Перейти к содержанию

Помогите найти то, что сбрасывает куки


Винт

Рекомендуемые сообщения

Расскажу всю историю с самого начала.

 

Зашел на левый сайт посмотреть фильм. Посмотрел, лег спать. Утром увидел сообщение Защитника Windows о помещенном в карантин файле. Хорошо, думаю, Защитник справился.

 

Играю в Цитадели https://warlords.mail.ru/(много времени провожу в этой игре). Игра стала запрашивать логин и пароль для входа, чего раньше никогда не было. Зашел снова через Игровой центр mail.ru, он меня помнит, пароль вводить не надо.

 

Через некоторое время при обновлении страницы игры снова запрашивает логин и пароль. Всегда страница обновлялась просто так, Игра помнила меня.

 

Решил скачать Kaspersky Internet Security, скачал. Запустил Полную проверку. Kaspersky нашел 4 вируса в EXE файлах и не моих архивах, не было этих архивов раньше. Удалил их. Обновляю страницу Игры - та же проблема...

 

Создал на домашнем ноутбуке Kaspersky Rescue Disk на USB флэшке. Проверяю с помощью Rescue Disk свой основной компьютер, вирусов не видит, хотя базу обновил. Переустановил Windows 10, удалив разделы на системном винчестере. Проблема осталась, хотя на второй винчестер не обращался, вирус не мог активироваться оттуда.

 

Ну, думаю, вирус где-то в MBR засел или как там по-новому это называется, я уже старый, чтобы всё запомнить. Купил новый винчестер, уж на нем-то вирусов точно нет. На этот новый винчестер поставил Windows 10. Проблема та же, хотя второй винчестер совсем отключил вынув разъем. Теперь не знаю, сумел вирус прошить себя в BIOS или в роутер? Что делать, даже не представляю.

 

Помогите, пожалуйста.

Ссылка на комментарий
Поделиться на другие сайты

Позвонил в NetByNet, они подтвердили, что указанные адреса это их DNS.


Что-то проявляет свою активность, сбрасывая примерно раз в три часа куки mail.ru. Куки того же gmail.com не сбрасывает. Браузер Хром.

Ссылка на комментарий
Поделиться на другие сайты

Разрешить сайтам сохранять и читать файлы cookie (рекомендуется)
 
 
 
Удалять локальные данные при закрытии браузера
 
 
 
Блокировать сторонние файлы cookie
Запретить сторонним веб-сайтам сохранять и просматривать файлы cookie
 
 
Все файлы cookie и данные сайта
Блокировать                                                                                                                           ДОБАВИТЬ
Добавленных сайтов нет
 
Удалять при выходе                                                                                                              ДОБАВИТЬ
Добавленных сайтов нет
 

 

Разрешить                                                                                                                              ДОБАВИТЬ
 
https://[*.]warlords.mail.ru:443

_________________________________________________________________________________________

 

 

Ссылка на комментарий
Поделиться на другие сайты

Скриншоты делать умеете?

Если что у меня в подписи есть инструкция.

 

Сами куки меня не интересуют, можете их не показывать. Я настройки хочу увидеть.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
    • KNS
      Автор KNS
      Добрый день. Поймал шифровальщика, система и 99% данных восстановлены из бэкапа.
      Не хватает нескольких файлов.

      Помогите с расшифровкой.

      Прикрепляю пример зашифрованного файла и записку о выкупе.

      Заранее благодарю!
      123.zip
    • NikiGromel
      Автор NikiGromel
      Сообщение от взломщика:
      YOUR FILES HAVE BEEN ENCRYPTED <<<
      Your Data Is Encrypted. Use Our Tool To Recover Them. No Alternatives Exist.
      Your Decryption ID: 365B91AF
      Contact:
      - Email: opnkey@gmail.com
      - Telegram: @pcrisk
      Warning:  
      - Tampering With Files Or Using Third-Party Tools WILL Cause Permanent Damage.  
      - Don't Waste Time. The Price Will Rise If You Delay!
      Free Decryption:
      - Send 3 Small Files (Max 1MB) For Free Decryption.
       
      Прикрепляю два зашифрованных файла
      Desktop.rar
    • Danila05
      Автор Danila05
      Запускаю Avbr и каждый раз после проверки, вылетает красная строка где написан путь к файлу и пишет что трубуется перегрузка. Сколько раз не перезагружался пк, проблема остается. 

    • Николай НИК
      Автор Николай НИК
      Приветствую!
      После шифрования файлов в домене, контроллер домена работает не адекватно.
      некоторые оснастки не открываются.
      управление сервером не работает.
      повершел не работает.
      Addition.txt FRST.txt
×
×
  • Создать...