Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Расскажу всю историю с самого начала.

 

Зашел на левый сайт посмотреть фильм. Посмотрел, лег спать. Утром увидел сообщение Защитника Windows о помещенном в карантин файле. Хорошо, думаю, Защитник справился.

 

Играю в Цитадели https://warlords.mail.ru/(много времени провожу в этой игре). Игра стала запрашивать логин и пароль для входа, чего раньше никогда не было. Зашел снова через Игровой центр mail.ru, он меня помнит, пароль вводить не надо.

 

Через некоторое время при обновлении страницы игры снова запрашивает логин и пароль. Всегда страница обновлялась просто так, Игра помнила меня.

 

Решил скачать Kaspersky Internet Security, скачал. Запустил Полную проверку. Kaspersky нашел 4 вируса в EXE файлах и не моих архивах, не было этих архивов раньше. Удалил их. Обновляю страницу Игры - та же проблема...

 

Создал на домашнем ноутбуке Kaspersky Rescue Disk на USB флэшке. Проверяю с помощью Rescue Disk свой основной компьютер, вирусов не видит, хотя базу обновил. Переустановил Windows 10, удалив разделы на системном винчестере. Проблема осталась, хотя на второй винчестер не обращался, вирус не мог активироваться оттуда.

 

Ну, думаю, вирус где-то в MBR засел или как там по-новому это называется, я уже старый, чтобы всё запомнить. Купил новый винчестер, уж на нем-то вирусов точно нет. На этот новый винчестер поставил Windows 10. Проблема та же, хотя второй винчестер совсем отключил вынув разъем. Теперь не знаю, сумел вирус прошить себя в BIOS или в роутер? Что делать, даже не представляю.

 

Помогите, пожалуйста.

Опубликовано (изменено)

Посмотрите какие dns прописаны в системе, и в роутере.

Изменено пользователем ska79
Опубликовано

@Винт, а в ТП игры пробовали обращаться? Пусть они напишут вам с каких адресов подключение к игре происходит

Опубликовано

В системе DNS-серверы: 212.1.224.6 и 212.1.244.6.

В роутере не вижу DNS-серверов. Написано Получить адрес DNS-сервера автоматически.

Опубликовано

@Винт, попробуйте и в системе установить на автоматическое полeчение адресов DNS 

Опубликовано

В системе DNS тоже получаются автоматически. Я просто назвал, какие получились.

Опубликовано

Позвонил в NetByNet, они подтвердили, что указанные адреса это их DNS.


Что-то проявляет свою активность, сбрасывая примерно раз в три часа куки mail.ru. Куки того же gmail.com не сбрасывает. Браузер Хром.

Опубликовано

Покажите эти настройки:

chrome://settings/content/cookies

chrome://settings/passwords

Опубликовано
Разрешить сайтам сохранять и читать файлы cookie (рекомендуется)
 
 
 
Удалять локальные данные при закрытии браузера
 
 
 
Блокировать сторонние файлы cookie
Запретить сторонним веб-сайтам сохранять и просматривать файлы cookie
 
 
Все файлы cookie и данные сайта
Блокировать                                                                                                                           ДОБАВИТЬ
Добавленных сайтов нет
 
Удалять при выходе                                                                                                              ДОБАВИТЬ
Добавленных сайтов нет
 

 

Разрешить                                                                                                                              ДОБАВИТЬ
 
https://[*.]warlords.mail.ru:443

_________________________________________________________________________________________

 

 

Опубликовано (изменено)

Скриншоты делать умеете?

Если что у меня в подписи есть инструкция.

 

Сами куки меня не интересуют, можете их не показывать. Я настройки хочу увидеть.

Изменено пользователем andrew75

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SuperFlanker
      Автор SuperFlanker
      После входа на сайт www.medkv.ru   (по-видимому зараженный) огромное количество файлов оказалось зашифрованным.
      В корне почти всех логических зон появились пронумерованный файлы README1.txt (1,2,3,и т.д.), в которых оказался текст:
          Ваши файлы были зашифрованы.     Чтобы расшифровать их, Вам необходимо отправить код:     D578B51556B1A605148F|0     на электронный адрес files1147@gmail.com или post100023@gmail.com .     Далее вы получите все необходимые инструкции.       Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.   И аналогичный текст на английском.   Никаких действий кроме тех что указаны в методике - "Порядок оформления запроса о помощи" я не делал. Надеюсь на помощь! CollectionLog-2015.07.08-18.43.zip
    • detanatar
      Автор detanatar
      Добрый день
      обнаруживаю, что видеокарта регулярно громко молотит вентиляторами, температура поднимается до 65 градусов.
      перегружал комп все отключал, все равно температура доползает до 65 градусов и когда начинаю мониторить процессы  опускается до 40, а затем опять взлетает 55-65 гадусов.
      Думаю я поймал майнера
      Помогите с лечение компьютера
      CollectionLog-2026.06.20-20.47.zip
    • Сава
      Автор Сава
      Добрый день, возникла проблема
       
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 649BCB4DE5CB3267B4B0|286|2|2 на электронный адрес files1147@gmail.com или post100023@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. (и так же на английском)    Прикрепляю лог проверки.   Заранее благодарю за помощь!   CollectionLog-2015.06.24-19.20.zip
    • sxhwre
      Автор sxhwre
      CollectionLog-2026.06.06-23.09.zip
      забыл более подробно написать о проблеме, как бы стыдно щас не было но это началось после того как я скачал игру с интернета
    • Zhenya__
      Автор Zhenya__
      WinDef пожаловался на это Trojan:Win32/Malgent!MSR. Я решил обратиться за помощью сюда и узнать как его удалить, нашёл инструкцию по тому как обращаться, скачал программу и проверил ноутбук. Трояна он не нашёл, но нашёл что то другое, и когда я нажал на удалить всё зависло минут на 5 и ноут выключился. После всего этого ноут тупит, прогу не могу найти, а инструкция пропала. Про троян - WinDef его удалял, но он снова появлялся. Каюсь, хотел скачать чит на роблокс, это и есть Xeno(качал с официального сайта)

×
×
  • Создать...