Перейти к содержанию

Взлом с получением удаленного доступа


Рекомендуемые сообщения

3 дня назад взломал хакер. Что-то в экране приветствия/блокировки (Win10) ворует пароль для удалённого доступа. Приняты меры: антивирусы, фаерволы, утилиты, аварийные диски, восстановление системы, переустановка Windows, формат. ЖД, перезапись GPT, перепрошивка UEFI, смена логина/пароля учетки роутера + пароля wlan. От многих проблем избавило, но вот эта осталась. AVZ ругается на kernel32.dll, ntdll.dll, user32.dll, advapi32.dll, netapi32.dll + автозапуск с HDD (см. фото). Прилагаю лог сканирования всего пк на макс. эвристике с поиском троянских портов. При необходимости могу предоставить доступ к ПК.

post-46861-0-46592400-1501929195_thumb.jpg

post-46861-0-95312400-1501929200_thumb.jpg

CollectionLog-2017.08.05-12.22.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

Лечить систему следует только в одном месте. Продолжайте на кибер-форуме.

(2mods - закройте здесь тему, пожалуйста).

 

Сообщение от модератора Mark D. Pearlstone
Тема закрыта.
Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Илья_20098
      От Илья_20098
      Здравствуйте, решил полностью проверить ПК (windows 11) после проверки было обнаружено пару угроз некоторые были удалены а некоторые были помешены в карантин. Всё бы нечего но одна угроза "HackTool:Win32/Keygen"была не удалена а "Ис правление не завершено" под предлогом "СБОЙ КАРАНТИНА" прикрепил скриншот. Все процессы тоже .


    • kamil
      От kamil
      Здравствуйте. 2.06.2023 решил скачать игру с торрента. Не посмотрел, с какого сайта беру, и подцепил вирус. Сомнения в файле возникли еще на этапе установки, уж больно она нагружала компьютер. Далее, после перезагрузки на экране входа в систему обнаружил уч. запись John. При этом пропал значок защитника windows, закрылся Malwarebytes. При попытке открыть через ярлык вылезала ошибка доступа, хотя права администратора у моей уч.записи сохранились. Пошел в интернет, понял что это вирус. Нашел совет, что можно просто откатить систему из точки восстановления. Так и сделал, затем: из безопасного режима запустил сначала AVZ со всеми галочками, полным сканированием и чувствительностью эвристики на максимум, потом оттуда же пару скриптов восстановления системы(в частности, настроек браузера, автозагрузки, рабочего стола и еще некоторые). Заново перезагрузился в безопасный режим, потом запустил сканирование CureIt. Загрузился в нормальном режиме. Решил проверить - штатный антивирус заработал, malwarebytes пишет "unable to start", при попытке зайти на их оф. сайт вылезает (файл screenshot1), причем и в Яндекс браузере, и в Edge, но компьютер вернулся к той скорости быстродействия, что и до заражения. Логи собрал
      CollectionLog-2023.06.03-17.03.zip screenshot1.7z
    • misska
      От misska
      "Если ты чего-то не видишь, это еще не значит, что оно не существует. А если ты видишь что-то, это вовсе не значит, что оно существует на самом деле, а не просто мерещится твоим органам чувств."
       
      Здравствуйте!
      И снова к Вам, уважаемые, за помощью.
       
      Прошу подсказки для поиска норы в моей системе безопасности. Прецедент уже был, поэтому с недавнего времени появилась паранойя не без основания -- не знаю где (комп или телефон), не знаю как. До этого дело было в настройках маршрутизатора. На данный момент роутер поменялся, но вот никаких ревизий по настройкам я не проводила. Сейчас на какие моменты мне нужно обратить внимание в настройках: исправить/убрать/изменить?
      Могу кинуть скрин.
       
    • vv3
      От vv3
      Вообщем,мб уже стоит пойти к психиатру)
      Но сегодня во время игры как будто бы кто-то говорил или тип того 1-2 секунды,поэтому решил посмотреть комп
      dr web cureit ничего не показал
      потом решил зайти полазить в авасте и обнаружил одну вещь 
      не могу понять,это локальная сеть или что,ибо инфы нет  насчет этого айпи


      Решил посмотреть журнал windows и увидел некоторое совпадение

      В тот день помню  раздавал инет на комп через usb.
      Могу логи кинуть,но думаю там ничего особенного не будет ,потому что я уже в прошлых 2 темах кидал логи
      вот они:
       
       
    • Anon
      От Anon
      Здравствуйте. Меня взломали, взломали от слова-Всё. Все аккаунты, все устройства. Ноутбук неуправляем (невозможно ничего из их по удалить, антивирус взломан и не отключается). Подозреваю что знаю чьих рук дело (высококлассные специалисты), но ничего сделать и доказать не могу. Выкачивают всю информацию регулярно (взломали даже айфон. Роутер тоже взломан (подозреваю и перепрошит). Комп работает, вроде даже получилось заглянуть «под ковёр» (не подключаю к интернету). Там куча ПО для удаленнного доступа. Это в кратце. Что делать? К интернету как только подключаю, начинает чудить. Что характерно переодически происходят манипуляции не свойственные ИИ. Тоесть видно что действует человек. 
×
×
  • Создать...