Перейти к содержанию

странная активность в почте


Игорь108

Рекомендуемые сообщения

 Обнаружил у себя в почте письмо от   mailer-daemon@corp.mail.ru 

 

>>

>>Это письмо создано автоматически сервером Mail.Ru, отвечать на него не нужно.
>>
>>К сожалению, Ваше письмо не может быть доставлено одному или нескольким получателям:
>>
>>  direct-support@cbsinteractive.com
>>    SMTP error from remote mail server after RCPT TO:<direct-support@cbsinteractive.com>:
>>    host ASPMX.L.GOOGLE.com [173.194.222.26]: 550-5.1.1 The email account that you tried to reach does not exist. Please try
>>    550-5.1.1 double-checking the recipient's email address for typos or
>>    550-5.1.1 unnecessary spaces. Learn more at
>>    550 5.1.1 https://support.google.com/mail/?p=NoSuchUser w20-v6si5062671lfd.4 - gsmtp
>>
>>Рекомендуем Вам проверить корректность указания адресов получателей.

>>

 

При этом я сам ничего не посылал по адресу direct-support@cbsinteractive.com .

И вообще понятия не имел до данного момента о cbs interactive .

Значит кто-то с моего емейла пытался послать туда письмо без моего ведома?

Кто-то имеет доступ к моей почте? 

Подскажите пожалуйста, что делать?

Пароль-то я поменял... Может у меня троян сидит и пароли читает?

 

 

 

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

 

Если у Вас есть подозрение на вирусы, то выполните  Порядок оформления запроса о помощи.

 

Иначе Ваша тему будет перенесена в раздел компьютерной помощи.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • velykov
      Автор velykov
      Здравствуйте, возможно ли расшифровать данные предположительно после Trojan.Encoder.37448, судя по всему что-то в размере 1кб дописано в каждый файл, расширения у всех офисных файлов, картинок стали с расширением *.1cxz рядом лежит файл #HowToRecover.txt с содержимым:
       
       
      Есть пример зашифрованных стандартных картинок, например хризантема и в зип архиве пример зашифрованного файла. Иконка у зашифрованного файла в виде черного символа биткойна.

      #HowToRecover.txt t8TcrwidL6.zip
      Addition.txt FRST.txt
    • Hikobana
      Автор Hikobana
      Началось все с того, что 17.03 я обнаружила, что средства с Steam были потрачены путем покупки через торговую площадку. Доступа к аккаунту нет ни у кого, защита не подала никаких видов. Я поменяла пароль. В то же время, я заподозрила неладное с несколькими почтами от mail. Так же нигде не сработал аунтификатор. Везде поменяла пароли. На следующий день все повторилось и так продолжалось 3 дня. Итогом стало, что я поставила новую винду с 0. Все хорошо,  вроде прекратилось, случилось то, что взломали аккаунт Телеграмм. Вчера от меня началась рассылка в Дискорде, при том, что я сама находилась в нем. Никакая защита совершенно не сработала. После дискорда, пришло уведомление на WatsApp о попытки зайти на аккаунт. 
      CollectionLog-2025.05.02-06.01.zip
    • sfunlimit
      Автор sfunlimit
      Добрый день, 
      Есть политика, Kaspersky Security Center для Windows Server - Вкладка "Дополнительные возможности" - Пункт "Доверенная зона" - во вкладке "Доверенные процессы" кнопка "добавить" не активна. В то же время, кнопка "добавить" во вкладке "Исключения" активна.
       
      В чем может быть проблема?


       
    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
    • Sergey_user
      Автор Sergey_user
      Здравствуйте! Столкнулись с этой же проблемой, что и автор темы.
      Почта для выкупа та же kelianydo[собака]gmail.com.
      Не появилось у вас решения данного шифровальщика?список файлов.rar
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...