Перейти к содержанию

подозрительное поведение ОС, ПО забывает пароли, есть подозрение на заражение


Рекомендуемые сообщения

Здравствуйте, недавно на нас была проведена хакерская атака, сейчас волнуюсь, не закинули ли она чегонить в сеть.

Замечено подозрительное поведение ОС, ПО забывает пароли, есть подозрение на заражение.

CollectionLog-2018.01.22-16.27.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Плохого не видно, немного мусор очистим.

 

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):

O3-32 - HKLM\..\Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O22 - Task: {A16F91A3-CD11-45E0-8B6F-B09E025143CD} - C:\dst\AcrobatXI.Pro-11.0.9\AcrobatXI.Pro-11.0.9.exe (file missing)
O22 - Task: {CF286CF5-DD4F-45F6-AFE5-98114665415C} - C:\dst\AcrobatXI.Pro-11.0.9\AcrobatXI.Pro-11.0.9.exe (file missing)

ПО забывает пароли

Какое именно?
Ссылка на сообщение
Поделиться на другие сайты

в один момент пропали все пароли в браузерах, icq, outlook.

процесс lsass.exe при старте браузера начал грузить систему на 50-70% (поправил это переименованием CREDHIST) 

проверил все антивирь утилитами от касперского и др.веба, сейчас всё сохраняется, но как-то не спокойно было.

раз вы говорите , что плохого не видно , буду спасть спокойнее, спасибо Вам огромное.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...