Перейти к содержанию

Взлом с получением удаленного доступа


Nicholas

Рекомендуемые сообщения

3 дня назад взломал хакер. Что-то в экране приветствия/блокировки (Win10) ворует пароль для удалённого доступа. Приняты меры: антивирусы, фаерволы, утилиты, аварийные диски, восстановление системы, переустановка Windows, формат. ЖД, перезапись GPT, перепрошивка UEFI, смена логина/пароля учетки роутера + пароля wlan. От многих проблем избавило, но вот эта осталась. AVZ ругается на kernel32.dll, ntdll.dll, user32.dll, advapi32.dll, netapi32.dll + автозапуск с HDD (см. фото). Прилагаю лог сканирования всего пк на макс. эвристике с поиском троянских портов. При необходимости могу предоставить доступ к ПК.

post-46861-0-46592400-1501929195_thumb.jpg

post-46861-0-95312400-1501929200_thumb.jpg

CollectionLog-2017.08.05-12.22.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

Лечить систему следует только в одном месте. Продолжайте на кибер-форуме.

(2mods - закройте здесь тему, пожалуйста).

 

Сообщение от модератора Mark D. Pearlstone
Тема закрыта.
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Bercolitt
      От Bercolitt
      У меня Windows 10 домашний, следовательно нет удаленного рабочего стола. Многие документы и картинки с моего ПК перенеслись автоматически в облачное хранилище OneDrive. Это видно в проднике. Особого доверия к этому хранилищу нет. Если возникают какие-то предупреждения от Kaspersky Plus, то в качестве пользователя указывается модифицированное имя моего ПК с добавлением знака доллара $ на конце. Это удаленный доступ хакера или программы бота к моим данным?
    • lex-xel
      От lex-xel
      Добрый день!
      Аналогичная ситуация  сервер подвергся взлому, база данных заархивирована с шифрованием.
      Антивирус снесли, хоть он был под паролем.
      Подскажите есть способ как то исправить ситуацию, расшифровать базу данных?
       
      Do you really want to restore your files?
      Write to email: a38261062@gmail.com
       
      Сообщение от модератора Mark D. Pearlstone перемещено из темы.
         
    • Сергей194
      От Сергей194
      Здравствуйте. Поймали шифровальщик, база 1с недоступна. работа предприятия заблокирована. Выручайте!
      Desktop.rar
    • Silverqt
      От Silverqt
      Добрый день Уважаемые форумчане, недавно обнаружил у себя майнер на ПК, понял это по характерной "усиленной" работе пк в простое и загрузке ЦП в 99%. Самостоятельно в безопасном режиме прошел проверку через VRT от Kaspersky и ESET Online Scanner. Так же самостоятельно попытался отыскать необычный процесс через  Farbar Recovery Scan Tool но к сожалению ничего не обнаружил. ПК работает в штатном режиме, но мне не доступны такие команды как: gpedit.msc и Планировщику задач Windows. Помогите пожалуйста вернуть к ним доступ. FRST.txt и Addition.txt от FRST прикрепляю FRST.txtAddition.txt
    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
×
×
  • Создать...