Перейти к содержанию

подозрительное поведение ОС, ПО забывает пароли, есть подозрение на заражение


Alibabaich

Рекомендуемые сообщения

Здравствуйте, недавно на нас была проведена хакерская атака, сейчас волнуюсь, не закинули ли она чегонить в сеть.

Замечено подозрительное поведение ОС, ПО забывает пароли, есть подозрение на заражение.

CollectionLog-2018.01.22-16.27.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Плохого не видно, немного мусор очистим.

 

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):

O3-32 - HKLM\..\Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O22 - Task: {A16F91A3-CD11-45E0-8B6F-B09E025143CD} - C:\dst\AcrobatXI.Pro-11.0.9\AcrobatXI.Pro-11.0.9.exe (file missing)
O22 - Task: {CF286CF5-DD4F-45F6-AFE5-98114665415C} - C:\dst\AcrobatXI.Pro-11.0.9\AcrobatXI.Pro-11.0.9.exe (file missing)

ПО забывает пароли

Какое именно?
Ссылка на комментарий
Поделиться на другие сайты

в один момент пропали все пароли в браузерах, icq, outlook.

процесс lsass.exe при старте браузера начал грузить систему на 50-70% (поправил это переименованием CREDHIST) 

проверил все антивирь утилитами от касперского и др.веба, сейчас всё сохраняется, но как-то не спокойно было.

раз вы говорите , что плохого не видно , буду спасть спокойнее, спасибо Вам огромное.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Control
      От Control
      Здравствуйте, недавно скачивал с торрентов сериал и пару игр, через пару дней заметил что ноутбук(acer nitro v15) начал шуметь при бездействии, заглянул в диспетчер задач, там сразу нагрузка на цп составляла около 100%, через мгновенье стала на уровне 2-3%, пробовал переустанавливать систему, поставил вместо 11 винды 10ую, изменений не увидел, помогите пожалуйста.
      CollectionLog-2024.12.29-16.01.zip
    • Артуp
      От Артуp
      Использую обход ограничения дискорда и ютуба через скрипт, как в посте у данного пользователя. Но у меня компьютер сам включается, если его в сон закидывать. Что с этим делать? Вот Файл архива с образом автозапуска из uVS
       
      WIN-IP6ESJ6INRU_2025-01-01_21-10-23_v4.99.5v x64.7z
    • 577kar
      От 577kar
      Добрый день, обнаружили заархивированные с паролем файлы. Текстовый файл с адресом для запроса пароля для выкупа.
      Был открыт RDP порт на роутере для удаленного подключения на сервер, предположительно взлом или подбор паролей.
      FRST.7z Mail.7z
    • Bercolitt
      От Bercolitt
      Если попытаться зайти в свой почтовый ящик mail.yandex через аккаунт с неправильным паролем, форма входа в аккаунт начинает быстро моргаться не реагируя на команды управление. Такое впечатление, что идет подбор пароля в автоматическом режиме. После перезагрузки закладки браузера,  учетная запись  ящика  блокируется.
      Если в приложении Kaspersky Password Manager с одним почтовым сервером связаны несколько учетных записей, то выбрать конкретную учетную запись для переходла не получается. Видишь одну учетную запись, а улетает совсем по другой.
    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
×
×
  • Создать...