\phoenix\binaries\win64\hogwartslegacy.exe => Нет файла
    FirewallRules: [TCP Query User{C2FCCC64-0FAA-457A-954F-A6594F60196D}C:\unravel two\unraveltwo.exe] => (Allow) C:\unravel two\unraveltwo.exe => Нет файла
    FirewallRules: [UDP Query User{1F3355E2-BA41-4228-9540-6629C2BC7F03}C:\unravel two\unraveltwo.exe] => (Allow) C:\unravel two\unraveltwo.exe => Нет файла
    FirewallRules: [{BCEF4338-3CDE-499C-ADEB-B8A3C7331837}] => (Allow) C:\Program Files (x86)\Nox\bin\Nox.exe => Нет файла
    FirewallRules: [{746BEB37-DF79-4865-B428-C22FDA5CCEA4}] => (Allow) C:\Program Files (x86)\Bignox\BigNoxVM\RT\NoxVMHandle.exe => Нет файла
    FirewallRules: [TCP Query User{20E85971-EF3C-4D1D-81F5-F02808D7BCC6}C:\users\pauli\desktop\игрульки\zlorigin\zclient.exe] => (Allow) C:\users\pauli\desktop\игрульки\zlorigin\zclient.exe => Нет файла
    FirewallRules: [UDP Query User{C8079AAC-8A7D-4B41-A611-93475F5C0D49}C:\users\pauli\desktop\игрульки\zlorigin\zclient.exe] => (Allow) C:\users\pauli\desktop\игрульки\zlorigin\zclient.exe => Нет файла
    FirewallRules: [TCP Query User{803235C1-16E4-43DA-85C1-4D9728CC9E91}C:\program files (x86)\steam\steamapps\common\red dead redemption 2\rdr2.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\red dead redemption 2\rdr2.exe => Нет файла
    FirewallRules: [UDP Query User{31FC8DB3-E3D0-4D0F-BCD5-01BB1A77AD7C}C:\program files (x86)\steam\steamapps\common\red dead redemption 2\rdr2.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\red dead redemption 2\rdr2.exe => Нет файла
    FirewallRules: [TCP Query User{383D0AA2-F54D-4917-9DDD-23F0D54381F8}C:\program files (x86)\steam\steamapps\common\dispatch\dispatch\binaries\win64\dispatch-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\dispatch\dispatch\binaries\win64\dispatch-win64-shipping.exe => Нет файла
    FirewallRules: [UDP Query User{A626FDED-AD6E-4E09-A054-F1B113FF7D66}C:\program files (x86)\steam\steamapps\common\dispatch\dispatch\binaries\win64\dispatch-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\dispatch\dispatch\binaries\win64\dispatch-win64-shipping.exe => Нет файла
    FirewallRules: [{41F51A25-8753-4F1B-B33A-A43F0D124609}] => (Allow) C:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4_Launcher_x64.exe => Нет файла
    FirewallRules: [{B4C89662-A74F-4EC2-B8F8-DEA63E7128F7}] => (Allow) C:\Program Files (x86)\Origin Games\The Sims 4\Game\Bin\TS4_Launcher_x64.exe => Нет файла
    FirewallRules: [TCP Query User{D0E9DC4C-2AEF-4246-9B4D-B16140C19B1C}C:\program files (x86)\steam\steamapps\common\arc raiders\pioneergame\binaries\win64\pioneergame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\arc raiders\pioneergame\binaries\win64\pioneergame.exe => Нет файла
    FirewallRules: [UDP Query User{60B6B342-FFD7-4D5B-93F1-01DFC1AE3A77}C:\program files (x86)\steam\steamapps\common\arc raiders\pioneergame\binaries\win64\pioneergame.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\arc raiders\pioneergame\binaries\win64\pioneergame.exe => Нет файла
    FirewallRules: [TCP Query User{027875B7-5E49-4852-8F03-BA8CF256EA3F}C:\users\pauli\desktop\игрульки\quarantine.zone.the.last.check-insaneramzes\qzsim\binaries\win64\qzsim-win64-shipping.exe] => (Allow) C:\users\pauli\desktop\игрульки\quarantine.zone.the.last.check-insaneramzes\qzsim\binaries\win64\qzsim-win64-shipping.exe => Нет файла
    FirewallRules: [UDP Query User{4FD65414-224B-49A5-A1BB-BF24DE934D39}C:\users\pauli\desktop\игрульки\quarantine.zone.the.last.check-insaneramzes\qzsim\binaries\win64\qzsim-win64-shipping.exe] => (Allow) C:\users\pauli\desktop\игрульки\quarantine.zone.the.last.check-insaneramzes\qzsim\binaries\win64\qzsim-win64-shipping.exe => Нет файла
    FirewallRules: [TCP Query User{21D8DA0D-05F2-406C-B2B1-C20724C602BF}C:\users\pauli\appdata\local\gamecenter\gamecenter.exe] => (Allow) C:\users\pauli\appdata\local\gamecenter\gamecenter.exe => Нет файла
    FirewallRules: [UDP Query User{C963222C-6358-4931-A257-85CCF2801790}C:\users\pauli\appdata\local\gamecenter\gamecenter.exe] => (Allow) C:\users\pauli\appdata\local\gamecenter\gamecenter.exe => Нет файла
    FirewallRules: [{03D0FD46-6F57-4A1C-A220-88C2EFF4EBE8}] => (Allow) C:\VK Play\Пара Па - Город танцев\5street\Launch.exe => Нет файла
    FirewallRules: [{CD9E916B-B647-41D9-B996-5B07855CD961}] => (Allow) C:\VK Play\Пара Па - Город танцев\5street\Launch.exe => Нет файла
    FirewallRules: [TCP Query User{44AC632F-4842-4E5D-9F16-8607D7675542}C:\program files (x86)\steam\steamapps\common\meccha chameleon\chameleon\binaries\win64\penguinhotel-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\meccha chameleon\chameleon\binaries\win64\penguinhotel-win64-shipping.exe => Нет файла
    FirewallRules: [UDP Query User{9CE91DD1-A39B-45B0-820C-9B3DF0667D3F}C:\program files (x86)\steam\steamapps\common\meccha chameleon\chameleon\binaries\win64\penguinhotel-win64-shipping.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\meccha chameleon\chameleon\binaries\win64\penguinhotel-win64-shipping.exe => Нет файла
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Опубликовано

Скачала утилиту, в списке драйвер бустера не обнаружено, не понимаю пока где он мог ещё остаться :(
 

Fixlog.txt

Опубликовано

Для контроля удалите старые и соберите новые логи FRST.txt и Addition.txt

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • s0butilnik
      Автор s0butilnik
      Был установлен запрет месяца 2 назад, была рассылка в стиме и дискорде с моего аккаунта. Кроме запрета ничего не компьютере почти нету. Вчера захожу в вк и вижу что мой профиль заблокирован, восстановил буквально за 2 минуты, только что зашел в вк и случилось то же самое. Прошу вас, помогите решить эту проблему
    • Alex2323
      Автор Alex2323
      Приветсвую, подозреваю что после скачки запрета ( уже начитался тут про это) пошел взлом всего че можно. Вообщем сначала пошла рассылка в ДС, потом в тг где то 28 июля, я начитавшись тут всякого скачал FRST , погнал чистить , в добавку скачал касперский , др веб, и прогнал весь комп , нашло кучу вирусни и майнеров , стиллеров и т д. , по типу trojan salat 390 , и еще кучу подобных, антивирусы успешно все удалили и вылечили (я сразу заменил пароли, и по закрывал ссессии , которые между прочем были с моего компьютера , то есть я на работе , а к примеру тг в недавних ссесиях писало что я 20 мин назад заходил с компа в десктоп версию)  , прошла неделя, и вдруг мне пишет товарищ, что в стиме меня взломали, причем один  из аккаунтов , пошла рссылка, удалили друзей, и пытались продать вещи , в игры заходили по 30 мин сессии были,  я получил VAC бан в игре RUST , теперь жду такого же и в ДОТА 2, ПАБГ, и конечно КС2. Вещи не продались естессвенно без моего согласия через телефон, но VAC в игре RUST теперь ни как не обжаловать . Я вышел опять со всех ссессий , скачал касперский ремув тотал , он ничего не нашел , но вот антивирус касперский , постоянно выдавал всплыввающие окна в момент проверки вышеупомянутого ремув тотала , по типу Сегодня, 06.08.2026 22:06:56;C:\Users\sanek\AppData\Local\Temp\etmpE5BAB7AB-98D0-1642-A77A-B15A8FF5CC74;etmpE5BAB7AB-98D0-1642-A77A-B15A8FF5CC74;C:\Users\sanek\AppData\Local\Temp;Файл;Обнаружено;Обнаружен вредоносный объект;Обнаружено;Trojan.Win32.Zapchast.bpch;Троянское приложение;Высокая;Точно;Dr.Web Scanning Engine;dwengine.exe;C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe;C:\Program Files\Common Files\Doctor Web\Scanning Engine;8184;NT AUTHORITY\СИСТЕМА;Системный пользователь;Базы
      В общем подозрения на засвеший вирус после запрета , который по не понятным причинам , исчез на неделю , после взлома ТГ и ДС и последующией чистки , и появился позавчера (я просто тупо не знал что меня взломали на другом аккаунте , так как был на другом и не подозревал ничего) . НАдеюсь очень на помощь, потому что только пришел в себя , как сразу же пошел в отрыв аккаунт СТИМА, что очень печально , ибо повторюсь ВАК бан в игре раст , как я понял теперь лечится только заменой компюьтера.
      CollectionLog-2026.08.06-23.23.zip
    • Danil1212222
      Автор Danil1212222
      На днях мои знакомые написали что меня взломали в разных соцсетях (вк,стим,дискорд) Скорее всего вирус, который появился после скачивания фейкового zapreta 
    • Alex2323
      Автор Alex2323
      Приветсвую, подозреваю что после скачки запрета ( уже начитался тут про это) пошел взлом всего че можно. Вообщем сначала пошла рассылка в ДС, потом в тг где то 28 июля, я начитавшись тут всякого скачал FRST , погнал чистить , в добавку скачал касперский , др веб, и прогнал весь комп , нашло кучу вирусни и майнеров , стиллеров и т д. , по типу trojan salat 390 , и еще кучу подобных, антивирусы успешно все удалили и вылечили (я сразу заменил пароли, и по закрывал ссессии , которые между прочем были с моего компьютера , то есть я на работе , а к примеру тг в недавних ссесиях писало что я 20 мин назад заходил с компа в десктоп версию)  , прошла неделя, и вдруг мне пишет товарищ, что в стиме меня взломали, причем один  из аккаунтов , пошла рссылка, удалили друзей, и пытались продать вещи , в игры заходили по 30 мин сессии были,  я получил VAC бан в игре RUST , теперь жду такого же и в ДОТА 2, ПАБГ, и конечно КС2. Вещи не продались естессвенно без моего согласия через телефон, но VAC в игре RUST теперь ни как не обжаловать . Я вышел опять со всех ссессий , скачал касперский ремув тотал , он ничего не нашел , но вот антивирус касперский , постоянно выдавал всплыввающие окна в момент проверки вышеупомянутого ремув тотала , по типу Сегодня, 06.08.2026 22:06:56;C:\Users\sanek\AppData\Local\Temp\etmpE5BAB7AB-98D0-1642-A77A-B15A8FF5CC74;etmpE5BAB7AB-98D0-1642-A77A-B15A8FF5CC74;C:\Users\sanek\AppData\Local\Temp;Файл;Обнаружено;Обнаружен вредоносный объект;Обнаружено;Trojan.Win32.Zapchast.bpch;Троянское приложение;Высокая;Точно;Dr.Web Scanning Engine;dwengine.exe;C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe;C:\Program Files\Common Files\Doctor Web\Scanning Engine;8184;NT AUTHORITY\СИСТЕМА;Системный пользователь;Базы
      В общем подозрения на засвеший вирус после запрета , который по не понятным причинам , исчез на неделю , после взлома ТГ и ДС и последующией чистки , и появился позавчера (я просто тупо не знал что меня взломали на другом аккаунте , так как был на другом и не подозревал ничего) . НАдеюсь очень на помощь, потому что только пришел в себя , как сразу же пошел в отрыв аккаунт СТИМА, что очень печально , ибо повторюсь ВАК бан в игре раст , как я понял теперь лечится только заменой компюьтера ,а впереди ожидаю блокировки КС2 и ПАБГ , потому что в эти игры тоже заходили пока меня даже не было дома.
      CollectionLog-2026.08.06-23.23.zip
       
      Сообщение от модератора thyrex Перенесено в нужный раздел.
       
    • Maliwk4
      Автор Maliwk4
      На днях мои знакомые написали что меня взломали в разных соцсетях (вк,стим,дискорд)
      Скорее всего вирус, который появился после скачивания фейкового zapreta
      После его удаления касперский выявил ряд уязвимостей , но даже после лечения в стим заходили и получили вак.
×
×
  • Создать...