Перейти к содержанию

Спам вирус в скайпе


Рекомендуемые сообщения

Добрый день, сегодня утром заметил рассылку в контактах на сайт  hттps://www.goo.gl/*********?id="username в зависимости адреса контакта.
 Касперский ничего не обнаружили, сторонние программы так же. Случайно открыл такую ссылку, выкинуло на сайт "Игровые автоматы Вулкан"
 Рассылка произошла в 2 часа ночи всем контактам которые были или были удаленны. Проверял ссылку на безопасность, но ничего не обнаружилось.

 P.S. Малвейр обнаружил это, Malwarebytes

www.malwarebytes.com
 
-Данные журнала-
Дата проверки: 03.01.18
Время проверки: 7:10
Файл журнала: 05a98d4e-f03c-11e7-9f0c-4ccc6ab795bb.json
Администратор: Да
 
-Информация о ПО-
Версия: 3.3.1.2183
Версия компонентов: 1.0.262
Версия пакета обновления: 1.0.3610
Лицензия: Ознакомительная версия
 
-Информация о системе-
ОС: Windows 10 (Build 16299.125)
Процессор: x64
Файловая система: NTFS
Пользователь: Aleksandr-\u00d0\u009f\u00d0\u009a\Aleksandr
 
-Отчет о проверке-
Тип проверки: Полная проверка
Результат: Завершено
Проверено объектов: 298267
Обнаружено угроз: 1
Помещено в карантин: 1
Затраченное время: 2 мин, 28 с
 
-Настройки проверки-
Память: Включено
Автозагрузка: Включено
Файловая система: Включено
Архивы: Включено
Руткиты: Выключено
Эвристика: Включено
PUP: Обнаружение
PUM: Обнаружение
 
-Данные проверки-
Процесс: 0
(Вредоносные программы не обнаружены)
 
Модуль: 0
(Вредоносные программы не обнаружены)
 
Раздел реестра: 0
(Вредоносные программы не обнаружены)
 
Значение реестра: 0
(Вредоносные программы не обнаружены)
 
Данные реестра: 0
(Вредоносные программы не обнаружены)
 
Поток данных: 0
(Вредоносные программы не обнаружены)
 
Папка: 0
(Вредоносные программы не обнаружены)
 
Файл: 1
PUP.Optional.MailRu, C:\USERS\ALEKSANDR\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Перезаписано, [635], [454830],1.0.3610
 
Физический сектор: 0
(Вредоносные программы не обнаружены)
 
 
(end)

но по дурости удалил сразу.

Изменено пользователем hromz
вирусная ссылка
Ссылка на комментарий
Поделиться на другие сайты

Порядок оформления запроса о помощи
 


и ещё вопрос. Немного не понятно, рассылка произошла с вашего акка? Или вам прислали ссылку, вы случайно перешли и хотите провериться не заразились?

Ссылка на комментарий
Поделиться на другие сайты

 Утилита Касперского ничего не нашла, Др. Веб тоже.

Данные по AVZ:

 


 

Рассылка происходила с моего аккаунта скайп. Когда отписывался, чтобы не кликали по ней, тогда и нажал на нее


Да и хотел бы выяснить, мой ли компьютер заражен или это вина Майкрософт. Еще скайп есть на телефоне.

CollectionLog-2018.01.03-14.37.zip

Изменено пользователем hromz
Ссылка на комментарий
Поделиться на другие сайты

1) Spybot - Search & Destroy - деинсталируйте.

 

2) MBAM - приложите лог полного сканирования.

 

3) Посмотрите тут в настройках что-то есть?

скрин настроек:

28ec6506483a40ecf96acc1fe86e004f.jpg

 

Ссылка на комментарий
Поделиться на другие сайты

 Spybot - удалил.

Логи MBAM прикрепляю.

 

 В скайпе в то окошко смотрел(когда обнаружил проблему), там ничего не было.

Потом удалил скайп и поставил новую версию, но там не нашел этой строки в настройках(чтобы еще раз проверить).

 

221.txt

Ссылка на комментарий
Поделиться на другие сайты

MBAM деинсталируйте. Поменяйте пароли.

 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
Ссылка на комментарий
Поделиться на другие сайты

 

 


надо ли делать рекомендации после лечения?
разумеется если не хотите заново заразиться :).

Проверка устаревших уязвимых программ это только один из пунктов гигиены. По ссылке написаны и другие советы, которые погут вашей системе не болеть.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
    • Abzz
      Автор Abzz
      Здраствуйте, абсолютно аналогичная проблема, но не получается перейти по выделенной вами ссылке архива 
      "Скачайте архив по ссылке, распакуйте. Запустите каждый из файлов и подтвердите внесение информации в реестр."
      переносит нету файла для скачивания, помогите пожалуйста.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
       
       
    • Nabludatel
      Автор Nabludatel
      Здравствуйте, нашел через Dr.Web Cureit вирус который невозможно вылечить. 
      Все логи прилагаю.
      Addition.txt FRST.txt cureit.zip
    • KL FC Bot
      Автор KL FC Bot
      «Здравствуйте, это ваш дальний родственник из Нигерии. Дело в том, что я болен смертельной болезнью, другой родни у меня нет, поэтому хочу еще при жизни перечислить вам свое наследство в размере $100 млн», — сообщения с подобным посылом приходили на почту, наверное, каждому пользователю Интернета. Эти письма прозвали «нигерийскими», потому что мошенники представлялись богатыми и состоятельными людьми из Нигерии. Сейчас на смену «богатым нигерийским четвероюродным дядям по маминой линии» приходят фейковые представители банков, онлайн-магазинов, служб доставок и даже президенты.
      Сегодня расскажем про самые популярные виды спама и ответим на вопрос, что делать, если на почту пришел спам.
      Письма от инвесторов, меценатов и прочих богачей
      Это, пожалуй, самый древний и вместе с тем популярный сценарий спама. Даже в 2025 году в почту стучатся всевозможные благодетели, жаждущие отдать свои кровные именно вам. Подобные письма выглядят как под копирку: якобы невероятно богатый человек рассказывает про источник своего богатства, описывает свою проблему и предлагает ее решение. Обо всем по порядку:
      Источником богатства может быть что угодно: наследство, невероятно прибыльный бизнес в далекой стране или даже внезапно обнаруженный криптокошелек с миллионами денег. Проблема тоже вариативна: от смертельной болезни до желания пожертвовать все свои деньги на благотворительность — и сделать это нужно обязательно с вашей помощью. Решение всегда одно — нужно как можно скорее перевести деньги на ваш счет. Конечно, если в ответ на такое письмо вы отправите свои глубочайшие соболезнования и номер банковской карты, то никто не перечислит вам ни миллионы, ни даже тысячи денег. Наоборот, мошенники будут всеми правдами и неправдами вынуждать вас перевести им свои средства. Как вариант, оплатить несуществующую комиссию на перевод их миллионов денег.
      Не стоит верить письму, даже если оно отправлено якобы президентом США. Сейчас спамеры на волне популярности Дональда Трампа запустили новую-старую мошенническую схему: рассылают потенциальным жертвам письма, в которых представляются Дональдом Трампом, почему-то решившим отправить по $15 млн нескольким десяткам счастливчиков по всему миру. Получить миллионы можно, лишь отправив ответное письмо, где фейковый мистер Дональд Трамп попросит перейти по ссылочке и ввести свои банковские данные либо оплатить комиссию за перевод средств на ваш счет.
       
      View the full article
    • Константин174
      Автор Константин174
      Всем Привет проблема поймали вирус [nullhexxx@gmail.com].EAE6F491 есть варианты как избавиться ??????
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...