Перейти к содержанию

Spyware/Keylogger


misska

Рекомендуемые сообщения

 

А кроме указанных выше - это какие строки?

смотрите сообщение №10. Там указал строчки.

 

 

Да, но у меня в HiJackThis он открывает вот такое... Там нет именно таких строчек №10... В первый раз я почему-то проставила все галочки, на что выдал Scan...

А сейчас я не понимаю какие из них выделять? Где найти hostы? 

post-52428-0-85149900-1546258267_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

 

 


Восстановилось все, что смогло, в конце концов.
Заархивируйте папку папку Backup рядом с HiJackThis.exe

 

+ сделайте свежие логи Автологером.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

Восстановилось все, что смогло, в конце концов.

Заархивируйте папку папку Backup рядом с HiJackThis.exe

 

+ сделайте свежие логи Автологером.

 

1) Архив нужно загружать сюда?

2) Свежие логи

CollectionLog-2019.01.01-15.10.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, мне еще ждать дальнейших комментариев?

Я бы хотела понять возможности работы "шпиона" в данном случае... И как мне поступить/быть?

Ссылка на комментарий
Поделиться на другие сайты

 

 


Ничего плохого не видно, не считая кучу строк мусорных
мусор почистили.

 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

При наличии доступа в Интернет антивирусы не отключала. Указалось 3 уязвимости. Но среди них нет Java Runtime Environment, Adobe Reader и Adobe Flash Player.

 

Однако, Adobe Reader пользуюсь.

Пользуюсь также частенько одним сервером, он открывается через Adobe Flash Player... Как тогда быть? Совсем отказаться от пользования?

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

 

а у меня сегодня вот такая табличка, якобы от Аваст, вышла... Что-то очень подозрительной показалась... Я просто закрыла её и перезагрузила компьютер.

Я сегодня вообще ничего с компом не делала, никаких настроек не меняла нигде.

Посмотрите?

 

Меня атакуют???? :angry:

 

 

 

post-52428-0-29137600-1547222585_thumb.jpg

post-52428-0-97093700-1547222590_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте еще раз, и все-таки моя проблема не решена...

 

Я чувствую, что кто-то имеет доступ к моим приватным данным (т.н. логины/папроли): прочитывается почта-скайп сообщения - 100%. Могла бы привести пример, но слишком личное не хочется выкладывать сюда. Пыталась однажды открыть новый аккаунт (но, по моему это было в Хроме), мне показалось, что и его разнюхали... Там цифры есть, которые столкер тоже использует...

 

1) когда переустанавливала Виндовс проблема не решалась - столкер появлялся вновь и вновь... Ах, да, давно находила в Автозапуске Троян, видимо удаленка... Удалила собственноручно. Но с кражей данных логинов/паролей так и не могу справиться.

 

2) сейчас антивирусы никаких подозрительных программ не находят (стоит платный Малвэйрбайтс), т.е. вроде как чисто... На что думать?

 

3) озаботилась использованием браузеров и настройками Java, Flash Players, так как они все-равно участвуют в процессе, так или иначе, каждый день, каждую сессию... До этого пользовалась Хромом, недавно исправилась и перешла на ФайрФокс (либо Яндекс), думала может в Хроме лазейка была, присматривалась-пробовала, но, кажется нет... На Фоксе тоже ловят, словно видят что я в данный момент делаю (кино смотрю, чатюсь с кем). Не понимаю. Пароль меняла через Фокс и через сенсерную клав-у (думала, если и смотрят то хоть пароли не увидят), все-равно столкер разнюхал... Еще намеренно меняла пароль на одном сервере на стационарной клав-е, чтобы проверить столкер там или нет, тоже разнюхал... Значит считывает клавиатуру. Могла бы привести пример, но не в открытом доступе. С настройками Java/Flash все сложно, ибо отключаешь полностью, даже в Яндекс почту не зайти, приходиться включать. Так и с остальными... Как же сделать так, чтобы без них, но чтобы все работало?

 

4) может это как-то с роутером свзано?

 

Есть еще какие-либо варианты решения проблемы?

 

5) А если я подключена к сети и Java разрешен, не важно на каком браузере, то я буду доступна для шпиона и он может делать все что хочет? Даже, если я не открываю браузер, а работаю, к примеру в это время в Ворд? Или же шпионский столкер работает в том случае, если открыт браузер с сайтом, где уязвимый Java разрешен? А если я отключу Java, мои вбивания клавиатуры не будут записываться?

 

Я не совсем понимаю как технически это работает... :no: 

Изменено пользователем misska
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...