Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

3 дня назад взломал хакер. Что-то в экране приветствия/блокировки (Win10) ворует пароль для удалённого доступа. Приняты меры: антивирусы, фаерволы, утилиты, аварийные диски, восстановление системы, переустановка Windows, формат. ЖД, перезапись GPT, перепрошивка UEFI, смена логина/пароля учетки роутера + пароля wlan. От многих проблем избавило, но вот эта осталась. AVZ ругается на kernel32.dll, ntdll.dll, user32.dll, advapi32.dll, netapi32.dll + автозапуск с HDD (см. фото). Прилагаю лог сканирования всего пк на макс. эвристике с поиском троянских портов. При необходимости могу предоставить доступ к ПК.

post-46861-0-46592400-1501929195_thumb.jpg

post-46861-0-95312400-1501929200_thumb.jpg

CollectionLog-2017.08.05-12.22.zip

Опубликовано

Здравствуйте!

Лечить систему следует только в одном месте. Продолжайте на кибер-форуме.

(2mods - закройте здесь тему, пожалуйста).

 

Сообщение от модератора Mark D. Pearlstone
Тема закрыта.
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Илья122333
      Автор Илья122333
      Со мной заговорил вирус сказал мою имя и фамилию и сказал что сольёт все мои данные я выключил ноутбук и в безпасном режиме проверился и он нашёл разные файлы и в том числе какую-то угрозу с причиной "экспертный анализ" это что?
    • 7Glasses
      Автор 7Glasses
      Евгений Валентинович, добрый день! есть в планах у ЛК сделать свое приложение для удаленного доступа (аналог anydesk и т.д.)?
    • Илья_20098
      Автор Илья_20098
      Здравствуйте, решил полностью проверить ПК (windows 11) после проверки было обнаружено пару угроз некоторые были удалены а некоторые были помешены в карантин. Всё бы нечего но одна угроза "HackTool:Win32/Keygen"была не удалена а "Ис правление не завершено" под предлогом "СБОЙ КАРАНТИНА" прикрепил скриншот. Все процессы тоже .


    • kamil
      Автор kamil
      Здравствуйте. 2.06.2023 решил скачать игру с торрента. Не посмотрел, с какого сайта беру, и подцепил вирус. Сомнения в файле возникли еще на этапе установки, уж больно она нагружала компьютер. Далее, после перезагрузки на экране входа в систему обнаружил уч. запись John. При этом пропал значок защитника windows, закрылся Malwarebytes. При попытке открыть через ярлык вылезала ошибка доступа, хотя права администратора у моей уч.записи сохранились. Пошел в интернет, понял что это вирус. Нашел совет, что можно просто откатить систему из точки восстановления. Так и сделал, затем: из безопасного режима запустил сначала AVZ со всеми галочками, полным сканированием и чувствительностью эвристики на максимум, потом оттуда же пару скриптов восстановления системы(в частности, настроек браузера, автозагрузки, рабочего стола и еще некоторые). Заново перезагрузился в безопасный режим, потом запустил сканирование CureIt. Загрузился в нормальном режиме. Решил проверить - штатный антивирус заработал, malwarebytes пишет "unable to start", при попытке зайти на их оф. сайт вылезает (файл screenshot1), причем и в Яндекс браузере, и в Edge, но компьютер вернулся к той скорости быстродействия, что и до заражения. Логи собрал
      CollectionLog-2023.06.03-17.03.zip screenshot1.7z
    • misska
      Автор misska
      "Если ты чего-то не видишь, это еще не значит, что оно не существует. А если ты видишь что-то, это вовсе не значит, что оно существует на самом деле, а не просто мерещится твоим органам чувств."
       
      Здравствуйте!
      И снова к Вам, уважаемые, за помощью.
       
      Прошу подсказки для поиска норы в моей системе безопасности. Прецедент уже был, поэтому с недавнего времени появилась паранойя не без основания -- не знаю где (комп или телефон), не знаю как. До этого дело было в настройках маршрутизатора. На данный момент роутер поменялся, но вот никаких ревизий по настройкам я не проводила. Сейчас на какие моменты мне нужно обратить внимание в настройках: исправить/убрать/изменить?
      Могу кинуть скрин.
       
×
×
  • Создать...